Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Cpu fissa al 100%.
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
AcidAvenger
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/04/09 11:35
Messaggi: 82

MessaggioInviato: 01 Mar 2014 18:05    Oggetto: Rispondi citando

è normale che crome mi blocca il download dicendomi che il file è dannoso?
Top
Profilo Invia messaggio privato
AcidAvenger
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/04/09 11:35
Messaggi: 82

MessaggioInviato: 01 Mar 2014 18:35    Oggetto: Rispondi citando

ciao, l'ho aperto con il secondo link(come amministratore) link non mi ha fatto fare la spunta sulle seguenti opzioni:
alternate data streams
hidden objects
inckude HIJACKTHIS log (not found)


link
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 01 Mar 2014 19:09    Oggetto: Rispondi citando

Citazione:
è normale che crome mi blocca il download dicendomi che il file è dannoso?

Ma Chrome fa anche da antivirus? Cool
Comunque molti antivirus scambiano SystemScan per un virus. (sbagliando)
Per cui è normale.

Disinstallare completamente Chrome, per te può essere un problema?
Top
Profilo Invia messaggio privato
AcidAvenger
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/04/09 11:35
Messaggi: 82

MessaggioInviato: 01 Mar 2014 19:22    Oggetto: Rispondi citando

HAhahhaha! Che ne so, anche a me non risulta che sia un antivirus, cmq ho dovuto scaricare dal secondo link (Quello che da il file zippato). Adesso disinstallo chrome, come mi hai consigliato.
Top
Profilo Invia messaggio privato
AcidAvenger
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/04/09 11:35
Messaggi: 82

MessaggioInviato: 01 Mar 2014 19:43    Oggetto: Rispondi citando

chrome disinstallato e già che c'ero ho provato a lanciare olt ma si blocca su setting chrome, ho provato a fare una pulizia con ccleaner magari è rimasto qualcosa?!? Shocked
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 01 Mar 2014 21:22    Oggetto: Rispondi citando

Citazione:
magari è rimasto qualcosa?!?

Probabile.
Fai una ricerca .
Start
Su "Cerca programmi e file" digita Chrome e poi clicca Invio.
Elimina quello che trova.
Top
Profilo Invia messaggio privato
AcidAvenger
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/04/09 11:35
Messaggi: 82

MessaggioInviato: 01 Mar 2014 21:53    Oggetto: Rispondi citando

ha trovato questi file che non si possono cancellare:


link
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 01 Mar 2014 22:10    Oggetto: Rispondi citando

Strano.
Fai una ricerca sul registro.
Start
Esegui
Digita regedit e poi OK.
Ti compare l'Editor del registro.
Clicca in alto su Modifica e poi Trova..
Digita Chrome e batti Invio.
Vedi se trova qualcosa.
Top
Profilo Invia messaggio privato
AcidAvenger
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/04/09 11:35
Messaggi: 82

MessaggioInviato: 01 Mar 2014 22:21    Oggetto: Rispondi citando

ha trovato questo:

link

ho riguardato poco dopo e ne sono apparsi altri:

http://www.freefilehosting.net/doc3_2
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 01 Mar 2014 22:28    Oggetto: Rispondi citando

Non è un granchè.....

Dovresti provare a eliminare i file che hai trovato prima, in Modalità provvisoria.

Poi fai questa scansione:
Scarica RougeKiller sul desktop.
link (per S.O 32 bit)
link (per S.O 64 bit)
Chiudi tutti i programmi in esecuzione.
Avvia RogueKiller.exe.
Il tool farà una pre-scansione in automatico.
Finita la pre-scansione,si apre una finestra: clicca su " Accept".
Adesso clicca su "Scan".
Finita la scansione, clicca su "Report" troverai il log sul desktop.
Postalo qui.
Postalo qui
Top
Profilo Invia messaggio privato
AcidAvenger
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/04/09 11:35
Messaggi: 82

MessaggioInviato: 01 Mar 2014 22:49    Oggetto: Rispondi citando

come li cancello in modalità provvisoria? li seleziono e li elimino, o lo fa questo programma?


link
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 01 Mar 2014 23:01    Oggetto: Rispondi citando

Riesegui RougeKiller
Finita la scansione clicca su "Delete". (Cancella)
Finita l'eliminazione clicca su "Report".
Postalo qui.
Citazione:
come li cancello in modalità provvisoria? li seleziono e li elimino,

Li selezioni e li elimini.
Il programma non centra niente con Chrome.
Serve per vedere se ci sono altre infezioni.
Top
Profilo Invia messaggio privato
AcidAvenger
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/04/09 11:35
Messaggi: 82

MessaggioInviato: 01 Mar 2014 23:11    Oggetto: Rispondi citando

li ho selezionati ma non me li fa eliminare, e questo è il report del proxy:


link


adesso riavvio e riprovo

ho fatto caso ad una cosa: mi chiede per eliminare i file l'autorizzazione ad aministratore e non so come si fa!!! lol Embarassed
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 01 Mar 2014 23:31    Oggetto: Rispondi citando

Cliccaci sopra con il tasto destro, e scegli "Esegui come Amministratore".

Se non ci riesci fai questa scansione:
Segui le istruzioni di questo topic per usare Combofix: ( ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log.
Top
Profilo Invia messaggio privato
AcidAvenger
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/04/09 11:35
Messaggi: 82

MessaggioInviato: 01 Mar 2014 23:53    Oggetto: Rispondi citando

ciao,
ho provato a cancellare da amministratore e ha eliminato tutto, questo invece è il report di combofix:


link


finalmente otl ha fatto la scansione ecco il log:


link
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 02 Mar 2014 14:11    Oggetto: Rispondi citando

Ciao.
Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt

Codice:

KillAll::

Driver::
LiveUpdateSvc
LiveUpSC
esgiguard
VIRAGTLT

Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{10921475-03CE-4E04-90CE-E2E7EF20C814}]


e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix.

Poi:
Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:


Codice:
:OTL
SRV - (LiveUpdateSvc) -- C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe (IObit)
DRV:[b]64bit:[/b] - (VIRAGTLT) -- C:\Windows\SysNative\drivers\VIAGLT64.SYS (TG Soft S.a.s.)
FF - prefs.js..browser.startup.homepage: "http://it.search.yahoo.com/?type=198484&fr=spigot-yhp-ff"
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:  File not found
O2:[b]64bit:[/b] - BHO: (ExplorerWnd Helper) - {10921475-03CE-4E04-90CE-E2E7EF20C814} - C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll (IObit)
O3 - HKLM\..\Toolbar: (no name) - {41564952-412D-5637-4300-7A786E7484D7} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O4 - HKLM..\Run: [HP Software Update] C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe (Hewlett-Packard)
O16 - DPF: DownloadInformation Reg Error: Value error. (Reg Error: Value error.)
[2014/02/26 20:29:47 | 000,000,053 | ---- | C] () -- C:\Windows\SysWow64\inst_virit_ie.bat
[2014/02/27 19:02:17 | 000,000,000 | ---D | M] -- C:\Users\Bordin\AppData\Roaming\IObit

:Files
C:\Program Files (x86)\IObit
C:\Windows\SysNative\drivers\VIAGLT64.SYS
C:\VEXPLite
C:\QUARANTENA_VIRIT
ipconfig /flushdns /c

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"

:commands
[purity]
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot]

Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log.

Dimmi come funziona il pc, e quali problemi riscontri.
Top
Profilo Invia messaggio privato
AcidAvenger
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/04/09 11:35
Messaggi: 82

MessaggioInviato: 02 Mar 2014 19:33    Oggetto: Rispondi citando

questo è il log di combofix:


link

e invece questo e quello di otl:


link

ora provo a riavviare e ti dico....apparte internet explores (che non lo sopporto), tutto bene la cpu gia bassa tra 1% e 9%, ho una domanda ora posso reinstallare crhome magari da un link sicuro che tu conosci?plz grazie


si ho un problema, la prima pagina di explores si apre con Google(tutto bene), mentre nelle altre dove c'è http:// about:blank???
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 02 Mar 2014 21:30    Oggetto: Rispondi citando

Ciao.
Citazione:
si ho un problema, la prima pagina di explores si apre con Google(tutto bene), mentre nelle altre dove c'è http:// about:blank???

Vediamo se ho capito.
Tu apri IE e si apre come pagina iniziale Google.
Poi se clicchi qualche link ti si apre una pagina bianca?

Questo è il link ufficiale di Chrome:
link
Top
Profilo Invia messaggio privato
AcidAvenger
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 16/04/09 11:35
Messaggi: 82

MessaggioInviato: 02 Mar 2014 22:23    Oggetto: Rispondi citando

ciao , si esatto, alla prima apertura explores apre Google, quelle seguenti completamente bianche, il problema è che anche scrivendo http://www.google.it/ esce comunque una pagina vuota non va più all'indirizzo, strano forte non trovi! Shocked
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 02 Mar 2014 22:43    Oggetto: Rispondi

Fai un Reimposta IE.
Apri IE
Clicca su "Strumenti" e poi su "Opzioni internet".
Clicca in alto su "Avanzate".
Clicca su Reimposta".
Metti la spunta su "Elimina impostazioni personali" poi clicca ancora Reimposta.
Conferma tutto.
Quando ha finito, imposta Google come pagina iniziale.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3  Successivo
Pagina 2 di 3

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi