Precedente :: Successivo |
Autore |
Messaggio |
AcidAvenger Eroe in grazia degli dei


Registrato: 16/04/09 11:35 Messaggi: 82
|
Inviato: 01 Mar 2014 18:05 Oggetto: |
|
|
è normale che crome mi blocca il download dicendomi che il file è dannoso? |
|
Top |
|
 |
AcidAvenger Eroe in grazia degli dei


Registrato: 16/04/09 11:35 Messaggi: 82
|
Inviato: 01 Mar 2014 18:35 Oggetto: |
|
|
ciao, l'ho aperto con il secondo link(come amministratore) link non mi ha fatto fare la spunta sulle seguenti opzioni:
alternate data streams
hidden objects
inckude HIJACKTHIS log (not found)
link |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 01 Mar 2014 19:09 Oggetto: |
|
|
Citazione: | è normale che crome mi blocca il download dicendomi che il file è dannoso? |
Ma Chrome fa anche da antivirus?
Comunque molti antivirus scambiano SystemScan per un virus. (sbagliando)
Per cui è normale.
Disinstallare completamente Chrome, per te può essere un problema? |
|
Top |
|
 |
AcidAvenger Eroe in grazia degli dei


Registrato: 16/04/09 11:35 Messaggi: 82
|
Inviato: 01 Mar 2014 19:22 Oggetto: |
|
|
HAhahhaha! Che ne so, anche a me non risulta che sia un antivirus, cmq ho dovuto scaricare dal secondo link (Quello che da il file zippato). Adesso disinstallo chrome, come mi hai consigliato. |
|
Top |
|
 |
AcidAvenger Eroe in grazia degli dei


Registrato: 16/04/09 11:35 Messaggi: 82
|
Inviato: 01 Mar 2014 19:43 Oggetto: |
|
|
chrome disinstallato e già che c'ero ho provato a lanciare olt ma si blocca su setting chrome, ho provato a fare una pulizia con ccleaner magari è rimasto qualcosa?!?  |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 01 Mar 2014 21:22 Oggetto: |
|
|
Citazione: | magari è rimasto qualcosa?!? |
Probabile.
Fai una ricerca .
Start
Su "Cerca programmi e file" digita Chrome e poi clicca Invio.
Elimina quello che trova. |
|
Top |
|
 |
AcidAvenger Eroe in grazia degli dei


Registrato: 16/04/09 11:35 Messaggi: 82
|
Inviato: 01 Mar 2014 21:53 Oggetto: |
|
|
ha trovato questi file che non si possono cancellare:
link |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 01 Mar 2014 22:10 Oggetto: |
|
|
Strano.
Fai una ricerca sul registro.
Start
Esegui
Digita regedit e poi OK.
Ti compare l'Editor del registro.
Clicca in alto su Modifica e poi Trova..
Digita Chrome e batti Invio.
Vedi se trova qualcosa. |
|
Top |
|
 |
AcidAvenger Eroe in grazia degli dei


Registrato: 16/04/09 11:35 Messaggi: 82
|
Inviato: 01 Mar 2014 22:21 Oggetto: |
|
|
ha trovato questo:
link
ho riguardato poco dopo e ne sono apparsi altri:
http://www.freefilehosting.net/doc3_2 |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 01 Mar 2014 22:28 Oggetto: |
|
|
Non è un granchè.....
Dovresti provare a eliminare i file che hai trovato prima, in Modalità provvisoria.
Poi fai questa scansione:
Scarica RougeKiller sul desktop.
link (per S.O 32 bit)
link (per S.O 64 bit)
Chiudi tutti i programmi in esecuzione.
Avvia RogueKiller.exe.
Il tool farà una pre-scansione in automatico.
Finita la pre-scansione,si apre una finestra: clicca su " Accept".
Adesso clicca su "Scan".
Finita la scansione, clicca su "Report" troverai il log sul desktop.
Postalo qui.
Postalo qui |
|
Top |
|
 |
AcidAvenger Eroe in grazia degli dei


Registrato: 16/04/09 11:35 Messaggi: 82
|
Inviato: 01 Mar 2014 22:49 Oggetto: |
|
|
come li cancello in modalità provvisoria? li seleziono e li elimino, o lo fa questo programma?
link |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 01 Mar 2014 23:01 Oggetto: |
|
|
Riesegui RougeKiller
Finita la scansione clicca su "Delete". (Cancella)
Finita l'eliminazione clicca su "Report".
Postalo qui.
Citazione: | come li cancello in modalità provvisoria? li seleziono e li elimino, |
Li selezioni e li elimini.
Il programma non centra niente con Chrome.
Serve per vedere se ci sono altre infezioni. |
|
Top |
|
 |
AcidAvenger Eroe in grazia degli dei


Registrato: 16/04/09 11:35 Messaggi: 82
|
Inviato: 01 Mar 2014 23:11 Oggetto: |
|
|
li ho selezionati ma non me li fa eliminare, e questo è il report del proxy:
link
adesso riavvio e riprovo
ho fatto caso ad una cosa: mi chiede per eliminare i file l'autorizzazione ad aministratore e non so come si fa!!! lol  |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 01 Mar 2014 23:31 Oggetto: |
|
|
Cliccaci sopra con il tasto destro, e scegli "Esegui come Amministratore".
Se non ci riesci fai questa scansione:
Segui le istruzioni di questo topic per usare Combofix: ( ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log. |
|
Top |
|
 |
AcidAvenger Eroe in grazia degli dei


Registrato: 16/04/09 11:35 Messaggi: 82
|
Inviato: 01 Mar 2014 23:53 Oggetto: |
|
|
ciao,
ho provato a cancellare da amministratore e ha eliminato tutto, questo invece è il report di combofix:
link
finalmente otl ha fatto la scansione ecco il log:
link |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 02 Mar 2014 14:11 Oggetto: |
|
|
Ciao.
Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt
Codice: |
KillAll::
Driver::
LiveUpdateSvc
LiveUpSC
esgiguard
VIRAGTLT
Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{10921475-03CE-4E04-90CE-E2E7EF20C814}]
|
e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix.
Poi:
Avvia OTL.
Sotto "Custom Scans\Fixes" copia-incolla questo codice:
Codice: | :OTL
SRV - (LiveUpdateSvc) -- C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe (IObit)
DRV:[b]64bit:[/b] - (VIRAGTLT) -- C:\Windows\SysNative\drivers\VIAGLT64.SYS (TG Soft S.a.s.)
FF - prefs.js..browser.startup.homepage: "http://it.search.yahoo.com/?type=198484&fr=spigot-yhp-ff"
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
O2:[b]64bit:[/b] - BHO: (ExplorerWnd Helper) - {10921475-03CE-4E04-90CE-E2E7EF20C814} - C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll (IObit)
O3 - HKLM\..\Toolbar: (no name) - {41564952-412D-5637-4300-7A786E7484D7} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O4 - HKLM..\Run: [HP Software Update] C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe (Hewlett-Packard)
O16 - DPF: DownloadInformation Reg Error: Value error. (Reg Error: Value error.)
[2014/02/26 20:29:47 | 000,000,053 | ---- | C] () -- C:\Windows\SysWow64\inst_virit_ie.bat
[2014/02/27 19:02:17 | 000,000,000 | ---D | M] -- C:\Users\Bordin\AppData\Roaming\IObit
:Files
C:\Program Files (x86)\IObit
C:\Windows\SysNative\drivers\VIAGLT64.SYS
C:\VEXPLite
C:\QUARANTENA_VIRIT
ipconfig /flushdns /c
:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"
:commands
[purity]
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot]
|
Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log.
Dimmi come funziona il pc, e quali problemi riscontri. |
|
Top |
|
 |
AcidAvenger Eroe in grazia degli dei


Registrato: 16/04/09 11:35 Messaggi: 82
|
Inviato: 02 Mar 2014 19:33 Oggetto: |
|
|
questo è il log di combofix:
link
e invece questo e quello di otl:
link
ora provo a riavviare e ti dico....apparte internet explores (che non lo sopporto), tutto bene la cpu gia bassa tra 1% e 9%, ho una domanda ora posso reinstallare crhome magari da un link sicuro che tu conosci?plz grazie
si ho un problema, la prima pagina di explores si apre con Google(tutto bene), mentre nelle altre dove c'è http:// about:blank??? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 02 Mar 2014 21:30 Oggetto: |
|
|
Ciao.
Citazione: | si ho un problema, la prima pagina di explores si apre con Google(tutto bene), mentre nelle altre dove c'è http:// about:blank??? |
Vediamo se ho capito.
Tu apri IE e si apre come pagina iniziale Google.
Poi se clicchi qualche link ti si apre una pagina bianca?
Questo è il link ufficiale di Chrome:
link |
|
Top |
|
 |
AcidAvenger Eroe in grazia degli dei


Registrato: 16/04/09 11:35 Messaggi: 82
|
Inviato: 02 Mar 2014 22:23 Oggetto: |
|
|
ciao , si esatto, alla prima apertura explores apre Google, quelle seguenti completamente bianche, il problema è che anche scrivendo http://www.google.it/ esce comunque una pagina vuota non va più all'indirizzo, strano forte non trovi!  |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 02 Mar 2014 22:43 Oggetto: |
|
|
Fai un Reimposta IE.
Apri IE
Clicca su "Strumenti" e poi su "Opzioni internet".
Clicca in alto su "Avanzate".
Clicca su Reimposta".
Metti la spunta su "Elimina impostazioni personali" poi clicca ancora Reimposta.
Conferma tutto.
Quando ha finito, imposta Google come pagina iniziale. |
|
Top |
|
 |
|