Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Ci risiamo, ho bisogno di voi!!
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
tersilly
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 14/08/08 13:33
Messaggi: 196

MessaggioInviato: 26 Dic 2009 14:12    Oggetto: Ci risiamo, ho bisogno di voi!! Rispondi citando

Salve ragazzi! Ho nuovamente bisogno di voi! Ho un pc fisso con sistema operativo windows XP (non originale!), non ho un antivirus (non l'ho installato per motivi di tempo), ho qualche problema, vi allego questi log:

mbam-log-2009-12-25 (10-58-51).txt

adsspy.txt

hijackthis.log

Spero possiate nuovamente aiutarmi, intanto auguro a tutti buone feste!!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 26 Dic 2009 14:35    Oggetto: Re: Ci risiamo, ho bisogno di voi!! Rispondi citando

tersilly ha scritto:
Salve ragazzi! Ho nuovamente bisogno di voi! Ho un pc fisso con sistema operativo windows XP (non originale!), non ho un antivirus (non l'ho installato per motivi di tempo), ho qualche problema, vi allego questi log:

Mi meraviglierei, se NON avessi qualche problema..... Shocked
Devi trovare il tempo, per installare questo antivirus:
Guida e installazione di Avira:
http://forum.zeusnews.com/viewtopic.php?t=42228
Fai una scansione completa e posta il log.
Se NON lo installi, i lavori successivi, risulteranno inutili.
Top
Profilo Invia messaggio privato
tersilly
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 14/08/08 13:33
Messaggi: 196

MessaggioInviato: 26 Dic 2009 16:28    Oggetto: Rispondi citando

L'ho saricato ma non riesco ad installarlo, dice che alcuni file sono danneggiati.... Sad
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 26 Dic 2009 16:44    Oggetto: Rispondi citando

Segui le istruzioni di questo topic per usare Combofix:
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log su su WikiSend :
link
Top
Profilo Invia messaggio privato
tersilly
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 14/08/08 13:33
Messaggi: 196

MessaggioInviato: 26 Dic 2009 16:57    Oggetto: Rispondi citando

Sono riuscito ad installarlo...adesso faccio la scansione...grazie
Top
Profilo Invia messaggio privato
tersilly
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 14/08/08 13:33
Messaggi: 196

MessaggioInviato: 26 Dic 2009 17:39    Oggetto: Rispondi citando

Ecco il report della scansione:

AVSCAN-20091226-155949-5B3F0BEB.LOG

Grazie 1000!
Top
Profilo Invia messaggio privato
tersilly
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 14/08/08 13:33
Messaggi: 196

MessaggioInviato: 26 Dic 2009 18:52    Oggetto: Rispondi citando

Ho anche applicato combofix di cui allego il log:

log.txt

Dopo combofix il problema che riscontravo è stato risolto, grazie!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 26 Dic 2009 19:31    Oggetto: Rispondi citando

Citazione:
Dopo combofix il problema che riscontravo è stato risolto, grazie!

Non credo che Combofix, abbia influito sulla "risoluzione del problema", visto che non ha eliminato niente. (avira sì)
E con un pc "non originale", è un rischio persino aggiornare i normali software di terze parti. (Java, Adobe, ecc..).
Finchè la barca và......Whistle
Top
Profilo Invia messaggio privato
tersilly
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 14/08/08 13:33
Messaggi: 196

MessaggioInviato: 26 Dic 2009 19:35    Oggetto: Rispondi citando

Strano però, un attimo prima di combofix il problema c'era dopo la scansione non più, coincidenze allora, comunque ti ringrazio e auguri!!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 26 Dic 2009 19:56    Oggetto: Rispondi citando

tersilly ha scritto:
Strano però, un attimo prima di combofix il problema c'era dopo la scansione non più, coincidenze allora, comunque ti ringrazio e auguri!!

Ti faccio anch'io, i miei migliori auguri. Very Happy
Speriamo che il 2010, ti porti in regalo, un bel pc nuovo di zecca.
Originale, naturalmente. Razz

P:S:
Scusa tersilly, mi è sfuggito un particolare nel log di Combofix.

Scarica MBR:EXE direttamente nella Directory C:\ (Devi scaricarlo obligatoriamente in C: )

link

Da Start - Esegui - digita (oppure fai copia-incolla) C:\mbr.exe e clicca su OK

La scansione dura pochi secondi.
Posta il log , che troverai dove hai scaricato il tooll, e cioè in C:
Top
Profilo Invia messaggio privato
tersilly
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 14/08/08 13:33
Messaggi: 196

MessaggioInviato: 27 Dic 2009 10:48    Oggetto: Rispondi citando

Buongiorno, ecco il log:

mbr.log

Ancora grazie!
Top
Profilo Invia messaggio privato
tersilly
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 14/08/08 13:33
Messaggi: 196

MessaggioInviato: 27 Dic 2009 10:51    Oggetto: Rispondi citando

Ho dimenticato di dire che quando ho applicato il combofix il computer si è spento e riavviato per attività di rootkit, che significa? Grazie!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 27 Dic 2009 13:32    Oggetto: Rispondi citando

Ciao.
Fai con attenzione queste operazioni:

Clicca Start

Clicca Esegui...

Digita: cmd

si apre la finestra DOS, digita: CD \

premi invio

digita: mbr -f (fai copia-incolla, perchè c'è uno "spazio" da rispettare)

premi invio

Poi digita: exit

premi invio

Riavvia il pc

Posta qui il contenuto del log C:\mbr.log (NON confonderlo con il primo log.)

Poi:
Assicurati di avere accesso a file e cartelle nascosti
(Pannello di controllo-> Opzioni Cartella-> Visualizzazione)
1) Metti la spunta su: Visualizza file e cartelle nascoste
2) Togli la spunta: nascondi file protetti di sistema (consigliato)
Conferma con Applica e poi OK.
Poi:
Dal Pannello di Controllo vai in Strumenti di Amministrazione ed apri Gestione Computer.
Espandi(clicca sul +) la visualizzazione di Utenti e gruppi locali.
Clicca una volta, sopra la cartellina Users,e sulla destra della pagina,trovi l'account HelpAssistant.
Clicca con il tasto destro del mouse, sull'account HelpAssistant.
clicca su: Proprietà.
Nella finestra di dialogo Proprietà metti la spunta, a l'opzione: Account disabilitato. E confermi con OK.
Poi, clicca nuovamente su: Proprietà, clicca sulla tabella in alto: "Membro di" e se nel box appare Amministratore, selezionalo, e premi il tasto "Rimuovi": in questo modo si esclude l'account HelpAssistant dal gruppo Amministratori.

Adesso, eliminiamo le cartelle che si trovano in:
c:\documents and settings\HelpAssistant
Devi seguire il percorso, ed eliminare TUTTE le cartelle in rosso:
c:\documents and settings\HelpAssistant\.gimp-2.6
c:\documents and settings\HelpAssistant
c:\documents and settings\HelpAssistant\Modelli
c:\documents and settings\HelpAssistant\Impostazioni
c:\documents and settings\HelpAssistant\Dati applicazioni
c:\documents and settings\HelpAssistant\Preferiti
c:\documents and settings\HelpAssistant\Documenti

Se trovi altre cartelle HelpAssistant le elimini.
Svuota il Cestino
Riavvia il pc.
Top
Profilo Invia messaggio privato
tersilly
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 14/08/08 13:33
Messaggi: 196

MessaggioInviato: 27 Dic 2009 14:01    Oggetto: Rispondi citando

Ecco il log:

mbr.log
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 27 Dic 2009 14:30    Oggetto: Rispondi citando

Esegui le altre operazioni.
Poi:
Segui le istruzioni di questo topic per usare Systemscan:
http://forum.zeusnews.com/viewtopic.php?p=210548#210548
Top
Profilo Invia messaggio privato
tersilly
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 14/08/08 13:33
Messaggi: 196

MessaggioInviato: 27 Dic 2009 15:22    Oggetto: Rispondi citando

Fatto tutto...e ancora grazie..

report.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 27 Dic 2009 15:42    Oggetto: Rispondi citando

Ciao.
Che cos'è questo programma: Search_USA lo usi?
Sembra che ci sia ancora qualcosa nel MBR.
Ma non avendo il CD originale, non si può fare molto.
In ogni caso, fai queste operazioni di pulizia.

Disattiva il ripristino configurazione di sistema, e tienilo disattivato, fino alla soluzione del problema.
http://forum.zeusnews.com/viewtopic.php?t=22084
Da Installazione Applicazioni, disinstalla le versioni installate di Java. (TUTTE).
Scarica l'ultima versione di Java:
link

Dai una pulita (registro compreso)con CCleaner
Poi:
Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella temp. (non eliminare la cartella)
Poi:
Provvedi a svuotare del suo contenuto la cartella Prefetch :
clicca su Risorse del Computer
clicca su Disco locale C:
cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno ( non eliminare la cartella)
SVUOTA IL CESTINO
Poi:
Lancia Hijackthis e pulisci gli ADS in questo modo:
clicca sulla voce Open the misc tool section
clicca su Open ads spy
togli la spunta alla voce Quick scan (windows base folder only)
clicca su Scan.
Aspetta pazientemente la fine della scansione.
se venissero rilevati ADS, spunta tutte (senza paura) le caselline e clicca su Remove selected

Fai uno ScanDisk , e una deframmentazione del HD.
Riattiva il ripristino configurazione di sistema e, se tutto è a posto, creane uno nuovo.
Funziona un pò meglio il pc?
Top
Profilo Invia messaggio privato
tersilly
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 14/08/08 13:33
Messaggi: 196

MessaggioInviato: 27 Dic 2009 17:39    Oggetto: Rispondi citando

Dunque, ho fatto quasi tutto, ho svuotato la cartella prefetech ma nela temp c'è un solo file che non riesco a eliminare (in uso da un atro programma...boh), poi sul desktop mi compare l'icona thumbs trasparente che prima non c'era...

grz!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 27 Dic 2009 21:49    Oggetto: Rispondi citando

Citazione:
poi sul desktop mi compare l'icona thumbs trasparente che prima non c'era...

C'era anche prima..... Wink
Solo che adesso hai visualizzato i file e le cartelle nascoste.
Ricordi?
Basta che rinascondi i file e le cartelle nascoste, facendo l'operazione al contrario.
Per i file, della cartella Temp, che non si eliminano, non importa, purchè non siano eseguibili (.exe).
Non hai risposto a quello che mi interessava:
Conosci questo programma?: Search_USA
Come funziona il pc?
Top
Profilo Invia messaggio privato
tersilly
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 14/08/08 13:33
Messaggi: 196

MessaggioInviato: 27 Dic 2009 22:10    Oggetto: Rispondi

Ah scusami, il pc già dalle prime operazioni funziona molto ma molto meglio, per quanto riguarda quel programma credo di averlo installato per sbaglio con emule ma l'ho già disinstallato.....allora proseguo con le altre operazioni.
Inoltre durante la cancellazione del contenuto della cartella prefetech, mi è apparso più volte il messaggio"file di sistema cancellare comunque?" Io ho scelto sì tutte le volte...ho fatto bene spero....

Grazie ancora...
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi