Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Problema con antivirus Microsoft Security Essential
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
fuocogreco
Dio maturo
Dio maturo


Registrato: 26/07/12 06:14
Messaggi: 2227

MessaggioInviato: 28 Nov 2012 23:25    Oggetto: Rispondi citando

HitmanPro_20121128_2215.log

Va bene R16?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 29 Nov 2012 18:31    Oggetto: Rispondi citando

Come hai postato il log sì (anche se incompleto) ma le infezioni ci sono ancora.
Rifai la scansione con Adwcleaner, con le stesse indicazioni che ho postato precedentemente.
Posta il log..

Poi:
Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Poi:
Scarica e installa la versione Free di SuperAntispyware:
link
lo configuri come da immagini :
http://www.zeusnews.it/zz_upload/img/PSV/SAS/7477731.jpg
http://www.zeusnews.it/zz_upload/img/PSV/SAS/9926902.jpg
Esegui una scansione completa.
Posta il log.

Segui le istruzioni di questo topic per usare MBAM: (ricorda di aggiornarlo prima della scansione)
http://forum.zeusnews.com/viewtopic.php?p=297823#297823
Esegui una scansione completa.
Elimina gli eventuali file infetti trovati.
Posta il log.
Top
Profilo Invia messaggio privato
fuocogreco
Dio maturo
Dio maturo


Registrato: 26/07/12 06:14
Messaggi: 2227

MessaggioInviato: 30 Nov 2012 07:38    Oggetto: Rispondi citando

mbam-log-2012-11-30 (00-28-17).txt

Il log di MBAM.

Il software Super Anti Spyware è in inglese Question
Top
Profilo Invia messaggio privato
fuocogreco
Dio maturo
Dio maturo


Registrato: 26/07/12 06:14
Messaggi: 2227

MessaggioInviato: 30 Nov 2012 07:56    Oggetto: Rispondi citando

il log di adw cleaner:

.txt]AdwCleaner[S4].txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 30 Nov 2012 18:24    Oggetto: Rispondi citando

Segui le istruzioni di questo topic per usare Combofix: ( e ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log con Wikisend.

Citazione:
Il software Super Anti Spyware è in inglese ?

Mi risulta che sia anche in italiano.
Top
Profilo Invia messaggio privato
fuocogreco
Dio maturo
Dio maturo


Registrato: 26/07/12 06:14
Messaggi: 2227

MessaggioInviato: 30 Nov 2012 18:45    Oggetto: Rispondi citando

Il link che mi avevi indirizzato per usare Super Anti Spyware era in inglese, ma effettuando una ricerca su internet c' è anche la versione italiana: cosa faccio , la uso o faccio la scansione con Combofix?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 30 Nov 2012 18:47    Oggetto: Rispondi citando

Fai la scansione con Combofix.
Top
Profilo Invia messaggio privato
fuocogreco
Dio maturo
Dio maturo


Registrato: 26/07/12 06:14
Messaggi: 2227

MessaggioInviato: 01 Dic 2012 02:21    Oggetto: Rispondi citando

ComboFix.txt

Ecco
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 01 Dic 2012 13:15    Oggetto: Rispondi citando

Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:


Codice:
:OTL
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{11FFB193-C598-4132-B0CE-0996D3593F04}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{173DC93C-7476-469B-91B4-B8737CCA3430}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{7FF2AEFA-FB46-49A1-80F5-AA634377A017}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{846ee342-7039-11de-9d20-806e6f6e6963}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{BCD3AF58-0012-4106-B013-FEAFE2533A09}: NameServer = 176.31.229.24,176.31.229.25
[2012/11/23 00:49:31 | 000,000,000 | ---D | M] -- C:\Users\Pc\AppData\Roaming\Babylon
[2012/11/23 00:52:16 | 000,000,000 | ---D | M] -- C:\Users\Pc\AppData\Roaming\OpenCandy
[2012/10/27 01:14:30 | 000,000,000 | ---D | M] -- C:\Users\Pc\AppData\Roaming\PowerCinema

:Files
ipconfig /flushdns /c

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"

:commands
[purity]
[emptytemp]
[RESETHOSTS]
[start explorer]
[Reboot]


Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log.


Poi:
Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt

Codice:
KillAll::
Driver::
Updater Service
File::
c:\windows\Tasks\WpsUpdateTask_Pc.job
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"PosService"=-


e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix.

Dopo avere eseguito queste indicazioni :
Fai una scansione con OTL .
Posta il log.
Top
Profilo Invia messaggio privato
fuocogreco
Dio maturo
Dio maturo


Registrato: 26/07/12 06:14
Messaggi: 2227

MessaggioInviato: 01 Dic 2012 18:48    Oggetto: Rispondi citando

12012012_171355.log
Top
Profilo Invia messaggio privato
fuocogreco
Dio maturo
Dio maturo


Registrato: 26/07/12 06:14
Messaggi: 2227

MessaggioInviato: 01 Dic 2012 19:14    Oggetto: Rispondi citando

r16 scusa devo trascinare sull' icona di Combofix ? Non ho capito bene, puoi spiegarti meglio: devo tornare si Internet Explorer e disattivare il mio antivirus ma combofix mi viene salvato non sul desktop , l' icona mi viene salvata sulla barra delle applicazioni. Confuso

Con tutti questi passaggi e scansioni.....
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 01 Dic 2012 21:39    Oggetto: Rispondi

Citazione:
Non ho capito bene

Per forza.... Confused
Non leggi bene le indicazioni.
Sia nel link che ho postato, sia nel post che ho postato, ci sono le raccomandazioni di scaricare Combofix sul DESKTOP.
E tu dove lo scarichi?
Nella cartella "Downloads". Cool
Chiaro che non puoi trascinare lo script sull'icona di Combofix che non c'è sul desktop. Cool

Vai nella cartella Downloads e clicca sopra l'icona di Combofix (quella a forma di testa di leone) con il tasto destro e scegli "Taglia".
Poi vai sul DESKTOP, clicchi con il tasto destro su un punto vuoto, e scegli "Incolla".
Comparirà sul desktop l'icona di Combofix.

Poi: (ti prego di leggere attentamente)
Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt


Codice:
KillAll::
Driver::
Updater Service
File::
c:\windows\Tasks\WpsUpdateTask_Pc.job
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"PosService"=-   



e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log di combofix, che verrà rilasciato a fine scansione.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2
Pagina 2 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi