Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Rilevato Malware Ultrazip/e "giapponese-cinese"
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
paxa
Mortale adepto
Mortale adepto


Registrato: 28/11/15 06:32
Messaggi: 31

MessaggioInviato: 28 Nov 2015 13:23    Oggetto: Rispondi citando

Si appare una finestra che dice che OTL ha finito e necessita del riavvio, do ok e si riavvia il pc, una volta riavviato si apre una schermata nera e il blocco note con dentro il log. e un'altra finestra che dice impossibile qualcosa e mi segna un errore.

pxt
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 28 Nov 2015 13:27    Oggetto: Rispondi citando

proviamo in questo modo, seguimi

da start esegui scrivi CMD e dai ok

nella finestra che ti appare fai copia incolla di questo comando

sc delete QQPCRTP e dai ok

ora riprova il codice di otl come prima, riavvia il pc dopo che ha finito

prova a farlo da provvisoria
Top
Profilo Invia messaggio privato Yahoo MSN
paxa
Mortale adepto
Mortale adepto


Registrato: 28/11/15 06:32
Messaggi: 31

MessaggioInviato: 28 Nov 2015 13:31    Oggetto: Rispondi citando

Quando do il comando sc delete QQPCRTP, mi da [SC] OpenService OPERAZIONI NON RIUSCITE 5 Accesso negato.

pxt
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 28 Nov 2015 13:38    Oggetto: Rispondi citando

fai queste due cose

sempre da start esegui scrivi services.msc e dai ok

cerca il servizio ( se lo trovi) QQPCRTP e mettilo su disabilitato

poi apri otl e clicca su clean up

riscarica orl da qui e salvalo sul desktop


vai nella cartella C:\_OTL\MovedFiles ed elimina tutti i log che trovi

ora ripeti la procedura di prima, incolla solo il codice in verde senza la parola Codice:
Top
Profilo Invia messaggio privato Yahoo MSN
paxa
Mortale adepto
Mortale adepto


Registrato: 28/11/15 06:32
Messaggi: 31

MessaggioInviato: 28 Nov 2015 13:42    Oggetto: Rispondi citando

QQPCRTP non c'è ma in compenso trovo QQPCMgr RTP Service, che ha la descrizione con ideogrammi. Disabilito quello?

pxt
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 28 Nov 2015 13:46    Oggetto: Rispondi citando

Citazione:
QQPCRTP non c'è ma in compenso trovo QQPCMgr RTP Service, che ha la descrizione con ideogrammi. Disabilito quello?



si disabilitalo e trova anche il servizio TAOFrame mettili tutti e due su disabilitato poi riprova otl come ti ho scritto nell'ultimo post

otl deve essere sul desktop
Top
Profilo Invia messaggio privato Yahoo MSN
paxa
Mortale adepto
Mortale adepto


Registrato: 28/11/15 06:32
Messaggi: 31

MessaggioInviato: 28 Nov 2015 14:06    Oggetto: Rispondi citando

Allora quello l'ho disabilitato, Tao frame non l'ho trovato. Quindi ho fatto partire il tutto lo stesso e quando ho fatto clean up di OTL si è riavviato e all'avvio ha dato l'errore che ti dicevo prima. Me lo sono segnato, è:
RunDDL
Errore di avvio di C:\user\user\appdata\local\xmasmix\{C5B28E26-520F-6A87-558303B66EA5}\xmasmix.dll

Ora è in esecuzione OTL appena finisce ti posto il log.

pxt
Top
Profilo Invia messaggio privato
paxa
Mortale adepto
Mortale adepto


Registrato: 28/11/15 06:32
Messaggi: 31

MessaggioInviato: 28 Nov 2015 14:13    Oggetto: Rispondi citando

Ecco il log generato da OTL.

11282015_125933.log

Ora il programma giapponese non lo vedo più nel desktop ma penso perchè me lo hai fatto disabilitare, però se guardo nei programmi lo trovo ancora, solo lui però.
L'errore di RunDDL me lo ha fatto ancora.

Ora cosa faccio?

pxt
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 28 Nov 2015 14:20    Oggetto: Rispondi citando

finalmente e' stata rimossa tutta quella schifezza , avevi messo otl dopo scaricato in una cartella, mentre doveva essere sul desktop


OTL by OldTimer - Version 3.2.69.0 Folder = C:\Users\user\Downloads


Citazione:
però se guardo nei programmi lo trovo ancora, solo lui però -


rimuovilo da pannello di controllo

ora fai una scansione con malwarebytes seguendo questa guida
la scansione deve essere completa
ricorda di aggiornare il programma prima di eseguirla

Posta il log di fine scansione
Top
Profilo Invia messaggio privato Yahoo MSN
paxa
Mortale adepto
Mortale adepto


Registrato: 28/11/15 06:32
Messaggi: 31

MessaggioInviato: 28 Nov 2015 15:28    Oggetto: Rispondi citando

Fatto la scansione con Malwarebytes come da guida linkata e i log creati sono due questi:

mbam-log-2015-11-28 (13-28-19).xml

protection-log-2015-11-28.xml

Li ho inserti per data di creazione, che sono uno a distanza di due minuti dall'altro.

Controllando tra i programmi installati però, trovo ancora il programma giapponese. Crying or Very sad

pxt
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 28 Nov 2015 15:39    Oggetto: Rispondi citando

il log di mbam non riesco a decifrarlo, devi allegarmelo in .txt

Citazione:
Controllando tra i programmi installati però, trovo ancora il programma giapponese


rimuovilo da pannello di controllo /installazione applicazioni poi fai una scansione con combofix, segui la guida = > combofix
finita la scansione portati in C:\ e copia/incolla, nella tua prossima risposta, il contenuto del file di testo Combofix.txt


ricorda di disattivare l'antivirus prima del download
Top
Profilo Invia messaggio privato Yahoo MSN
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 28 Nov 2015 15:39    Oggetto: Rispondi citando

Opsss...
Top
Profilo Invia messaggio privato
paxa
Mortale adepto
Mortale adepto


Registrato: 28/11/15 06:32
Messaggi: 31

MessaggioInviato: 28 Nov 2015 15:49    Oggetto: Rispondi citando

protection-log-2015-11-28.txt

mbam-log-2015-11-28 (13-28-19).txt

questi sono i log salvati in .txt
Adesso cosa faccio installo combofix? il file non ho provato a disinstallarlo perchè sto seguendo passo passo quello che mi dice menatwork.
Tra l'altro il commento di R16 con delle istruzioni è sparito, quindi vado avanti solo con combofix o devo anche fare la scansione?

pxt
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 28 Nov 2015 15:55    Oggetto: Rispondi citando

una passatina con combofix non fa male con tutto quello che avevi nel pc Wink
Top
Profilo Invia messaggio privato Yahoo MSN
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 28 Nov 2015 15:57    Oggetto: Rispondi citando

Citazione:
Tra l'altro il commento di R16 con delle istruzioni è sparito,

Perchè io e menatwork, abbiamo postato indicazioni diverse, in contemporanea.
Per evitare confusioni segui le indicazioni di menatwork.
Fai la scansione con Combofix e posta il log.


L'ultima modifica di R16 il 28 Nov 2015 15:57, modificato 1 volta
Top
Profilo Invia messaggio privato
paxa
Mortale adepto
Mortale adepto


Registrato: 28/11/15 06:32
Messaggi: 31

MessaggioInviato: 28 Nov 2015 15:57    Oggetto: Rispondi citando

Piccolo problema combofix non è supportato da windows 8.1 Crying or Very sad
Posso usare altri programmi? Very Happy

pxt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 28 Nov 2015 16:07    Oggetto: Rispondi citando

In attesa di menatwork:
Scarica FRST sul desktop: (è obligatorio)

Installa la versione adatta al tuo Sistema Operativo (32 bit oppure 64 bit )

link

Avvialo e clicca Esegui.

Sulla finestra che ti compare clicca SI.

Clicca Scan.

Aspetta pazientemente la fine della scansione.

Posta i 2 log log che rilascia sul desktop (FRST.txt e Addition.txt)
Top
Profilo Invia messaggio privato
paxa
Mortale adepto
Mortale adepto


Registrato: 28/11/15 06:32
Messaggi: 31

MessaggioInviato: 28 Nov 2015 16:17    Oggetto: Rispondi citando

ecco i log:

FRST
FRST.txt

Addition
Addition.txt

pxt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 28 Nov 2015 16:41    Oggetto: Rispondi citando

scarica questo file sul desktop: (dove si trova FRST)

link

Avvia FRST e clicca su FIX.

Attendi la fine della scansione.
Posta il file fixlog.txt.
Top
Profilo Invia messaggio privato
paxa
Mortale adepto
Mortale adepto


Registrato: 28/11/15 06:32
Messaggi: 31

MessaggioInviato: 28 Nov 2015 16:53    Oggetto: Rispondi

Ecco il log:

Fixlog.txt

apparentemente non trovo più nulla dei programmi che mi davano fastidio, noto però un rallentamento del pc e ad ogni riavvio mi viene fuori sempre l'errore:

RunDDL
Errore durante l'avvio di C:\user\user\appdata\local\xmasmix\{C5B28E26-520F-6A87-558303B66EA5}\xmasmix.dll

impossibile trovare il modulo specificato.

che è? un rimasuglio di qualche malware?

pxt
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3  Successivo
Pagina 2 di 3

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi