Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Scansione Hijack: non mi elimina i sospetti.
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 17 Mar 2013 17:11    Oggetto: Rispondi citando

Citazione:
Ma a cosa era dovuto quel problema di avast se non ad un virus?

"Qualcosa" lo ha fatto andare in tilt.
Non un virus.
Succede.
Citazione:
Lo reinstallo?

Certo.
link (Free Antivirus)
Lo aggiorni e fai una scansione per vedere se rileva qualcosa.


L'ultima modifica di R16 il 17 Mar 2013 17:18, modificato 1 volta
Top
Profilo Invia messaggio privato
Manu03
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/12 21:23
Messaggi: 78

MessaggioInviato: 17 Mar 2013 17:17    Oggetto: Rispondi citando

Perfetto, quindi tu considerersti conclusa la questione in tranquillità?
Eseguo scansione all' avvio di avast che è migliore giusto?

Posso infine sfruttare l' occasione per chiedere il tuo parere sui programmi da avere come combinazione antivirus e robe brutte?

Io al momento usavo Avast e Spybot... sapresti consigliarmi un setup di programmi per la protezione?

Ed infine a livello di miglioramento dei tempi di accensione più di così non si riesce a fare giusto? Quindi io pensavo di, una volta eseguito il backup su hdd esterno, installare un s.o. pulito perchè al momento ne ho uno passato da samsung. Approvi?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 17 Mar 2013 17:25    Oggetto: Rispondi citando

Citazione:
Io al momento usavo Avast e Spybot...

Io al tuo posto eliminerei Spybot.
Per quello che serve....
Oltre a Avast puoi installare Malwarebytes, e usare il firewall di Windows.
link
Scarica la versione di Malwarebytes FREE (non quella a pagamento, o in Prova)
Citazione:
Eseguo scansione all' avvio di avast che è migliore giusto?

Sì, ma poi non lamentarti perchè il pc è lento all'avvio.

Scarica Avast dal link che ho indicato.
Top
Profilo Invia messaggio privato
Manu03
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/12 21:23
Messaggi: 78

MessaggioInviato: 17 Mar 2013 17:31    Oggetto: Rispondi citando

Ok grazie per i consigli!

Avevo scaricato e ora ho installato un avast scaricato da un altro link prima che me lo fornissi tu, è rilevante?

La storia dell' avvio era una battura vero? Me la fa solo una volta quando glielo chiedo, quindi poi non influisce...giusto?

Colgo l' occasione per ringraziarti per tutta l' attenzione che mi hai dedicato, infinitamente grazie. Sono anni che vorrei imparare ad usare veramente un computer e non riesco mai a trovare da qualche parte le informazioni da studiare, è un mondo infinito...non so proprio da dove partire!

Ti sono debitore

-Manu-
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 17 Mar 2013 17:37    Oggetto: Rispondi citando

Apri OTL e clicca su CleanUp per disistallare OTL.

Citazione:
Avevo scaricato e ora ho installato un avast scaricato da un altro link prima che me lo fornissi tu, è rilevante?

Sì è rilevante.
Posta il link da dove lo hai scaricato.
Citazione:
La storia dell' avvio era una battura vero?

Mica tanto.
E' fisiologico che l'installazione di un antivirus, comporta un certo rallentamento di tutta la macchina.
Ma se vuoi un pc protetto, non ci sono alternative.
Citazione:
Me la fa solo una volta quando glielo chiedo, quindi poi non influisce...giusto?

Qui sono un ignorante.
Non ho mai usato Avast.
Ma dovrebbe essere come dici tu.
Citazione:
Ti sono debitore

Ma figurati....
E' stato un piacere.
Top
Profilo Invia messaggio privato
Manu03
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/12 21:23
Messaggi: 78

MessaggioInviato: 17 Mar 2013 17:59    Oggetto: Rispondi citando

http://avast.softonic.it/download#downloading
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 17 Mar 2013 18:16    Oggetto: Rispondi citando

Guarda.......... Grrr
Adesso capisco perchè continui a infettare il pc.
I programmi (tutti) DEVONO essere scaricati SOLO ed ESCLUSIVAMENTE dal loro SITO UFFICIALE.
softonic.it NON è il sito ufficiale di Avast.
Al contrario, per scaricare il programma da quel sito, ti riempie il pc di adware.
Per cui:
Disistalla Avast. (da Programmi e funzionalità)
Pulisci il pc con CCleaner. (registro compreso)

Poi:
Scarica Adwcleaner sul desktop:
link
Clicca sul pulsante "Elimina".
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.

Rifai la pulizia con CCleaner.

Reistalla Avast dal sito ufficiale: (Free Antivirus)
link
Mi dispiace, ma devi rifare tutto di nuovo.
Top
Profilo Invia messaggio privato
Manu03
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/12 21:23
Messaggi: 78

MessaggioInviato: 17 Mar 2013 19:48    Oggetto: Rispondi citando

.txt]AdwCleaner[S10].txt

Sono un babbo allora, pensavo che a meno di passare dal softonic downloader fosse uguale.

A parte questa che è una roba di base da sapere...posso chiederti tutte le cose che sai come le hai imparate?

Grazie per l' ennesima volta, procedo ora all' installazione di Avast dal tuo link.
Top
Profilo Invia messaggio privato
Manu03
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/12 21:23
Messaggi: 78

MessaggioInviato: 17 Mar 2013 19:57    Oggetto: Rispondi citando

dubbio: cliccando velocemente dal tuo link su download mi scaricava automaticamente da qui http://download.html.it/page/download/?sw=9338
allora alla luce di quello che mi hai detto visto che non mi sembrava il sito ufficiale, ci ho riflettuto, ho annullato il download e ho seguito un' altra strada dal tuo link: supporto, download per arrivare qui: http://www.avast.com/it-it/download-thank-you.php?product=FA-AVAST&locale=it-it

Mi sarebbe cambiato qualcosa? Va bene?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 17 Mar 2013 21:05    Oggetto: Rispondi citando

I link vanno bene tutti e 2.
Non scaricano infezioni.
Top
Profilo Invia messaggio privato
Manu03
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/12 21:23
Messaggi: 78

MessaggioInviato: 18 Mar 2013 19:18    Oggetto: Rispondi citando

Perfetto, ti ringrazio!

Purtroppo ho notato che in questo disguido siamo tornati distanti da quel bel risultato ottenuto in termini di accensione, ho sperimentato che al momento mi chede la password in 1.00, si vede in 1.30 ed è stato operativo in oltre 2.30... è normale? Come è possibile... Sad Avevamo raggiunto passw in 32 sec, visione in 50 ed operativo in 1.10... Sad
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 18 Mar 2013 20:08    Oggetto: Rispondi citando

L'installazione dell'antivirus comporta questi rallentamenti.
E' normale.
Non puoi avere la botte piena, e la moglie ubriaca.
Top
Profilo Invia messaggio privato
Manu03
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/12 21:23
Messaggi: 78

MessaggioInviato: 18 Mar 2013 23:59    Oggetto: Rispondi citando

I tempi che ti ho riportato erano comprensivi di antivirus installato...non ti ricordi? dopo i tuoi procedimenti di OTL....il problema dell' antivirus è stato successivo...
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 19 Mar 2013 18:44    Oggetto: Rispondi citando

Ok Manu03, andiamo in cerca di rogne. Cool
Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer, e ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log che rilascia.
Top
Profilo Invia messaggio privato
Manu03
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/12 21:23
Messaggi: 78

MessaggioInviato: 19 Mar 2013 18:55    Oggetto: Rispondi citando

Mi spiace romperti ancora...Ma dopo il codice otl che mi hai fatto inserire si accendeva niente male! Poi sono andato con bdoriano e windows repair ed è successo qualcosa di strano!

Se adesso il computer me lo permette posso provare a trovare al punto di ripristino che mi ha fatto creare bdoriano prima di eseguire le sue istruzioni e vedere se ho ancora quel buon tuo risultato?
oppure vado con le nuove istruzioni di combofix?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 19 Mar 2013 20:09    Oggetto: Rispondi citando

Vai con Combofix.
Il punto di ripristino lo useremo in caso di necessità.
Top
Profilo Invia messaggio privato
Manu03
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/12 21:23
Messaggi: 78

MessaggioInviato: 19 Mar 2013 23:44    Oggetto: Rispondi citando

Affermativo: ComboFix.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 20 Mar 2013 19:03    Oggetto: Rispondi citando

Segui alla lettera queste indicazioni:

Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt
(non copiare la parola codice:)

Codice:
ClearJavaCache::

KillAll::

Driver::
SBSDWSCService
WiseBootAssistant

File::
Setup1.exe
c:\windows\ST6UNST.EXE
c:\windows\PSEXESVC.EXE

Folder::
C:\RegBackup

RegLock::
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]


e trascinalo sull'icona di ComboFix. (quella a forma di una testa di leone)
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix

N.B:
Se viene visualizzato il seguente errore: Operazione non valida tentata su una chiave di registro che è stato contrassegnato per l'eliminazione,
sarà necessario riavviare il computer che di norma risolve questo problema.
Top
Profilo Invia messaggio privato
Manu03
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/12 21:23
Messaggi: 78

MessaggioInviato: 20 Mar 2013 22:24    Oggetto: Rispondi citando

Tutto secondo i piani, ecco il log: Comboperazione.txt
Top
Profilo Invia messaggio privato
Manu03
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/12 21:23
Messaggi: 78

MessaggioInviato: 20 Mar 2013 22:38    Oggetto: Rispondi

(per curiosità nell' accensione ho cronometrato e rimaniamo su tempi esagerati: 1.15 chiede password, 1.55 si vede, 3.50 operativo...)
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3, 4, 5  Successivo
Pagina 3 di 5

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi