Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Questo cosa può essere?
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Aquarius
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/09 23:35
Messaggi: 147

MessaggioInviato: 18 Gen 2013 01:02    Oggetto: Questo cosa può essere? Rispondi citando

Vi posto lo screen shot. E' un paio di giorni che ci tormenta. Superantyspyware non ha trovato nulla di eclatante e nemmeno malwarebytes. Compare appena si accende il PC e non c'è verso di farlo sparie. Dà un fastidio... e non ho nemmeno una pagina web Sad

Alert.bmp

Ciao!
Top
Profilo Invia messaggio privato
Pepe
Eroe
Eroe


Registrato: 19/12/12 18:21
Messaggi: 74

MessaggioInviato: 18 Gen 2013 10:08    Oggetto: Rispondi citando

E' quasi certamente un adware.

Provi a fare una scansione con HijackThis
link

Non è per intasarle il PC, ma per assicurarsi che non ci sia nulla di grave.

Dacchè le ho dato il sito di HijackThis, le scrivo anche il link di OTL
link.

Su OTL clicchi su Run Scan, se possibile senza interferire con l'utilizzo di programmi

Cordialmente,

Pepe
Top
Profilo Invia messaggio privato
Aquarius
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/09 23:35
Messaggi: 147

MessaggioInviato: 18 Gen 2013 21:19    Oggetto: Rispondi citando

Ciao e grazie della risposta.

Ecco i log di OTL e Hijackthis:

hijackthis.log

Extras.Txt

OTL.Txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 18 Gen 2013 23:08    Oggetto: Rispondi citando

Scarica Adwcleaner sul desktop:
link
N.B:
Hai Avira come antivirus, e detto software utilizza ASK Toolbar come parte della sua sicurezza del web.
Se eliminata, AntiVir WebGuard potrebbe non funzionare più correttamente.
Quindi:
Apri Adwcleaner e clicca sul ? in alto a sinistra.
Clicca su opzioni.
Metti la spunta su :
DisableAskDetection
Clicca OK.
Clicca sul pulsante "Elimina".
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.
Top
Profilo Invia messaggio privato
Aquarius
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/09 23:35
Messaggi: 147

MessaggioInviato: 19 Gen 2013 00:13    Oggetto: Rispondi citando

Ciao! Eccolo qua. Sono ancora nei casini...

.txt]AdwCleaner[S2].txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 19 Gen 2013 13:17    Oggetto: Rispondi citando

Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer, e ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log.
Top
Profilo Invia messaggio privato
Aquarius
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/09 23:35
Messaggi: 147

MessaggioInviato: 19 Gen 2013 21:08    Oggetto: Rispondi citando

Ciao. Una domanda: come faccio a diventare "amministratore"?

Ho vVisto che è richiesto dalle istruzioni di combo fix.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 19 Gen 2013 21:15    Oggetto: Rispondi citando

Se sei il "Proprietario" sei anche l'Amministratore.
In ogni caso avvialo, e vedi se parte.
Top
Profilo Invia messaggio privato
Aquarius
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/09 23:35
Messaggi: 147

MessaggioInviato: 19 Gen 2013 21:32    Oggetto: Rispondi citando

Sì, è partito. La luce del disco fisso è quasi sempre accesa e sento che macina. Temo sarà una cosa lunga...
Top
Profilo Invia messaggio privato
Aquarius
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/09 23:35
Messaggi: 147

MessaggioInviato: 19 Gen 2013 21:35    Oggetto: Rispondi citando

Ho parlato troppo presto. Si è proprio piantato, non si muove nemmeno la freccetta del mouse... sarà quel maledetto pop-up...
Top
Profilo Invia messaggio privato
Aquarius
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/09 23:35
Messaggi: 147

MessaggioInviato: 19 Gen 2013 21:48    Oggetto: Rispondi citando

Sto tentando da modalità provvisoria. Sperem... Grazie
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 19 Gen 2013 22:32    Oggetto: Rispondi citando

Devi avere pazienza, e lasciarlo lavorare.
Anche se hai l'impressione che sia "piantato".
Top
Profilo Invia messaggio privato
Aquarius
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/09 23:35
Messaggi: 147

MessaggioInviato: 20 Gen 2013 09:53    Oggetto: Rispondi citando

Purtroppo combo non ce la fa. Ho aspettato tutta la notte ma l'ho trovato piantato sul messaggio iniziale di attesa.

Ciao!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 20 Gen 2013 15:29    Oggetto: Rispondi citando

Esegui queste indicazioni in Modalità normale:
Scarica TDSSKiller.zip sul desktop:
link
Estrai i dati in una cartella e fai doppio clik su TDSSKiller.exe
clicca su "Start Scan"
Se trova qualche infezione di default avrai l'opzione "Cure" per cui, clicca su "Continue".
Se un file sospetto viene trovato,l'azione di default sarà skip,clicca su "Continue".
Se è richiesto il riavvio,(Reboot) acconsenti. (per eliminare l'infezione è necessario riavviare il pc)
Se nessun riavvio è richiesto clicca su report e salva il contenuto in un file di testo.
Il log lo trovi in C:\
Postalo qui.

Domanda:
Lo usi SpyBot ?
Top
Profilo Invia messaggio privato
Aquarius
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/09 23:35
Messaggi: 147

MessaggioInviato: 20 Gen 2013 16:46    Oggetto: Rispondi citando

Ciao! Al tuo link ho trovato solo l'.exe di TDSKiller e l'ho salvato sul desk ma come al solito non parte.

Spybot ce l'ho installato da due giorni (non in esecuzione automatica).
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 20 Gen 2013 17:20    Oggetto: Rispondi citando

Scarica RougeKiller sul desktop.
link
Chiudi tutti i programmi in esecuzione.
Avvia RogueKiller.exe.
Il tool farà una pre-scansione in automatico.
Finita la pre-scansione,si apre una finestra: clicca su " Accept".
Adesso clicca su "Scan".
Finita la scansione, clicca su "Report" troverai il log sul desktop.
Postalo qui
Top
Profilo Invia messaggio privato
Aquarius
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/09 23:35
Messaggi: 147

MessaggioInviato: 20 Gen 2013 17:25    Oggetto: Rispondi citando

Ecco il report:

_S_01202013_02d1625.txt]RKreport[1]_S_01202013_02d1625.txt

Questo è lo shoot:

rogue.bmp
Top
Profilo Invia messaggio privato
Aquarius
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/09 23:35
Messaggi: 147

MessaggioInviato: 20 Gen 2013 17:45    Oggetto: Rispondi citando

... e ho usato spybot per cercare rootkit. Eco il risultato:

Spybot.bmp
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10128

MessaggioInviato: 20 Gen 2013 18:19    Oggetto: Rispondi citando

Sembra che l'MBR abbia problemi.
Scarica aswMBR.exe sul desktop.
link
Fai doppio clic aswMBR.exe per eseguirlo
Ti chiederà di aggiornare le firme.
Clicca Si.
Clicca sul pulsante Scan per avviare la scansione
Al termine della scansione clicca su Save log,e salvalo sul desktop.
Postalo qui.
Top
Profilo Invia messaggio privato
Aquarius
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/08/09 23:35
Messaggi: 147

MessaggioInviato: 20 Gen 2013 18:32    Oggetto: Rispondi

Solito problema: nemmeno questo, come tdskiller riesce ad avviarsi. Roguekiller, se tento di chiuderlo, chiede se non voglio cancellare quello che ha trovato.

Ciao e grazie
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2, 3  Successivo
Pagina 1 di 3

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi