Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Problema virus e file ke non si canc
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 08 Nov 2008 16:09    Oggetto: Re: .... Rispondi citando

COCCHINA871 ha scritto:
Posso solo chiederti una cortesia?Dove li pubblico i log?Su quel programma o qui nel forum? Embarassed

Allora è semplice:
> prima salvi i log rilasciati, sul desktop;
> poi lanci la pagina web che ti ho indicato (non è un programma ma un servizio di hosting);
> carichi il primo log e alleghi, qui, il link che verrà rilasciato per il download;
> stessa cosa con gli altri log.
Top
Profilo Invia messaggio privato
COCCHINA871
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/04/07 21:00
Messaggi: 92

MessaggioInviato: 10 Nov 2008 15:49    Oggetto: finalmente... Rispondi citando

eccomi qui...finalmente sono riuscita a fare tutto!Tutti i punti della prima pag di questo post....!Spero che sia tutto giusto...!
Ecco i link richiesti da riverside:

http://wikisend.com/download/506262/SUPERAntiSpyware Scan Log - 11-08-2008 - 18-16-54.log

http://wikisend.com/download/591512/mbam-log-2008-11-10 (13-26-27).txt

http://wikisend.com/download/923800/hijackthis2.txt
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 10 Nov 2008 16:11    Oggetto: Rispondi citando

Allora non ci siamo ancora:
Da Installazione Applicazioni cerca queste eventuali voci e procedi alla disinstallazione:
? My Web Search (Smiley Central or FunWebProduct)
? My Way Speedbar (Smiley Central o altri FunWebProduct)
? My Way Speedbar (AOL and Yahoo Messengers)
? My Way Speedbar (Outlook, Outlook Express, and IncrediMail)
? Search Assistant - My Way

Nella cartella Programmi o Program Files cerca e se presenti, elimina le cartelle
? FunWebProducts
? MyWebSearch
? Smiley Central

Fatto questo, riesegui una nuova scansione con Malwarebytes: conclusa la scansione elimina tutti gli oggetti rilevati e pubblica il log che verrà rilasciato.


Poi, installa e configura l'antivirus:

scarica ed installa Avira Antivir (scarica la versione free):
clicca qui per il download
Scarica la Guida per configurare Avira Antivir:
clicca qui per il download

Dopo averlo installato e configurato, esegui una scansione completa del sistema, salva il report che verrà rilasciato ed allegalo.
Top
Profilo Invia messaggio privato
COCCHINA871
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/04/07 21:00
Messaggi: 92

MessaggioInviato: 10 Nov 2008 16:19    Oggetto: scusa.. Rispondi citando

scusa, ma in istallazione applicazioni, non trovo nessuna delle voci da te citate (My way, my web ecc).....ho forse sbagliato qualcosa io?

e nememno nella cartella proprammi ho trovato quelle cartelle...
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 10 Nov 2008 16:30    Oggetto: Rispondi citando

Citazione:
scusa, ma in istallazione applicazioni, non trovo nessuna delle voci da te citate (My way, my web ecc).....

Meglio cosi.

Riesegui la scansione con Malwarebytes e installa l'antivirus come ti ho spiegato prima ed allega i due log.
Top
Profilo Invia messaggio privato
COCCHINA871
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/04/07 21:00
Messaggi: 92

MessaggioInviato: 10 Nov 2008 21:46    Oggetto: .. Rispondi citando

ecco la prima parte!

http://wikisend.com/download/523566/mbam-log-2008-11-10 (17-47-29).txt

Ora faccio la scansione con l'antivirus!
Top
Profilo Invia messaggio privato
COCCHINA871
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/04/07 21:00
Messaggi: 92

MessaggioInviato: 10 Nov 2008 23:51    Oggetto: .... Rispondi citando

ecco l'ultima parte....la scansione con l'antivirus:

http://wikisend.com/download/509972/AVSCAN-20081110-211852-6A48FFC4.LOG
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 11 Nov 2008 00:41    Oggetto: Re: .... Rispondi citando

COCCHINA871 ha scritto:
ecco l'ultima parte....la scansione con l'antivirus:

Perfetto, abbiamo ucciso il bastardello che si girava, indisturbato, per il Computer 8)

Citazione:
Avira AntiVir Personal
Report file date: lunedì 10 novembre 2008 21:19
Starting the file scan:

Begin scan in 'C:\'
C:\hiberfil.sys
[WARNING] The file could not be opened!
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\Documents and Settings\Michela\Impostazioni locali\Temporary Internet Files\Content.IE5\GIEIRLK3\NocheBodas[1][1].gif
[DETECTION] Is the TR/Spy.Banker.vk.1 Trojan
[NOTE] A backup was created as '497ba0d3.qua' ( QUARANTINE )
[NOTE] The file was deleted!
C:\WINDOWS\system32\drivers\sptd.sys
[WARNING] The file could not be opened!
Begin scan in 'D:\'

End of the scan: lunedì 10 novembre 2008 22:38
Used time: 1:19:27 Hour(s)

The scan has been done completely.

3827 Scanning directories
161832 Files were scanned
1 viruses and/or unwanted programs were found
0 Files were classified as suspicious:
1 files were deleted
0 files were repaired
1 files were moved to quarantine
0 files were renamed
3 Files cannot be scanned
161828 Files not concerned
1567 Archives were scanned
3 Warnings
1 Notes
45114 Objects were scanned with rootkit scan
0 Hidden objects were found


Allega un nuovo log di Hthis e vediamo che resta da fare.
Top
Profilo Invia messaggio privato
COCCHINA871
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/04/07 21:00
Messaggi: 92

MessaggioInviato: 11 Nov 2008 17:56    Oggetto: Rispondi citando

eccomi...ho fatto prima che potevo.....
http://wikisend.com/download/481244/hijackthis.log
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 11 Nov 2008 18:39    Oggetto: Rispondi citando

Allora, ora devi proseguire in questo modo: vai in Installazione Applicazioni e disinstalli tutto quello che ti elenco qui sotto:
1) Adobe Reader (hai un versione superata)
2) se installato, Adobe Flash Player (comprese le eventuali versioni marcate Macromedia Flash Player)
3) JAVASun (anche qui hai una versione superata);
4) tutte le Toolbar che trovi installate.

Fatto questo;
1) riesegui una pulizia con CCleaner (sia pulizia che pulizia dei problemi);
2) riavvia il sistema;

Dopo il riavvio, scarica ed installa:

Adobe Reader: clicca qui per il download
Adobe Flash Player: clicca qui per il download
JAVASun: clicca qui per il download

tutti e tre i componenti richiedono la installazione della toolbar di Google: non la installare (quindi togli la spunta alla voce, quando viene proposta)

Terminate le installazioni, riavvia ed allega un nuovo log di Hthis.
Top
Profilo Invia messaggio privato
COCCHINA871
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/04/07 21:00
Messaggi: 92

MessaggioInviato: 11 Nov 2008 22:05    Oggetto: ..... Rispondi citando

ecco qui...
http://wikisend.com/download/215878/hijackthis.log
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 11 Nov 2008 22:19    Oggetto: Rispondi citando

Si può sapere dove ti sei infilata??? fixa questa roba:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT1105889
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)

Poi ci sono tracce di Norton Antivirus, quindi:

scarica ed esegui l'utilità di disinstallazione Norton: clicca qui per il download

seguendo le istruzioni indicate nello screenshot sotto:



Una volta conclusa la disinstallazione, riavvia il Computer ed allega un nuovo log di Hthis, eseguito dopo il riavvio.
Top
Profilo Invia messaggio privato
COCCHINA871
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/04/07 21:00
Messaggi: 92

MessaggioInviato: 11 Nov 2008 22:27    Oggetto: ... Rispondi citando

in che senso scusa????

Procedo con l'operazione...
Top
Profilo Invia messaggio privato
COCCHINA871
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/04/07 21:00
Messaggi: 92

MessaggioInviato: 11 Nov 2008 23:14    Oggetto: Rispondi citando

ecco:
http://wikisend.com/download/584734/hijackthis.log
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 12 Nov 2008 00:19    Oggetto: Rispondi citando

Non ci siamo ancora:

> Start
> Esegui
> nella casella di dialogo copia ed incolla questo comando:
sc stop Utilità di pianificazione di LiveUpdate automatico

poi ancora:

> Start
> Esegui
> nella casella di dialogo copia ed incolla questo comando:
sc delete Utilità di pianificazione di LiveUpdate automatico

Eesgui i due passaggi, nuovo log di Hthis.
Top
Profilo Invia messaggio privato
COCCHINA871
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/04/07 21:00
Messaggi: 92

MessaggioInviato: 12 Nov 2008 15:36    Oggetto: Rispondi citando

ecco:
http://wikisend.com/download/916308/hijackthis.log
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 12 Nov 2008 15:53    Oggetto: Rispondi citando

Vai in Installazione Applicazioni e vedi se trovi una voce Symantec LiveUpdate: se è presente, disinstallala.
Allo stesso modo, controlla se trovi voci che fanno riferimento a McAfee: se ne trovi, disinstalla.
Top
Profilo Invia messaggio privato
COCCHINA871
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/04/07 21:00
Messaggi: 92

MessaggioInviato: 12 Nov 2008 16:08    Oggetto: Rispondi citando

Riverside ha scritto:
Vai in Installazione Applicazioni e vedi se trovi una voce Symantec LiveUpdate: se è presente, disinstallala.
Allo stesso modo, controlla se trovi voci che fanno riferimento a McAfee: se ne trovi, disinstalla.


del primo non c'è traccia!
Del secondo, c'è una voce, ma dice che non può disinstallarla, perchè alcune componenti sono andate perse (se ho tradotto bene l'inglese).
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 12 Nov 2008 16:26    Oggetto: Rispondi citando

COCCHINA871 ha scritto:
del primo non c'è traccia!
Del secondo, c'è una voce, ma dice che non può disinstallarla, perchè alcune componenti sono andate perse (se ho tradotto bene l'inglese).

Devi imparare a disinstallare i programmi, altrimenti resteranno sempre dei residui a creare problemi:

Prova cosa:
> Start
> Esegui
> nella casella di dialogo digita questo comando:
sc stop McAfee WSC Integration

poi di nuovo:
> Start
> Esegui
> nella casella di dialogo digita questo comando:
sc stop McAfee Task Scheduler

poi di nuovo:
> Start
> Esegui
> nella casella di dialogo digita questo comando:
sc stop Utilità di pianificazione di LiveUpdate automatico

E nuovo log di hthis
Top
Profilo Invia messaggio privato
COCCHINA871
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/04/07 21:00
Messaggi: 92

MessaggioInviato: 12 Nov 2008 16:59    Oggetto: Rispondi

Riverside ha scritto:

Devi imparare a disinstallare i programmi, altrimenti resteranno sempre dei residui a creare problemi:


ok, e come si fa?Da installazione applicazioni...no?

i passaggi che mi hai detto di fare, alla fine bisogna dare invio e aspettare, giusto?A me sembra che non succeda nulla, a che servono?

Mc afee è ancora sempre presente in istallazione e applicazioni!
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3  Successivo
Pagina 2 di 3

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi