Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Ukash ha colpito ancora
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
dragone1970
Mortale adepto
Mortale adepto


Registrato: 11/11/12 03:57
Messaggi: 37

MessaggioInviato: 11 Nov 2012 22:54    Oggetto: Rispondi citando

Dovrò farti una statua mi sà Wink

c'è ancora tanto da fare?

mi dai qualche dritta per evitare nuovamente problemi come questo? qualche programma o altro???
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 11 Nov 2012 22:57    Oggetto: Rispondi citando

Una volta che avrò visto i nuovi logs, ti darò alcune indicazioni per limitare successive infezioni. Wink

Devi solo pazientare. Razz

Ci aggiorniamo domani. Ciao
Top
Profilo Invia messaggio privato
dragone1970
Mortale adepto
Mortale adepto


Registrato: 11/11/12 03:57
Messaggi: 37

MessaggioInviato: 11 Nov 2012 22:59    Oggetto: Rispondi citando

ok ma già posso connettermi?
Top
Profilo Invia messaggio privato
dragone1970
Mortale adepto
Mortale adepto


Registrato: 11/11/12 03:57
Messaggi: 37

MessaggioInviato: 11 Nov 2012 23:02    Oggetto: Rispondi citando

bdoriano ha scritto:
Una volta che avrò visto i nuovi logs, ti darò alcune indicazioni per limitare successive infezioni. Wink

Devi solo pazientare. Razz

Ci aggiorniamo domani. Ciao


Extras.Txt

OTL.Txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 11 Nov 2012 23:11    Oggetto: Rispondi citando

dragone1970 ha scritto:
ok ma già posso connettermi?

No non puoi.
L'infezione si è rigenerata.
Aspetta le indicazioni di bdoriano.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 11 Nov 2012 23:13    Oggetto: Rispondi citando

Visto che ci sei, i virus dovrebbero avere modificato alcune impostazioni sul pc.

Per sicurezza, procedi così:
  • scarica Windows Repair (All In One), ti consiglio la versione portable.
  • scompatta il file scaricato
  • disabilita il tuo antivirus
  • avvia il programma Repair_Windows con diritti amministrativi (tasto destro, Esegui come Amministratore).
  • vai direttamente allo Step 2
    Check File System(optional) Very important If Doing File Permission Repair
  • clicca Do It
  • il pc si riavvierà per effettuare il controllo

  • disabilita Avira
  • avvia il programma Repair_Windows con diritti amministrativi (tasto destro, Esegui come Amministratore).
  • vai direttamente allo Step 3
    System File Check (optional)
  • clicca Do It
  • attendi il termine delle operazioni e riavvia il pc

  • disabilita Avira
  • avvia il programma Repair_Windows con diritti amministrativi (tasto destro, Esegui come Amministratore).
  • vai direttamente allo Step 4
    ERUNT Registry Backuo & System Restore (optional)
  • clicca Create sotto System Restore
  • clicca Backup sotto Erunt

  • vai alla voce Start Repairs
  • clicca Start
  • metti il segno di spunta a Restart/Shutdown System When finished
  • clicca Start
  • al termine delle operazioni il pc si riavvierà da solo

Tieni conto che ci metterà parecchio.

Quando ha finito:
  • scarica AdwCleaner da questo sito e salvalo sul desktop
  • clicca con il tasto desto su AdwCleaner e scegli Esegui come amministratore
  • clicca sul bottone Search per eseguire una scansione
  • attendi pazientemente la fine dei lavori
  • quando finisce il controllo, si apre notepad con il contenuto della scansione (AdwCleaner[R1].txt)
  • salva il file sul desktop
  • il file viene anche salvato in C:\
  • posta il file creato, secondo le solite modalità
Top
Profilo Invia messaggio privato
dragone1970
Mortale adepto
Mortale adepto


Registrato: 11/11/12 03:57
Messaggi: 37

MessaggioInviato: 12 Nov 2012 01:53    Oggetto: Rispondi citando

.txt]AdwCleaner[R1].txt
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 12 Nov 2012 08:43    Oggetto: Rispondi citando

Bene. Wink

Ora svuota il cestino.

  • clicca con il tasto desto su AdwCleaner e scegli Esegui come amministratore
  • clicca sul bottone Delete per eseguire la rimozione
  • attendi pazientemente la fine dei lavori
  • quando finisce il controllo, si apre notepad con il contenuto della scansione (AdwCleaner[R1].txt)
  • salva il file sul desktop
  • il file viene anche salvato in C:\
  • posta il file creato, secondo le solite modalità

fai questa scansione:
  • Clicca sull'icona di OTL che trovi sul tuo desktop


  • in Output, assicurati che sia selezionato Minimal Output

  • metti il segno di spunta a
    Scan All Users
    LOP Check
    Purity Check

  • in Standard Registry, assicurati che sia selezionato All

  • in Extra Registry, assicurati che sia selezionato Use SafeList

  • clicca il bottone Run Scan

  • verranno generati 2 logs:
    OTListIt.txt (aperto)
    Extra.txt (minimizzato)

  • Carica i logs uno dei servizi di hosting indicati in questa discussione
Top
Profilo Invia messaggio privato
dragone1970
Mortale adepto
Mortale adepto


Registrato: 11/11/12 03:57
Messaggi: 37

MessaggioInviato: 12 Nov 2012 11:37    Oggetto: Rispondi citando

ok ecco i file


Extras.Txt

OTL.Txt
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 12 Nov 2012 14:20    Oggetto: Rispondi citando

Ottimo! Smile
Buone notizie, ci sono da sistemare ancora alcune voci e da fare diversi aggiornamenti, ma il grosso del lavoro è fatto.

  • Avvia nuovamente OTL (dal desktop)

  • Copia e incolla il testo seguente nel riquadro :
    Codice:
    :processes
    killallprocesses

    :OTL

    :files
    ipconfig /flushdns /c

    :reg
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
    ""=""%1" %*"

    :Commands
    [resethosts]
    [EMPTYTEMP]
    [EMPTYFLASH]
    [EMPTYJAVA]

  • clicca
  • Se richiesto, riavvia il pc
  • clicca
  • Nella cartella C:\_OTL\MovedFiles\ verrà creato un log tipo ggMMaaaa_hhmmss.log
  • carica il nuovo log su uno dei servizi di hosting indicati in questa discussione

Dopodiché:
Top
Profilo Invia messaggio privato
dragone1970
Mortale adepto
Mortale adepto


Registrato: 11/11/12 03:57
Messaggi: 37

MessaggioInviato: 12 Nov 2012 14:29    Oggetto: Rispondi citando

11122012_132508.log
Top
Profilo Invia messaggio privato
dragone1970
Mortale adepto
Mortale adepto


Registrato: 11/11/12 03:57
Messaggi: 37

MessaggioInviato: 12 Nov 2012 14:39    Oggetto: Rispondi citando

appena finiamo disistallo avg e istallo avira già ho letto sotto sicurezza quali programmi istallare e lo faro appena possibile qualcosa già l'ho sistemata rimane solo quello
Top
Profilo Invia messaggio privato
dragone1970
Mortale adepto
Mortale adepto


Registrato: 11/11/12 03:57
Messaggi: 37

MessaggioInviato: 13 Nov 2012 00:08    Oggetto: Rispondi citando

SUPERAntiSpyware Scan Log - 11-12-2012 - 14-38-44.log

Extras.Txt

OTL.Txt
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 13 Nov 2012 08:53    Oggetto: Rispondi citando

C'è da rimuovere un'ultima voce di cui non mi ero accorto.
  • Avvia nuovamente OTL (dal desktop)

  • Copia e incolla il testo seguente nel riquadro :
    Codice:
    :processes
    killallprocesses

    :OTL
    O4 - Startup: C:\Users\Dragone\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ctfmon.lnk =  File not found

    :files
    ipconfig /flushdns /c

    :reg
    [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
    ""=""%1" %*"

    :Commands
    [resethosts]
    [EMPTYTEMP]
    [EMPTYFLASH]
    [EMPTYJAVA]

  • clicca
  • Se richiesto, riavvia il pc
  • clicca
  • Nella cartella C:\_OTL\MovedFiles\ verrà creato un log tipo ggMMaaaa_hhmmss.log
  • carica il nuovo log su uno dei servizi di hosting indicati in questa discussione

L'unico aggiornamento che risulta mancante, è quello riguardante Java.
Al momento è disponibile la versio 7.09, mentre risulta installata la versione 7.07. Ti consiglio di aggiornare anche questo.
Top
Profilo Invia messaggio privato
dragone1970
Mortale adepto
Mortale adepto


Registrato: 11/11/12 03:57
Messaggi: 37

MessaggioInviato: 13 Nov 2012 15:42    Oggetto: Rispondi citando

11132012_143241.log
Top
Profilo Invia messaggio privato
dragone1970
Mortale adepto
Mortale adepto


Registrato: 11/11/12 03:57
Messaggi: 37

MessaggioInviato: 13 Nov 2012 22:24    Oggetto: Rispondi citando

a che punto mi trovo?
che fare dei programmi che mi hai fatto installare alla fine?
se ho finito posso istallare avira?

grazie tante per tutto
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 13 Nov 2012 23:16    Oggetto: Rispondi

Direi che sei a un buon punto. Wink
bdoriano ha scritto:
L'unico aggiornamento che risulta mancante, è quello riguardante Java.
Al momento è disponibile la versio 7.09, mentre risulta installata la versione 7.07. Ti consiglio di aggiornare anche questo.

  • Clicca sull'icona di OTL che trovi sul tuo desktop


  • clicca il bottone CleanUp

Se non riscontri ulteriori problemi, possiamo chiudere qui. Ciao
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2
Pagina 2 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi