Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
applicazione NIRCMD.EXE
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
zuppino81
Mortale devoto
Mortale devoto


Registrato: 25/11/09 21:06
Messaggi: 7

MessaggioInviato: 25 Nov 2009 22:14    Oggetto: applicazione NIRCMD.EXE Rispondi citando

salve a tutti avrei bisogno di un aiuto!!!

quando apro internet mi si aprono delle finestre pubblicitarie che non riesco a mandar via;

ho seguito tutto il procedimento consiglato dal forum per individuare eventuali virus e attraverso spyware doctor ho individuato il virus nircmd.exe che però nn riesce ad eliminarlo perchè spyware deve essere acquistato; con altri anti virus ,ad aware, mbma,invece non individua nessun virus; ho prvato anche cclenaer, cw shredder atf clenaer ma risultati zero;

grazie mille se potrete aiutarmi
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 25 Nov 2009 22:18    Oggetto: Rispondi citando

Ciao zuppino81, Ciao

per poterti aiutare, abbiamo bisogno di vedere tutti i logs dei programmi che hai utilizzato finora.

Anzi, per meglio capirci, segui queste istruzioni:
  • Pulisci i files temporanei con CCleaner
  • Segui le istruzioni di questo messaggio per rimuovere gli ADS con HiJackThis.
  • Segui le istruzioni di questo topic per usare MBAM.
  • scarica e installa la versione Free di SuperAntispyware:
    la configuri come da immagini:




    esegui una scansione completa del sistema
  • Fai questa scansione con combofix.
  • Fai questa scansione con SystemScan.
  • Riferisci nella tua in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
    • Carica il log di MBAM su WikiSend e posta il Forum Link che ti viene assegnato.
    • Carica il log di SuperAntiSpyware su WikiSend e posta il Forum Link che ti viene assegnato.
    • Carica il log di Combofix su WikiSend e posta il Forum Link che ti viene assegnato.
    • Carica il log di SystemScan su WikiSend e posta il Forum Link che ti viene assegnato.


Per la precisione, nircmd.exe non è un virus, ma è un tool per eseguire comandi batch.
Top
Profilo Invia messaggio privato
zuppino81
Mortale devoto
Mortale devoto


Registrato: 25/11/09 21:06
Messaggi: 7

MessaggioInviato: 25 Nov 2009 23:39    Oggetto: Rispondi citando

Purtroppo non ho potuto scansionare con combofix perche non riesco a disattivare AVG; ho provato anche a disinstallarlo ma nella disitallazione individua un erorre che non permette di concludere la disinstallazione


IL LOG DI SUPERSPYWARE é:
http://forum.zeusnews.com/link/51215

SUPERAntiSpyware Scan Log - 11-25-2009 - 21-33-06.log

MENTRE QUELLO DI SYSTEMSCAN è

http://wikisend.com/download/519900/25_11_2009_22_27_report.zip

e quello di MBAM è

http://wikisend.com/download/477602/mbam-log-2009-11-25 (22-35-46).txt


Grazie mille spero vada bene
Top
Profilo Invia messaggio privato
zuppino81
Mortale devoto
Mortale devoto


Registrato: 25/11/09 21:06
Messaggi: 7

MessaggioInviato: 25 Nov 2009 23:42    Oggetto: Rispondi citando

mi sa che ho sbagliato a linkare

MBMA

mbam-log-2009-11-25 (22-35-46).txt

SYSTEMSCAN

25_11_2009_22_27_report.zip
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 26 Nov 2009 00:19    Oggetto: Rispondi citando

Se vuoi disinstallare completamente AVG, dai un'occhiata ai tools presentati in questa discussione.
  • Avvia nuovamente SystemScan
  • metti il segno di spunta a I have read and agree. Please let me free to proceed e clicca su Proceed

  • clicca su Removal Script

  • Nel riquadro inserisci il seguente script:
    Codice:
    Files to delete:
    C:\Documents and Settings\All Users\Dati applicazioni\LICENSE ADMIN OPTION BIB\Ref Soap.exe
    C:\DOCUME~1\User\DATIAP~1\BOLDDO~1\Win Loud.exe
    C:\WINDOWS\tasks\B6251CBA919E85BE.job
    C:\WINDOWS\tasks\vhwctgww.job

    e clicca Proceed with removal


    ******
    Se dovessi ricevere l'errore Please copy and paste a valid script file, una volta incollato lo script in SystemScan (o Avenger), selezioni la prima riga, la cancelli e la ri-digiti. Fatto questo, dovrebbe tornare a funzionare.
    ******


    Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.

A mio parere, hai diversi programmi inutili/pesanti che si possono disinstallare.
Ti consiglio di rimuovere i seguenti programmi:
  • Ad-Aware
  • SpywareDoctor/Browser Defender
  • Search_USA Toolbar
  • Share Accelerator MM Toolbar

Aggiorna Videolan VLC o sostituiscilo con The KMPlayer

Al termine delle operazioni, posta qui il contenuto del file C:\Avenger.txt con un log aggiornato di SystemScan.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 26 Nov 2009 00:19    Oggetto: Rispondi citando

zuppino81 ha scritto:
Purtroppo non ho potuto scansionare con combofix perche non riesco a disattivare AVG; ho provato anche a disinstallarlo ma nella disitallazione individua un erorre che non permette di concludere la disinstallazione

Ecco come disattivare AVG:
link
Anche se l'antivirus, continua a "minacciare", prosegui lo stesso con la scansione di Combofix.
Top
Profilo Invia messaggio privato
zuppino81
Mortale devoto
Mortale devoto


Registrato: 25/11/09 21:06
Messaggi: 7

MessaggioInviato: 26 Nov 2009 10:49    Oggetto: Rispondi citando

Buongiorno e grazie delle risposte!

Stamani riaccendendo il pc mi è partita la scansione con combo fix vi posto il log

log.txt

adesso elimino avg e gli altri programmi che mi avete consigliato solo che rimango senza antivirus... lo scaricherò dopo aver sistemato il pc?

grazie e buona gironata
Top
Profilo Invia messaggio privato
zuppino81
Mortale devoto
Mortale devoto


Registrato: 25/11/09 21:06
Messaggi: 7

MessaggioInviato: 26 Nov 2009 11:41    Oggetto: Rispondi citando

operazioni eseguite!

ecco il log si sistemscan aggiornato

26_11_2009_10_30_report.zip

Due domande ancora:

che antivrus installo dopo queste operazioni?
come posso fare per togliere dall'avvio automatico quel cavolo di groove?

grazie ancora
Top
Profilo Invia messaggio privato
kevin
Moderatore Caffè dell'Olimpo
Moderatore Caffè dell'Olimpo


Registrato: 08/02/07 10:52
Messaggi: 15785
Residenza: Qui se guardi da lì

MessaggioInviato: 26 Nov 2009 12:12    Oggetto: Rispondi citando

zuppino81 ha scritto:

come posso fare per togliere dall'avvio automatico quel cavolo di groove?

Ciao, mentre aspettiamo i tecnici ti rispondo a questa,
se hai CCleaner, vai in Strumenti/Avvio e disattiva la voce che t'interessa
oppure vai in Start -> Esegui -> E digita: "msconfig.exe" e poi spunti la voce che t'interessa

per gli Anivirus, ne abbiamo un sacco gratuiti qui!
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 26 Nov 2009 12:30    Oggetto: Rispondi citando

Kevin, ti assumiamo come tecnico onorario! Wink

zuppino81, per quanto riguarda l'antivirus da installare, puoi seguire questa guida all'installazione di Avira AntiVir. Razz

edit: ho dato un'occhiata velocissima al log di Combofix.

Apri il Blocco note e crea un file di testo con le seguenti istruzioni:
Codice:
File::
c:\documents and settings\User\Dati applicazioni\bold download barb\Gpl Link Date.exe
c:\documents and settings\All Users\Dati applicazioni\LICENSE ADMIN OPTION BIB\Ref Soap.exe
c:\documents and settings\User\Dati applicazioni\bold download barb\btnuqmyq.exe
c:\documents and settings\User\Dati applicazioni\bold download barb\Win Loud.exe
c:\documents and settings\User\1686754150.exe
c:\documents and settings\User\73916428.exe
c:\documents and settings\User\1057400370.exe
c:\windows\Tasks\B6251CBA919E85BE.job

Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"bind store"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Option Bib Logo Log"=-

Folder::
c:\documents and settings\User\Dati applicazioni\bold download barb
c:\documents and settings\All Users\Dati applicazioni\LICENSE ADMIN OPTION BIB

Salva il file sul desktop con il nome CFScript.txt e trascinalo sull'icona di ComboFix, come indicato in seguito:

Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro. Wink
Posta il log aggiornato di combofix.
Top
Profilo Invia messaggio privato
zuppino81
Mortale devoto
Mortale devoto


Registrato: 25/11/09 21:06
Messaggi: 7

MessaggioInviato: 26 Nov 2009 13:12    Oggetto: Rispondi citando

Combo fix me i dice che c'è un errore ortografico nello cript che gli ho assegnato?!!?!

non riesce ad analizzarlo....

CF Script.txt
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 26 Nov 2009 14:21    Oggetto: Rispondi citando

I comandi all'interno sono corretti, è sbagliato il nome che deve essere obbligatoriamente CFScript.txt (senza spazi). Wink
Top
Profilo Invia messaggio privato
zuppino81
Mortale devoto
Mortale devoto


Registrato: 25/11/09 21:06
Messaggi: 7

MessaggioInviato: 26 Nov 2009 16:57    Oggetto: Rispondi citando

Hai ragione avevo scritto male!!! sono un po duro..

questo è il log aggiornato di cmbo fix

log aggiornato.txt

ciao ciao
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 26 Nov 2009 23:55    Oggetto: Rispondi

Ottimo! Smile

Fai questa scansione con Kaspersky.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi