Precedente :: Successivo |
Autore |
Messaggio |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 26 Ago 2009 23:43 Oggetto: |
|
|
Non ci siamo.
rilancia Hijacthis e:
● spunta la casellina fianco di ogni singola voce che ti indicherò sotto
● una volta spuntate le voci:
● chiudi tutte le applicazioni aperte
● chiudi tutte le pagine del browser aperte
● in Hijkackthis fixa le voci cliccando su Fixchecked
Queste le voci da fixare:
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programmi\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)
Domanda: hai disinstallato Skype?
Dopo aver fixato le voci, allega un nuovo log di Hijackthis. |
|
Top |
|
 |
BATTY1986 Semidio

Registrato: 07/07/07 10:35 Messaggi: 251
|
Inviato: 27 Ago 2009 08:49 Oggetto: |
|
|
No, non ho disinstallato skype, devo farlo? |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 27 Ago 2009 09:37 Oggetto: |
|
|
BATTY1986 ha scritto: | No, non ho disinstallato Skype, devo farlo? |
Disinstalla e poi allega il nuovo log.
un consiglio spassionato: non prendermi per scemo perchè mi incazzo (i log li so leggere) e piantala di fare di testa tua (è l'ultima volta che te lo dico).
Tutti i riferimenti a Skype, nel log di Hijackthis sono scomparsi, ed io non ti avevo detto di fixarli.
Una cosa (cosi ci evitiamo tante storie dopo): quella versione di Nero9 è originale oppure è craccata?. |
|
Top |
|
 |
BATTY1986 Semidio

Registrato: 07/07/07 10:35 Messaggi: 251
|
Inviato: 27 Ago 2009 10:10 Oggetto: |
|
|
Senti, vedi tu invece di smetterla di fare l'arrogante, ti ho chiesto un aiuto se hai voglia di darmelo mantenendo dei toni normali ok altrimenti ci sarà qualche altro che potrà aiutarmi, non ho fatto assolutamente niente di testa mia a parte la disinstallazione di nod32.
Di skype nel log non ho fixato niente, ho fixato solo le voci che mi hai detto te.
Non so se la versione sia originale o craccata, mio fratello ha acquistato il pc con già il programma dentro perciò non saprei.. |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 27 Ago 2009 11:01 Oggetto: |
|
|
BATTY1986 ha scritto: | Non so se la versione sia originale o craccata, mio fratello ha acquistato il pc con già il programma dentro perciò non saprei.. |
Il resto lo lasciamo correre (è meglio).
Se Nero era compreso è palese che sia originale.
Scarica Norman Malware Cleaner: clicca qui per il download
● crea una cartella apposita sul Desktop e, al suo interno, posiziona, i tool che hai scaricato
● disconnettiti da Internet
● sconnetti, fisicamente, il modem dal computer
● accedi al sistema in modalità provvisoria con un account con privilegi di Amministratore
● lancia Norman ed esegui una scansione completa
● al termine della scansione verrà rilasciato un log: salvalo sul Desktop con il nome Norman1 e riavvia il sistema
● accedi nuovamente al sistema in modalità provvisoria con un account con privilegi di Amministratore
● rilancia Norman ed esegui una seconda scansione completa
● al termine della scansione verrà rilasciato un log: salvalo sul Desktop con il nome Norman2 e riavvia il sistema
Conclusi questi passaggi:
● riavvia il sistema in modalità normale
● ricollega, fisicamente, il modem al computer
● connettiti a Internet
allega, in questa sequenza, tutti i log che hai salvato
● Norman1
● Norman2
Per allegare i log utilizza questo servizio di upload: clicca qui per wikisend
pubblicando, nella discussione, il link che verrà rilasciato dopo il caricamento di ogni singolo file. |
|
Top |
|
 |
Zeus Amministratore


Registrato: 21/10/00 02:01 Messaggi: 13305 Residenza: San Junipero
|
Inviato: 27 Ago 2009 11:49 Oggetto: |
|
|
Riverside ha scritto: | Ora ti spiego una cosa veloce, cosi ci capiamo da subito: o la pianti di fare di testa tua, oppure, se preferisci, ti lascio fare di testa tua e chiudiamo qui (ed io non perdo tempo inutilmente). |
River, moderiamo un po' i toni...
Perche' devi attaccare un utente se vuole fare di testa sua?
Piuttosto, come dici, non perderci tempo  |
|
Top |
|
 |
BATTY1986 Semidio

Registrato: 07/07/07 10:35 Messaggi: 251
|
Inviato: 27 Ago 2009 13:00 Oggetto: |
|
|
Riverside ha scritto: | Non ci siamo.
rilancia Hijacthis e:
● spunta la casellina fianco di ogni singola voce che ti indicherò sotto
● una volta spuntate le voci:
● chiudi tutte le applicazioni aperte
● chiudi tutte le pagine del browser aperte
● in Hijkackthis fixa le voci cliccando su Fixchecked
Queste le voci da fixare:
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Programmi\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - (no file)
Domanda: hai disinstallato <a href="http://clk.tradedoubler.com/click?p=32624&a=441108&g=16124000">Skype</A>?
Dopo aver fixato le voci, allega un nuovo log di Hijackthis. |
Ecco il log dopo aver disinstallato skype, ora eseguo gli altri passaggi e poi metto il nuovo log:
hijackthis.log |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 27 Ago 2009 13:13 Oggetto: |
|
|
BATTY1986 ha scritto: | Ecco il log ..... |
Adesso va bene.
Dopo aver eseguito Norman e aver salvato i log, aspetta ad allegarli, prima installa l'antivirus.
Scarica il setup di Avira Antivir Personal Free (ITA): clicca qui per il download
Prima di installarlo, leggi attentamente le istruzioni indicate in questa Guida (devi, assolutamente, partire dal punto 2 della Guida): clicca qui per la Guida di Avira
Le voci indicate nella prima immagine a pagina 11 della Guida, spuntale tutte (nell'immagine non lo sono).
erminata la configurazione, esegui una scansione completa del sistema ed allega il Report che verrà rilasciato al termine della scansione, assieme ai due log di Norman. |
|
Top |
|
 |
BATTY1986 Semidio

Registrato: 07/07/07 10:35 Messaggi: 251
|
Inviato: 27 Ago 2009 13:18 Oggetto: |
|
|
River quanto entro in modalità provvisoria come amministratore l'icona di norman malware non mi compare, invece se entro come user si, che faccio? |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 27 Ago 2009 13:21 Oggetto: |
|
|
BATTY1986 ha scritto: | River quanto entro in modalità provvisoria come amministratore l'icona di norman malware non mi compare, invece se entro come user si, che faccio? |
Batty, ho detto con un account con i privilegi di amministratore.
L'account user, sempre che non sia stato creato con privilegi limitiati, lo è
Quindi, accedi con l'account user  |
|
Top |
|
 |
BATTY1986 Semidio

Registrato: 07/07/07 10:35 Messaggi: 251
|
Inviato: 27 Ago 2009 13:24 Oggetto: |
|
|
Riverside ha scritto: | BATTY1986 ha scritto: | River quanto entro in modalità provvisoria come amministratore l'icona di norman malware non mi compare, invece se entro come user si, che faccio? |
Batty, ho detto con un account con i privilegi di amministratore.
L'account user, sempre che non sia stato creato con privilegi limitiati, lo è
Quindi, accedi con l'account user  |
Ahhnn ok, grazie river.. |
|
Top |
|
 |
BATTY1986 Semidio

Registrato: 07/07/07 10:35 Messaggi: 251
|
Inviato: 27 Ago 2009 21:37 Oggetto: |
|
|
Riverside ha scritto: | BATTY1986 ha scritto: | Ecco il log ..... |
Adesso va bene.
Dopo aver eseguito Norman e aver salvato i log, aspetta ad allegarli, prima installa l'antivirus.
Scarica il setup di Avira Antivir Personal Free (ITA): clicca qui per il download
Prima di installarlo, leggi attentamente le istruzioni indicate in questa Guida (devi, assolutamente, partire dal punto 2 della Guida): clicca qui per la Guida di Avira
Le voci indicate nella prima immagine a pagina 11 della Guida, spuntale tutte (nell'immagine non lo sono).
erminata la configurazione, esegui una scansione completa del sistema ed allega il Report che verrà rilasciato al termine della scansione, assieme ai due log di Norman. |
Ecco fatto
normal1.log
normal2.log
AVSCAN-20090827-203156-1C814597.LOG |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 27 Ago 2009 22:57 Oggetto: |
|
|
Ottimo Batty, niente virus
Esegui una deframmentazione del disco:
● Start
● tutti i Programmi
● Accessori
● Utilità di Sistema
● clicca sulla voce Utilità di deframmentazione dischi e lancia la deframmentazione
Poi, sempre da Utilità di Sistema, esegui una Pulizia Disco
Infine:
● Risorse del computer
● tasto destro del mouse su Disco Locale C:
● Proprietà
● Strumenti
● Esegui Scandisk
● spunta la voce Cerca Settori danneggiati
lancia lo scandisk
Fammi sapere quando hai terminato. |
|
Top |
|
 |
BATTY1986 Semidio

Registrato: 07/07/07 10:35 Messaggi: 251
|
Inviato: 28 Ago 2009 08:52 Oggetto: |
|
|
Fatto, tutto ok.
Mi diceva che non era necessario deframmentare l'unità C ma ho eseguito ugualmente. |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 28 Ago 2009 09:09 Oggetto: |
|
|
Allega un ultimo log di Hijackthis, Batty. |
|
Top |
|
 |
BATTY1986 Semidio

Registrato: 07/07/07 10:35 Messaggi: 251
|
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 28 Ago 2009 13:01 Oggetto: |
|
|
Fixa queste e abbiamo terminato:
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
Ora, sto benedetto computer come gira?. |
|
Top |
|
 |
BATTY1986 Semidio

Registrato: 07/07/07 10:35 Messaggi: 251
|
Inviato: 28 Ago 2009 13:10 Oggetto: |
|
|
Solita cronica lentezza in avvio durante la schermata nera e il caricamento della barra...3-4 minuti per arrivare al desktop. Poi tutto fila liscio. |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 28 Ago 2009 13:29 Oggetto: |
|
|
BATTY1986 ha scritto: | Solita cronica lentezza in avvio durante la schermata nera e il caricamento della barra...3-4 minuti per arrivare al desktop. Poi tutto fila liscio. |
Quindi lento in fase di logon e caricamento?.
Può dipendere da una miriade di cose.
Per quanto mi riguarda, puoi ancora fare un passaggio, anche se non ha attinenza con la questione:
scarica ed installa Remove Empty Directory: clicca qui per il download
Per ora non lo eseguire, prima prova a reimpostare i valori di default dei Winsock che potrebbero essere corrotti.
Le cause possono essere diverse: frequente installazione/disinstallazione di programmi - soprattutto software firewall - rimozione di eventi virali , ecc.
Quindi scarica ed installa:
● Winsock Fix: clicca qui per il download
● LSP-Fix: clicca qui per il download
L'esecuzione dei due tool (eseguili da disconnesso nell'ordine proposto sopra) permette di reimpostare i corretti valori di default dei Winsock.
Dopo aver fatto girare Winsock Fix e LSP-Fix, riavvia il sistema, e sempre da disconnesso:
● lancia Remove Empty Directory
● clicca su Scan
● attendi che venga completata l'analisi alla ricerca delle cartelle vuote
● clicca su Delete folder e attendi che venga completata l'eliminazione delle cartelle vuote.
Riavvia, e vedi un pò se ci sono miglioramenti (anche se ne dubito). |
|
Top |
|
 |
BATTY1986 Semidio

Registrato: 07/07/07 10:35 Messaggi: 251
|
Inviato: 28 Ago 2009 13:44 Oggetto: |
|
|
Fatto...ancora tutto come prima..sob |
|
Top |
|
 |
|