Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Probabile virus
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
RAIN84
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/11/08 18:49
Messaggi: 111

MessaggioInviato: 30 Dic 2014 01:22    Oggetto: Probabile virus Rispondi citando

Ciao a tutti, da questo pomeriggio sto avendo problemi con la navigazione e credo proprio di aver preso qualche bestiaccia. Ho fatto un po' di log sperando possano essere d'aiuto, qualcuno può darmi una mano? Sad

SUPERAntiSpyware Scan Log - 12-29-2014 - 19-15-37.log

mbam.txt

VIRITEXP.LOG

AdwCleaner[S0].txt

JRT.txt

OTL.Txt
Extras.Txt

GMER1.txt
GMER2.txt

hijackthis.log

Grazie in anticipo.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 30 Dic 2014 12:36    Oggetto: Rispondi citando

Ciao.
Dal log di OTL sembra che la tua connessione venga dirottata in un server malevolo.
L'indirizzo è questo:
94.249.192.178
Vorrei sapere se usi un router per connetterti.
Oppure devi controllare i DNS che usi nel pc.

Per avere le idee più chiare sulla connessione fai questa scansione:

Scarica MiniToolBox salvalo sul desktop:
link
Metti la spunta a tutte le caselle.
Clicca GO.
Posta il log.
Top
Profilo Invia messaggio privato
RAIN84
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/11/08 18:49
Messaggi: 111

MessaggioInviato: 30 Dic 2014 12:55    Oggetto: Rispondi citando

Ciao R16 Smile
Non uso router, mi conetto tramite chiavetta.
Ecco il log...

Result.txt

Edit: Ne ho fatto anche un altro connesso con la chiavetta se può essere utile per qualche info in più...

Result2.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 30 Dic 2014 13:51    Oggetto: Rispondi citando

Prova così:
Start
Pannello di controllo.
Centro connessioni di rete e condivisione.
Apri il Centro connessioni di rete e condivisione.
Clicca sulla tua connessione
Clicca su "Proprietà".

Seleziona " Protocollo Internet versione 4 (TCP/IPv4)

Elimina l'indirizzo 94.249.192.178 e lo sostituisci con i DNS di Google (8.8.8.8 come primario e 8.8.4.4 come secondario)

Adesso assicurati che ci sia la spunta su " Ottieni automaticamente un indirizzo IP "

Se non c'è la spunta, la devi mettere.

Conferma tutto,e riavvia il pc (è importante)
Top
Profilo Invia messaggio privato
RAIN84
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/11/08 18:49
Messaggi: 111

MessaggioInviato: 30 Dic 2014 16:00    Oggetto: Rispondi citando

Non so se ho ben capito... una volta cliccato su Proprietà, clicco su Reti, "Protocollo Internet versione 4 (TCP/IPv4)" è già selezionato... ma non capisco come posso eliminare l'indirizzo 94.249.192.178 che non compare nemmeno su Proprietà e neanche su Avanzate...

Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 30 Dic 2014 16:25    Oggetto: Rispondi citando

Ciao.
Citazione:
Non so se ho ben capito...

Hai capito benissimo, solo che non c'è.
E visto che OTL me lo segnala (voce 017) vediamo di eliminarlo con lo stesso OTL.

Scarica questo file sul Desktop. (dove si trova OTL)

link

Apri OTL e Sotto "Custom Scans\Fixes" lo trascini nel box bianco.

Vedrai delle scritte sul box bianco.

Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Il pc si riavvierà o ti chiede di riavviarlo tu.
Al riavvio posta il log che rilascia.

Poi rifai una scansione con OTL.
Posta il log.
Top
Profilo Invia messaggio privato
RAIN84
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/11/08 18:49
Messaggi: 111

MessaggioInviato: 30 Dic 2014 16:39    Oggetto: Rispondi citando

Citazione:
lo trascini nel box bianco


Stranamente non riesco a trascinare il file, mi compare un'icona di divieto... non c'è un'altra soluzione? se copio e incollo il contenuto del file non è lo stesso?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 30 Dic 2014 16:47    Oggetto: Rispondi citando

Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:
Codice:
:OTL
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{B2984A13-2DF7-45FC-B9BD-1AB3F4E8BCBF}: DhcpNameServer = 94.249.192.178 8.8.8.8

:Files
ipconfig /flushdns /c
netsh int ip reset c:\resetlog.txt /c
ipconfig /release /c
ipconfig /renew /c

:commands
[purity]
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot]

Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Se non si riavvia in automatico riavvialo tu.
Posta il log che rilascia.
Top
Profilo Invia messaggio privato
RAIN84
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/11/08 18:49
Messaggi: 111

MessaggioInviato: 30 Dic 2014 17:00    Oggetto: Rispondi citando

Ecco il log...

link
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 30 Dic 2014 17:09    Oggetto: Rispondi citando

Il pc è stato riavviato?
Quali problemi riscontri?
Top
Profilo Invia messaggio privato
RAIN84
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/11/08 18:49
Messaggi: 111

MessaggioInviato: 30 Dic 2014 17:20    Oggetto: Rispondi citando

Sì, è stato riavviato. Purtroppo riscontro sempre gli stessi problemi, non riesco a navigare...
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 30 Dic 2014 18:30    Oggetto: Rispondi citando

Puoi provare se la connessione funziona con un'altra chiavetta ?

Scarica FRST sul desktop: (è obligatorio)

Installa la versione adatta al tuo Sistema Operativo (32 bit oppure 64 bit )

link

Avvialo e clicca Esegui.

Sulla finestra che ti compare clicca SI.

Clicca Scan.

Aspetta pazientemente la fine della scansione.

Posta i 2 log log che rilascia sul desktop (FRST.txt e Addition.txt)
Top
Profilo Invia messaggio privato
RAIN84
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/11/08 18:49
Messaggi: 111

MessaggioInviato: 30 Dic 2014 19:24    Oggetto: Rispondi citando

Ne ho due uguali ma la connessione non va con entrambe, non penso sia comunque un problema delle chiavette perché funzionano perfettamente su un altro PC... inoltre si connettono alla rete, il problema è che poi non riesco proprio a caricare le pagine.

FRST.txt

Addition.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 30 Dic 2014 20:02    Oggetto: Rispondi citando

scarica questo file sul desktop: (dove si trova FRST)

link

Avvia FRST e clicca su FIX.

Attendi la fine della scansione.
Se il pc non si riavvia da solo riavvialo tu.
Posta il file fixlog.txt.
Top
Profilo Invia messaggio privato
RAIN84
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/11/08 18:49
Messaggi: 111

MessaggioInviato: 30 Dic 2014 20:30    Oggetto: Rispondi citando

Eccolo...

Fixlog.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 30 Dic 2014 20:41    Oggetto: Rispondi citando

Start
Pannello di controllo.
Centro connessioni di rete e condivisione.
Apri il Centro connessioni di rete e condivisione.
Clicca sulla tua connessione
Clicca su "Proprietà".

Metti la spunta su " Protocollo Internet versione 6 (TCP/IPv6)

Conferma con OK.
Riavvia il pc.
Top
Profilo Invia messaggio privato
RAIN84
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/11/08 18:49
Messaggi: 111

MessaggioInviato: 30 Dic 2014 20:55    Oggetto: Rispondi citando

Fatto... e poi?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 30 Dic 2014 21:47    Oggetto: Rispondi citando

Le pagine internet non si aprono?
Top
Profilo Invia messaggio privato
RAIN84
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/11/08 18:49
Messaggi: 111

MessaggioInviato: 30 Dic 2014 21:57    Oggetto: Rispondi citando

No Sad
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 30 Dic 2014 22:02    Oggetto: Rispondi

A mio avviso i virus che avevi imbarcato sono stati eliminati.
Può darsi che detti virus abbiano cambiato alcune impostazioni per la connessione Wireless.
Il mio consiglio è di provare a rivolgerti nella sezione più adatta:
http://forum.zeusnews.com/viewforum.php?f=40

Se risolvono il problema, puoi tornare qui per ripulire il pc dai software che abbiamo installato.

Potresti provare la carta della disperazione facendo un ripristino configurazione sistema, e portare il pc a una data antecedente al problema.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi