Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
* Schermata blu e blocco improvviso dei programmi
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 07 Apr 2011 17:35    Oggetto: Rispondi citando

Non riesco a scaricare i log con quel servizio hosting.
Posta i log, e l'immagine di Avira con :
link

Citazione:
2. ma le password che avevo salvato in Mozzilla le ho perse una volta disinstallato??
grazie

No, non le hai perse. (chiaro che devi ricordartele)

Citazione:
3. e quest'altro problema che sempre mi segnala windows

Ti dice di scaricare gli aggiornamenti per Windows , in quanto i problemi che ti ritrovi, possono essere causati dalla mancanza di tali aggiornamenti.

Fai un'altra scansione con OTL, e posta il log.

Caricalo su wikisend, senza estensioni.
Top
Profilo Invia messaggio privato
totip
Semidio
Semidio


Registrato: 24/02/10 12:24
Messaggi: 387

MessaggioInviato: 08 Apr 2011 12:30    Oggetto: Rispondi citando

Nuova immagine.bmp

04072011_121730.log

ok, li ho ripostati, è che li ho caricati con quel servizio trovato a vole perchè wikisend con crome mi da problemi.

Quindi per le password significa che non si è salvata una cartella oppure nel momento in cui rinstallerò mozzilla le troverò le password ??
mi stai dicendo che le ho perse se non le ricordo ??? mmmmmmmmmmm

Si lo so che è un problema di aggiornamenti, ma appunto il problema è che quando clicco non riesce a trovarli gli aggiornamenti mi dice errore durante la verifica della disponibità di nuovi aggiornamenti errore codice 80072EFE ultima ricerca 1/03/2011 ecc ecc

Inoltre devo rifare una scansione con OTL come scan all users e Quick scan sia minimal che standard o intendevi seguire le tue ultime indicazione e fare la scansione come FIX RUN ecc ecc ???
vabbè cmq farò una come quick scan e ti posterò il log

OTL.Txt

Extras.Txt

GRAZIE
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 08 Apr 2011 18:53    Oggetto: Rispondi citando

Citazione:
oppure nel momento in cui rinstallerò

Fatto stà che non lo hai disistallato.... (Firefox) Whistle
Citazione:
mozzilla le troverò le password ??

Non capisco dov'è il problema.... Think
Di solito, le password, se sai che potresti non ricordarle, le si scrivono da qualche parte.

Ti avevo chiesto la cortesia, di postare i log, senza estensione.
Di questo passo, tutto diventa più difficile. (specie se non esegui le indicazioni)

Fai questa scansione :
http://forum.zeusnews.com/viewtopic.php?p=300173#300173
Posta il log
Top
Profilo Invia messaggio privato
totip
Semidio
Semidio


Registrato: 24/02/10 12:24
Messaggi: 387

MessaggioInviato: 09 Apr 2011 12:03    Oggetto: Rispondi citando

ciao, è che molte non le tengo segnate e le ho solo memorizzate in mozzilla, ma penso che si possono recuperare dal sito direttamente alemno spero!
che significa nn l'ho disinstallato, si che l'ho disinstallato visto che non lo vedo più tra i programmi!ancora non ho capito se quando si disinstalla mozzilla si perdono o no le password salvate!

Scusami, ma ho dimenticato di togliere l'estensione, perchè facendo di fretta e avendo problemi con wikisend tramite crome, il fatto che devo aprire explorer per caricarle ecc ecc mi ha fatto perdere la concentrazione, cmq scusami e se devo le riposto senza estensione!

link

Spero che da qui riesci ascaricarlo, perchè non so ma ci sono problemi con wikisend!

Grazie e scusami per il mio poco concentrarmi alle indicazioni
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 09 Apr 2011 13:59    Oggetto: Rispondi citando

Citazione:
che significa nn l'ho disinstallato, si che l'ho disinstallato

A me non risulta.
Sebbene l'ultimo log di OTL sia tutto "pasticciato" si vede chiaramente che Firefox è ancora installato.
C
Codice:
:\Users\Tonio\AppData\Roaming\Mozilla\Firefox\Profiles\rermn67c.default\searchplugins\ask.xml [2010/11/19 15.12.13 | 000,001,832 | ---- | M] () -- C:\Users\Tonio\AppData\Roaming\Mozilla\Firefox\Profiles\rermn67c.default\searchplugins\bing.xml [2010/02/09 18.26.46 | 000,000,925 | ---- | M] () -- C:\Users\Tonio\AppData\Roaming\Mozilla\Firefox\Profiles\rermn67c.default\searchplugins\conduit.xml [2009/10/08 11.51.30 | 000,002,031 | ---- | M] () -- C:\Users\Tonio\AppData\Roaming\Mozilla\Firefox\Profiles\rermn67c.default\searchplugins\Trova Rapido.xml [2011/04/07 00.57.00 | 000,000,000 | ---D | M] (No name found) -- C:\Programmi\Mozilla Firefox\extensions [2010/01/13 17.17.58 | 000,000,000 | ---D | M] (Search Settings Plugin) -- C:\Programmi\Mozilla Firefox\extensions\search@searchsettings.com

E si vedono anche delle infezioni: C:\Programmi\Mozilla Firefox\extensions\search@searchsettings.com

Citazione:
è che molte non le tengo segnate e le ho solo memorizzate in mozzilla, ma penso che si possono recuperare dal sito direttamente alemno spero!

Non lo sò se le puoi recuperare dal sito.

Norman Malware Cleaner , non ha rilevato niente.
Adesso, a parte Combofix che non parte, e il problema degli aggiornamenti di Windows, quali altri problemi riscontri?
Top
Profilo Invia messaggio privato
totip
Semidio
Semidio


Registrato: 24/02/10 12:24
Messaggi: 387

MessaggioInviato: 09 Apr 2011 20:54    Oggetto: Rispondi citando

Il problema è che quando uso + programmi capita il fatto della schermata blu, e poi quando si avvia è lento e poi avolte capita che la barra si fa bianca come se si cambiassero le impostazioni, e resta il fatto di combofix che come dissi l'altra volta non avviandosi potrebbe significa che il virus sa che sta per essere eliminato ed è tanto + forte di combofix che impedisce la sua esecuzione ???
per il resto nei programmi non lo vedo + mozzzilla e ne tantomeno la icona qundi è disinstallato

Grazie
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 09 Apr 2011 21:40    Oggetto: Rispondi citando

Scarica TDSSKiller.zip sul desktop:
link
Estrai i dati in una cartella e fai doppio clik su TDSSKiller.exe
clicca su "Start Scan"
Se trova qualche infezione di default avrai l'opzione "Cure" per cui, clicca su "Continue".
Se un file sospetto viene trovato,l'azione di default sarà skip,clicca su "Continue".
Se nessun riavvio è richiesto clicca su report e salva il contenuto in un file di testo.
Se invece, è richiesto il riavvio, acconsenti.
Il log lo trovi in C:\
Postalo qui.

Poi:
Fai questa scansione:
http://forum.zeusnews.com/viewtopic.php?t=48647
Posta i log.
Top
Profilo Invia messaggio privato
totip
Semidio
Semidio


Registrato: 24/02/10 12:24
Messaggi: 387

MessaggioInviato: 10 Apr 2011 14:54    Oggetto: Rispondi citando

link

link

link
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 10 Apr 2011 16:15    Oggetto: Rispondi citando

Dovremmo avere centrato il problema.
TDSSKiller, ha eliminato un rootkit in memoria del HD. (HardDisk1 (Rootkit.Win32.TDSS.tdl4)

Disistalla Combofix,
Lo reistalli, seguendo le indicazioni che ho postato precedentemente.
Se la scansione riesce, posta il log.
In ogni caso, non dovrebbe più apparirti la schermata blu, e l'avvio dovrebbe essere più veloce, e non dovresti avere, nemmeno il fastidio della barra bianca.
Top
Profilo Invia messaggio privato
totip
Semidio
Semidio


Registrato: 24/02/10 12:24
Messaggi: 387

MessaggioInviato: 10 Apr 2011 20:04    Oggetto: Rispondi citando

link
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 10 Apr 2011 21:59    Oggetto: Rispondi citando

Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt

Codice:
KillAll::

Driver::
Lbd
cpwnt

File::
c:\users\Guest\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ecoms.exe
c:\users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\togiy.exe 


e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix
Top
Profilo Invia messaggio privato
totip
Semidio
Semidio


Registrato: 24/02/10 12:24
Messaggi: 387

MessaggioInviato: 11 Apr 2011 01:12    Oggetto: Rispondi citando

link

Una stranezza :finita lascansione e riavviato e creato il log poi quando volevo aprire crome o altri file praticamente me lo impediva dicendomi che era un'operazione non consentita in quanto facente parte di una chiave di registro programmata per la cancellazione (+ o meno) e poi ho riavviato di nuovo e ha funzionato crome come gli altri file.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 11 Apr 2011 18:23    Oggetto: Rispondi citando

Citazione:
e poi ho riavviato di nuovo e ha funzionato crome come gli altri file.

Tutto normale.

Bene, il pc è pulito.
Puoi eseguire queste operazioni di pulizia:
Segui le istruzioni di questo topic per rimuovere combofix, e gli altri eventuali tooll installati:
http://forum.zeusnews.com/viewtopic.php?t=47670

Disattiva il ripristino configurazione di sistema,
http://forum.zeusnews.com/viewtopic.php?t=22084

Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Vai in c:\windows\prefetch.
Cancella tutti i file (anche la cartella readyboot,che verrà ricreata) meno il file layout.ini.

Esegui uno Scandisk.
Fai anche una deframmentazione del HD.

Riattiva il ripristino configurazione di sistema.

Il pc, dovrebbe funzionare bene.
Top
Profilo Invia messaggio privato
totip
Semidio
Semidio


Registrato: 24/02/10 12:24
Messaggi: 387

MessaggioInviato: 12 Apr 2011 01:00    Oggetto: Rispondi citando

ok ho fatto tutto e sembra funzionare bene, stavo pensando di installare UBUNTU cosa ne pensi e se sai indicarmi come meglio farlo ti sarei ancora + grato di quello che già sei stato!
sei un grande e sempre disponibile, e sopratutto competente e chiaro!
GRAZIE R16
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 12 Apr 2011 18:06    Oggetto: Rispondi

Citazione:
stavo pensando di installare UBUNTU cosa ne pensi e se sai indicarmi come meglio farlo

Uhi.... Confused questa volta non ti posso proprio aiutare.....
Comunque il forum, è provvisto di una sezione specifica per Ubuntu.
http://forum.zeusnews.com/viewforum.php?f=67
Di sicuro, loro, ti aiuteranno meglio di me.
E di sicuro, se deciderai di installare Ubuntu, non ti prenderai tutte le schifezze che si prendono con Windows.
Ciao!! Ciao
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3
Pagina 3 di 3

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi