Precedente :: Successivo |
Autore |
Messaggio |
brumil Semidio

Registrato: 15/08/07 11:32 Messaggi: 238
|
Inviato: 31 Gen 2010 14:02 Oggetto: * virus allucinante |
|
|
incredibile, non riesco a fare più niente.
non mi si aprono programmi non riesco a scaricare neanche hjackthis.... |
|
Top |
|
 |
brumil Semidio

Registrato: 15/08/07 11:32 Messaggi: 238
|
Inviato: 31 Gen 2010 14:06 Oggetto: |
|
|
in particolare tutti isoftware diagnostici, gli antivurus.....sembra siano stati individuati. per scaricare hjackthis ho provato ad inviarmi il link del download con una mail, ma non mi arriva. Altri download partono |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
|
Top |
|
 |
brumil Semidio

Registrato: 15/08/07 11:32 Messaggi: 238
|
Inviato: 31 Gen 2010 15:04 Oggetto: |
|
|
superantisapere, lo avevo già installato ma non partiva . SOno riuscito a scaricare l'ultima versione, installato, ma quando lo voglio lanciare...IDEM....non va. Temo accadrà lo stesso con mbam e combofix. CCLeaner fa il suo invece. Riprovo in modalità provvisoria e ti faccio sapere, grazie |
|
Top |
|
 |
brumil Semidio

Registrato: 15/08/07 11:32 Messaggi: 238
|
Inviato: 31 Gen 2010 15:21 Oggetto: |
|
|
come immaginavo. anche combofix non va ma soprattutto non mi parte la modalità provvisoria. Dimmi che non sarò costretto a formattare..... |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 31 Gen 2010 16:02 Oggetto: |
|
|
Ciao.
Per formattare c'è tempo.... 8)
Il problema ' che non capisco il tipo di infezione.
E odio andare per tentativi.
Prova questo programma:
Scarica Findykill:
link
installa FindyKill .
chiudi tutte le eventuali applicazioni aperte (antivirus, firewall e programmi "residenti")
disconnettiti da Internet
sconnetti, fisicamente, il modem dal computer.
avvia il tool e digita F per impostare la lingua;
clicca su 2 - Suppression des fichiers infectieux (Eliminazione dei file infetti)
al termine dell'operazione verrà rilasciato un log: salvalo sul Desktop, e postalo qui.
P.S:
Potranno esserci dei riavvii, non preoccuparti, è il programma che stà lavorando. |
|
Top |
|
 |
brumil Semidio

Registrato: 15/08/07 11:32 Messaggi: 238
|
Inviato: 01 Feb 2010 00:21 Oggetto: |
|
|
problemi vari, finestre che si aprono....poi chiudono. Mediamente i software vanno tranne proprio quelli di diagnostica
http://wikisend.com/download/589676/FyK.txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 01 Feb 2010 01:04 Oggetto: |
|
|
Hai un bel Beagle. (sono scherzetti, del scaricare dai P2P)
Penso sia inutile dirti che devi eliminare il Crack scaricato, e svuotare il cestino. 8)
Disattiva il ripristino configurazione di sistema, e tienilo disattivato, fino alla soluzione del problema.
http://forum.zeusnews.com/viewtopic.php?t=22084
Disistalla questi software, in quanto danneggiati, e inservibili.
ComboFix
avenger
cureit
Avira
Hjackthis
SUPERAntiSpyware
Comodo
Echo Digital Audio
Scarica elibagla : link
scorri a fondo pagina e clicca su "descargar elibagla".
Salva il file sul desktop
IMPORTANTE: Disconnettiti da internet e disattiva il tuo antivirus. (che spero hai già disistallato)
Doppio click sull'icona Elibagla.exe per avviare il programma.
Assicurati che la casella "Eliminar Ficheros Automaticamente" sia spuntata, e clicca sul pulsante "Explorar".
Al termine della scansione DEVI RIAVVIARE il pc,e postare il log che si trova in: C:\InfoSat.txt
Fai una pulizia con CCleaner. (registro compreso)
Quando hai finito, esegui ques'altra scansione:
Segui le istruzioni di questo topic per usare MBAM:
http://forum.zeusnews.com/viewtopic.php?p=297823#297823
Esegui una scansione completa.
Se hai una precedente versione installata, la disistalli e installi quella segnalata dal link. (ricordati di AGGIORNARLO prima della scansione.)
Posta il log. |
|
Top |
|
 |
brumil Semidio

Registrato: 15/08/07 11:32 Messaggi: 238
|
Inviato: 01 Feb 2010 10:53 Oggetto: |
|
|
sembra stia andando tutto per il meglio. Adesso devo uscire e torno domani.
Posto tutto domani.....grazie ancora |
|
Top |
|
 |
brumil Semidio

Registrato: 15/08/07 11:32 Messaggi: 238
|
Inviato: 02 Feb 2010 19:26 Oggetto: |
|
|
che mi dici?
http://wikisend.com/download/492332/InfoSat.txt
http://wikisend.com/download/226716/mbam-log-2010-02-02 (18-23-42).txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 02 Feb 2010 21:55 Oggetto: |
|
|
Ciao.
Direi che andiamo bene.
Pulisci i files temporanei con CCleaner (Registro compreso)
Mi serve questa scansione:
Segui le istruzioni di questo topic per usare Combofix:
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log. |
|
Top |
|
 |
brumil Semidio

Registrato: 15/08/07 11:32 Messaggi: 238
|
Inviato: 03 Feb 2010 09:23 Oggetto: |
|
|
spero di aver proceduto correttamente
http://wikisend.com/download/442482/log.txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 03 Feb 2010 14:40 Oggetto: |
|
|
Apri un file di testo sul Desktop (start\esegui\digita: notepad.exe e poi clicca Ok
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt
Codice: | NetSvcs::
abedt
File::
c:\windows\system32\kxmygeky.dll
Registry::
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\abedt]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"2634:TCP"=-
Driver::
abedt |
e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix
Poi:
Installa Avira:
Guida e installazione di Avira:
http://forum.zeusnews.com/viewtopic.php?t=42228
Esegui una scansione completa, e posta il log. |
|
Top |
|
 |
brumil Semidio

Registrato: 15/08/07 11:32 Messaggi: 238
|
Inviato: 04 Feb 2010 23:24 Oggetto: |
|
|
ho ancora problemi, in particolar modo la connessione mi è complicata e Avira individua spesso worm e vari file infetti
http://wikisend.com/download/460552/log.txt
http://wikisend.com/download/457750/AVSCAN-20100204-131046-B5C31028.LOG |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 04 Feb 2010 23:56 Oggetto: |
|
|
Non hai eseguito correttamente lo script.....
Non lo hai salvato come ho indicato. (CFScript)
Apri un file di testo sul Desktop (start\esegui\digita: notepad.exe e poi clicca Ok
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript
Codice: | File::
c:\windows\system32\kxmygeky.dll
Registry::
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\abedt]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"2634:TCP"=-
Driver::
abedt
NetSvcs::
abedt |
e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix.
Fai questi controlli:
Start\Esegui\ digita: services.msc
Si apre la pagina dei "Servizi"
Controlla se TUTTI questi "Servizi" siano avviati, e siano in Automatico:
Avvisi, Centro sicurezza PC, Aggiornamenti automatici, Connessioni di rete, Zero Configuration reti senza fili e Windows Firewall/ Condivisione connessione Internet (ICS).
Se ne trovi qualcuno in "Manuale, o Disabilitato, lo riporti in Automatico, ricorda di RIAVVIARE il pc.
Per avviare un servizio, clicca con il tasto destro sul servizio, Proprietà >Automatico > Ok > Avvia > Ok.
Avevo detto che dovevi disistallare anche il Firewall. (Comodo)
Forse è lui, che crea problemi di connessione.
Fai un'altra scansione con Avira, e vedi se rileva ancora infezioni.
Tieni il Ripristino configurazione sistema, disattivato. |
|
Top |
|
 |
brumil Semidio

Registrato: 15/08/07 11:32 Messaggi: 238
|
Inviato: 05 Feb 2010 08:58 Oggetto: |
|
|
spero di aver proceduto correttamente. Avira ancora trova file, e ancora problemi. COmodo non lo hoi ancora installato. Talvolta cambiano le impostazioni del desktop e delle finestre di windows
http://wikisend.com/download/440042/log.txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 05 Feb 2010 15:18 Oggetto: |
|
|
Ciao.
Cos'è la lettera D: (una partizione?)
Se fosse una periferica esterna, NON la inserire.
Vai in "Installazione Applicazioni, e rimuovi TUTTE le versioni Java che trovi. (sono obsolete, e compromesse)
L'unica buona notizia, è che non ci sono tracce del Beagle.
Sembra invece che,hai tracce del Conficker:
Scarica questo Tooll specifico :
link
Estrai tutti i file.
Clicca su "Cleaner_gui"
Eseguilo.
Dimmi se rileva infezioni.
Poi:
Apri un file di testo sul Desktop (start\esegui\digita: notepad.exe e poi clicca Ok
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript
Codice: | File::
c:\windows\system32\SVKP.sys
c:\programmi\SUPERAntiSpyware\SASKUTIL.sys
c:\windows\system32\drivers\FileSpy.sys
c:\documents and settings\Bruno Milano\Dati applicazioni\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\SD10005.dll
Folder::
c:\documents and settings\Bruno Milano\Dati applicazioni\SUPERAntiSpyware.com\SUPERAntiSpyware
c:\documents and settings\Bruno Milano\Dati applicazioni\SUPERAntiSpyware.com
Driver::
SVKP
SASKUTIL
FILESPY |
e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix
Posta anche un log aggiornato di HijackThis |
|
Top |
|
 |
brumil Semidio

Registrato: 15/08/07 11:32 Messaggi: 238
|
Inviato: 05 Feb 2010 23:53 Oggetto: |
|
|
D è un secondo hard disk
http://wikisend.com/download/561032/hijackthis.log
http://wikisend.com/download/508806/log.txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 06 Feb 2010 00:53 Oggetto: |
|
|
Ciao .
Il tooll di Bitdefender, ha trovato qualcosa?
Devi per forza aggiornare il S.O: (il Conficker, è passato da una falla, del S.O obsoleto che hai installato)
Installa il service pack3 di Windows XP :
link
Installa Internet Explorer 8
link
Oppure:
Installa Internet Explorer 7 :
link
Scarica e installa tutti gli altri aggiornamenti di Windows .
Posta un log di HJT.
Ancora grossi problemi? |
|
Top |
|
 |
brumil Semidio

Registrato: 15/08/07 11:32 Messaggi: 238
|
Inviato: 07 Feb 2010 23:09 Oggetto: |
|
|
tieni presente che uso mozilla, non explorer, e i problemi sono nati subito dopo aver aperto un file scaricato con emule.
cosa è esattamente Confiker?
i problemi continuano sempre relativamente alla connessione. Dopo 5-10 minuti, la clessidra non si accende più e in pratica è come fossi disconnesso. per irconnettermi devo riavviare il pc |
|
Top |
|
 |
|