Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
PluriInfezione anomala
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
boccia
Semidio
Semidio


Registrato: 28/05/08 10:17
Messaggi: 236

MessaggioInviato: 09 Dic 2016 14:58    Oggetto: PluriInfezione anomala Rispondi citando

ciao Smile

dopo un uso probabilmente ballerino del mio notebook da parte del mio coinquilino ho notato vari problemi... principalmente un rallentamento operativo esagerato.

Mbam poi mi ha rilevato più di cento potenziali infezioni Crying or Very sad


vi posto tutti i logs necessari....
Adwcleaner non ha rilevato nulla...

mbam.txt

JRT.txt

FRST.txt
Addition.txt
Top
Profilo Invia messaggio privato
R16
Moderatore Sicurezza
Moderatore Sicurezza


Registrato: 07/03/08 21:58
Messaggi: 10078

MessaggioInviato: 10 Dic 2016 14:27    Oggetto: Rispondi citando

Citazione:
dopo un uso probabilmente ballerino del mio notebook da parte del mio coinquilino ho notato vari problemi.

Digli che appena puoi, tenterai di segargli le dita.....

scarica questo file sul desktop: (dove si trova FRST)

link

Avvia FRST e clicca su FIX.

Attendi la fine della scansione.
Se il pc non si riavvia da solo, lo devi riavviare tu.
Posta il file fixlog.txt.
Dimmi come funziona il pc.
Top
Profilo Invia messaggio privato
boccia
Semidio
Semidio


Registrato: 28/05/08 10:17
Messaggi: 236

MessaggioInviato: 10 Dic 2016 15:26    Oggetto: Rispondi citando

Citazione:
Digli che appena puoi, tenterai di segargli le dita.....

se non fosse illegale gliel'avrei gia fatto......!


Fixlog.txt

FRST è riuscito a rimuovere tutto?
Top
Profilo Invia messaggio privato
R16
Moderatore Sicurezza
Moderatore Sicurezza


Registrato: 07/03/08 21:58
Messaggi: 10078

MessaggioInviato: 10 Dic 2016 15:55    Oggetto: Rispondi citando

Citazione:
FRST è riuscito a rimuovere tutto?

Non ha rimosso un valore "{33B0E18D-5E5A-BCB7-08DA-58954EC29346}" perchè eliminato in precedenza.
Non ha resettato il file Hosts.
Il resto lo ha eliminato.
Come funziona il pc?
Top
Profilo Invia messaggio privato
boccia
Semidio
Semidio


Registrato: 28/05/08 10:17
Messaggi: 236

MessaggioInviato: 10 Dic 2016 17:18    Oggetto: Rispondi citando

ora va meglio.


Citazione:
Non ha resettato il file Hosts

è fondamentale questo reset immagino... devo ripetere l'operazione con FRST?
Top
Profilo Invia messaggio privato
R16
Moderatore Sicurezza
Moderatore Sicurezza


Registrato: 07/03/08 21:58
Messaggi: 10078

MessaggioInviato: 10 Dic 2016 22:03    Oggetto: Rispondi citando

Ciao.

Citazione:
è fondamentale questo reset immagino...

Se hai voglia, puoi sostituire il file Host con un'altro pulito.

Scarica questo file di testo chiamato Hosts sul Desktop:

link

Segui questo percorso:
C:\Windows\System32\drivers\etc
Arrivato alla cartella etc la apri e, vedi il file Hosts.
Lo rinomini in Hosts.old

Vai sul desktop, clicca con il tasto destro sopra il file Hosts appena scaricato,e scegli "Taglia".
Torni alla cartella etc e con il tasto destro clicca in un punto vuoto, e scegli "Incolla".
Se ti viene richiesto di immettere una password di amministratore, fai clic su Continua.
Ora hai un file Hosts nuovo di trinca.
Tutto chiaro?
Non è difficile, basta seguire passo-passo le indicazioni.
Per vedere se hai eseguito correttamente l'operazione, fai una scansione con FRST, e metti la spunta anche nella casellina "Addition.txt"
Posta i log.
Top
Profilo Invia messaggio privato
boccia
Semidio
Semidio


Registrato: 28/05/08 10:17
Messaggi: 236

MessaggioInviato: 10 Dic 2016 23:22    Oggetto: Rispondi citando

FRST.txt
Addition.txt

Cosa risulta R16 ?
Top
Profilo Invia messaggio privato
R16
Moderatore Sicurezza
Moderatore Sicurezza


Registrato: 07/03/08 21:58
Messaggi: 10078

MessaggioInviato: 11 Dic 2016 12:24    Oggetto: Rispondi citando

Citazione:
Cosa risulta R16 ?

Sembra che hai eseguito bene le indicazioni.
Vai di nuovo nella cartella etc ed elimina il file Hosts.old
Ovviamente non toccare il file Host che hai scaricato.

Poi visto che usi Firefox come browser predefinito, ti consiglio il ripristino:
link
Nel link c'è scritto a cosa serve e, cosa viene eliminato, oltre a come fare il ripristino.

Già che ci sei, puoi ripristinare anche Chrome:
Apri Chrome.
Fai clic sul menu con le 3 barre in alto a destra.
Fai clic su Impostazioni.
Fai clic su Mostra impostazioni avanzate in basso.
Fai clic su Ripristino delle impostazioni nella sezione "Ripristino delle impostazioni".
Nella finestra di dialogo che viene visualizzata fai clic su Ripristina.
Riavvia il pc. (quando ha finito il ripristino)
Fatto questo, vedi se noti miglioramenti.
Top
Profilo Invia messaggio privato
boccia
Semidio
Semidio


Registrato: 28/05/08 10:17
Messaggi: 236

MessaggioInviato: 11 Dic 2016 15:57    Oggetto: Rispondi citando

okay... ho fatto tutto quello che mi hai suggerito R16...

il Notebook sembra andare bene ora.

ora rimuovo i tools (FRST e JRT) ?
Top
Profilo Invia messaggio privato
R16
Moderatore Sicurezza
Moderatore Sicurezza


Registrato: 07/03/08 21:58
Messaggi: 10078

MessaggioInviato: 11 Dic 2016 16:32    Oggetto: Rispondi citando

Citazione:
ora rimuovo i tools (FRST e JRT) ?

Sì.
Segui questo percorso e elimina la cartella FRST.
C:\FRST
JRT lo cestini.
Elimina tutti i log .
Elimina anche i punti di ripristino con CCleaner:
Apri CCleaner.
Clicca su "Strumenti".
Clicca su "Ripristino Sistema"
Seleziona TUTTI i punti di ripristino e poi clicca "Rimuovi".

N.B:
Il punto segnalato in grigio (il primo) non lo puoi eliminare per motivi di sicurezza.
Se il pc funziona bene abbiamo concluso.
Top
Profilo Invia messaggio privato
boccia
Semidio
Semidio


Registrato: 28/05/08 10:17
Messaggi: 236

MessaggioInviato: 11 Dic 2016 18:09    Oggetto: Rispondi

Okay.

Ti Ringrazio per tutto l'aiuto R16. Sei Grande. Very Happy
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi