Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Assistenza virus sul pc
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
ipdnv
Mortale pio
Mortale pio


Registrato: 08/01/11 18:37
Messaggi: 18

MessaggioInviato: 08 Gen 2011 22:29    Oggetto: Assistenza virus sul pc Rispondi citando

salve ragazzi,
io ho lo stesso problema dell'utente in questa discussione:
http://forum.zeusnews.com/viewtopic.php?t=52179

ho seguito passo passo la guida ma non è cambiato nulla..
questi sono i risultati di SuperAntispyware:
SUPERAntiSpyware Scan Log - 01-08-2011 - 18-38-01.log
e questo di MBAM:
mbam-log-2011-01-08 (20-19-24).txt
Cos'altro posso fare per risolvere?
grazie Rolling Eyes
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 08 Gen 2011 22:41    Oggetto: Rispondi citando

Ciao ipdnv, Ciao

Dopo la scansione con MBAM, hai riavviato il pc?

Fai questa scansione con SystemScan, carica il log su WikiSend e posta il Forum Link che ti viene assegnato.
Top
Profilo Invia messaggio privato
ipdnv
Mortale pio
Mortale pio


Registrato: 08/01/11 18:37
Messaggi: 18

MessaggioInviato: 09 Gen 2011 03:19    Oggetto: Rispondi citando

bdoriano ha scritto:
Ciao ipdnv, Ciao

Dopo la scansione con MBAM, hai riavviato il pc?

Fai questa scansione con SystemScan, carica il log su WikiSend e posta il Forum Link che ti viene assegnato.

si l'ho riavviato.
comunque ho fatto ciò che hai detto,questo è il risultato:
09_01_2011_02_14_report.zip
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 09 Gen 2011 11:49    Oggetto: Rispondi citando

OK, il pc è parecchio compromesso... Confused

Vediamo cosa riusciamo a combinare...
Segui le istruzioni di questo topic per postare il log di combofix.
Top
Profilo Invia messaggio privato
ipdnv
Mortale pio
Mortale pio


Registrato: 08/01/11 18:37
Messaggi: 18

MessaggioInviato: 09 Gen 2011 13:22    Oggetto: Rispondi citando

bdoriano ha scritto:
OK, il pc è parecchio compromesso... Confused

Vediamo cosa riusciamo a combinare...
Segui le istruzioni di questo topic per postare il log di combofix.

ComboFix.txt
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 09 Gen 2011 14:04    Oggetto: Rispondi citando

Combofix ha eliminato qualcosa ma, nel contempo, ha avuto problemi di funzionamento... Think

Ti sei ricordato di disattivare Avira?
Ti consiglio, inoltre, di rimuovere l'esecuzione automatica di LimeWire all'avvio di Windows.

Avvia il pc in modalità provvisoria e rifai la scansione con ComboFix.
Top
Profilo Invia messaggio privato
ipdnv
Mortale pio
Mortale pio


Registrato: 08/01/11 18:37
Messaggi: 18

MessaggioInviato: 09 Gen 2011 15:52    Oggetto: Rispondi citando

si Avira l'ho disattivato ..mi diceva però AntiVir desktop attivo,una cosa simile
Citazione:
Ti consiglio, inoltre, di rimuovere l'esecuzione automatica di LimeWire all'avvio di Windows.

come dovrei fare?
Citazione:
Avvia il pc in modalità provvisoria e rifai la scansione con ComboFix.

ho provato premendo F8 ma non succede nulla, gli altri due metodi sono sconsigliati in presenza di un virus.. cosa faccio?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 09 Gen 2011 16:46    Oggetto: Rispondi citando

Per quanto riguarda LimeWire, devi guardare tra le sue opzioni e togliere il segno di spunta alla voce Esegui con l'avvio di Windows (o similare).

Ok per l'avviso di AntiVir ancora attivo anche se disattivato, è normale.

Ci sono una serie di dicrepanze tra i logs di MBAM, SystemScan e ComboFix... Think

Segui le indicazioni di questa discussione per postare i logs di OTL. Così ho qualche informazione in più su cui lavorare.
Top
Profilo Invia messaggio privato
ipdnv
Mortale pio
Mortale pio


Registrato: 08/01/11 18:37
Messaggi: 18

MessaggioInviato: 09 Gen 2011 17:11    Oggetto: Rispondi citando

bdoriano ha scritto:
Per quanto riguarda LimeWire, devi guardare tra le sue opzioni e togliere il segno di spunta alla voce Esegui con l'avvio di Windows (o similare).

dove trovo le opzioni?scusa ma non sto capendo
comunque questo è per OTL:
OTL.Txt
ho rifatto la scansione con ComboFix in modalità provvisoria:
ComboFix.txt
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 09 Gen 2011 23:57    Oggetto: Rispondi citando

LimeWire non lo conosco a fondo, so solo che è meglio tenersene alla larga...

Apri il Blocco note e crea un file di testo con le seguenti istruzioni:
Codice:
Registry::
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="c:\windows\system32\userinit.exe,"

File::
C:\documents and settings\Declemente\Menu Avvio\Programmi\Esecuzione automatica\LimeWire On Startup.lnk

Salva il file sul desktop con il nome CFScript.txt e trascinalo sull'icona di ComboFix, come indicato in seguito:

Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro. Wink
Posta i logs aggiornati di combofix e di SystemScan.
Top
Profilo Invia messaggio privato
Luko
Dio maturo
Dio maturo


Registrato: 07/05/09 12:35
Messaggi: 1001

MessaggioInviato: 10 Gen 2011 01:29    Oggetto: Rispondi citando

Ciao ipdnv Ciao
Per disattivare l' avvio automatico di LimeWire vai su Strumenti ---> Opzioni ---> Dal pannello a destra deseleziona Lancia Limewire all' avvio del sistema (si trova sotto Avvio e chiusura).

Anche io ti consiglio di disinstallarlo.

In bocca al lupo per la rimozione!
Top
Profilo Invia messaggio privato MSN
ipdnv
Mortale pio
Mortale pio


Registrato: 08/01/11 18:37
Messaggi: 18

MessaggioInviato: 10 Gen 2011 17:51    Oggetto: Rispondi citando

bdoriano ha scritto:
LimeWire non lo conosco a fondo, so solo che è meglio tenersene alla larga...

Apri il Blocco note e crea un file di testo con le seguenti istruzioni:
Codice:
Registry::
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="c:\windows\system32\userinit.exe,"

File::
C:\documents and settings\Declemente\Menu Avvio\Programmi\Esecuzione automatica\LimeWire On Startup.lnk

Salva il file sul desktop con il nome CFScript.txt e trascinalo sull'icona di ComboFix, come indicato in seguito:

Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro. Wink
Posta i logs aggiornati di combofix e di SystemScan.

va bene, questo è il risultato:
ComboFix.txt
Luko ha scritto:
Ciao ipdnv Ciao
Per disattivare l' avvio automatico di LimeWire vai su Strumenti ---> Opzioni ---> Dal pannello a destra deseleziona Lancia Limewire all' avvio del sistema (si trova sotto Avvio e chiusura).

Anche io ti consiglio di disinstallarlo.

In bocca al lupo per la rimozione!

hei scusa ma io questo ''strumenti'' non riesco a trovarlo.dov'è?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 10 Gen 2011 22:00    Oggetto: Rispondi citando

Bene, ora fai questa scansione con Norman Malware Scanner.
Top
Profilo Invia messaggio privato
ipdnv
Mortale pio
Mortale pio


Registrato: 08/01/11 18:37
Messaggi: 18

MessaggioInviato: 11 Gen 2011 00:51    Oggetto: Rispondi citando

bdoriano ha scritto:
Bene, ora fai questa scansione con Norman Malware Scanner.

NFix_2011-01-10_21-27-53.log
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 11 Gen 2011 10:17    Oggetto: Rispondi citando

Perfetto! Direi che siamo in dirittura d'arrivo! Smile

Postami un log aggiornato di SystemScan.

aggiunta: postami anche i logs aggiornati di OTL (sia OTL.TXT che Extras.txt).
Top
Profilo Invia messaggio privato
ipdnv
Mortale pio
Mortale pio


Registrato: 08/01/11 18:37
Messaggi: 18

MessaggioInviato: 11 Gen 2011 16:28    Oggetto: Rispondi citando

bdoriano ha scritto:
Perfetto! Direi che siamo in dirittura d'arrivo! Smile

Postami un log aggiornato di SystemScan.

aggiunta: postami anche i logs aggiornati di OTL (sia OTL.TXT che Extras.txt).

System Scan:
report.txt
OTL:
OTL.Txt
Riguardo Extras.txt, non è stato creato dopo la scansione con OTL
Top
Profilo Invia messaggio privato
ipdnv
Mortale pio
Mortale pio


Registrato: 08/01/11 18:37
Messaggi: 18

MessaggioInviato: 14 Gen 2011 17:30    Oggetto: Rispondi citando

Light
qualcuno mi aiuta a concludere?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 14 Gen 2011 19:21    Oggetto: Rispondi citando

Ciao.
Riscontri ancora problemi?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 14 Gen 2011 19:26    Oggetto: Rispondi citando

Riecchime. Ciao

Curioso che OTL non abbia generato anche il file Extras.txt. Think

Clicca Start
Clicca Esegui...
Digita:
Codice:
control userpasswords2

Clicca su ok
Seleziona l'utente HsUser_OLp6eO7PHch
Clicca Rimuovi
Clicca Si per confermare la rimozione

Ci sono diverse toolbars piuttosto invadenti legate ai tuoi browsers (IE e Firefox) che vanno rimosse senza pietà ! Twisted Evil

Da Pannello di controllo - Installazione applicazioni, comincia a disinstallare Conduit Engine.

In Firefox è impostato, come motore di ricerca principale, un certo Trova Rapido... sulla cui affidabilità ho seri dubbi.
Per rimuoverlo, procedi così:
  • clicca sull'icona a fianco della casella di ricerca di Firefox (in alto a destra)
  • Gestione motori di ricerca...
  • nella nuova finestrella aperta, scegli il motore Trova Rapido
  • clicca Rimuovi
  • clicca OK

Sempre in Firefox, sistema la pagina iniziale:
  • Clicca Strumenti
  • Clicca Opzioni...
  • Clicca Generale
  • da Pagina iniziale rimuovi tutto il contenuto e inserisci una pagina più sicura (es.: http://www.google.it)
  • clicca OK

Ora elimina i seguenti componenti aggiuntivi:
  • Clicca Strumenti
  • Clicca Componenti aggiuntivi
  • si apre una nuova finestra
  • seleziona PHPNukeIT Toolbar e clicca Disinstalla (o Disattiva, se non trovi Disinstalla)
  • seleziona Softonic-Eng7 Toolbar e clicca Disinstalla (o Disattiva, se non trovi Disinstalla)
  • seleziona Softonic Italia Toolbar e clicca Disinstalla (o Disattiva, se non trovi Disinstalla)
  • seleziona Max IT Toolbar e clicca Disinstalla (o Disattiva, se non trovi Disinstalla)
  • seleziona P2P Max IT Toolbar e clicca Disinstalla (o Disattiva, se non trovi Disinstalla)
  • seleziona Softonic-IT Toolbar e clicca Disinstalla (o Disattiva, se non trovi Disinstalla)
  • seleziona DAEMON Tools Toolbar e clicca Disinstalla (o Disattiva, se non trovi Disinstalla)
  • chiudi la finestra dei componenti aggiuntivi

Chiudi Firefox.

Installa l'ultima versione di Java scaricando la versione Offline e installandola

Scarica e installa l'ultima versione di Adobe Reader o, meglio ancora, un lettore PDF alternativo (PDF X-Change Viewer, FoxIT Reader, Nitro PDF Reader, SumatraPDF)

Posta un log aggiornato di OTL.

Segui le istruzioni di questo topic per postare il log di hijackthis.

edit: ciao R16, Smile
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 14 Gen 2011 19:35    Oggetto: Rispondi

bdoriano ha scritto:
edit: ciao R16, Smile

Ciao
Pensavo che fossi tornato "fantasma". Ghost
Ciao!
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi