Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
virus rilevati da avg
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
lele76
Semidio
Semidio


Registrato: 13/05/07 18:49
Messaggi: 310

MessaggioInviato: 21 Ott 2008 20:33    Oggetto: Rispondi citando

ecco il log
http://wikisend.com/download/934302/hijack
...
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 21 Ott 2008 20:55    Oggetto: Rispondi citando

Ti avevo chiesto:
Citazione:
Fai una verifica, per favore: controlla se riesci ad accedere al sistema in modalità provvisoria.

la risposta quale è?
Top
Profilo Invia messaggio privato
lele76
Semidio
Semidio


Registrato: 13/05/07 18:49
Messaggi: 310

MessaggioInviato: 22 Ott 2008 00:09    Oggetto: Rispondi citando

a scusa non avevo capito il senso si in modalità provvisoria sono riuscito ad accedere ma non con il tasto F8 ma con F10 fa niente?te lo chiedo perchè io sapevo che andava premuto F8 al caricamento ma se lo facevo appariva un altra cosa allora ho tentato tutti i tasti F e ci sono riuscito....
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 22 Ott 2008 00:19    Oggetto: Rispondi citando

Ok lele, disinstalla sweetim se lo hai installato (è portatore di spyware e virus).

Poi rilancia Hthis e fixa queste voci (per fixare le voci, spunta la casellina in corrispondenza di ogni singola voce che ti indico e, una volta spuntate tutte, clicca sul tasto FixChecked

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
O2 - BHO: (no name) - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] H:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
O4 - HKLM\..\Run: [QuickTime Task] "H:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "H:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SweetIM] H:\Programmi\SweetIM\Messenger\SweetIM.exe
O4 - HKCU\..\RunOnce: [NeroHomeFirstStart] "H:\Programmi\File comuni\Nero\Lib\NMFirstStart.exe"

Al termina allega un nuovo log di Hthis (dopodiché puoi cominciare aa aggionare il sistema operativo, scaricando il ServicePack 3 da Windows Update).
Top
Profilo Invia messaggio privato
lele76
Semidio
Semidio


Registrato: 13/05/07 18:49
Messaggi: 310

MessaggioInviato: 22 Ott 2008 17:44    Oggetto: Rispondi citando

ecco ho fatto ti allego il file log e aggiorno windows come mi hai consigliato
http://wikisend.com/download/564464/hijackthis.log
Grazie per il tempo che mi hai dedicato e scusa ancora per l'incomprensione che c'è stata all'inizio.Spero mi aiuti anche con vista..
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 22 Ott 2008 22:34    Oggetto: Rispondi citando

lele76 ha scritto:
ecco ho fatto ti allego il file log e aggiorno windows come mi hai consigliato

Il log è pulito ma resta un problema:
Citazione:
Platform: Windows XP SP2 (WinNT 5.01.2600)

aggiorna, da Windows Update, il sistema operativo al SP3.
Eseguito l'aggionrnamento, allega un nuovo log di Htrhis.
Citazione:
Grazie per il tempo che mi hai dedicato e scusa ancora per l'incomprensione che c'è stata all'inizio.Spero mi aiuti anche con vista

Sono qui per quello; le incomprensioni le create voi (dopo chiesto aiuto): definita la questione in corso, ti aiuterò, anche, con Win Vista.
Top
Profilo Invia messaggio privato
lele76
Semidio
Semidio


Registrato: 13/05/07 18:49
Messaggi: 310

MessaggioInviato: 22 Ott 2008 22:43    Oggetto: Rispondi citando

quale dovrebbe essere il problema?
IO ho notato una cosa, tra le opzioni di visualizazione file delle cartelle manca la voce visualizza file nascosti.
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 23 Ott 2008 09:12    Oggetto: Rispondi citando

Il problema era il Sistema non aggiornato (che, ora hai risolto).
Ne resta un'altro:
Citazione:
MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)

Se scarichi gli aggiornamenti, scaricali tutti (potresti fare a meno di installare questi due: Windows Desktop Search e lo Strumento di rimozione malware; personalmente li ritengo inutili): aggiornare il browser è fondamentale, quindi aggiornalo alla versione più recente (v. 7)
Citazione:
.... ho notato una cosa, tra le opzioni di visualizazione file delle cartelle manca la voce visualizza file nascosti
.
Shocked questo è strano: pubblica uno screenshot, per favore.
Top
Profilo Invia messaggio privato
lele76
Semidio
Semidio


Registrato: 13/05/07 18:49
Messaggi: 310

MessaggioInviato: 23 Ott 2008 17:31    Oggetto: Rispondi citando

Damn! ho fatto lo screenshot ma non so come si publica.....te l'ho detto che non ci capisco molto!!!!
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 23 Ott 2008 23:03    Oggetto: Rispondi citando

lele76 ha scritto:
Damn! ho fatto lo screenshot ma non so come si publica.....te l'ho detto che non ci capisco molto!!!!

Come sempre (ovvero, nello stesso modo con cui pubblichi i log):
http://wikisend.com/
Top
Profilo Invia messaggio privato
lele76
Semidio
Semidio


Registrato: 13/05/07 18:49
Messaggi: 310

MessaggioInviato: 24 Ott 2008 14:20    Oggetto: Rispondi citando

spero che sia questa la cosa che mi hai chiesto..
http://wikisend.com/download/362156/vedi.jpeg
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 24 Ott 2008 22:27    Oggetto: Rispondi citando

Hum .... questa poi Rolling Eyes prova a ripristinare le impostazioni avanzate, intanto e fammi sapere.
Top
Profilo Invia messaggio privato
lele76
Semidio
Semidio


Registrato: 13/05/07 18:49
Messaggi: 310

MessaggioInviato: 25 Ott 2008 11:14    Oggetto: Rispondi citando

l'ho fatto ma niente da fare..
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 25 Ott 2008 13:47    Oggetto: Rispondi citando

Scarica questo registro, in maniera da ripristinare la cartella hide:
HideReg
Una volta scaricato, rinomina il file in hiden.reg ed eseguilo.
Una volta eseguito, riavvia il Computer e controlla se è a posto.
Fammi sapere.
Top
Profilo Invia messaggio privato
lele76
Semidio
Semidio


Registrato: 13/05/07 18:49
Messaggi: 310

MessaggioInviato: 25 Ott 2008 18:55    Oggetto: Rispondi citando

ciao Riverside
allora h o fatto quello che mi hai detto ma mi ha rilasciato queto errore
http://wikisend.com/download/945350/errore.jpeg
dove ho sbagliato?
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 25 Ott 2008 21:21    Oggetto: Rispondi citando

Hai rinominato il file come ti avevo suggerito?
Riscaricalo da qui:
Clicca qui per scaricare
salvalo sul desktop, clicca sul file reg per eseguirlo.
Top
Profilo Invia messaggio privato
lele76
Semidio
Semidio


Registrato: 13/05/07 18:49
Messaggi: 310

MessaggioInviato: 26 Ott 2008 12:40    Oggetto: Rispondi citando

si ho seguito passo passo quello che mi hai detto ma niente e neanche adesso con questo seconodo file..
Top
Profilo Invia messaggio privato
lele76
Semidio
Semidio


Registrato: 13/05/07 18:49
Messaggi: 310

MessaggioInviato: 26 Ott 2008 15:38    Oggetto: Rispondi citando

Riverside apro una nuova discussione per risolvere il problema su vista....
anche li per altro mi è sparita l'opzione visualizza fil nascosti...
Spero che mi aiuti grazie
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 27 Ott 2008 00:12    Oggetto: Rispondi citando

lele76 ha scritto:
Riverside apro una nuova discussione per risolvere il problema su vista.... anche li per altro mi è sparita l'opzione visualizza fil nascosti... Spero che mi aiuti grazie

Certo che ti aiuto anche con VISTA, ma prima risolviamo questo problema.
Devo vedere la cosa con un attimo di calma: quindi aspetta domani, per favore.
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 28 Ott 2008 09:58    Oggetto: Rispondi

Ok lele, prova in questo modo:

> Start
> Esegui
> nella casella di dialogo digita Regedit

posizionati sulla chiave HKEY_CURRENT_USER ed espandi seguendo questo percorso:

> Software
> Microsoft
> Windows
> CurrentVersion
> Explorer
> Advanced

nel frame di destra assicurati che il Valore Reg_Dword Hidden sia impostato a 1; se non lo fosse, doppio clic sulla chiave e modifichi il valore.
Se trovi un valore reg_sz Hidden, eliminalo.

Poi, nuovamente:

> Start
> Esegui
> nella casella di dialogo digita Regedit

posizionati sulla chiave HKEY_LOCAL_MACHINE ed espandi seguendo questo percorso:

> Software
> Microsoft
> Windows
> CurrentVersion
> Explorer
> Advanced
> Folder
> Hidden
> SHOWALL

nel frame di destra crea un nuovo valore Reg_Dword ed assegnagli il nome CheckedValue ed impostalo su 1.
Se trovi un valore reg_sz CheckedValue, eliminalo.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3, 4, 5  Successivo
Pagina 4 di 5

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi