Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
win32/Troyan Clicker.small.k5.Troyan
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
jazig
Mortale adepto
Mortale adepto


Registrato: 23/09/06 14:43
Messaggi: 35

MessaggioInviato: 23 Set 2006 14:51    Oggetto: win32/Troyan Clicker.small.k5.Troyan Rispondi citando

salve ragazzi..stamattina con gaudio et tripudio amon di nod mi ha trovato questo troyan..essendo inesperta x levarlo chiedo lumi pleaZe..ho il removal hijackthis e unlocker ..ditemi che d evo fare..il file infetto(stardo inside) si trova in C/System Volume Information..(x me arabo).. e ditemi anche dove picchio lo posso aver preso.. vi prego aiuto help
Top
Profilo Invia messaggio privato
jazig
Mortale adepto
Mortale adepto


Registrato: 23/09/06 14:43
Messaggi: 35

MessaggioInviato: 23 Set 2006 16:19    Oggetto: Rispondi citando

miscuso sonoi oltre modo sbadata è win32/Troyan Clicker.Small.KJ(nn k5)Trpjan.. provato anche in modalità provvisoria ma nn mi apre il centro controllo di nod x cui in amon nn riesco a entrare..(lo vede solo amon..nod no)...aiut..sono 6 ore..sono completamente fusa aiut.. Shocked
Top
Profilo Invia messaggio privato
holifay
Dio maturo
Dio maturo


Registrato: 08/03/05 10:48
Messaggi: 2912
Residenza: Milano

MessaggioInviato: 23 Set 2006 18:37    Oggetto: Rispondi citando

Ciao e benvenuta Smile

Scarica HijackThis ed estrai il file hijackthis.exe in una nuova cartella. Poi avvialo, premi do a system scan and save a log file

Copia ed incolla qui il risultato della finestra che si apre
Top
Profilo Invia messaggio privato
jazig
Mortale adepto
Mortale adepto


Registrato: 23/09/06 14:43
Messaggi: 35

MessaggioInviato: 23 Set 2006 19:01    Oggetto: Rispondi citando

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
D:\Programmi\Sygate\SPF\Smc.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
C:\Programmi\Analog Devices\SoundMAX\SMTray.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\rundll32.exe
C:\Programmi\Eset\nod32kui.exe
C:\Programmi\Raxco\PerfectDisk\PDSched.exe
D:\S2kCtl.exe
C:\Programmi\Unlocker\UnlockerAssistant.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\System32\RUNDLL32.EXE
C:\WINDOWS\System32\rundll32.exe
C:\Programmi\C6 Messenger\c6Messenger.exe
C:\Programmi\GeCAD\RAV4ICQ\RAV4ICQ.exe
C:\Programmi\SpeedFan\speedfan.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
D:\Firefox-1.5\firefox.exe
D:\WinRAR\WinRAR.exe
C:\DOCUME~1\Athlon\IMPOST~1\Temp\Rar$EX00.797\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\Programmi\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Smapp] C:\Programmi\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AdslTaskBar] rundll32.exe stmctrl.dll,TaskBar
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [S2kCtl] D:\S2kCtl.exe
O4 - HKLM\..\Run: [SmcService] D:\PROGRA~1\Sygate\SPF\Smc.exe -startgui
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programmi\Unlocker\UnlockerAssistant.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook
O4 - Startup: C6 Messenger.lnk = C:\Programmi\C6 Messenger\c6Messenger.exe
O4 - Startup: RAV4ICQ StartUp.lnk = C:\Programmi\GeCAD\RAV4ICQ\RAV4ICQ.exe
O4 - Startup: SpeedFan.lnk = C:\Programmi\SpeedFan\speedfan.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE (file missing)
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE (file missing)
O16 - DPF: Yahoo! Dominoes - http://download2.games.yahoo.com/games/clients/y/dot9_x.cab
O16 - DPF: Yahoo! Literati -
http://download.games.yahoo.com/games/clients/y/tt4_x.cab
O16 - DPF: Yahoo! MahJong Solitaire - http://download.games.yahoo.com/games/clients/y/mjst4_x.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15026/CTSUEng.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1120692710125
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1158624437984
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {C1B7E532-3ECB-4E9E-BB3A-2951FFE67C61} (DownloaderActiveX Control) - http://c6.community.alice.it/download/DownloaderActiveX.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15026/CTPID.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7F31F35D-5A46-40C9-AFD6-24AEEEC57128}: NameServer = 212.216.112.222 212.216.172.162
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Programmi\Eset\nod32krn.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PDEngine - Raxco Software, Inc. - C:\Programmi\Raxco\PerfectDisk\PDEngine.exe
O23 - Service: PDScheduler (PDSched) - Raxco Software, Inc. - C:\Programmi\Raxco\PerfectDisk\PDSched.exe
O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - D:\Programmi\Sygate\SPF\Smc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\Programmi\TuneUp Utilities 2004\WinStylerThemeSvc.exe



ci siamo aiut aiut aiut
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 23 Set 2006 21:06    Oggetto: Re: win32/Troyan Clicker.small.k5.Troyan Rispondi citando

jazig ha scritto:
si trova in C/System Volume Information..(x me arabo).. e ditemi anche dove picchio lo posso aver preso.. vi prego aiuto help
Che sistema operativo hai? Hai il ripristino configurazione di sistema attivato?
vai in start -< pannello di controllo -> sistema -> ripristino configurazione di sistema -> metti il segno di spunta a fianco a disattiva. Premi ok per chiudere la finestrra.

Tutti i punti di ripristino verranno cancelalti, compreso quel file.

Ora -se lo vuoi- puoi riattivare il ripristino configurazione di sistema.
Top
Profilo Invia messaggio privato
jazig
Mortale adepto
Mortale adepto


Registrato: 23/09/06 14:43
Messaggi: 35

MessaggioInviato: 23 Set 2006 21:21    Oggetto: Rispondi citando

ho xp pro..
dimmi metto ripristino sistema a quanti giorni fa...( max 3 ).. giusto.. considerando che l'altro ieri ho beccato syst32dll ma levato.. immesso hijackthis and unlocker.. ripeto quanti giorni fa devo mettere il ripristino ...in caso devo metterlo...
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 23 Set 2006 21:42    Oggetto: Rispondi citando

Ma il tuo antivirus riesce a rimuoverlo o no?
Il problema è che si riforma?

comunque quel file C/System Volume Information.. è una zona speciale del disco, dove vengono conservate le vecchie informazioni (punti di ripristino) per fare il ripristino di configurazioen di sistema.

Mi chiedi
jazig ha scritto:
dimmi metto ripristino sistema a quanti giorni fa...( max 3 )..
cosa intendi? tu vuoi provare a ripristinare il sistema ad una data precedente all'infezione?

E' una cosa che in genere si può tentare di fare.
Poi nel caso in cui i programmi da te installati (hijackthis and unlocker) venissero tolti, rinstallali.
E poi posta un nuovo log di hijackthis

Però nel tuo caso in un punto di ripristino precedente c'è un virus. Bisognerebbe ripristinare ad una data precedente. Che data (tasto destro -> proprietà. Guarda data di creazione e data di ultima modifica) ha il file infetto?

Io però non dicevo di ripristinare ma di disattivare momentaneamente il ripristino di configurazione di sistema.
Questo è un modo semplice per cancellare tutti i punti di ripristino, e i virus in essi contenuti.

p.s.: nel file di HijackThis non vedo nulal di particolarmente sospetto, ma aspetta che te lo confermino gli esperti.


L'ultima modifica di chemicalbit il 23 Set 2006 21:58, modificato 1 volta
Top
Profilo Invia messaggio privato
jazig
Mortale adepto
Mortale adepto


Registrato: 23/09/06 14:43
Messaggi: 35

MessaggioInviato: 23 Set 2006 21:55    Oggetto: Rispondi citando

cioè io intendevo a 5 giorni fa considerando che l'ultimo system32 dlll lo cancellai giovedi sera..
ora,facendo un ripristino di sistema io devo riinstallare sia hijackthis che unlocker.. dammi i link pleaZe che sto flippando.. altra cosa devo disinstallare i due vecchi(hyjackthis and unlocker) x installare i due nuovi o il ripristino fa da se... poi..aiuto ok sto fusa è da stamane alle 10 di mattina che combatto ,alt.. poco fa andò amon lo trovò e sdgt quarentine e rename.. a sto punto sto rimandando x vedere che succede.. arf arf bau bau.. stpo seduta nn je la faccio +...
Top
Profilo Invia messaggio privato
jazig
Mortale adepto
Mortale adepto


Registrato: 23/09/06 14:43
Messaggi: 35

MessaggioInviato: 23 Set 2006 22:00    Oggetto: Rispondi citando

holy fatto come hai detto tu o voi(mi scuso) eheh .. allora ho disativato rispirstino di sistema e dopo (zsenza riavvio del pc) riattivato con spunta .. scan di amon sta andando vediamo state quiiiiiiiii(lo vede solo amon .. nod no)e amon nn riesce a a cancellarlo.. sobbissimo :°
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 23 Set 2006 22:18    Oggetto: Rispondi citando

Inanzitutto ho editato il mio messaggio precedente, ma tu avevi già postato, quindi non penso tu l'abbia visto.
ti ho scritto
chemicalbit ha scritto:
p.s.: nel file di HijackThis non vedo nulla di particolarmente sospetto, ma aspetta che te lo confermino gli esperti.
. spero che questo sia almeno un po' rassicurante.

jazig ha scritto:
cioè io intendevo a 5 giorni fa considerando che l'ultimo system32 dlll lo cancellai giovedi sera..
ora,facendo un ripristino di sistema io devo riinstallare sia hijackthis che unlocker.. dammi i link pleaZe che sto flippando.. altra cosa devo disinstallare i due vecchi(hyjackthis and unlocker) x installare i due nuovi o il ripristino fa da se... poi..aiuto ok sto fusa è da stamane alle 10 di mattina che combatto ,alt.. poco fa andò amon lo trovò e sdgt quarentine e rename.. a sto punto sto rimandando x vedere che succede.. arf arf bau bau.. stpo seduta nn je la faccio +...


jazig ha scritto:
cioè io intendevo a 5 giorni fa considerando che l'ultimo system32 dlll lo cancellai giovedi sera..
L'ultimo in che senso? L'hai trovato più volte?

Ennò, dovresti ripristinare ad un punto precedente alla prima infezione, non all'ultima.

Io però non ripristinerei
mi limiterei a svuotare i vecchi punti di ripristino con la procedura che ti ho detto (disattivi per un momento il ripristino di configurazione di sistema, riavvii e poi -se vuoi- riattivalo.)

Se quello è l'unico virus che ti trova,
nei tuoi file attuali non hai virus (ma solo nei file vecchi del ripristino)
jazig ha scritto:
io devo riinstallare sia hijackthis che unlocker.. dammi i link pleaZe che sto flippando.
Ma non ti sei salvata i file di setup (installazione) sul dissco fisso? Surprised

aspetta che ti cerco i link, comunque:
Hijackthis sito ufficiale
unlocker



jazig ha scritto:
altra cosa devo disinstallare i due vecchi(hyjackthis and unlocker) x installare i due nuovi o il ripristino fa da se...
Non sono pratici di ripristino. Ma nel caso te li disinstallasse, dovresti ri-installare.
Io comunque -ripeto- nella tua situazione non disinstallerei.

jazig ha scritto:
. poi..aiuto ok sto fusa è da stamane alle 10 di mattina che combatto ,
Questo è tutt'altro genere di malaware. si chiama stanchezza Weeps alzati un attimo, vai a prendere una bocca d'ari alla finestra, buttati un po' d'acqua in faccia, torna alal finestra e guarda un po' in lontananza.

jazig ha scritto:
alt.. poco fa andò amon lo trovò e sdgt quarentine e rename.. a sto punto sto rimandando x vedere che succede.. arf arf bau bau.. stpo seduta nn je la faccio +...
Cartella e nome del file? Sempre nella stessa cartella?
Top
Profilo Invia messaggio privato
jazig
Mortale adepto
Mortale adepto


Registrato: 23/09/06 14:43
Messaggi: 35

MessaggioInviato: 23 Set 2006 22:24    Oggetto: Rispondi citando

ora riavvierò pe r ora ti do nome del file..
win32/Trojan Clicker.Small.KJ.Trojan
cartella (assurda: feci regedsit e msnconfig nada de nada ) C:/System Volume Information/_restore{2B752613-1476-42EO(-?)9445-34D7.../AO219426.dll.

aiuto riavvio e vediamo ok.. state quiiiiii
Top
Profilo Invia messaggio privato
jazig
Mortale adepto
Mortale adepto


Registrato: 23/09/06 14:43
Messaggi: 35

MessaggioInviato: 23 Set 2006 22:35    Oggetto: Rispondi citando

riavviato nn è spuntato ripristino di sistema(spunto o no...) ...hijackthis and unlocker sono tutt'ora in vigore.. rifaccio scan di amon.. se qualcuno(una buon'anima mi dicesse qualcosa...)
Top
Profilo Invia messaggio privato
holifay
Dio maturo
Dio maturo


Registrato: 08/03/05 10:48
Messaggi: 2912
Residenza: Milano

MessaggioInviato: 23 Set 2006 22:37    Oggetto: Rispondi citando

Se disattivi il ripristino di sistema la cartella System Volume Information viene cancellata in automatico. Poi però, dopo il riavvio, ti conviene riattivarlo. Per vedere come fare, leggi qui: http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/idocid/20020823151930924
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 23 Set 2006 22:52    Oggetto: Rispondi citando

jazig ha scritto:
allora ho disativato rispirstino di sistema e dopo (senza riavvio del pc) riattivato con spunta
Non so se senza riavvio basti.

Prova a guardare se hai dei putni di ripristino. (lancia lil programam per ripristinare e -senza ripristinare- guarda solo se ti indica dei possibili punti. Poi esci dal programma)

Nel caso ci fossero: disattiva, riavvia, e riattivalo.

jazig ha scritto:
riattivato con spunta
Veramente se c'è la spunta, il ripristino è disattivato.

jazig ha scritto:
ora riavvierò pe r ora ti do nome del file..
win32/Trojan Clicker.Small.KJ.Trojan
cartella (assurda: feci regedsit e msnconfig nada de nada ) C:/System Volume Information/_restore{2B752613-1476-42EO(-?)9445-34D7.../AO219426.dll.

aiuto riavvio e vediamo ok.. state quiiiiii


jazig ha scritto:
cartella (assurda: feci regedsit e msnconfig nada de nada ) C:/System Volume Information/_restore{2B752613-1476-42EO(-?)9445-34D7.../AO219426.dll.
E' sempre in un "punto" del ripristino di configurazione di sistema. Quidni la soluzione è sempre quella.

nota:
jazig ha scritto:
cartella (assurda: feci regedsit e msnconfig nada de nada )
Che c'entrano regedsit e msnconfig ?

jazig ha scritto:
ora riavvierò
(...)
aiuto riavvio e vediamo ok.. state quiiiiii
Ok, ma "mentre" riavvii il ripristino deve essere disattivato.

-----

jazig ha scritto:
riavviato nn è spuntato ripristino di sistema
Cioè?
Question
Intendi che la casella "Disattiva Ripristino configurazione di sistema" non è selezionata?
Allora la funzione è attiva (due negazioni affermano Wink ). Selezionala e riavvia. Poi pasi coi vari antivirus, e quando tutto sarà a posto deselezionala.

jazig ha scritto:
...hijackthis and unlocker sono tutt'ora in vigore..
Se non li disinstalli o non ripristini a prima dell'instalalzione, perché dovrebbero anarsene?
Top
Profilo Invia messaggio privato
jazig
Mortale adepto
Mortale adepto


Registrato: 23/09/06 14:43
Messaggi: 35

MessaggioInviato: 23 Set 2006 22:54    Oggetto: Rispondi citando

fatto . spunto o no...dal 21 passata al 23 ...posso annullare cmq...hijackthis e unlocked sempr e con me.. faccio altra scansione a amon.. poi devo sapere che fare con sto ripristino spuntare da pannello o no e lasciare al 23 invece che al 21 .. ho da scegliere yuhu.. :°°°
Top
Profilo Invia messaggio privato
jazig
Mortale adepto
Mortale adepto


Registrato: 23/09/06 14:43
Messaggi: 35

MessaggioInviato: 23 Set 2006 22:57    Oggetto: Rispondi citando

alrt lo ha ripristinato al 22 cioè ieri..resta il problema di spuntatura da pannello a sistema etc spunto o no.. e lascio al 22 mi sembra ok amon sta andando dopo riavvio.. devo dsapere della spuntatura merci ragazzi siete + pazienti di me:)
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 18:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 23 Set 2006 23:06    Oggetto: Rispondi citando

Ma quando eri passata al 21?
E perché ora sei andata al 23 e poi al 22?

Avevo consigliato di non ripristinare.

1)Vai sull'ultimo punto di ripristino (se possibile uno attuale, se non ce l'hai prendi comunque il più recente che hai),
2)disattiva il ripristino di config. di sist. (mettendoil segno di spunta a fianco di disasttiva (in pannello di controllo -> sistema -> ripristino) )
3)riavvia
4)fai il vari antivirus
5)fai un nuovo controllo con HijackThis (ma non dovresti avere nulla, vero holifay?)
6)riattiva il ripristino di configurazione di sistema (togli il segno di spunta a fianco di disattiva)
7) posta i log così ricontrolliamo
Top
Profilo Invia messaggio privato
jazig
Mortale adepto
Mortale adepto


Registrato: 23/09/06 14:43
Messaggi: 35

MessaggioInviato: 23 Set 2006 23:10    Oggetto: Rispondi citando

pk procedo...
Top
Profilo Invia messaggio privato
holifay
Dio maturo
Dio maturo


Registrato: 08/03/05 10:48
Messaggi: 2912
Residenza: Milano

MessaggioInviato: 23 Set 2006 23:12    Oggetto: Rispondi citando

sì, secondo me non ha nulla Smile
Top
Profilo Invia messaggio privato
jazig
Mortale adepto
Mortale adepto


Registrato: 23/09/06 14:43
Messaggi: 35

MessaggioInviato: 23 Set 2006 23:18    Oggetto: Rispondi

scansiono amon di nod.. poi faccio hijackthis e poi posto il log qui.. sperem... sperem...ah è spuntato da pannello.. in accessori mi chiede se attivarlo sì o no...ditemi voi...tanto scansione prosegue di amon...coraggio jazzigyna e coraggio a voi di sopportarmi..
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi