Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Mi sono beccato un "Vundo" ma sto bene dai ...
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
kevin
Moderatore Caffè dell'Olimpo
Moderatore Caffè dell'Olimpo


Registrato: 08/02/07 10:52
Messaggi: 15785
Residenza: Qui se guardi da lì

MessaggioInviato: 24 Nov 2009 23:10    Oggetto: Mi sono beccato un "Vundo" ma sto bene dai ... Rispondi citando

Ciao figlioli! Wink
ogni tanto passo trovarvi eh .. Ciao

ma vi spiego,
avevo il pc abbastanza rallentato e dopo aver fatto una scansione con MBAM che mi ha rilevato un "Vundo" e poi rimosso successfully Laughing
ho pensato di farmi un bel log di Hjt e analizzarlo on-line per non rompervi le balle ma ahimè ... diceva di cancellare non so quante voci, così, prima far cazzate, ho pensato bene di rompervele ancora una volta Razz

grazie mille ragazzi ... Grazie ve lo sbatto qua sotto nè Wink


Citazione:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21.48.01, on 24/11/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Comodo\Firewall\cmdagent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Lavasoft\Ad-Aware\AAWService.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
c:\programmi\a-squared free\a2service.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Java\jre6\bin\jqs.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\Programmi\Telecom Italia\WanMiniport1st\srvany.exe
C:\Programmi\Telecom Italia\WanMiniport1st\WanMiniport1st_srv.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Programmi\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Programmi\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\PROGRA~1\SPYWAR~2\SpywareTerminatorShield.exe
C:\Programmi\Comodo\Firewall\cfp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Windows Media Player\WMPNSCFG.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\Programmi\Lavasoft\Ad-Aware\AAWTray.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Documents and Settings\simonetta biordi\Desktop\utorrent.exe
C:\Documents and Settings\simonetta biordi\Impostazioni locali\Dati applicazioni\Google\Google Talk Plugin\googletalkplugin.exe
C:\Programmi\HJT\HiJackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programmi\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programmi\Windows Live\Toolbar\wltcore.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programmi\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [COMODO Firewall Pro] "C:\Programmi\Comodo\Firewall\cfp.exe" -h
O4 - HKLM\..\Run: [SpywareTerminator] "C:\PROGRA~1\SPYWAR~2\SpywareTerminatorShield.exe"
O4 - HKLM\..\Run: [COMODO Internet Security] "C:\Programmi\Comodo\Firewall\cfp.exe" -h
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Programmi\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\simonetta biordi\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [WMPNSCFG] C:\Programmi\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1176002545390
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1176002535828
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FILECO~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\WINDOWS\system32\guard32.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\programmi\a-squared free\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: COMODO Internet Security Helper Service (cmdAgent) - COMODO - C:\Programmi\Comodo\Firewall\cmdagent.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programmi\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Programmi\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Network WanMiniport First Position - Unknown owner - C:\Programmi\Telecom Italia\WanMiniport1st\srvany.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\Nokia\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programmi\Spyware Terminator\sp_rsser.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Programmi\Windows Live\installer\WLSetupSvc.exe (file missing)

--
End of file - 8766 bytes
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 24 Nov 2009 23:26    Oggetto: Rispondi citando

Salve. Ciao
Il log non presenta grossi problemi.
Sarebbe necessaria, una scansione con Combofix.

Segui le istruzioni di questo topic per usare Combofix:
http://forum.zeusnews.com/viewtopic.php?t=45224
Top
Profilo Invia messaggio privato
kevin
Moderatore Caffè dell'Olimpo
Moderatore Caffè dell'Olimpo


Registrato: 08/02/07 10:52
Messaggi: 15785
Residenza: Qui se guardi da lì

MessaggioInviato: 24 Nov 2009 23:40    Oggetto: Rispondi citando

Ciao R1 Ciao
siccome ho appena letto queste due cosette:
Citazione:
* Importante:
Il programma va utilizzato da una utenza con diritti amministrativi.
Disabilita il tuo antivirus e chiudi TUTTI i programmi aperti.

* ATTENZIONE:
(la mancata chiusura delle applicazioni aperte potrebbe comportare irrimediabili perdite di dati)

ti posterò il log stanotte, quando posso chiudere tutto, ok? Wink

Grazie per l'aiuto e la tempestività Very Happy
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Nov 2009 00:47    Oggetto: Rispondi citando

Ciao kevin.
Sì, Combofix, è un programma un pò "permaloso", per cui bisogna farlo lavorare senza nessuna interferenza.
Durante la scansione, non toccare nemmeno il mouse, perchè potrebbe andare in stallo, e creare qualche problema.
Finita la scansione, posta il log.
Fai le cose con calma, io di certo non ti corro dietro.... Smile
Top
Profilo Invia messaggio privato
kevin
Moderatore Caffè dell'Olimpo
Moderatore Caffè dell'Olimpo


Registrato: 08/02/07 10:52
Messaggi: 15785
Residenza: Qui se guardi da lì

MessaggioInviato: 25 Nov 2009 11:19    Oggetto: Rispondi citando

R1 ha scritto:

Fai le cose con calma, io di certo non ti corro dietro.... Smile

Bè ... con quella moto lì, avrei poco da scappare Wink


Ok R1,
grazie mille per l'aiuto ... qui c'è il log di Combo

ComboFix.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Nov 2009 15:23    Oggetto: Rispondi citando

Ciao kevin. Ciao

Citazione:
Bè ... con quella moto lì, avrei poco da scappare


Effettivamente, con un missile così....... 8)

Combofix ha levato un pò di immondizia.
Il più pericoloso era questo eseguibile: inst.exe.

Se sei d'accordo, possiamo finire con delle normali pulizie.

Disattiva il ripristino configurazione di sistema.
http://forum.zeusnews.com/viewtopic.php?t=22084

Disinstalla combofix in questo modo:
Start
Esegui
nella finestra di dialogo, copia ed incolla questo comando: Combofix /u e premi Invio.
Elimina anche la cartella che trovi in C: Qoobox.

Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su fix checked
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Programmi\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\simonetta biordi\Impostazioni locali\Dati applicazioni\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [WMPNSCFG] C:\Programmi\Windows Media Player\WMPNSCFG.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_si te.cab?1176002545390
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_si te.cab?1176002535828
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Programmi\Windows Live\installer\WLSetupSvc.exe (file missing)

Fai una pulizia con CCleaner (registro compreso)

Riavvia il pc.

Poi:
Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella temp. (non eliminare la cartella)
Poi:
Provvedi a svuotare del suo contenuto la cartella Prefetch :
clicca su Risorse del Computer
clicca su Disco locale C:
cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno ( non eliminare la cartella)
SVUOTA IL CESTINO
Poi:
Lancia Hijackthis e pulisci gli ADS in questo modo:
clicca sulla voce Open the misc tool section
clicca su Open ads spy
togli la spunta alla voce Quick scan (windows base folder only)
clicca su Scan.
Aspetta pazientemente la fine della scansione.
se venissero rilevati ADS, spunta tutte (senza paura) le caselline e clicca su Remove selected

Fai uno ScanDisk , e una deframmentazione del HD.

Riattiva il ripristino configurazione di sistema e, se tutto è a posto, creane uno nuovo.
Se riscontri qualche problema, sono qui.
Ciao!
Top
Profilo Invia messaggio privato
kevin
Moderatore Caffè dell'Olimpo
Moderatore Caffè dell'Olimpo


Registrato: 08/02/07 10:52
Messaggi: 15785
Residenza: Qui se guardi da lì

MessaggioInviato: 25 Nov 2009 17:27    Oggetto: Rispondi citando

Phew ... fatto quasi tutto R1

A parte lo ScanDisk e la deframmentazione che farò stanotte,
ho avuto dei problemi a disinstallare combofix, anzi, direi che non ci sono affatto riuscito, ma ti spiego ...
quando ho copiato ed incollato questo comando: Combofix /u mi è partito e ha fatto un altra scansione invece di disinstallarsi ... dov'è che ho sbagliato? Think
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Nov 2009 21:42    Oggetto: Rispondi citando

Ciao Kevin. Ciao
Alle volte succede, che quel comando innesca la scansione,invece della disistallazione.
Dovrebbe dipendere da come viene scaricato.
Comunque, non è un problema.
Vai in C: ed elimina la cartella di Combofix, assieme alla cartella Qoobox.
Elimina l'icona che c'è sul Desktop.
Poi con la funzione "Cerca" di Windows, digita Combofix ed elimina tutto quello che trova.
Fai una pulizia con CCleaner, e riavvia il pc.
Ci sarebbero altri file da levare,(in System32) ma anche se li lasci, non sono pericolosi.
Top
Profilo Invia messaggio privato
kevin
Moderatore Caffè dell'Olimpo
Moderatore Caffè dell'Olimpo


Registrato: 08/02/07 10:52
Messaggi: 15785
Residenza: Qui se guardi da lì

MessaggioInviato: 25 Nov 2009 22:33    Oggetto: Rispondi citando

Ciao R1 Very Happy

Ho fatto tutto nè ... speriamo che adesso si metta ad andare perchè mi dva qualche problemino oggi,
alcune applicazioni si inchiodavano e non si riuscivano più nemmeno a chiudere ...
sai quando ti dice:<il programma non risponde, termina adesso o annulla?>
per un bel pò ha fatto così e quando riavviavo, all'accensione si apriva Comodo da solo, l'Antispyware si attivava dopo un bel pò e la musichetta di windows si sentiva dopo un casino di tempo che tutto era funzionante,
persino prima dell'avvio del Bot mi veniva una schermata mai vista prima, era uguale a quella dell'avvio ma era velocissima e sono riuscito a leggere che mi chiedeva (mi pare eh) con sistema operativo volevo cominciare ...
non lo so guarda, io ti dò più notizie possibili di quello che mi è capitato oggi ma di più, non so dirti eh ...
comunque, adesso, dopo un paio di pulizie qua e là e qualche riavvio, sembra che vada di nuovo bene ...

Grazie per la pazienza R1
Ciao
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Nov 2009 23:11    Oggetto: Rispondi citando

Ciao Kevin:
Vedi se il pc ha messo la testa a posto.
In caso di problemi, faremo una scansione con Systemscan:
Segui le istruzioni di questo topic per usare Systemscan:
http://forum.zeusnews.com/viewtopic.php?p=210548#210548
Top
Profilo Invia messaggio privato
kevin
Moderatore Caffè dell'Olimpo
Moderatore Caffè dell'Olimpo


Registrato: 08/02/07 10:52
Messaggi: 15785
Residenza: Qui se guardi da lì

MessaggioInviato: 26 Nov 2009 00:28    Oggetto: Rispondi citando

Et .. voilà!

report.txt
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 26 Nov 2009 00:29    Oggetto: Rispondi citando

Ciao kevin, Ciao

ho visto il tuo nome e sono venuto a vedere cosa cavolo avevi combinato questa volta... Laughing

Ti consiglierei di rimuovere Ad-Aware e SpywareTerminator o, comunque, di non tenerli tutti e due, perché possono andare in conflitto. Wink

Tienici aggiornati. Smile
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 26 Nov 2009 01:17    Oggetto: Rispondi citando

Ciao Kevin. Ciao
Ne hai parecchi di software di difesa....
Spyware Terminator
SpywareBlaster
Ad-Aware
a-squared Free
SUPERAntiSpyware
Malwarebytes' Anti-Malware

Se aggiungiamo :
Avast!
Comodo...
Direi che hai una paura tremenda dei virus. Razz
Purtroppo, non è vero che per proteggere un pc, si deve installare un sacco di software antitutto.
A mio parere, se tieni:
SUPERAntiSpyware
Malwarebytes' Anti-Malware
Comodo.
Butti Avast! dalla finestra, (ma non credo che ascolterai questo consiglio) e installi Avira,il primo che ti ringrazierà, sarà proprio il tuo pc.
Top
Profilo Invia messaggio privato
kevin
Moderatore Caffè dell'Olimpo
Moderatore Caffè dell'Olimpo


Registrato: 08/02/07 10:52
Messaggi: 15785
Residenza: Qui se guardi da lì

MessaggioInviato: 26 Nov 2009 01:57    Oggetto: Rispondi citando

bdoriano ha scritto:
Ciao kevin, Ciao

ho visto il tuo nome e sono venuto a vedere cosa cavolo avevi combinato questa volta... Laughing

Ti consiglierei di rimuovere Ad-Aware e SpywareTerminator o, comunque, di non tenerli tutti e due, perché possono andare in conflitto. Wink

Tienici aggiornati. Smile

Ma ciao bdoriano! Very Happy
Guarda ... a SpywareTerminator ci sono troppo affezionato, non ce la faccio a rancarlo dal mio PC, però posso tirar via subito Ad-Aware, fra l'altro, da quando ho quella versione nuova speciale, che non ricordo per cosa, non gira nemmeno più tanto bene Twisted Evil
Però ti volevo chiedere una cosa, correggimi se sbaglio ... SUPERAntiSpyware non ha protezione in tempo reale, quindi non fa conflitto col mio amatissimo SpywareTerminator, vero? Razz
Top
Profilo Invia messaggio privato
kevin
Moderatore Caffè dell'Olimpo
Moderatore Caffè dell'Olimpo


Registrato: 08/02/07 10:52
Messaggi: 15785
Residenza: Qui se guardi da lì

MessaggioInviato: 26 Nov 2009 02:05    Oggetto: Rispondi citando

R1 ha scritto:
Ciao Kevin. Ciao
Ne hai parecchi di software di difesa....

Ciao R1 Wink
si, ne ho alcuni ma tanti sono motori di scansione e quindi stanno sempre fermi lì a fare una mazza, o sbaglio? Think (cosa molto facile eh )

Citazione:
Butti Avast! dalla finestra, (ma non credo che ascolterai questo consiglio) e installi Avira,il primo che ti ringrazierà, sarà proprio il tuo pc.

Guarda, è un pò che ci stò pensando a cambiarlo stò belin di Avast, ultimamente, quando faccio una scansione con a-squared o Malwarebytes'
qualche ospite indesiderato me lo trova sempre mi girano sempre di più le scatole Twisted Evil
Però dai, stò Avira, da quando lo conosco ha sempre problemi con gli aggiornamenti Rolling Eyes io sono gnurant col PC ma non mi sembra stà gran cima ... Anxious


PS. Ma il log di SystemScan ... era ok?


Sempre grazie per l'aiuto ragazzi, siete grandi! CinCin
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 26 Nov 2009 12:28    Oggetto: Rispondi citando

Infatti, io mi riferivo solo agli antispyware con protezione in tempo reale che possono entrare in conflitto. Wink

SpywareBlaster, A-Squared, SuperAntiSpyware (free) e MBAM (free) non offrono questa possibilità... quindi, non possono entrare in conflitto tra loro.
Avast!, sinceramente, non mi piace... lo uso solo su pc con Windows 98 perché è l'unico che ci gira ancora.
Per il resto, vado di Avira Antivir... Razz

Il log di systemscan non ho ancora avuto tempo di dargli un'occhiata... magari stasera. Mr. Green
Top
Profilo Invia messaggio privato
kevin
Moderatore Caffè dell'Olimpo
Moderatore Caffè dell'Olimpo


Registrato: 08/02/07 10:52
Messaggi: 15785
Residenza: Qui se guardi da lì

MessaggioInviato: 26 Nov 2009 12:51    Oggetto: Rispondi citando

Ma anche domani o dopodomani, fra una settimana .. quando ti fa comodo Bdoriano Wink

Grazieeeeeeeeeeeeeeeee!!! Ciao
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 26 Nov 2009 15:57    Oggetto: Rispondi citando

Ciao Kevin. Wink
Citazione:
Però dai, stò Avira, da quando lo conosco ha sempre problemi con gli aggiornamenti

Sembra che i problemi degli aggiornamenti li abbiano finalmente risolti.
link
Il log di Systemscan non presenta infezioni attive.
Comunque, aspettiamo anche il parere di bdoriano.

Citazione:
si, ne ho alcuni ma tanti sono motori di scansione e quindi stanno sempre fermi lì a fare una mazza, o sbaglio

Non sbagli.
Tenerli, per non utilizzarli, tanto vale disistallarli.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 27 Nov 2009 00:33    Oggetto: Rispondi citando

Si, stavolta i ragazzi di Avira hanno effettivamente risolto il problema degli aggiornamenti. Wink

Per quanto riguarda il tuo log, non ci sono tracce di ospiti indesiderati.
Ti consiglio, comunque, di rimuovere i seguenti programmi:
  • A-squared free
  • JRE 1.6.0.1
  • JRE 1.6.0.15
  • MarketResearch

Dai una passata con CCleaner mettendo il segno di spunta anche alla voce Disinstallatori aggiornamenti di Windows Update.

Posta un log aggiornato di hijackthis.
Top
Profilo Invia messaggio privato
kevin
Moderatore Caffè dell'Olimpo
Moderatore Caffè dell'Olimpo


Registrato: 08/02/07 10:52
Messaggi: 15785
Residenza: Qui se guardi da lì

MessaggioInviato: 29 Nov 2009 11:00    Oggetto: Rispondi

Ok ragassuoli ... fatto tutto! ok!
l'unica cosa che non trovo è quel: MarketResearch
vi posto il log di Hjt e vi ringrazio tanto Ciao


hijackthis.log
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi