Precedente :: Successivo |
Autore |
Messaggio |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 20 Gen 2013 18:59 Oggetto: |
|
|
Rifai la scansione con Roguekiller.
Finita la scansione clicca su "Delete".
Poi clicca su "Report" e posta il log.
Scarica MBRCheck, e e salvalo sul desktop.
link
Chiudi tutti i programmi.
Doppio click su MBRCheck, che hai scaricato sul desktop, ed eseguilo.
Attendi la fine della scansione.
Finita la scansione (dura pochissimo) posta il log che troverai sul desktop
Ho notato che sei lo stesso utente di questi topic:
http://forum.zeusnews.com/viewtopic.php?t=61920
Mi pareva che il problema fosse ancora l'MBR. |
|
Top |
|
 |
Aquarius Eroe in grazia degli dei

Registrato: 26/08/09 23:35 Messaggi: 147
|
|
Top |
|
 |
Aquarius Eroe in grazia degli dei

Registrato: 26/08/09 23:35 Messaggi: 147
|
Inviato: 20 Gen 2013 19:56 Oggetto: |
|
|
In effetti è uno strazio...
popup.bmp |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 20 Gen 2013 22:06 Oggetto: |
|
|
Ciao.
Segui le istruzioni di questo topic per postare il log di HiJackThis:
http://forum.zeusnews.com/viewtopic.php?t=23440
Poi:
Lancia di nuovo Hijackthis e pulisci gli ADS in questo modo:
clicca sulla voce Open the misc tool section .
clicca su Open ads spy.
togli la spunta alla voce Quick scan (windows base folder only)
clicca su Scan.
Aspetta pazientemente la fine della scansione.
se venissero rilevati ADS, spunta tutte le caselline e clicca su Remove selected
Esci da Hijackthis.
Riavvia il pc.
Vedi se il problema persiste. |
|
Top |
|
 |
Aquarius Eroe in grazia degli dei

Registrato: 26/08/09 23:35 Messaggi: 147
|
Inviato: 20 Gen 2013 22:17 Oggetto: |
|
|
Ecco qua. Ho estratto il zip in C in una cartella nuova HJK.
Ho lanciato l'eseguibile e ho selezionato "Do a system file and save the log file:
hijackthis.log |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 20 Gen 2013 22:24 Oggetto: |
|
|
Quando hai finito con le indicazioni sopra esegui queste:
Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su "fix checked":
Citazione: | O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Programmi\File comuni\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [hpqSRMon] C:\Programmi\HP\Digital Imaging\bin\hpqSRMon.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login
O4 - HKLM\..\Run: [nwiz] C:\Programmi\NVIDIA Corporation\nview\nwiz.exe /installquiet
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE /auto
O23 - Service: PEVSystemStart - Unknown owner - C:\ComboFix\pev.3XE |
Quando hai finito riavvia il pc, e controlla se le voci si sono rigenerate.
N.B:
Se la voce 023 non si elimina prova eliminarla in Modalità provvisoria. |
|
Top |
|
 |
Aquarius Eroe in grazia degli dei

Registrato: 26/08/09 23:35 Messaggi: 147
|
Inviato: 20 Gen 2013 22:37 Oggetto: |
|
|
Ecco, ho fatto la scansione che hai chiesto ma... non saprei se sono stati rilevati ADS. Cioè praticamente ha rilevato tutti gli url dei preferiti.
Sono questi da eliminare come dici tu:
"se venissero rilevati ADS, spunta tutte le caselline e clicca su Remove selected"
Comunque ecco il log:
adsspy.txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 20 Gen 2013 22:47 Oggetto: |
|
|
Metti la spunta su tutti e clicca Remove selected.
Non ti preoccupare, nessun "Preferito" verrà eliminato.
Verranno solo eliminati gli ADS nocivi. |
|
Top |
|
 |
Aquarius Eroe in grazia degli dei

Registrato: 26/08/09 23:35 Messaggi: 147
|
Inviato: 20 Gen 2013 23:22 Oggetto: |
|
|
OK ma non riesco ad eliminare queste voci (nemmeno in modalità provvisoria:
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
3 - Service: PEVSystemStart - Unknown owner - C:\ComboFix\pev.3XE
... e il pop-up insiste  |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 21 Gen 2013 18:40 Oggetto: |
|
|
Ciao.
Per eliminare quel Servizio usiamo le "maniere forti":
Scarica e installa Pserv sul desktop:
link
Lo lanci da "Tutti programmi" cliccando : "Services & Devices"
Nella schermata che apparirà, cerca e trova il servizio incriminato. (Service: PEVSystemStart - Unknown owner - C:\ComboFix\pev.3XE)
Clicca con il tasto destro sopra il servizio, e scegli : Delete.
Chiudi Pserv.
Riavvia il pc.
Controlla se il Servizio sia effettivamente eliminato.
Poi segui questo percorso ed elimina la cartella in rosso:
C:\ComboFix\pev.3XE (potresti anche non trovarla)
Non ci credo molto, ma controlla se il pop-up si è eliminato.
Se persiste, vorrei controllare il file Boot.ini
Fai clic con il pulsante destro del mouse su Risorse del computer, e scegli Proprietà.
Nella scheda Avanzate in Avvio e ripristino fai clic su Impostazioni.
In Avvio sistema fai clic su Modifica.
Ti compare un file di testo (Boot.ini) con delle scritte.
Fai un copia- e lo incolli qui.
Chiudi il file cliccando sulla X in alto a destra. |
|
Top |
|
 |
Aquarius Eroe in grazia degli dei

Registrato: 26/08/09 23:35 Messaggi: 147
|
Inviato: 21 Gen 2013 19:14 Oggetto: |
|
|
Grazie infinite. Appena a casa agisco  |
|
Top |
|
 |
Aquarius Eroe in grazia degli dei

Registrato: 26/08/09 23:35 Messaggi: 147
|
Inviato: 21 Gen 2013 21:10 Oggetto: |
|
|
Bè, che dire: GRAZIE ancora. No perchè ho riacceso il PC e il pop-up è completamente scomparso. Inoltre è ritornato veloce e, mi pare, sia scomparso anche quel 023 di combofix. Ecco il log di Hijackthis:
hijackthis.log
E qui il copy&paste del boot:
[boot loader]
timeout=3
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
C:\CMDCONS\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
[spybotsd]
timeout.old=3 |
|
Top |
|
 |
Aquarius Eroe in grazia degli dei

Registrato: 26/08/09 23:35 Messaggi: 147
|
Inviato: 21 Gen 2013 21:19 Oggetto: |
|
|
Mi son ricordato di una cosa: ieri sera da esegui ->msconfig ho tolto la spunta da quello che pare essere il "famigerato" soggetto:
PevSystemstart.bmp
Che però c'è ancora nascosto lì! |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 21 Gen 2013 22:32 Oggetto: |
|
|
Citazione: | il "famigerato" soggetto |
Tu pensa che il "famigerato soggetto" altro non è che un componente di Combofix.
Evidentemente il download di Combofix (e anche gli altri software che non partivano) non avviene correttamente.
Citazione: | Che però c'è ancora nascosto lì! |
Fai :
Start\Esegui digita:
services.msc
Si apre la pagina dei Servizi.
Controlla se lo trovi. |
|
Top |
|
 |
Aquarius Eroe in grazia degli dei

Registrato: 26/08/09 23:35 Messaggi: 147
|
|
Top |
|
 |
Aquarius Eroe in grazia degli dei

Registrato: 26/08/09 23:35 Messaggi: 147
|
Inviato: 21 Gen 2013 22:58 Oggetto: |
|
|
R16 ha scritto: |
Evidentemente il download di Combofix (e anche gli altri software che non partivano) non avviene correttamente.
|
Ma boia cane... e non ci posso fare niente? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 21 Gen 2013 23:04 Oggetto: |
|
|
E' un "duro".
Fai
Start\Esegui digita
cmd
Si apre il Prompt dei comandi .
Digita:
sc delete PEVSystemStart e poi clicca Invio.
Per uscire dal prompt digita:
exit
Riavvia il pc.
Controlla se c'è ancora.
Citazione: | E ho ancora l'eseguibile di combo salvato sul desk. |
Non è un problema.
Lo elimineremo più tardi. |
|
Top |
|
 |
Aquarius Eroe in grazia degli dei

Registrato: 26/08/09 23:35 Messaggi: 147
|
Inviato: 21 Gen 2013 23:19 Oggetto: |
|
|
Sei un GRANDE!
Ho riaperto con esegui -> services.msc e...
Annuncio la dipartita di PEVSystemStart  |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
|
Top |
|
 |
Aquarius Eroe in grazia degli dei

Registrato: 26/08/09 23:35 Messaggi: 147
|
Inviato: 21 Gen 2013 23:30 Oggetto: |
|
|
Grazie infinite R16!
Ecco i log di OTL:
OTL.Txt
Extras.Txt
Ciao! |
|
Top |
|
 |
|