Precedente :: Successivo |
Autore |
Messaggio |
LightArrow Eroe

Registrato: 14/03/10 20:00 Messaggi: 47
|
Inviato: 18 Mar 2010 17:15 Oggetto: |
|
|
allora: scansione fatta e non ha trovato niente...
ora l'unico problema che mi sembra di avere fin ora è che all'accensione del computer compare un errore di explorer che devo terminare...però no escono più quegli errori riguardanti esplora risorse eccetera... |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 18 Mar 2010 17:25 Oggetto: |
|
|
Ciao.
Facciamo (se JeanGrey è d'accordo) una scansione con Systemscan, per vedere se ci sono anomalie:
Segui le istruzioni di questo topic per usare Systemscan:
http://forum.zeusnews.com/viewtopic.php?p=210548#210548
Posta il log nelle solite modalità. |
|
Top |
|
 |
LightArrow Eroe

Registrato: 14/03/10 20:00 Messaggi: 47
|
Inviato: 18 Mar 2010 17:46 Oggetto: |
|
|
ecco fatto: report.txt
2 domande:
1) il file.zip che è stato creato non lo devo postare giusto?
2) posso cancellare tfc e system scan?...ho paura che qualcuno un pò troppo curioso ci clikki sopra per vedere che sono XD |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 18 Mar 2010 17:59 Oggetto: |
|
|
Ciao.
Sei ancora pieno di infezioni.
Non è per caso, che usi qualche chiavetta o HD esterno?
Fosse così NON inserire periferiche esterne.
Systemscan, lo puoi eliminare, ma forse in seguito, avrò bisogno di una nuova scansione.
1)Segui le istruzioni di questo topic per usare MBAM:
http://forum.zeusnews.com/viewtopic.php?p=297823#297823
Esegui una scansione completa.
Elimina i file infetti trovati
Posta il log
2)Segui le istruzioni di questo topic per usare Combofix:
http://forum.zeusnews.com/viewtopic.php?t=45224
Esegui le 2 scansioni cronologicamente. (prima Mbam, poi Combofix.) |
|
Top |
|
 |
LightArrow Eroe

Registrato: 14/03/10 20:00 Messaggi: 47
|
Inviato: 18 Mar 2010 18:01 Oggetto: |
|
|
l'HD esterno che uso è praticamente nuovo...e l'ho connesso solo un paio di volte al pc...come devo fare per vedere se anche quello è infetto? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 18 Mar 2010 18:03 Oggetto: |
|
|
LightArrow, un passo alla volta.
Esegui le indicazioni, che ti ho dato.
Poi penseremo alle periferiche.
Per il momento, non inserirle. |
|
Top |
|
 |
LightArrow Eroe

Registrato: 14/03/10 20:00 Messaggi: 47
|
Inviato: 18 Mar 2010 18:09 Oggetto: |
|
|
ok..scansiono |
|
Top |
|
 |
LightArrow Eroe

Registrato: 14/03/10 20:00 Messaggi: 47
|
Inviato: 18 Mar 2010 18:20 Oggetto: |
|
|
durante la scansione di MBAM mi stanno uscendo un sacco di avvisi di antivir guard...
tutti inerenti il percorso
C:\Documents and settings\XP\Impostazioni locali\temp\XXX.exe
XXX naturalmente sono i numeri di file...li sto spostando tutti in quarantena sbaglio? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 18 Mar 2010 18:43 Oggetto: |
|
|
Sono i file infetti che vedo in Systemscan.
Quelli che trova Mbam li elimini.
Quelli che trova Avira, mettili in quarantena.
L'importante, è che vengano messi, nella condizione di non nuocere. |
|
Top |
|
 |
LightArrow Eroe

Registrato: 14/03/10 20:00 Messaggi: 47
|
|
Top |
|
 |
LightArrow Eroe

Registrato: 14/03/10 20:00 Messaggi: 47
|
Inviato: 18 Mar 2010 20:08 Oggetto: |
|
|
ecco il log di ComboFix.txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 18 Mar 2010 21:48 Oggetto: |
|
|
Apri un file di testo sul Desktop (start\esegui\digita: notepad.exe e poi clicca Ok
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt
Codice: | KillAll::
Registry::
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
Cpqset =- |
e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix.
Poi fai una nuova scansione con Systemscan e posta il log.
Fai attenzione a non postarmi il log della prima scansione. |
|
Top |
|
 |
LightArrow Eroe

Registrato: 14/03/10 20:00 Messaggi: 47
|
Inviato: 18 Mar 2010 22:29 Oggetto: |
|
|
ecco i 2 log
Combofix
ComboFix2.txt
Systemscan
report.txt
spero di essere stato un pravo pimpo XD |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 18 Mar 2010 22:43 Oggetto: |
|
|
Combofix non ha funzionato
Apri un file di testo sul Desktop (start\esegui\digita: notepad.exe e poi clicca Ok
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt
Codice: | File::
c:\programmi\HPQ\Default Settings\cpqset.exe????????????4?3?6?6??@???? ???B?????????????hLC????????
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Cpqset"=- |
e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix. |
|
Top |
|
 |
LightArrow Eroe

Registrato: 14/03/10 20:00 Messaggi: 47
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 18 Mar 2010 23:26 Oggetto: |
|
|
Ciao.
Non è stato eliminato un file, e non sò perchè...
Per il resto è tutto a posto.
Riscontri problemi? |
|
Top |
|
 |
LightArrow Eroe

Registrato: 14/03/10 20:00 Messaggi: 47
|
Inviato: 18 Mar 2010 23:31 Oggetto: |
|
|
per ora no...ho riavviato più volte e non mi ha dato problemi apparte ora che sto scrivendo....improvvisamente la barra delle applicazioni diventa grigia come sui vecchi windows... |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 18 Mar 2010 23:38 Oggetto: |
|
|
Invece di riavviare, spegnilo, e poi lo accendi. |
|
Top |
|
 |
LightArrow Eroe

Registrato: 14/03/10 20:00 Messaggi: 47
|
Inviato: 18 Mar 2010 23:44 Oggetto: |
|
|
fatto oltre ad essere più lento del solito all'avvio mi è uscito:
Citazione: | Protezione esecuzione programmi - microsoft windows
nome: generic host process for win32services
autore: microsoft corporation |
chiudo il messaggio e mi dà ancora una volta l'errore
generic host process for win32 services
clicco su non inviare e la barra ridiventa grigia per qualche secondo...che palle XD |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 18 Mar 2010 23:47 Oggetto: |
|
|
E' una continua sorpresa....
Posta un log di HJT. |
|
Top |
|
 |
|