Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Questo cosa può essere?
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 20 Gen 2013 18:59    Oggetto: Rispondi citando

Rifai la scansione con Roguekiller.
Finita la scansione clicca su "Delete".
Poi clicca su "Report" e posta il log.

Scarica MBRCheck, e e salvalo sul desktop.
link
Chiudi tutti i programmi.
Doppio click su MBRCheck, che hai scaricato sul desktop, ed eseguilo.
Attendi la fine della scansione.
Finita la scansione (dura pochissimo) posta il log che troverai sul desktop


Ho notato che sei lo stesso utente di questi topic:
http://forum.zeusnews.com/viewtopic.php?t=61920
Mi pareva che il problema fosse ancora l'MBR.
Top
Profilo Invia messaggio privato
Aquarius
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/09 23:35
Messaggi: 147

MessaggioInviato: 20 Gen 2013 19:40    Oggetto: Rispondi citando

Ecco i report:

_D_01202013_02d1834.txt]RKreport[3]_D_01202013_02d1834.txt

MBRCheck_01.20.13_18.35.34.txt

Sì, sono sempre io ma avevamo risolto (pare) con l'aiuto del disco di Windows.

http://forum.zeusnews.com/viewtopic.php?t=61920

Il problema che mi tormenta adesso è questo maledetto pop-up che appare a raffica di continuo:

Alert.bmp
Top
Profilo Invia messaggio privato
Aquarius
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/09 23:35
Messaggi: 147

MessaggioInviato: 20 Gen 2013 19:56    Oggetto: Rispondi citando

In effetti è uno strazio...

popup.bmp
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 20 Gen 2013 22:06    Oggetto: Rispondi citando

Ciao.
Segui le istruzioni di questo topic per postare il log di HiJackThis:
http://forum.zeusnews.com/viewtopic.php?t=23440


Poi:
Lancia di nuovo Hijackthis e pulisci gli ADS in questo modo:
clicca sulla voce Open the misc tool section .
clicca su Open ads spy.
togli la spunta alla voce Quick scan (windows base folder only)
clicca su Scan.
Aspetta pazientemente la fine della scansione.
se venissero rilevati ADS, spunta tutte le caselline e clicca su Remove selected
Esci da Hijackthis.
Riavvia il pc.
Vedi se il problema persiste.
Top
Profilo Invia messaggio privato
Aquarius
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/09 23:35
Messaggi: 147

MessaggioInviato: 20 Gen 2013 22:17    Oggetto: Rispondi citando

Ecco qua. Ho estratto il zip in C in una cartella nuova HJK.
Ho lanciato l'eseguibile e ho selezionato "Do a system file and save the log file:

hijackthis.log
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 20 Gen 2013 22:24    Oggetto: Rispondi citando

Quando hai finito con le indicazioni sopra esegui queste:
Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su "fix checked":
Citazione:
O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Programmi\File comuni\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [hpqSRMon] C:\Programmi\HP\Digital Imaging\bin\hpqSRMon.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login
O4 - HKLM\..\Run: [nwiz] C:\Programmi\NVIDIA Corporation\nview\nwiz.exe /installquiet
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE /auto
O23 - Service: PEVSystemStart - Unknown owner - C:\ComboFix\pev.3XE


Quando hai finito riavvia il pc, e controlla se le voci si sono rigenerate.

N.B:
Se la voce 023 non si elimina prova eliminarla in Modalità provvisoria.
Top
Profilo Invia messaggio privato
Aquarius
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/09 23:35
Messaggi: 147

MessaggioInviato: 20 Gen 2013 22:37    Oggetto: Rispondi citando

Ecco, ho fatto la scansione che hai chiesto ma... non saprei se sono stati rilevati ADS. Cioè praticamente ha rilevato tutti gli url dei preferiti.

Sono questi da eliminare come dici tu:

"se venissero rilevati ADS, spunta tutte le caselline e clicca su Remove selected"

Comunque ecco il log:


adsspy.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 20 Gen 2013 22:47    Oggetto: Rispondi citando

Metti la spunta su tutti e clicca Remove selected.
Non ti preoccupare, nessun "Preferito" verrà eliminato.
Verranno solo eliminati gli ADS nocivi.
Top
Profilo Invia messaggio privato
Aquarius
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/09 23:35
Messaggi: 147

MessaggioInviato: 20 Gen 2013 23:22    Oggetto: Rispondi citando

OK ma non riesco ad eliminare queste voci (nemmeno in modalità provvisoria:

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

3 - Service: PEVSystemStart - Unknown owner - C:\ComboFix\pev.3XE

... e il pop-up insiste Sad
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 21 Gen 2013 18:40    Oggetto: Rispondi citando

Ciao.
Per eliminare quel Servizio usiamo le "maniere forti":
Scarica e installa Pserv sul desktop:
link
Lo lanci da "Tutti programmi" cliccando : "Services & Devices"
Nella schermata che apparirà, cerca e trova il servizio incriminato. (Service: PEVSystemStart - Unknown owner - C:\ComboFix\pev.3XE)
Clicca con il tasto destro sopra il servizio, e scegli : Delete.
Chiudi Pserv.
Riavvia il pc.
Controlla se il Servizio sia effettivamente eliminato.
Poi segui questo percorso ed elimina la cartella in rosso:
C:\ComboFix\pev.3XE (potresti anche non trovarla)
Non ci credo molto, ma controlla se il pop-up si è eliminato.

Se persiste, vorrei controllare il file Boot.ini

Fai clic con il pulsante destro del mouse su Risorse del computer, e scegli Proprietà.
Nella scheda Avanzate in Avvio e ripristino fai clic su Impostazioni.
In Avvio sistema fai clic su Modifica.
Ti compare un file di testo (Boot.ini) con delle scritte.
Fai un copia- e lo incolli qui.
Chiudi il file cliccando sulla X in alto a destra.
Top
Profilo Invia messaggio privato
Aquarius
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/09 23:35
Messaggi: 147

MessaggioInviato: 21 Gen 2013 19:14    Oggetto: Rispondi citando

Grazie infinite. Appena a casa agisco Smile
Top
Profilo Invia messaggio privato
Aquarius
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/09 23:35
Messaggi: 147

MessaggioInviato: 21 Gen 2013 21:10    Oggetto: Rispondi citando

Bè, che dire: GRAZIE ancora. No perchè ho riacceso il PC e il pop-up è completamente scomparso. Inoltre è ritornato veloce e, mi pare, sia scomparso anche quel 023 di combofix. Ecco il log di Hijackthis:

hijackthis.log

E qui il copy&paste del boot:

[boot loader]
timeout=3
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
C:\CMDCONS\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
[spybotsd]
timeout.old=3
Top
Profilo Invia messaggio privato
Aquarius
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/09 23:35
Messaggi: 147

MessaggioInviato: 21 Gen 2013 21:19    Oggetto: Rispondi citando

Mi son ricordato di una cosa: ieri sera da esegui ->msconfig ho tolto la spunta da quello che pare essere il "famigerato" soggetto:


PevSystemstart.bmp

Che però c'è ancora nascosto lì!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 21 Gen 2013 22:32    Oggetto: Rispondi citando

Citazione:
il "famigerato" soggetto

Tu pensa che il "famigerato soggetto" altro non è che un componente di Combofix.
Evidentemente il download di Combofix (e anche gli altri software che non partivano) non avviene correttamente.
Citazione:
Che però c'è ancora nascosto lì!

Fai :
Start\Esegui digita:
services.msc
Si apre la pagina dei Servizi.
Controlla se lo trovi.
Top
Profilo Invia messaggio privato
Aquarius
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/09 23:35
Messaggi: 147

MessaggioInviato: 21 Gen 2013 22:47    Oggetto: Rispondi citando

Sì, trovato:

Servizi.bmp

Sempre PEVsystemstart.bmp

E ho ancora l'eseguibile di combo salvato sul desk.
Top
Profilo Invia messaggio privato
Aquarius
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/09 23:35
Messaggi: 147

MessaggioInviato: 21 Gen 2013 22:58    Oggetto: Rispondi citando

R16 ha scritto:

Evidentemente il download di Combofix (e anche gli altri software che non partivano) non avviene correttamente.


Ma boia cane... e non ci posso fare niente?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 21 Gen 2013 23:04    Oggetto: Rispondi citando

Citazione:
Sì, trovato:

E' un "duro".
Fai
Start\Esegui digita
cmd
Si apre il Prompt dei comandi .
Digita:
sc delete PEVSystemStart e poi clicca Invio.
Per uscire dal prompt digita:
exit
Riavvia il pc.

Controlla se c'è ancora.

Citazione:
E ho ancora l'eseguibile di combo salvato sul desk.

Non è un problema.
Lo elimineremo più tardi.
Top
Profilo Invia messaggio privato
Aquarius
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/09 23:35
Messaggi: 147

MessaggioInviato: 21 Gen 2013 23:19    Oggetto: Rispondi citando

Sei un GRANDE!

Ho riaperto con esegui -> services.msc e...

Annuncio la dipartita di PEVSystemStart Smile
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 21 Gen 2013 23:19    Oggetto: Rispondi citando

Ti riprendo domani.
In ogni caso, che sia eliminato o no, mi serve una scansione con OTL:
http://forum.zeusnews.com/viewtopic.php?t=51382
Posta i log.
Top
Profilo Invia messaggio privato
Aquarius
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/09 23:35
Messaggi: 147

MessaggioInviato: 21 Gen 2013 23:30    Oggetto: Rispondi

Grazie infinite R16!

Ecco i log di OTL:

OTL.Txt

Extras.Txt

Ciao!
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3  Successivo
Pagina 2 di 3

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi