Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Hijackthis. Risposte per il mio log....
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Parnassus
Eroe
Eroe


Registrato: 27/10/09 11:48
Messaggi: 41

MessaggioInviato: 05 Nov 2009 14:58    Oggetto: Rispondi citando

Una buona giornata a tutto l'olimpo Informatico.

Citazione:
Crea una cartella nel Desktop, dagli un nome, e mettici dentro Norman.
Poi prova in Modalità provvisoria, a vedere se trovi la cartella e fare la scansione.

Risultato: non appare la cartella.

Attendo impaziente info per curare dalla peste che angoscia il mio PC (e che nel frattempo sta rallentando di nuovo...)
Un saluto cordiale
Parnassus
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 05 Nov 2009 15:12    Oggetto: Rispondi citando

Buongiorno.
A questo punto, esegui la scansione in modalità normale.

Citazione:
(e che nel frattempo sta rallentando di nuovo...)

Il pc deve essere ancora infetto. (chissà se hai eliminato il crack che ha generato il Beagle... Think )

Segui le istruzioni di questo topic per usare Combofix:
http://forum.zeusnews.com/viewtopic.php?t=45224

Segui le istruzioni di questo topic per usare Systemscan:
http://forum.zeusnews.com/viewtopic.php?p=210548#210548
Top
Profilo Invia messaggio privato
Parnassus
Eroe
Eroe


Registrato: 27/10/09 11:48
Messaggi: 41

MessaggioInviato: 05 Nov 2009 22:04    Oggetto: Rispondi citando

Salve Olimpo,
credo che ci stiamo avvitando.
Citazione:
A questo punto, esegui la scansione in modalità normale.
Effettuata.
Questo il forum link:
NFix_2009-11-05_18-52-44.log
Citazione:
Segui le istruzioni di questo topic per usare Combofix:
http://forum.zeusnews.com/viewtopic.php?t=45224
Eseguito
Questo il forum link:
ComboFix.txt

Citazione:
Segui le istruzioni di questo topic per usare Systemscan:
http://forum.zeusnews.com/viewtopic.php?p=210548#210548

Ho tentato di eseguire. Ma quando scarico sul desktop l'icona del programma Sys67763, al momento del doppio click appare la clessidra per 1-2 secondi e non succede più nulla.

E adesso che cosa ci possiamo inventare ???
Rimango in serena attesa, ma comincio ad essere un pò perplesso.
La cosa si sta dilungando oltre ogni più rosea previsione...
Un grande, grande saluto
Parnassus Rolling Eyes
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 05 Nov 2009 22:41    Oggetto: Rispondi citando

Non c'era solo Bagle... Twisted Evil

Hai qualche periferica USB (chiavetta o HD esterno) infetta, dobbiamo disabilitarne l'avvio automatico all'inserimento per controllarle.
Per farlo in maniera semplice, scaricati il programma TweakUI da questa pagina e installalo.
Una volta installato, eseguilo e procedi con questi passaggi:
Citazione:
Espandi la sezione My Computer
Espandi la sottosezione Autoplay
Spostati in Types
Togli il segno di spunta a Enable Autoplay for removable drives
Clicca su Apply
Chiudi TweakUI

PS: Con Espandi intendo: clicca sul simbolo [+] di fianco alle voci che ti ho indicato Wink

Da questo momento tutti gli apparati USB smetteranno di avviarsi automaticamente.

Apri il Blocco note e crea un file di testo con le seguenti istruzioni:
Codice:
File::
c:\documents and settings\Bruno\Impostazioni locali\Dati applicazioni\weucmdds_nav.dat
c:\documents and settings\Bruno\Impostazioni locali\Dati applicazioni\weucmdds_navps.dat
c:\documents and settings\Bruno\Impostazioni locali\Dati applicazioni\weucmdds.dat
c:\documents and settings\Bruno\Impostazioni locali\Dati applicazioni\weucmdds.exe
c:\documents and settings\All Users\Dati applicazioni\Bags Plus Online Chin\balm face.exe
c:\docume~1\Bruno\DATIAP~1\SHOWTI~1\DefyBodyFile.exe
c:\windows\Tasks\A5E54A4A9096FBB2.job

Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"weucmdds"=-
"01Spam"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Online chin internet bolt"=-

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6327efe2-81bf-11dd-8a23-0013491a2f03}]

Driver::
184d101a

Salva il file sul desktop con il nome CFScript.txt e trascinalo sull'icona di ComboFix, come indicato in seguito:

Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro. Wink
Posta il log aggiornato di combofix.

Edit:
dimenticavo, per quanto riguarda SystemScan, clicca qui per scaricarlo (in formato zippato).
Scompattalo sul desktop e avvialo, ovviamente disattivando il tuo antivirus.
Top
Profilo Invia messaggio privato
Parnassus
Eroe
Eroe


Registrato: 27/10/09 11:48
Messaggi: 41

MessaggioInviato: 06 Nov 2009 21:33    Oggetto: Rispondi citando

Salve a tutto l'Olimpo !!
Citazione: Hai qualche periferica USB (chiavetta o HD esterno) infetta Crying or Very sad
Ho fatto tutto le operazioni indicate. Speriamo bene !!

Citazione: Da questo momento tutti gli apparati USB smetteranno di avviarsi automaticamente.
Ok. Ma cosa significa da un punto di vista pratico ??
Che quando inserisco una chiavetta USB non si avvia da sola ma dovrò fare doppio click per attivarla ???
Think
Citazione: Posta il log aggiornato di combofix.
Forum link di Combofix:
ComboFix2.txt
Citazione: per quanto riguarda SystemScan,
Mi è venuto un dubbio.... Ma come faccio a disattivare il mio antivirus (AVG Free (.5) ???? Shocked

Rimango in serena a paziente attesa.
Ormai sono costretto a condividere le mie esperienze quotidiane con il PC infestato da Bagle... e non solo... Crying or Very sad

Saluto riconoscente e sorridente...
Parnassus
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 06 Nov 2009 21:49    Oggetto: Rispondi citando

Si, le chiavette (e altre periferiche USB) non partiranno più automaticamente, ma dovrai aprirle manualmente.
Ti sconsiglio di utilizzare il doppio click del mouse e, preferibilmente, clicca con il tasto destro del mouse sul drive da aprire e seleziona la voce Esplora.

Per quanto riguarda la disattivazione di AVG, procedi così:
  • Apri AVG
  • Doppio click sulla voce Resident Shield
  • Togli il segno di spunta a Resident Shield attivo
  • Clicca il bottone Salvare le modifiche
  • Chiudi AVG

Consolati, di Bagle non ce n'è più traccia... e anche gli altri tuoi ospiti indesiderati li abbiamo resi innocui. Smile
Top
Profilo Invia messaggio privato
Parnassus
Eroe
Eroe


Registrato: 27/10/09 11:48
Messaggi: 41

MessaggioInviato: 06 Nov 2009 23:11    Oggetto: Rispondi citando

Gentilissimo bdoriano,
ho letto da pochi secondi la tua gentile risposta.
Rimango perplesso...

Citazione: dimenticavo, per quanto riguarda SystemScan...
Scompattalo sul desktop e avvialo, ovviamente disattivando il tuo antivirus
.
e poi scrivi : "...Consolati, di Bagle non ce n'è più traccia... e anche gli altri tuoi ospiti indesiderati li abbiamo resi innocui."
Bene. Allora vorrei capire.
Lo faccio girare oppure no "SystemScan" ??
Confermato che il mio PC è privo di virus, Malwere, Spywere etc. etc. etc. ???
Ma, soprattutto: è vero che vi sono grato per l'enorme pazienza che avete mostrato e l'estrema gentilezza che ha caratterizzato tutte le vostre indicazioni.
Ma il mio PC continua ad essere lento che si spacca...
Per capirci... a volte mi viene voflia di formattare perchè poi, con un colpo di click, subito si avvia l'operazione da me richiesta.
Basti calcolare che ora che non ho programmi che girano, per aprire un nuovo documento Word impiega 7 (sette) secondi.
Lo trovate normale ? Per avviare Internet Explorer 10 secondi.
Con questi tempi lo reputo veloce perchè, se queste operazioni le faccio mentre ho un P2P allora li si entra in tempi esagerati per un PC.
Cosa consigliarmi ?
Dove andare a chiedere soccorso ??
Vi ringrazio per la cortesia.
Parnassus

P.S. Per capirci ancora meglio. Prima avevo i virus ed era lento. Ora è lento senza virus... I conti non mi tornano... Shocked
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 06 Nov 2009 23:47    Oggetto: Rispondi citando

Caro Parnassus,

le operazioni non sono ancora state completate.
Tieni conto che i virus hanno operato per diverso tempo sul tuo pc rendendolo poco utilizzabile.
Finora ci siamo limitati a eliminare qualsiasi traccia dei virus che ti allietavano. Ora dobbiamo occuparci delle conseguenze di quelle presenze indesiderate.
Infatti, in nessun punto di questa discussione ho mai detto: ora sei a posto ma, al contrario, ti sto chiedendo di fare ulteriori operazioni per arrivare a capo della vicenda.
Se ritieni di stare perdendo tempo, sei sempre libero di salvare i tuoi dati importanti e procedere con una formattazione del tuo pc e successiva reinstallazione.
La rimozione di virus e simili richiede tempo e pazienza. A volte può concludersi in poco tempo, altre volte richiede più tempo.

A te la scelta. Wink
Top
Profilo Invia messaggio privato
Parnassus
Eroe
Eroe


Registrato: 27/10/09 11:48
Messaggi: 41

MessaggioInviato: 07 Nov 2009 09:51    Oggetto: Rispondi citando

Gentile bdoriano,

Citazione: "Se ritieni di stare perdendo tempo..."
Sono rimasto molto meravigliato nel vedere che il significato del mio ultimo messaggio è stato frainteso (...oppure sono io che non sono riuscito a trasmettere compiutamente il mio pensiero...).
Se voi siete l" Olimpo Informatico" e io un "mortale pio" ci dovrà pure essere una ragione !!
Il mio rapporto con il PC non è mai (e sottolineo mai...) andato oltre un uso estremamente essenziale, finalizzato ad ottenere i risultati dalle mie semplici operazioni (Documenti word, navigazione Internet e P2P...).
Come il linguaggio o la tecnica informatica mi poneva davanti a delle scelte, mi sono sempre limitato a optare per la via più indolore (a volte facevo danni, a volte rinunciavo...).
Questo perchè vedevo che ogni qualvolta provavo ad addentrarmi in cose più grandi di me, mi cacciavo in guai peggiori.
Non solo sono lieto e appagato di avervi "incontrato" casualmente nelle mie navigazioni ma, spero, che a piccoli passi riusciate a sollevare i miei "bassi istinti primordiali informatici..."
Torniamo a noi. Pendo dalle vostre istruzioni & intuizioni.
Citazione: "l le operazioni non sono ancora state completate. ".
Bene. Sono in serena e paziente attesa che voi mi indichiate la retta via per ripristinare una situazione di normalità per il mio PC.
Ora che avete eliminato "qualsiasi traccia dei virus che ti allietavano", quali operazioni bisogna fare "per arrivare a capo della vicenda." ??
Approfitto di questo spazio per porvi un quesito. Ho desiderio di aprire un NIENTE SPAM!. Ma se lo faccio, vorrei fosse una cosa seria, ben fatta, altrimenti per fare sciocchezze e perdere tempo lascio stare (la rinuncia...). Cosa mi consigliate, a tal proposito. Avete dove indirizzarmi ?
Grazie.
Rimango in attesa di cortese riscontro, saluto cordialmente e con sorrisi. Wink Smile Smile
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 07 Nov 2009 11:21    Oggetto: Rispondi citando

Per poter procedere con il resto delle operazioni, ho la necessità di avere il log di SystemScan che ti ho chiesto più sopra.

Una volta che avremo risolto i problemi che affliggono il tuo pc, saremo più che lieti di rispondere a tutti i tuoi quesiti informatici (nel limite delle nostre capacità). Wink
Top
Profilo Invia messaggio privato
Parnassus
Eroe
Eroe


Registrato: 27/10/09 11:48
Messaggi: 41

MessaggioInviato: 07 Nov 2009 12:01    Oggetto: Rispondi citando

Buongiorno a tutti.

Citazione: "Per poter procedere con il resto delle operazioni, ho la necessità di avere il log di SystemScan".

Eccolo: report.txt

Ho fatto tutte le operazioni come richiesto. Non ho incontrato problemi.
Ora che mi avete spiegato come disattivare VERAMENTE il mio antivirus (e non come facevo io che CREDEVO di averlo disattivato...) sono riuscito finalmente a far girare SuspectFile.
Tutto OK.
Rimango speranzoso.

Un sorriso x tutti quelli che credono che "...tanto il più è fatto..."
Parnassus Rolling Eyes
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 07 Nov 2009 14:45    Oggetto: Rispondi citando

Apri il Blocco note e crea un file di testo con le seguenti istruzioni:
Codice:
RegNull::
[HKEY_USERS\S-1-5-21-1390067357-515967899-1177238915-1003\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{B95D3A2A-E2B6-A36F-760A-62E1B0ED476F}*]

Registry::
[-HKEY_LOCAL_MACHINE\system\currentcontrolset\services\184d101a]
[-HKEY_LOCAL_MACHINE\system\currentcontrolset\services\InCDFs]
[-HKEY_LOCAL_MACHINE\system\currentcontrolset\services\InCDPass]
[-HKEY_LOCAL_MACHINE\system\currentcontrolset\services\InCDRm]
[-HKEY_LOCAL_MACHINE\system\currentcontrolset\services\a2antidialer]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{B95D3A2A-E2B6-A36F-760A-62E1B0ED476F}]

Salva il file sul desktop con il nome CFScript.txt e trascinalo sull'icona di ComboFix, come indicato in seguito:

Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro. Wink
Posta il log aggiornato di combofix.
Top
Profilo Invia messaggio privato
Parnassus
Eroe
Eroe


Registrato: 27/10/09 11:48
Messaggi: 41

MessaggioInviato: 07 Nov 2009 15:34    Oggetto: Rispondi citando

Buongiorno Ol.Info.

Ho eseguito le operazioni che mi sono state indicate.
Questo è il log aggiornato di Combofix:
ComboFix3.txt

Attendo un segnale.
Saluti
Parnassus Smile
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 07 Nov 2009 17:01    Oggetto: Rispondi citando

Buongiorno.

Apri un file di testo sul Desktop (start\esegui\digita: notepad.exe\ Ok
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt

Codice:
File::
c:\documents and settings\Bruno\Dati applicazioni\showtitle\bike team itch.exe
c:\documents and settings\Bruno\Dati applicazioni\showtitle\abzegcny.exe
c:\windows\Tasks\Uniblue SpyEraser.job
c:\programmi\Uniblue\SpyEraser\SpyEraser.exe
c:\programmi\A-SQUARED ANTI-DIALER\a2service.exe

Folder::
c:\programmi\showtitle
c:\programmi\Live-Player
c:\documents and settings\All Users\Dati applicazioni\Bags Plus Online Chin
c:\documents and settings\Bruno\Dati applicazioni\showtitle
c:\programmi\Uniblue
c:\programmi\A-SQUARED ANTI-DIALER

Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Uniblue SpyEraser"=-

Driver::
a2antidialer


e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix.

Vai in Installazioni Applicazioni, e controlla se c'è questo programma: Favorit.
Se lo trovi lo rimuovi.
Poi fai questa scansione con Kaspersky:
http://forum.zeusnews.com/viewtopic.php?p=297845#297845
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 07 Nov 2009 17:38    Oggetto: Rispondi citando

Scusa la domanda, Parnassus, utilizzi Messenger Plus o similare?

E' buona cosa, durante tutto il tempo che dedichiamo alla pulizia del pc, non installare software nuovi che potrebbero aggiungere novità ai logs che posti.
Nell'ultimo log che hai postato di Combofix, ho notato alcune cose che, nel precedente log di SystemScan non erano presenti. Think

Una volta fatte le operazioni suggerite da R1 vedremo di andare avanti.
Top
Profilo Invia messaggio privato
Parnassus
Eroe
Eroe


Registrato: 27/10/09 11:48
Messaggi: 41

MessaggioInviato: 08 Nov 2009 10:53    Oggetto: Rispondi citando

Prima di iniziare una buona domenica a tutti !!
Prima di eseguire le istruzioni di R1 vorrei specificare alcune cose che, forse, potrebbero esservi di aiuto.

Citazione: "E' buona cosa, durante tutto il tempo che dedichiamo alla pulizia del pc, non installare software"
Effettivamente ho installato "Live Player" per tentare di vedere un programma (...e, naturalmente, non sono riuscito a farlo girare... partivano avvisi come niente fosse.... Il programma è ancora installato...).
Non utilizzo Messenger Plus. Ma se può essere utile potrei fare una lista dei programmi da me installati.
Sono sicuro che, tra loro, ci sarà sicuramente qualcuno che sarà meglio disinstallare piuttosto che tenerlo mentre cova chissà quale caos.

Volevo specificare due tipologie di problemi che, saltuariamente, si presentano al mio PC.
L'ultima volta che ho fatto girare Combofix (dove mi viene detto di non toccare nulla) mentre appariva la scritta: "Su pc molto infetti il tempo di scansione può raddoppiare facilmente" poco dopo è apparsa la finestra
"Internet explorer. Si è verificato un errore in PEV.cfxxe. L’applicazione verrà chiusa" con l'opzione per il Debug (che io non so cosa significa).Per non sapere nè leggere nè scrivere, premo "non inviare" e vado avanti.
Ma queste finestre di Debug, saltuariamente, mi saltano fuori con frequenza sospetta.
Ad esempio, a volte quando scollego il P2P.
Altro elemento visivo strano. Le icone del desktop (tutte le icone...) ad un certo punto spariscono e appare i contorni dell'icona completamente blu per 1/2 secondi e poi ritorna tutto normale (sembra come se facesse un reset o un booot... ma io sono mortale e pio quindi potrei aver descritto il fenomeno in modo sbagliato).
Spero che queste info siano di aiuto. Ora vado ad eseguire le istruzioni di R1.
Grazie,
Parnassus
P.S. Come faccio per inserire anche io un simbolo distintivo, nel Forum, sotto il nome come vedo fanno quasi tutti ??? Smile Smile
Top
Profilo Invia messaggio privato
Parnassus
Eroe
Eroe


Registrato: 27/10/09 11:48
Messaggi: 41

MessaggioInviato: 09 Nov 2009 11:46    Oggetto: Rispondi citando

Buongiorno Olimpo.

Citazione : "Posta il log aggiornato di combofix. "
Eccolo: log.txt

Citazione: "controlla se c'è questo programma: Favorit"
No. Non c'è la voce Favorit.

Citazione: "Poi fai questa scansione con Kaspersky"
Fatta. La scansione è stata fatta normalmente (con Kaspersky Virus Removal tool e non in modalità provvisoria).
Rilevato che durante la scansione la stessa si è piantata quando era al 60% del totale (aveva fatto il disco C:/ e stava facendo il D:/)
Ho resettato e ho fatto solo il C:/.
Trovato questo:
Scan
----
Scanned: 286905
Detected: 2
Untreated: 0
Start time: 09/11/2009 7.25.24
Duration: 03.03.09
Finish time: 09/11/2009 10.28.33


Detected
--------
Status Object
------ ------
not found: Trojan program Trojan-Downloader.Win32.Lipler.iml File: C:\Documents and Settings\Bruno\Documenti\Download\Live-Player_setup.exe
deleted: Trojan program Trojan-Downloader.Win32.Lipler.iml File: C:\RECYCLER\S-1-5-21-1390067357-515967899-1177238915-1003\Dc9.exe
...........
Settings
--------
Parameter Value
--------- -----
Security Level Recommended
Action Prompt for action when the scan is complete
Run mode Manually
File types Scan all files
Scan only new and changed files No
Scan archives All
Scan embedded OLE objects All
Skip if object is larger than No
Skip if scan takes longer than No
Parse email formats No
Scan password-protected archives No
Enable iChecker technology No
Enable iSwift technology No
Show detected threats on "Detected" tab Yes
Rootkits search Yes
Deep rootkits search No
Use heuristic analyzer Yes


Quarantine
----------
Status Object Size Added
------ ------ ---- -----


Backup
------
Status Object Size
------ ------ ----
Infected: Trojan program Trojan-Downloader.Win32.Lipler.iml c:\recycler\s-1-5-21-1390067357-515967899-1177238915-1003\dc9.exe 1,1 MB

A questo punto mi ritrovo sul PC
SUPERAntiSpyware
Malwarebytes' Anti-Malware
AVG Free 8.5
Kaspersky Virus Removal Tool (con finestra sempre aperta sul desktop, quando avvio il PC)

Tutto ok ?
Aspetto silenzioso e sicuro che, comunque vada, sarà un successo.



Smile Wink
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 09 Nov 2009 13:53    Oggetto: Rispondi citando

Buongiorno.
Come và il pc?
Riscontri qualche problema?
Elimina il Tool di Kaspersky.
Elimina Systemscan.
Elimina Norman.
Elimina FindKill cosi:
Lancia FinfKill.
clicca su 3 - Désinstaller Findykill (Disinstallazione FindyKill)
Verrà avviata la procedura di disinstallazione automatica del tool.
Se tutto và bene, potremo eseguire le pulizie finali.
Posta un log di HiJackThis.
Top
Profilo Invia messaggio privato
Parnassus
Eroe
Eroe


Registrato: 27/10/09 11:48
Messaggi: 41

MessaggioInviato: 10 Nov 2009 13:42    Oggetto: Rispondi citando

Buongiorno R1,

Citazione:
"Elimina il Tool di Kaspersky.
Elimina Systemscan.
Elimina Norman."

Nessuno di questi appare tra "Installazione Programmi".
Deduco che devo cancellare le semplice cartelle contenente i file eseguibili.
E' corretto ?

Citazione:
"Come và il pc?"
Probabilmente bonificato da ogni tipologia di "bubbone".
Rimane il fatto che sia schifosamente lento.
Avete letto quanto dame scritto in data "Inviato: 08 Nov 2009 09:53" ??

Rimango in serenza attesa,
Parnassus Confused
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 10 Nov 2009 14:07    Oggetto: Rispondi

Buongiorno.

1)Disattiva AVG.
2) Rimuovi AVG con il suo "Unistall".
3) Scarica questo Tooll per la completa eliminazione: link
Fai una pulizia con CCleaner (registro compreso).
Riavvia il pc.

4)Segui questa guida per l'installazione e la configurazione di Avira:http://forum.zeusnews.com/viewtopic.php?t=42228

Fai una scansione completa.
Posta il log.
Alla fine, posta un log aggiornato di HiJackThis, (che avevo richiesto)
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3, 4  Successivo
Pagina 2 di 4

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi