Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
irregolarità computer
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
stoger
Mortale pio
Mortale pio


Registrato: 23/04/12 12:45
Messaggi: 21

MessaggioInviato: 23 Apr 2012 13:01    Oggetto: irregolarità computer Rispondi citando

ciao.

penso di aver bisogno del vostro aiuto.
forse ho mi son preso un virus.. mi spego meglio..

computer più lento rispetto alla norma,
e eventi non esagerati ma "fuori dal comune" come icona della connessione senza fili che a volte cambia da sola,
avviso per gli aggiornamenti di windows update che mi è comparso sopra l'icona di risorse del computer in alto a destra sul desktop (e non alla sinistra della barra delle applicazioni),
avast che nell'ultima scansione mi ha rilevato un un numero spropositato di file non scansionabili che prima non rilevava e con nome lunghissimo che inizia cosi: C:\System Volume Information\_restore

scan avast.txt

(con tds killer ho fatto due scansioni, la prima di default e poi segnando anche le scansioni opzionali
TDSSKiller.2.7.30.0_20.04.2012_16.42.06_log first.txt
TDSSKiller.2.7.30.0_20.04.2012_16.45.29_log second.txt

OTL.Txt
Extras.Txt

log di combfix.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 23 Apr 2012 17:56    Oggetto: Rispondi citando

Ciao stoger, e benvenuto. Ciao
Disattiva il ripristino configurazione di sistema,
http://forum.zeusnews.com/viewtopic.php?t=22084

Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Riavvia il pc.

Ripeti la scansione con CCleaner.

Riattiva il ripristino configurazione di sistema, e crea un punto di ripristino.

Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:

Codice:
:OTL
O3 - HKLM\..\Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - No CLSID value found.
O3 - HKU\S-1-5-21-1067641017-2826169230-4007128681-1008\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O4 - Startup: C:\Documents and Settings\All Users\Menu Avvio\Programmi\Esecuzione automatica\OfferBox.lnk =  File not found
[2012/03/11 13.12.00 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Utente\Dati applicazioni\OfferBox

:Files
ipconfig /flushdns /c

:commands
[purity]
[emptytemp]
[RESETHOSTS]
[start explorer]
[Reboot]


Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.

Posta il log.
Top
Profilo Invia messaggio privato
stoger
Mortale pio
Mortale pio


Registrato: 23/04/12 12:45
Messaggi: 21

MessaggioInviato: 24 Apr 2012 12:31    Oggetto: Rispondi citando

grazie Smile


mi sono scordato di postarti alcuni elementi di info:

rilevazione della real time di avast nel corso di una scansione di superantispyware:
real time avast.jpg
infezioni rilevate da avast in una scansione pregressa:
prime due.jpg
le altre tre.jpg


il log di otl che mi hai richiesto: otl...txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 24 Apr 2012 17:52    Oggetto: Rispondi citando

Quelle segnalazioni di Avast, sono apparse dopo avere eseguito lo script con OTL?
Comunque:
Vai in "Installazione Applicazioni e rimuovi TUTTE le versioni Java che vedi.
Scarica l'ultima versione di Java:
link
Poi vedi se Avast rileva ancora qualcosa.
Dimmi quali problemi riscontri.
Top
Profilo Invia messaggio privato
stoger
Mortale pio
Mortale pio


Registrato: 23/04/12 12:45
Messaggi: 21

MessaggioInviato: 25 Apr 2012 11:39    Oggetto: Rispondi citando

Citazione:
Quelle segnalazioni di Avast, sono apparse dopo avere eseguito lo script con OTL?

no sono antecedenti (di qualche paio di giorni).

ho appena fatto una scansione complessiva del pc e stavolta avast ora non mi rileva nulla.


la rimozione con successiva reinstallazione di java l'avrei dovuta fare da subito vero? cos'ho rischiato nel farla postergatamente?


ora devo rimuovere combofix e otl?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Apr 2012 13:41    Oggetto: Rispondi citando

Citazione:
ora devo rimuovere combofix e otl?

Sì.
Apri OTL e clicca su Cleanup.
Si disistallerà Combofix, TDSSKiller, e lo stesso OTL.

Citazione:
la rimozione con successiva reinstallazione di java l'avrei dovuta fare da subito vero?

Sì, ma quando non si è sicuri, è sempre meglio chiedere per non rischiare di fare danni maggiori..

Citazione:
cos'ho rischiato nel farla postergatamente?

Questo non lo sò, con precisione.
Quello che sò è che si devono tenere aggiornati i software di terze parti (Java, Adobe, ecc) perchè sono questi software che i criminali informatici prediligono attaccare, approfittando del fatto che gli utenti, spesso non li tengono aggiornati.

Se sei soddisfatto del funzionamento del pc, abbiamo concluso.
Top
Profilo Invia messaggio privato
stoger
Mortale pio
Mortale pio


Registrato: 23/04/12 12:45
Messaggi: 21

MessaggioInviato: 25 Apr 2012 15:08    Oggetto: Rispondi citando

Citazione:
sono questi software che i criminali informatici prediligono attaccare, approfittando del fatto che gli utenti, spesso non li tengono aggiornati.


va bene allora se per java e adobe imposto l'aggiornamento automatico?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Apr 2012 15:10    Oggetto: Rispondi

Sì.
Per Adobe:
Aprilo.
nella barra degli strumenti clicca sul ?
clicca su Ricerca aggiornamenti ed esegui gli aggioramenti che veranno proposti.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi