Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
[rieccomi] virus?
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
brumil
Semidio
Semidio


Registrato: 15/08/07 11:32
Messaggi: 238

MessaggioInviato: 19 Ott 2008 14:35    Oggetto: [rieccomi] virus? Rispondi citando

salve ho effettuato una scansione con mbam
tre malware. che faccio?
log MBAM
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 19 Ott 2008 17:37    Oggetto: Rispondi citando

Ciao brumil, Ciao

  • Pulisci i files temporanei con ATF-Cleaner e/o CCleaner
  • Segui le istruzioni di questo topic per usare MBAM (e cancellare i files infetti).
  • Segui le istruzioni di questo topic per postare il log di HiJackThis.
  • Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
    • Carica il log di MBAM su WikiSend e posta il Forum Link che ti viene assegnato.
    • Carica il log di HiJackThis su WikiSend e posta il Forum Link che ti viene assegnato.
Top
Profilo Invia messaggio privato
brumil
Semidio
Semidio


Registrato: 15/08/07 11:32
Messaggi: 238

MessaggioInviato: 20 Ott 2008 11:55    Oggetto: Rispondi citando

mi sa che uno non va via

http://wikisend.com/download/881816/hijackthis.log

http://wikisend.com/download/971138/mbam-log-2008-10-20 (11-49-30).txt
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 20 Ott 2008 12:11    Oggetto: Rispondi citando

Hai riavviato il pc quando MBAM te lo ha chiesto? Think
Top
Profilo Invia messaggio privato
brumil
Semidio
Semidio


Registrato: 15/08/07 11:32
Messaggi: 238

MessaggioInviato: 20 Ott 2008 12:50    Oggetto: Rispondi citando

non ne sono certo al 100%, ma mi pare di si.
Top
Profilo Invia messaggio privato
brumil
Semidio
Semidio


Registrato: 15/08/07 11:32
Messaggi: 238

MessaggioInviato: 20 Ott 2008 12:56    Oggetto: Rispondi citando

all'avvio mi appare sempre la schermata di comodo.
Application svchost.exe
Parent services.exe

http://wikisend.com/download/899326/hijackthis.log

se dovesse servire ancora un log di hjackthis
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 20 Ott 2008 13:33    Oggetto: Rispondi citando

Giusto per sicurezza, rifai i passaggi:
  • Pulisci i files temporanei con ATF-Cleaner e/o CCleaner
  • Segui le istruzioni di questo topic per usare MBAM.
  • scarica e installa la versione Free di SuperAntispyware:
    la configuri come è stato spiegato a un'altra utente in questa discussione
    esegui una scansione completa del sistema
  • Segui le istruzioni di questo topic per postare il log di HiJackThis.
  • Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
    • Carica il log di MBAM su WikiSend e posta il Forum Link che ti viene assegnato.
    • Carica il log di SuperAntiSpyware su WikiSend e posta il Forum Link che ti viene assegnato.
    • Carica il log di HiJackThis su WikiSend e posta il Forum Link che ti viene assegnato.

Dovrai riavviare il pc quando ti verrà richiesto.
Top
Profilo Invia messaggio privato
brumil
Semidio
Semidio


Registrato: 15/08/07 11:32
Messaggi: 238

MessaggioInviato: 21 Ott 2008 09:45    Oggetto: Rispondi citando

sono pulito, il tentativo di connessione di svchost.exe non compare più, MBAM e superantyspyware non hanno trovato nulla.

Grazie
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 21 Ott 2008 11:08    Oggetto: Rispondi citando

Che ne dici di postare i logs, così possiamo esserne certi? Wink
Top
Profilo Invia messaggio privato
brumil
Semidio
Semidio


Registrato: 15/08/07 11:32
Messaggi: 238

MessaggioInviato: 21 Ott 2008 19:55    Oggetto: Rispondi citando

scusami, l'altro messaggio lo ha postato il ...mio gemello scemo.......

ecco i log

log Hijackthis

log MBAM

log SuperAntiSpyware

Ps da un pò sia cc cleaner che ATF cleaner non riescono a cancellare la cronologia di firefox. Devo intervenire manualmente
Top
Profilo Invia messaggio privato
brumil
Semidio
Semidio


Registrato: 15/08/07 11:32
Messaggi: 238

MessaggioInviato: 22 Ott 2008 20:43    Oggetto: Rispondi citando

....in effetti i problemi non sono terminati. HO dovuto riavviare due volte, mi si è bloccato proprio all'avvio.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 23 Ott 2008 09:45    Oggetto: Rispondi citando

Eccomi qui!

MBAM e SuperAntiSpyware non segnalano nulla.
Nel log di HJT, invece, vedo voci strane... Think

Scarica la versione aggiornata di Hijackthis e salvalo in una sua cartella non temporanea e non sul desktop.

Prima di procedere oltre, ho bisogno di un paio di chiarimenti:
  • per connetterti a internet, utilizzi una connessione ADSL o analogica?
  • la versione di NOD32 è una trial o ufficiale?
  • Nel caso di versione ufficiale, quando ti scade?
Top
Profilo Invia messaggio privato
brumil
Semidio
Semidio


Registrato: 15/08/07 11:32
Messaggi: 238

MessaggioInviato: 23 Ott 2008 10:01    Oggetto: Rispondi citando

ADSL da circa 10 giorni, prima sempre analogica
Nod 32 è una trial


circa firefox e la cronolgia che non va via se non manualmente?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 23 Ott 2008 10:08    Oggetto: Rispondi citando

Una cosa alla volta. Wink

  • Avvia Hijackthis e procedi così:
    • clicca sulla voce Open the misc tool section
    • clicca su Open ads spy
    • togli la spunta alla voce Quick scan (windows base folder only)
    • clicca su Scan
    • se venissero rilevati ADS, spunta tutte le caselline e clicca su Remove selected

  • Scarica Antivir
  • Disinstalla NOD32
  • Installa AntiVir.
    Guida alla configurazione in formato Word.
    Guida alla configurazione in formato OpenOffice
  • Esegui una scansione completa con il nuovo Antivirus e posta il log generato.
Top
Profilo Invia messaggio privato
brumil
Semidio
Semidio


Registrato: 15/08/07 11:32
Messaggi: 238

MessaggioInviato: 23 Ott 2008 10:13    Oggetto: Rispondi citando

prima di procedere ti dico di altri problemi.

1)all'avvio spesso non c'è la barra strumenti in basso, riappare dopo un pò

2) mi è apparso già due volte il messaggio "Si è verificato un errore in Generic Host Process for Win32 Services. L'applicazione verrà chiusa". A quel punto la connessione adsl pur essendoci l'cona di connessione in tray in effetti non è funzionante

3) le finestre di windows appaiono con i bordi piatti

Procedo comunque?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 23 Ott 2008 10:17    Oggetto: Rispondi citando

Si. Poi vedremo anche questi altri problemucci. Wink
Top
Profilo Invia messaggio privato
brumil
Semidio
Semidio


Registrato: 15/08/07 11:32
Messaggi: 238

MessaggioInviato: 23 Ott 2008 11:33    Oggetto: Rispondi citando

è un'invasione

http://wikisend.com/download/350998/AVSCAN-20081023-104053-018EFA90.LOG
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 23 Ott 2008 11:42    Oggetto: Rispondi citando

Normale amministrazione... troppi programmi non 'genuini'. Razz

Posta un nuovo log di hijackthis.
Top
Profilo Invia messaggio privato
brumil
Semidio
Semidio


Registrato: 15/08/07 11:32
Messaggi: 238

MessaggioInviato: 23 Ott 2008 12:54    Oggetto: Rispondi citando

il log

http://wikisend.com/download/537440/hijackthis.log
Top
Profilo Invia messaggio privato
brumil
Semidio
Semidio


Registrato: 15/08/07 11:32
Messaggi: 238

MessaggioInviato: 24 Ott 2008 11:18    Oggetto: Rispondi

come sta il malato?
ti posso dire che ieri bene, oggi si è bloccato una sola volta all'avvio quando stava caricando avira
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi