Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Blocco del funzionamento dei Browser
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
caio
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/08 11:58
Messaggi: 147

MessaggioInviato: 26 Giu 2013 18:12    Oggetto: Blocco del funzionamento dei Browser Rispondi citando

Dopo aver disinstallato freeOcr e Skypetoolbar al successivo riavvio di Windows (XP spIII) i browser (firefox e Explorer) non si connettono più alla rete.
Ripristinando il PC allo stadio precedente alla disinstallazione, la connessione con la rete avviene normalmente. Spegnendo e riaccendendo il PC nuovamente, si ripresenta lo stesso problema che si risolve con il ripetuto ripristino di sistema. Dopo il ripristino compare un messaggio che avvisa che alcuni file del firewall sono stati modificati da un'applicazione e si consiglia quindi la scansione con uno spyware.
Ho fatto una scansione con HT che allego. Coma al solito confido nel generoso intervento di qualcuno (esperto) che esamini il log di HT e mi dica qualcosa. Grazie!!!

hijackthis26-06-13.log
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 26 Giu 2013 18:33    Oggetto: Rispondi citando

Ciao.
Per prima cosa devi fare alcune prove:
Disattivare, o meglio ancora disistallare il firewall (PC Tools Firewall Plus ) e vedere se il problema persiste.

Poi eseguire queste 3 scansioni:

1)Scarica Adwcleaner sul desktop:
link
Clicca sul pulsante "Elimina".
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.

2)OTL:
http://forum.zeusnews.com/viewtopic.php?t=51382

3)Scarica Scanner Servizio Farbar sul desktop :
link
Metti un segno di spunta in tutte le caselle sul lato sinistro.
Clicca su "Scan".
Si creerà un log (FSS.txt) nella stessa directory in cui viene eseguito lo strumento.
Posta il log.

I log caricali su Wikisend, o similari per postarli qui.
Top
Profilo Invia messaggio privato
caio
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/08 11:58
Messaggi: 147

MessaggioInviato: 27 Giu 2013 00:48    Oggetto: Rispondi citando

Caro R16, Evviva ti ringrazio infinitamente per il nuovo soccorso. Non voglio sembrarti presuntuoso (giammai!!!) ma avevo pensato anche io di disinstallare il firewall e sostituirlo con Comodo (?). Siccome si tratta del PC del mio studio domattina procederò con le verifiche e le pulizie che mi hai indicato. Per ora il primo, grande grazie della nuova serie!!!.
Ciao Ciao Ciao
Top
Profilo Invia messaggio privato
caio
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/08 11:58
Messaggi: 147

MessaggioInviato: 28 Giu 2013 00:26    Oggetto: Rispondi citando

R16 cerco di riassumere quanto è accaduto oggi. In primo luogo ho disinstallato PcTool firewall . Ho riavviato il PC e il funzionamento era normale. Ho avuto la malaugurata idea di montare un altro FW e ho installato Comodo. L'installazione si è inceppata ad un certo punto, poi successivamente ha ripreso il suo corso. Quando ho riavviato il PC il firewall Commodo si è messo in funzione. Al riavvio successivo sono incominciati i guai. Il PC non riusciva a caricare il FW . Riavviato il PC più volte accadeva sempre la medesima cosa. A questo punto ho cercato di disinstallare Commodo, ma non è stato possibile perché appariva un messaggio di mancanza di un file dell'uninstaller. A questo punto ho ripristinato la configurazione di sistema ad un giorno precedente. A questo punto è ricomparso PcTool firewall anche se mal funzionante... non sapendo che pesci pigliare, ho montato una nuova versione di PcTool firewall e apparentemente la macchina funziona. Rimane però Comodo non funzionante e non disinstallato...che pasticcio!!!. Dopo tutto questo ho lanciato i tre programmi che mi hai consigliato e di cui allego i log. Penso che siamo di fronte a un bel pasticcio... Grazie comunque, anche solo per la pazienza di essere arrivato in fondo a questo resoconto.

AdwCleaner27-6-13.txt

Extras-27-6-13.txt

FSS-27-6-13.txt

OTL-27-6-13.Txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 28 Giu 2013 18:09    Oggetto: Rispondi citando

Ciao.
Il tuo problema, è il problema di molti: non avete la pazienza di aspettare le indicazioni, e create casini.
Poi tocca a noi poveri cristi, decifrare le vostre azioni random.
E non sempre io ci riesco.
Capitolo chiuso.

Prima di eseguire queste indicazioni disattiva temporaneamente il firewall.

Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:

Codice:
killallprocesses

:OTL
DRV - (76034272) -- C:\WINDOWS\System32\drivers\76034272.sys (Kaspersky Lab)
DRV - (76034271) -- C:\WINDOWS\System32\drivers\76034271.sys (Kaspersky Lab)
DRV - (SSFS0509) -- C:\WINDOWS\System32\drivers\SSFS0509.sys (Webroot Software Inc (www.webroot.com))
DRV - (vsdatant) -- C:\WINDOWS\System32\vsdatant.sys (Zone Labs, LLC)
[2013/06/27 10.38.26 | 000,000,000 | ---D | C] -- C:\Documents and Settings\LocalService\Impostazioni locali\Dati applicazioni\COMODO(2)
[2009/12/01 19.00.15 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dati applicazioni\F-Secure

:Files
C:\Documents and Settings\LocalService\Impostazioni locali\Dati applicazioni\COMODO(2)
C:\Documents and Settings\All Users\Dati applicazioni\COMODO
C:\Documents and Settings\zzzzzzz\Impostazioni locali\Dati applicazioni\COMODO
[2013/06/27 10.47.12 | 000,000,432 | ---- | C] () -- C:\WINDOWS\tasks\COMODO Update {A6D52E4F-569B-4756-B3D8-DF217313DA85}.job
ipconfig /flushdns /c

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"

:commands
[purity]
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot]


Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log.
Top
Profilo Invia messaggio privato
caio
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/08 11:58
Messaggi: 147

MessaggioInviato: 29 Giu 2013 01:14    Oggetto: Rispondi citando

R16, mi spiace tantissimo aver provocato il tuo risentimento con le mie "cattive azioni" e non posso fare altro che essere d'accordo con te. Non sto a dirtelo, perché lo sai meglio di me, fare del bene agli altri costa fatica !!!
Domani procedo secondo le tue direttive. Ti ringrazio di tutto, e ancor di più!!!
Top
Profilo Invia messaggio privato
caio
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/08 11:58
Messaggi: 147

MessaggioInviato: 01 Lug 2013 09:37    Oggetto: Rispondi citando

Dunque ho eseguito la procedura come mi hai indicato. Mi scuso ancora per l'involontario pasticcio che ho creato e ... incrocio le dita. Allego il Log di OTL.


OTL-01-7-13.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 01 Lug 2013 21:00    Oggetto: Rispondi citando

Ciao.
Riscontri problemi?
Top
Profilo Invia messaggio privato
caio
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/08 11:58
Messaggi: 147

MessaggioInviato: 01 Lug 2013 21:41    Oggetto: Rispondi citando

Nessun problema R16, la macchina va benissimo, E' molto vecchia ma ai suoi tempi era performante. Si tratta di un HP xw6400 Workstation, per il mio lavoro di videoscrittura preparazioni di presentation e lettura di tesi online va ancora benissimo!!!. Il firewall (ultima versione di PCTool) che ho installato funzione apparentemente benissimo. Che dici ....? Possiamo, anzi, puoi essere soddisfatto?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 01 Lug 2013 22:02    Oggetto: Rispondi citando

Citazione:
Possiamo, anzi, puoi essere soddisfatto?

Io??
Sei tu che devi essere soddisfatto del funzionamento del "macinino". Laughing
Apri OTL e clicca su CleanUP.
Si disistallerà OTL.
Top
Profilo Invia messaggio privato
caio
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/08/08 11:58
Messaggi: 147

MessaggioInviato: 02 Lug 2013 18:23    Oggetto: Rispondi citando

Caro R16 dicevo "soddisfatto" nel senso se non ritieni opportune altre azioni. Ma penso proprio di no, perchè il vecchio "macinino" va benissimo e io sono contentissimo!!!
Ti ringrazio nuovamente, scusandomi per il superlavoro cui ti ho costretto, nello scrivermi lo script per OTL. Insomma come al solito un grande, grandissimo grasie!!!!! (Si, certo scritto con la s). hail hail Applause Applause Applause Ciao Ciao
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 02 Lug 2013 21:49    Oggetto: Rispondi

Citazione:
perchè il vecchio "macinino" va benissimo e io sono contentissimo!!!

Ok.
Alla prossima. (ovviamente il più tardi possibile Wink )
Ciao
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi