Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
infezioni varie
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
ALEK-J
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 31/05/08 13:52
Messaggi: 142

MessaggioInviato: 30 Set 2012 01:58    Oggetto: infezioni varie Rispondi citando

Ciao! Ho un brutto problema con il mio pc portatile. E' un Acer aspire 5920g il sistema operativo che utilizzo è windows vista, come antivirus utilizzo avira.
il mio pc è completamente in crisi...praticamente non funziona quasi più nessun programma. Mi compaiono in continuazione finestre del tipo: Data Maneger ha smesso di funzionare- Processo host di windows (rundll32) ha smesso di funzionare... mi chiude anche altri programmi come Windows defender, nircmd e spesso non riesco neanche a connettermi perche smette di funzionare anche internet explorer e google crome. insomma è completamente impallato!
Ho fatto un po di cansioni.. Avira non mi trova infezioni ma 24 avvisi
Ecco i file log
avirascan.txt
combo-txt.txt
hijackthis.txt


Vi ringrazio in anticipo! Ciao!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 30 Set 2012 13:44    Oggetto: Rispondi citando

Ciao.

Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su "fix checked":

Citazione:
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.gboxapp.com/
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - (no file)
O3 - Toolbar: (no name) - !{98889811-442D-49dd-99D7-DC866BE87DBC} - (no file)
O4 - HKLM\..\Run: [hpWirelessAssistant] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
O4 - HKLM\..\Run: [WAWifiMessage] %ProgramFiles%\Hewlett-Packard\HP Wireless Assistant\WiFiMsg.exe
O4 - HKLM\..\Run: [BCD2000] %SystemRoot%\system32\bcd2kcpan.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [DATAMNGR] C:\PROGRA~1\BEARSH~1\MediaBar\Datamngr\DATAMN~1.EXE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [RIMBBLaunchAgent.exe] C:\Program Files\Common Files\Research In Motion\USB Drivers\RIMBBLaunchAgent.exe
O4 - HKLM\..\Run: [BambooCore] C:\Program Files\Bamboo Dock\BambooCore.exe
O4 - HKCU\..\Run: [Google Update] "C:\Users\s\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: base64 - (no CLSID) - (no file)
O18 - Protocol: chrome - (no CLSID) - (no file)
O18 - Protocol: prox - (no CLSID) - (no file)

Segui questo percorso ed elimina la cartella in rosso:
c:\program files\ChatZum Toolbar

Se non usi, oppure non conosci questo programma, disistallalo:
SProtector

Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Segui le istruzioni di questo topic per usare MBAM: (ricorda di aggiornarlo prima della scansione)
http://forum.zeusnews.com/viewtopic.php?p=297823#297823
Esegui una scansione completa.
Elimina gli eventuali file infetti trovati.
Posta il log.

Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382
Posta i log.
Top
Profilo Invia messaggio privato
ALEK-J
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 31/05/08 13:52
Messaggi: 142

MessaggioInviato: 30 Set 2012 20:50    Oggetto: Rispondi citando

Ciao!
hijackthis non riesce ad eliminare equeste voci. Neanche in modalità provvisoria:
O3 - Toolbar: (no name) - !{98889811-442D-49dd-99D7-DC866BE87DBC} - (no file)
O18 - Protocol: base64 - (no CLSID) - (no file)
O18 - Protocol: chrome - (no CLSID) - (no file)
O18 - Protocol: prox - (no CLSID) - (no file)
ecco i log di mbam e otl...
mbam-log-2012-04-27 (11-13-31).txt
otl.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 30 Set 2012 20:55    Oggetto: Rispondi citando

Malwarebytes non è stato aggiornato:
Citazione:
v2012.04.25.07

Ma quale versione hai installato?
Citazione:
Malwarebytes Anti-Malware (Prova) 1.61.0.1400


Mi manca il log OTL.txt.
Top
Profilo Invia messaggio privato
ALEK-J
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 31/05/08 13:52
Messaggi: 142

MessaggioInviato: 01 Ott 2012 23:04    Oggetto: Rispondi citando

Ti rimando i log...
mbam.txt
otl.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 02 Ott 2012 17:54    Oggetto: Rispondi citando

Non ci siamo..... Confused
Ma hai eseguito correttamente le indicazioni del link?
http://forum.zeusnews.com/viewtopic.php?t=51382
E poi quel log sinceramente non l'ho mai visto.
Sembra più il log del registro che rilascia con il nome di Extra.txt.
A me serve il log OTListIt.txt che rilascia sul desktop.
Top
Profilo Invia messaggio privato
ALEK-J
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 31/05/08 13:52
Messaggi: 142

MessaggioInviato: 02 Ott 2012 21:51    Oggetto: Rispondi citando

Ciao!
Spero sia la volta buona... Confused
OTL.Txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 02 Ott 2012 22:11    Oggetto: Rispondi citando

Boh......prova anche tu ad aprire quel file di testo, e vedi si ci capisci qualcosa di tutti quei caratteri cirillici.
Top
Profilo Invia messaggio privato
ALEK-J
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 31/05/08 13:52
Messaggi: 142

MessaggioInviato: 02 Ott 2012 22:11    Oggetto: Rispondi citando

non so il perchè ma il file che ti ho mandato è in un formato inleggibile....
il pc è completamente bloccato.. per fare ogni cosa ci impiego 3 ore !

OTL.Txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 02 Ott 2012 22:25    Oggetto: Rispondi citando

Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:
Codice:
:Processes
:Services

:OTL
[2009/03/30 09.56.52 | 000,000,086 | ---- | C] () -- C:\Users\s\AppData\Local\aeugaec.bat
[2009/01/21 17.08.11 | 000,000,086 | ---- | C] () -- C:\Users\s\AppData\Local\uiuuiae.bat
[2008/11/27 12.24.49 | 000,000,085 | ---- | C] () -- C:\Users\s\AppData\Local\atnbtgr.bat
[2008/07/25 22.34.19 | 000,000,086 | ---- | C] () -- C:\Users\s\AppData\Local\acdfz.bat
[2012/03/30 14.51.09 | 000,000,000 | ---D | M] -- C:\Users\s\AppData\Roaming\Babylon

:Files
ipconfig /flushdns /c

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"

:commands
[purity]
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[start explorer]
[CLEARALLRESTOREPOINTS]



Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.

Posta il log.

Poi:
Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer, e ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Top
Profilo Invia messaggio privato
ALEK-J
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 31/05/08 13:52
Messaggi: 142

MessaggioInviato: 04 Ott 2012 11:45    Oggetto: Rispondi citando

non potendo collegarmi a internet con il pc infetto, sto usando un altro pc. Ho scaricato i programmi che mi hai detto, li ho copiati su una chiavetta e poi li ho trasferiti sul desktop del pc infetto. è corretto o può causare qualche problema...?


10022012_224203.log

log.txt.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 04 Ott 2012 18:04    Oggetto: Rispondi citando

Citazione:
Ho scaricato i programmi che mi hai detto, li ho copiati su una chiavetta e poi li ho trasferiti sul desktop del pc infetto.

Sì è corretto.

Se necessario, fai la stessa cosa con queste indicazioni.

Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt

Codice:
KillAll::

Driver::
AdobeFlashPlayerUpdateSvc

Folder::
c:\windows\Tasks

Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows]
"AppInit_dlls"=""

NetSvcs::
ezGOSvc

RegLock::
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0004\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0005\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0006\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0007\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0008\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0009\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0010\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0011\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0012\AllUserSettings]


e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix

N.B:
Se viene visualizzato il seguente errore: Operazione non valida tentata su una chiave di registro che è stato contrassegnato per l'eliminazione,
sarà necessario riavviare il computer che di norma risolve questo problema.
Top
Profilo Invia messaggio privato
ALEK-J
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 31/05/08 13:52
Messaggi: 142

MessaggioInviato: 04 Ott 2012 20:11    Oggetto: Rispondi citando

Ciao!
Eccolo:
log.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 04 Ott 2012 20:20    Oggetto: Rispondi citando

Dimmi i problemi che riscontri.
Citazione:
non potendo collegarmi a internet con il pc infetto,

Non funziona la connessione?
Top
Profilo Invia messaggio privato
ALEK-J
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 31/05/08 13:52
Messaggi: 142

MessaggioInviato: 05 Ott 2012 21:06    Oggetto: Rispondi citando

Ora il pc sembra che si sia completamente ripreso..ogni programma sembra che funzioni e ha ripreso velocità !!
Prima non riuscivo a connettermi perchè appena aprivo internet explorer compariva una finestra con sritto: "internet explorer ha smesso di funzionare"
La stessa cosa succedeva con google crome.
Ora ho usato un po' il pc, anche su internet e va bene! Pensi che sia meglio fare qualche altro contollo?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 05 Ott 2012 21:23    Oggetto: Rispondi citando

Fai una nuova scansione con OTL.
Posta il log.
Top
Profilo Invia messaggio privato
ALEK-J
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 31/05/08 13:52
Messaggi: 142

MessaggioInviato: 05 Ott 2012 22:40    Oggetto: Rispondi citando

OTL.Txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 05 Ott 2012 23:25    Oggetto: Rispondi citando

Scarica Adwcleaner sul desktop:
link
Avvialo e clicca sul pulsante search.
Finita la scansione, elimina il log che rilascia sul desktop, e clicca su "Delete".
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.

Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Disattiva il ripristino configurazione di sistema:
http://forum.zeusnews.com/viewtopic.php?t=22084

Riavvia il pc.

Riattiva il ripristino configurazione di sistema
Top
Profilo Invia messaggio privato
ALEK-J
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 31/05/08 13:52
Messaggi: 142

MessaggioInviato: 08 Ott 2012 20:11    Oggetto: Rispondi citando

Avviando Adwcleaner mi rilascia il primo log, poi quando clicco su "Delete" il programma si blocca a metà scansione. Ho provato ad aspettare anche per ore, ma niente da fare. Ho provato anche a riscaricarlo ma succede la stessa cosa...
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 08 Ott 2012 20:16    Oggetto: Rispondi

Prova a disattivare temporaneamente l'antivirus.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi