Precedente :: Successivo |
Autore |
Messaggio |
pietruzzzo Eroe in grazia degli dei

Registrato: 13/11/07 11:21 Messaggi: 157
|
Inviato: 21 Ago 2008 10:13 Oggetto: avvisi windows |
|
|
buongiorno cari...
pensavate di esservi liberati di me?
e invece eccomi qua a farvi fare gli straordinari anche ad agosto!
il mio problema è semplice.
il mio pc è infetto da qualcosa.
effetti:
- si aprono finestre in continuazione con messaggi di windows stile promozionale che dicono che il mio computer è infetto e mi devo comprare antivirus 2009 per ripulirlo.
- il pc è lentissimo. non mi riesco manco a connettere al forum ma comunque in generale a internet.
-il mouse "salta" ogni tanto, muovendosi a tratti.
-si aprono siti web che fanno riferimento a siti di giochi online.
ho fatto scansione in mod provvisoria con stinger, spy sweeper, spybot, ad aware, pc tools antivirus.
trovato un po di zozzerie e ripulite ma risolto niente.
ho masterizzato tutto per eventualmente fare una bella formattazione.
ma se si riuscisse a risolvere diversamente....
ciaaaaa |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 21 Ago 2008 13:48 Oggetto: |
|
|
Ciao Pietruzzo
Inizia con pulizie generiche:
- Pulisci i files temporanei con ATF-Cleaner e/o CCleaner
- Segui le istruzioni di questo topic per usare MBAM.
- Segui le istruzioni di questo topic per eseguire combofix.
- Segui le istruzioni di questo topic per postare il log di HiJackThis.
- Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
- Carica il log di MBAM su WikiSend e posta il Forum Link che ti viene assegnato.
- Carica il log di Combofix su WikiSend e posta il Forum Link che ti viene assegnato.
- Carica il log di HiJackThis su WikiSend e posta il Forum Link che ti viene assegnato.
|
|
Top |
|
 |
pietruzzzo Eroe in grazia degli dei

Registrato: 13/11/07 11:21 Messaggi: 157
|
Inviato: 21 Ago 2008 17:07 Oggetto: |
|
|
ciao sante.
stasera non appena torno a casa lo faccio subito.
a più tardi
grazie |
|
Top |
|
 |
pietruzzzo Eroe in grazia degli dei

Registrato: 13/11/07 11:21 Messaggi: 157
|
Inviato: 21 Ago 2008 23:31 Oggetto: |
|
|
hola...
fatto tutto e gli effetti si vedono
ecco i link dei log caricati su wikisend:
MBAM
ComboFix
HJT
per ora sembra vada tutto meglio ma ancora persiste una certa lentezza nella visualizzazione delle finestre di windows.
attendo news.
grazie cari! |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 22 Ago 2008 00:42 Oggetto: |
|
|
Sei infetto da Vundo e qualcos'altro, comunque i tool quì sopra hanno tolto parecchio;
Per sicurezza fai girare Vundofix
Va bene anche sul desktop;
- Esegui VundoFix.exe
- Clicca Scan for Vundo.
- al termine della scansione, se positiva clicca su Remove Vundo.
- ti chiede se vuoi eliminare i files infetti, clicca YES
- il tuo video diventerà nero durante la rimozione di Vundo.
- al termine ti chiederà di riavviare il pc, clicca OK.
- Copia qui il contenuto del log C:\vundofix.txt.
Nota: VundoFix potrebbe non riuscire ad eliminare qualche file. In questo caso, VundoFix si avvierà automaticamente al riavvio del pc, ripeti le operazioni indicate sopra partendo da "Clicca Scan for Vundo" quando VundoFix apparirà al riavvio.
Successivamente fai la scansione con Systemscan e posta il log generato come
indicato quì
Fai in modo che includa anche il log aggiornato di Hijackthis. |
|
Top |
|
 |
pietruzzzo Eroe in grazia degli dei

Registrato: 13/11/07 11:21 Messaggi: 157
|
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 24 Ago 2008 20:31 Oggetto: |
|
|
Ok, pare sia rimasto solo qualche residuo;
Porta il Pc in modalità provvisoria
Vai su start->esegui e digita regedit;
si aprirà il registro di sistema;
Aiutandoti con i + naviga attraverso questa chiave indicata in grassetto;
Citazione: | HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run |
Selezionala col mouse, guarda nella finestra di destra e cerca il valore kamsoft. Cliccaci col tasto destro del mouse e scegli elimina.
Cerca poi questo file manualmente ed eliminalo:
Citazione: | C:\WINDOWS\system32\ckvo.exe |
Dopo posta un altro log di HJT scaricandoti però la versione aggiornata |
|
Top |
|
 |
|