Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Scansione Hijack: non mi elimina i sospetti.
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Manu03
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/12 21:23
Messaggi: 78

MessaggioInviato: 20 Mar 2013 22:39    Oggetto: Rispondi citando

A questo proposito volevo chiederti se sai qualcosa sull' Easy spped.Up Manager di Samsung e se e in che modo potrebbe influire...
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 20 Mar 2013 22:59    Oggetto: Rispondi citando

Ri-Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt

Codice:
KillAll::

RegLock::
[HKEY_USERS\S-1-5-21-1739335617-45622530-1743251556-1001\Software\SecuROM\License information*]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]

Reboot::


e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix

N.B:
Se viene visualizzato il seguente errore: Operazione non valida tentata su una chiave di registro che è stato contrassegnato per l'eliminazione,
sarà necessario riavviare il computer che di norma risolve questo problema.

Citazione:
(per curiosità nell' accensione ho cronometrato e rimaniamo su tempi esagerati:

L'accensione deve essere normale. (quando lo accendi tu)
Non quando lo riavvia Combofix.
Top
Profilo Invia messaggio privato
Manu03
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/12 21:23
Messaggi: 78

MessaggioInviato: 21 Mar 2013 00:15    Oggetto: Rispondi citando

- Si, l' avevo già effettuata come accensione normale.

- Discorso samsung easy speedup manager: ho le seguenti configurazioni da scegliere: 1 silent mode 2 normal mode 3 speed mode 4 speed boot
impostando la 4 e cronometrando: chiede pass a 00.35 ma poi 1.10 si vede e oltre 1.50 operativo...

- ti allego il log: Comboperazione2.txt però preciso che se durante la precedente operazione il messaggio che mi dicevi mi è uscito solo a procedura terminata (quando es. cercavo di aprire chrome), questa seconda volta è successo durante le sue operazioni (mi ha riportato un messaggio simile a quello che dicevi tu) io ho dovuto cliccare ok e ne sono comparsi altri 5,6,7 così e sempre ho fatto ok...

E continuo a ringraziarti per l' attenzione!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 21 Mar 2013 18:34    Oggetto: Rispondi citando

Citazione:
io ho dovuto cliccare ok e ne sono comparsi altri 5,6,7 così e sempre ho fatto ok...

Avevo indicato che quando compariva quel messaggio dovevi riavviare il pc.
Citazione:
impostando la 4 e cronometrando: chiede pass a 00.35 ma poi 1.10 si vede e oltre 1.50 operativo...

Ok, imposta la 4.
Se hai ancora OTL sul desktop, fai una scansione e posta il log.
Se non c'è scaricalo da qui:
http://forum.zeusnews.com/viewtopic.php?t=51382
Top
Profilo Invia messaggio privato
Manu03
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/12 21:23
Messaggi: 78

MessaggioInviato: 23 Mar 2013 01:22    Oggetto: Rispondi citando

OTL.Txt

Extras.Txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 23 Mar 2013 14:28    Oggetto: Rispondi citando

Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:

Codice:
:OTL
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKLM..\Run: []  File not found
O4 - HKU\S-1-5-21-1739335617-45622530-1743251556-1010..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - Startup: C:\Users\Manu\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk = C:\Users\Manu\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
[2013/03/20 19:49:28 | 005,042,364 | R--- | C] (Swearware) -- C:\Users\Manu\Desktop\ComboFix.exe
[2013/03/19 22:22:19 | 000,518,144 | ---- | C] (SteelWerX) -- C:\windows\SWREG.exe
[2013/03/19 22:22:19 | 000,406,528 | ---- | C] (SteelWerX) -- C:\windows\SWSC.exe
[2013/03/19 22:22:19 | 000,060,416 | ---- | C] (NirSoft) -- C:\windows\NIRCMD.exe
[2013/03/19 22:22:04 | 000,000,000 | ---D | C] -- C:\Qoobox
[2013/03/11 22:11:57 | 000,000,207 | ---- | M] () -- C:\windows\tweaking.com-regbackup-USER-Microsoft-Windows-7-Home-Premium-(64-bit).dat
[2012/05/29 22:51:01 | 000,020,660 | ---- | C] () -- C:\Users\Manu\AppData\Roaming\com.koingosw.AlarmClockPro.xml
[2013/03/20 15:55:22 | 000,000,000 | ---D | M] -- C:\Users\Manu\AppData\Roaming\Wise Care 365

:Files
ipconfig /flushdns /c

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"

:commands
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot]


Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log.
Top
Profilo Invia messaggio privato
Manu03
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/12 21:23
Messaggi: 78

MessaggioInviato: 23 Mar 2013 18:41    Oggetto: Rispondi citando

03232013_173514.log
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 23 Mar 2013 20:51    Oggetto: Rispondi citando

Mi serve una nuova scansione con OTL per verificare se tutto è a posto.
Fammi sapere se ci sono miglioramenti all'avvio.
Top
Profilo Invia messaggio privato
Manu03
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/12 21:23
Messaggi: 78

MessaggioInviato: 24 Mar 2013 12:41    Oggetto: Rispondi citando

Ho provato per curiosità un riavvio autonomo dopo il tuo run fix ed eravamo a:

- 00:35 chiede pass
- 01:40 si vede
- 02:18 operativo

Ma mi era sparito qualcosa riguardo a dropbox e lo ho reinstallato.

Ho poi provato ad ottimizzare con lo strumento samsung che non ho sinceramente ancora ben capito come funziona e poi all' accensione dopo la notte, stamattina i tempi sono stati:

- 01:10 chiede pass
- 02:20 si vede
- 05:00 operativo

Ti allego i logs:
OTL.Txt
Extras.Txt

Questa situazione mi sta destabilizzando profondamente... ma cosa cavolo avrò fatto a questo computer??

Mi chiedevo se il disco di sistema operativo fornito da samsung poteva tornarci utile.

Con sempre tanti ringraziamenti, ti auguro Buona Domenica!
Top
Profilo Invia messaggio privato
Manu03
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/12 21:23
Messaggi: 78

MessaggioInviato: 24 Mar 2013 12:49    Oggetto: Rispondi citando

Sai per altro a cosa sia dovuta quella cartella $RECYCLE.BIN ? Che ha un nome che mi spaventa?
Cattura.PNG
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 24 Mar 2013 14:15    Oggetto: Rispondi citando

Citazione:
Sai per altro a cosa sia dovuta quella cartella $RECYCLE.BIN ?

Si tratta del "Cestino".
A volte i malware per non essere rilevati copiano il nome.
Aprila e vedi cosa contiene.
Al limite fai uno screenshot di cosa contiene, e lo posti.

Citazione:
Mi chiedevo se il disco di sistema operativo fornito da samsung poteva tornarci utile.

Certo che è utile.
Ripristina il computer alle impostazioni di quando lo hai acquistato. (di fabbrica)
Ovviamente, devi reistallare tutti i programmi, che hai installato tu, e tutti gli aggiornamenti, che sono stati rilasciati dopo l'acquisto.
Top
Profilo Invia messaggio privato
Manu03
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/12 21:23
Messaggi: 78

MessaggioInviato: 24 Mar 2013 16:06    Oggetto: Rispondi citando

La cartella è vuota.

Io ti ho parlato del disco perchè mi hanno detto che potevi conservare tutto com' è e riportare cmq la situazione ad uno standard migliore, mentre invece sapevo che si poteva reinstallare il s.o. ma al momento non ho possibilità di farlo perhcè sto aspettando di comprare un hdd esterno...
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 24 Mar 2013 16:19    Oggetto: Rispondi citando

Vedi se ti può interessare:
link
Oppure puoi fare un Ripristino configurazione sistema, e scegli la data in cui funzionava meglio.
Top
Profilo Invia messaggio privato
Manu03
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/12 21:23
Messaggi: 78

MessaggioInviato: 24 Mar 2013 16:27    Oggetto: Rispondi citando

Ho paura di fare disastri quindi continuerò così fino a quando avrò un backup su un hard disk esterno. Tu hai trovato qualche errore problema o motivo per cui il mio pc si avvii così lento? Restiamo che continuo così fino ad un acquisto di hdd esterno?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 24 Mar 2013 16:36    Oggetto: Rispondi citando

Puoi fare un'altra prova:
Disistalla Avast (da "Programmi e funzionalità)
Ricorda di Disattivarlo PRIMA della disistallazione.
Fai una pulizia con CCleaner (registro compreso.)
Riavvia il pc.
Ripeti la pulizia con CCleaner.
Controlla i tempi.
Se sono buoni, installa Avira Free Antivirus:
link
Top
Profilo Invia messaggio privato
Manu03
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/12 21:23
Messaggi: 78

MessaggioInviato: 28 Mar 2013 13:08    Oggetto: Rispondi citando

Mi sei mancato troppo R16... Smile

Il tempo di accensione è infuenzato dalla percentuale di riempimento della partizione virtuale D ?

Prima di abbandonare il mio buon avast, sapendo cmq che quello da te consigliato è al momento il miglior free, volevo provare a:

Volevo tornare alla configurazione che avevo ottenuto grazie ad un tuo intervento di qualche tempo fa, prima di toccare qualcosa con windows repair... Ma ho paura che applicando il ripristino configurazione di sistema mi sorga nuovamente quel problema di avast che hai riscontrato l' ultima volta, come posso procedere?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 28 Mar 2013 19:26    Oggetto: Rispondi citando

Citazione:
Il tempo di accensione è infuenzato dalla percentuale di riempimento della partizione virtuale D ?

Non lo sò.....
Per dare una risposta precisa, dovrei avere il pc sottomano.
Citazione:
Volevo tornare alla configurazione che avevo ottenuto grazie ad un tuo intervento di qualche tempo fa,

Se hai il punto di ripristino lo puoi fare.
Citazione:
Ma ho paura che applicando il ripristino configurazione di sistema mi sorga nuovamente quel problema di avast

Lo disistalli, poi lo reistalli, e lo aggiorni.
Se fai il ripristino, devi anche aggiornare tutti i software soggetti ad aggiornamento.
Top
Profilo Invia messaggio privato
Manu03
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/12 21:23
Messaggi: 78

MessaggioInviato: 28 Mar 2013 22:52    Oggetto: Rispondi citando

Non trovo il punto di ripristino... quelli più recenti di quelli che mi fa vedere windows non ci sono più cavolo? se non ci sono più non posso più tornare alla tua configurazione...
Posso chiederti un aiuto su hard disk esterno 3,5 con interfaccia ethernet?
Cosi lo scelgo reinstallo windows, magari pulito dai software samsung e magari installo windows 8...
Poi dovrei prendermi un ssd per il sistema operativo da mettere al posto del dvd, giusto?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 29 Mar 2013 20:35    Oggetto: Rispondi citando

Citazione:
Posso chiederti un aiuto su hard disk esterno 3,5 con interfaccia ethernet?

Mi dispiace, ma non è il mio campo.
Finchè si tratta di infezioni, posso anche dire la mia.
Su tutto il resto, non sono competente.
Top
Profilo Invia messaggio privato
Manu03
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/12 21:23
Messaggi: 78

MessaggioInviato: 29 Mar 2013 20:39    Oggetto: Rispondi

Non trovo il punto di ripristino... quelli più recenti di quelli che mi fa vedere windows non ci sono più cavolo? se non ci sono più non posso più tornare alla tua configurazione...
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3, 4, 5  Successivo
Pagina 4 di 5

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi