Precedente :: Successivo |
Autore |
Messaggio |
tersilly Eroe in grazia degli dei

Registrato: 14/08/08 13:33 Messaggi: 196
|
Inviato: 26 Dic 2009 14:12 Oggetto: Ci risiamo, ho bisogno di voi!! |
|
|
Salve ragazzi! Ho nuovamente bisogno di voi! Ho un pc fisso con sistema operativo windows XP (non originale!), non ho un antivirus (non l'ho installato per motivi di tempo), ho qualche problema, vi allego questi log:
mbam-log-2009-12-25 (10-58-51).txt
adsspy.txt
hijackthis.log
Spero possiate nuovamente aiutarmi, intanto auguro a tutti buone feste!! |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 26 Dic 2009 14:35 Oggetto: Re: Ci risiamo, ho bisogno di voi!! |
|
|
tersilly ha scritto: | Salve ragazzi! Ho nuovamente bisogno di voi! Ho un pc fisso con sistema operativo windows XP (non originale!), non ho un antivirus (non l'ho installato per motivi di tempo), ho qualche problema, vi allego questi log:
|
Mi meraviglierei, se NON avessi qualche problema.....
Devi trovare il tempo, per installare questo antivirus:
Guida e installazione di Avira:
http://forum.zeusnews.com/viewtopic.php?t=42228
Fai una scansione completa e posta il log.
Se NON lo installi, i lavori successivi, risulteranno inutili. |
|
Top |
|
 |
tersilly Eroe in grazia degli dei

Registrato: 14/08/08 13:33 Messaggi: 196
|
Inviato: 26 Dic 2009 16:28 Oggetto: |
|
|
L'ho saricato ma non riesco ad installarlo, dice che alcuni file sono danneggiati....  |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
|
Top |
|
 |
tersilly Eroe in grazia degli dei

Registrato: 14/08/08 13:33 Messaggi: 196
|
Inviato: 26 Dic 2009 16:57 Oggetto: |
|
|
Sono riuscito ad installarlo...adesso faccio la scansione...grazie |
|
Top |
|
 |
tersilly Eroe in grazia degli dei

Registrato: 14/08/08 13:33 Messaggi: 196
|
|
Top |
|
 |
tersilly Eroe in grazia degli dei

Registrato: 14/08/08 13:33 Messaggi: 196
|
Inviato: 26 Dic 2009 18:52 Oggetto: |
|
|
Ho anche applicato combofix di cui allego il log:
log.txt
Dopo combofix il problema che riscontravo è stato risolto, grazie! |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 26 Dic 2009 19:31 Oggetto: |
|
|
Citazione: | Dopo combofix il problema che riscontravo è stato risolto, grazie! |
Non credo che Combofix, abbia influito sulla "risoluzione del problema", visto che non ha eliminato niente. (avira sì)
E con un pc "non originale", è un rischio persino aggiornare i normali software di terze parti. (Java, Adobe, ecc..).
Finchè la barca và...... |
|
Top |
|
 |
tersilly Eroe in grazia degli dei

Registrato: 14/08/08 13:33 Messaggi: 196
|
Inviato: 26 Dic 2009 19:35 Oggetto: |
|
|
Strano però, un attimo prima di combofix il problema c'era dopo la scansione non più, coincidenze allora, comunque ti ringrazio e auguri!! |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 26 Dic 2009 19:56 Oggetto: |
|
|
tersilly ha scritto: | Strano però, un attimo prima di combofix il problema c'era dopo la scansione non più, coincidenze allora, comunque ti ringrazio e auguri!! |
Ti faccio anch'io, i miei migliori auguri.
Speriamo che il 2010, ti porti in regalo, un bel pc nuovo di zecca.
Originale, naturalmente.
P:S:
Scusa tersilly, mi è sfuggito un particolare nel log di Combofix.
Scarica MBR:EXE direttamente nella Directory C:\ (Devi scaricarlo obligatoriamente in C: )
link
Da Start - Esegui - digita (oppure fai copia-incolla) C:\mbr.exe e clicca su OK
La scansione dura pochi secondi.
Posta il log , che troverai dove hai scaricato il tooll, e cioè in C: |
|
Top |
|
 |
tersilly Eroe in grazia degli dei

Registrato: 14/08/08 13:33 Messaggi: 196
|
Inviato: 27 Dic 2009 10:48 Oggetto: |
|
|
Buongiorno, ecco il log:
mbr.log
Ancora grazie! |
|
Top |
|
 |
tersilly Eroe in grazia degli dei

Registrato: 14/08/08 13:33 Messaggi: 196
|
Inviato: 27 Dic 2009 10:51 Oggetto: |
|
|
Ho dimenticato di dire che quando ho applicato il combofix il computer si è spento e riavviato per attività di rootkit, che significa? Grazie! |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 27 Dic 2009 13:32 Oggetto: |
|
|
Ciao.
Fai con attenzione queste operazioni:
Clicca Start
Clicca Esegui...
Digita: cmd
si apre la finestra DOS, digita: CD \
premi invio
digita: mbr -f (fai copia-incolla, perchè c'è uno "spazio" da rispettare)
premi invio
Poi digita: exit
premi invio
Riavvia il pc
Posta qui il contenuto del log C:\mbr.log (NON confonderlo con il primo log.)
Poi:
Assicurati di avere accesso a file e cartelle nascosti
(Pannello di controllo-> Opzioni Cartella-> Visualizzazione)
1) Metti la spunta su: Visualizza file e cartelle nascoste
2) Togli la spunta: nascondi file protetti di sistema (consigliato)
Conferma con Applica e poi OK.
Poi:
Dal Pannello di Controllo vai in Strumenti di Amministrazione ed apri Gestione Computer.
Espandi(clicca sul +) la visualizzazione di Utenti e gruppi locali.
Clicca una volta, sopra la cartellina Users,e sulla destra della pagina,trovi l'account HelpAssistant.
Clicca con il tasto destro del mouse, sull'account HelpAssistant.
clicca su: Proprietà.
Nella finestra di dialogo Proprietà metti la spunta, a l'opzione: Account disabilitato. E confermi con OK.
Poi, clicca nuovamente su: Proprietà, clicca sulla tabella in alto: "Membro di" e se nel box appare Amministratore, selezionalo, e premi il tasto "Rimuovi": in questo modo si esclude l'account HelpAssistant dal gruppo Amministratori.
Adesso, eliminiamo le cartelle che si trovano in:
c:\documents and settings\HelpAssistant
Devi seguire il percorso, ed eliminare TUTTE le cartelle in rosso:
c:\documents and settings\HelpAssistant\.gimp-2.6
c:\documents and settings\HelpAssistant
c:\documents and settings\HelpAssistant\Modelli
c:\documents and settings\HelpAssistant\Impostazioni
c:\documents and settings\HelpAssistant\Dati applicazioni
c:\documents and settings\HelpAssistant\Preferiti
c:\documents and settings\HelpAssistant\Documenti
Se trovi altre cartelle HelpAssistant le elimini.
Svuota il Cestino
Riavvia il pc. |
|
Top |
|
 |
tersilly Eroe in grazia degli dei

Registrato: 14/08/08 13:33 Messaggi: 196
|
Inviato: 27 Dic 2009 14:01 Oggetto: |
|
|
Ecco il log:
mbr.log |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
|
Top |
|
 |
tersilly Eroe in grazia degli dei

Registrato: 14/08/08 13:33 Messaggi: 196
|
Inviato: 27 Dic 2009 15:22 Oggetto: |
|
|
Fatto tutto...e ancora grazie..
report.txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 27 Dic 2009 15:42 Oggetto: |
|
|
Ciao.
Che cos'è questo programma: Search_USA lo usi?
Sembra che ci sia ancora qualcosa nel MBR.
Ma non avendo il CD originale, non si può fare molto.
In ogni caso, fai queste operazioni di pulizia.
Disattiva il ripristino configurazione di sistema, e tienilo disattivato, fino alla soluzione del problema.
http://forum.zeusnews.com/viewtopic.php?t=22084
Da Installazione Applicazioni, disinstalla le versioni installate di Java. (TUTTE).
Scarica l'ultima versione di Java:
link
Dai una pulita (registro compreso)con CCleaner
Poi:
Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella temp. (non eliminare la cartella)
Poi:
Provvedi a svuotare del suo contenuto la cartella Prefetch :
clicca su Risorse del Computer
clicca su Disco locale C:
cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno ( non eliminare la cartella)
SVUOTA IL CESTINO
Poi:
Lancia Hijackthis e pulisci gli ADS in questo modo:
clicca sulla voce Open the misc tool section
clicca su Open ads spy
togli la spunta alla voce Quick scan (windows base folder only)
clicca su Scan.
Aspetta pazientemente la fine della scansione.
se venissero rilevati ADS, spunta tutte (senza paura) le caselline e clicca su Remove selected
Fai uno ScanDisk , e una deframmentazione del HD.
Riattiva il ripristino configurazione di sistema e, se tutto è a posto, creane uno nuovo.
Funziona un pò meglio il pc? |
|
Top |
|
 |
tersilly Eroe in grazia degli dei

Registrato: 14/08/08 13:33 Messaggi: 196
|
Inviato: 27 Dic 2009 17:39 Oggetto: |
|
|
Dunque, ho fatto quasi tutto, ho svuotato la cartella prefetech ma nela temp c'è un solo file che non riesco a eliminare (in uso da un atro programma...boh), poi sul desktop mi compare l'icona thumbs trasparente che prima non c'era...
grz! |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 27 Dic 2009 21:49 Oggetto: |
|
|
Citazione: | poi sul desktop mi compare l'icona thumbs trasparente che prima non c'era... |
C'era anche prima.....
Solo che adesso hai visualizzato i file e le cartelle nascoste.
Ricordi?
Basta che rinascondi i file e le cartelle nascoste, facendo l'operazione al contrario.
Per i file, della cartella Temp, che non si eliminano, non importa, purchè non siano eseguibili (.exe).
Non hai risposto a quello che mi interessava:
Conosci questo programma?: Search_USA
Come funziona il pc? |
|
Top |
|
 |
tersilly Eroe in grazia degli dei

Registrato: 14/08/08 13:33 Messaggi: 196
|
Inviato: 27 Dic 2009 22:10 Oggetto: |
|
|
Ah scusami, il pc già dalle prime operazioni funziona molto ma molto meglio, per quanto riguarda quel programma credo di averlo installato per sbaglio con emule ma l'ho già disinstallato.....allora proseguo con le altre operazioni.
Inoltre durante la cancellazione del contenuto della cartella prefetech, mi è apparso più volte il messaggio"file di sistema cancellare comunque?" Io ho scelto sì tutte le volte...ho fatto bene spero....
Grazie ancora... |
|
Top |
|
 |
|