Precedente :: Successivo |
Autore |
Messaggio |
lucky Eroe

Registrato: 11/01/09 21:41 Messaggi: 57
|
Inviato: 11 Gen 2009 22:20 Oggetto: ancora virtumonde |
|
|
Buona sera a tutti coloro che mi leggono, innanzi tutto mi scuso del fatto che probabilmente questo messaggio arriverà doppio ma sono molto inesperto. La mia richiesta di aiuto consiste nel chiedere un metodo facile per rimuovere questo ed altri virus, ho letto altre discussioni ma chiedo cortesemente un sostegno (ad es.come inviare i log ) quindi vista la mia ignoranza desidererei una guida passo passo. Ringrazio tutti coloro che mi risponderanno a presto Lucky |
|
Top |
|
 |
chemicalbit Dio maturo


Registrato: 01/04/05 18:59 Messaggi: 18597 Residenza: Milano
|
Inviato: 11 Gen 2009 22:58 Oggetto: |
|
|
Inziamo allora proprio dalle cose base-base:
1) Che sistema operativo hai e quanto aggiornato?
2) Che antivirus e altri programmi simili hai, e che risultati danno? |
|
Top |
|
 |
lucky Eroe

Registrato: 11/01/09 21:41 Messaggi: 57
|
Inviato: 11 Gen 2009 23:22 Oggetto: |
|
|
buona sera Chemcalbit, passo a descrivere ciò che mi hai chiesto:
SO xp home edition sp3
antivirus nod 32 che si aggiorna tutti i gg
Spyware doctor come antispy
e windows defender
rilevati adware advertising,trojan virtumonde, Dropper.seh.
scusa se sono poco chiaro ciao grazie
ps. ti auguro buonanotte devo andare, i figli reclamano, a domani |
|
Top |
|
 |
lucky Eroe

Registrato: 11/01/09 21:41 Messaggi: 57
|
Inviato: 16 Gen 2009 10:10 Oggetto: |
|
|
lucky ha scritto: | buona sera Chemcalbit, passo a descrivere ciò che mi hai chiesto:
SO xp home edition sp3
antivirus nod 32 che si aggiorna tutti i gg
Spyware doctor come antispy
e windows defender
rilevati adware advertising,trojan virtumonde, Dropper.seh.
scusa se sono poco chiaro ciao grazie
ps. ti auguro buonanotte devo andare, i figli reclamano, a domani |
Dopo qualche giorno in cui ho bersagliato i virus con tutti gli av che mi sono procurato, esausti, han deciso di arrendersi. Penso però che dopo averli stancati il colpo mortale l'abbia dato windows defender.
Ciao e grazie a tutti i frequentatori del forum |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 16 Gen 2009 10:17 Oggetto: |
|
|
lucky ha scritto: | Dopo qualche giorno in cui ho bersagliato i virus con tutti gli av che mi sono procurato, esausti, han deciso di arrendersi. Penso però che dopo averli stancati il colpo mortale l'abbia dato windows defender. |
Ne dubito. |
|
Top |
|
 |
lucky Eroe

Registrato: 11/01/09 21:41 Messaggi: 57
|
Inviato: 18 Gen 2009 14:22 Oggetto: |
|
|
ciao Riverside penso che tu abbia ragione perchè dopo qualche giorno in cui non veniva rivelato nessun virus oggi virit mi trova un vundo fy che non so da che parte sia arrivato.
quello che non capisco è che il tanto decantato nod32 non si accorga di nulla.Ciao grazie per l'attenzione |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 18 Gen 2009 19:05 Oggetto: |
|
|
Virit ...... andiamo bene iniziamo a vedere cosa gira su quel computer.
Scarica ed installa Hijackthis: clicca qui per il download
● clicca su Do a system scan and save a logfile
● finita la scansione verrà rilasciato un il log
● salva il log sul desktop ed allegalo.
Per allegare il log (e tutti quelli che ti verranno richiesti più avanti) utilizza questo servizio di upload:clicca qui per wikisend
I link al log pubblicalo, proseguendo qui. |
|
Top |
|
 |
lucky Eroe

Registrato: 11/01/09 21:41 Messaggi: 57
|
Inviato: 18 Gen 2009 20:06 Oggetto: |
|
|
http://wikisend.com/download/571290/hijackthis.log
questo è il link |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 19 Gen 2009 01:14 Oggetto: |
|
|
Prima di iniziare (comunque il computer è ancora infetto) mi serve una informazione: Nod32 è regolarmente licenziato (ovvero hai acquistato la licenza, oppure stai utilizzando una versione di prova o è craccato?) |
|
Top |
|
 |
lucky Eroe

Registrato: 11/01/09 21:41 Messaggi: 57
|
Inviato: 19 Gen 2009 20:25 Oggetto: |
|
|
Ciao Riverside, il nod è una versione di prova cr***ta |
|
Top |
|
 |
mdweb Dio maturo


Registrato: 18/12/07 16:59 Messaggi: 4412
|
Inviato: 19 Gen 2009 20:30 Oggetto: |
|
|
lucky ha scritto: | Ciao Riverside, il nod è una versione di prova cr***ta |
non si può parlare di software craccato in questo forum,forse il 3D verrà chiuso
Installa Avira è free |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 19 Gen 2009 21:40 Oggetto: |
|
|
lucky ha scritto: | Ciao Riverside, il nod è una versione di prova cr***ta |
Bene (per no dire altro), inizia con il disinstallarlo (e con il disinstallare tutti gli altri eventuali programmi craccati).
Poi cestina tutti i keygen e gli eventuali crack salvati e suota il cestiino.
Fatto questo, allega un nuovo log di Hthis  |
|
Top |
|
 |
mdweb Dio maturo


Registrato: 18/12/07 16:59 Messaggi: 4412
|
Inviato: 19 Gen 2009 21:44 Oggetto: |
|
|
Riverside ha scritto: |
Poi cestina tutti i keygen e gli eventuali crack salvati e suota il cestiino.
|
perchè di solito sono pieni di malware? |
|
Top |
|
 |
mdweb Dio maturo


Registrato: 18/12/07 16:59 Messaggi: 4412
|
Inviato: 19 Gen 2009 21:46 Oggetto: |
|
|
@lucky:come consigliato da river disinstalla tutti i programmi crackati ci sono delle ottime alternative free. |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 19 Gen 2009 22:03 Oggetto: |
|
|
mdweb ha scritto: | perchè di solito sono pieni di malware? |
Di solito sono portatori di trojan e virus (vedi bagle oppure vundo/virtumonde).
Citazione: | @lucky: come consigliato da river disinstalla tutti i programmi crackati ci sono delle ottime alternative free. |
Vediamo di risolvere la cosa, facendo un passo per volta, md  |
|
Top |
|
 |
mdweb Dio maturo


Registrato: 18/12/07 16:59 Messaggi: 4412
|
Inviato: 19 Gen 2009 22:08 Oggetto: |
|
|
Riverside ha scritto: | mdweb ha scritto: | perchè di solito sono pieni di malware? |
Di solito sono portatori di trojan e virus (vedi bagle oppure vundo/virtumonde).
Citazione: | @lucky: come consigliato da river disinstalla tutti i programmi crackati ci sono delle ottime alternative free. |
Vediamo di risolvere la cosa, facendo un passo per volta, md  |
ok,era solo un consiglio  |
|
Top |
|
 |
lucky Eroe

Registrato: 11/01/09 21:41 Messaggi: 57
|
Inviato: 21 Gen 2009 22:24 Oggetto: |
|
|
ok ragazzi ho fatto come mi avete detto, ho disinstallato nod32 ed ho installato avira come consigliatomi.
finita la scansione post il log di hjiack |
|
Top |
|
 |
lucky Eroe

Registrato: 11/01/09 21:41 Messaggi: 57
|
Inviato: 21 Gen 2009 23:11 Oggetto: |
|
|
http://wikisend.com/download/492684/hijackthis.log
questo il nuovo log.
grazie ciao |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 22 Gen 2009 03:42 Oggetto: |
|
|
lucky ha scritto: | ok ragazzi ho fatto come mi avete detto, ho disinstallato nod32 ed ho installato avira come consigliatomi. |
A dire il vero, ti avevo deto di disinstallare Nod e basta.
Comunque, va bene lo stesso.
Ora, esegui questa procedura:
1) Disattiva il Ripristino configurazione di sistema, procedendo in questa maniera:
● Start
● tasto destro del mouse sull'icona Risorse del Computer
● seleziona la voce Proprietà
● apri la scheda Ripristino configurazione di sistema
● spunta la voce Disattiva Ripristino configurazione di sistema
● conferma, la modifica, con Applica e, poi OK
Il Ripristino configurazione di sistema deve essere tenuto disabilitato fino al completamento della procedura
2) Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● Start
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all?interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)
3) Scarica ed installa Hijackthis:
clicca qui per il download
4) lancia Hthis e pulisci gli ADS in questo modo:
● clicca sulla voce Open the misc tool section
● clicca su Open ads spy
● togli la spunta alla voce Quick scan (windows base folder only)
● clicca su Scan
● se venissero rilevati ADS, spunta tutte le caselline e clicca su Remove selected
5) scarica ed installa la versione Free di SuperAntispyware:
clicca qui per il download
e la configuri come da immagini:
esegui una scansione completa del sistema e, una volta terminata la scansione, allega il log che verrà rilasciato
6) scarica ed installa MalwareBytes:
clicca qui per il download
esegui una scansione completa del sistema e, una volta terminata la scansione, allega il log che verrà rilasciato
7) eseguiti i passaggi da 1) a 6), scarica ed installa CCleaner:
clicca qui per il download
Una volta installato configuralo in questo modo:
lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi clicca su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, nella sezione Avanzate spunta le voci Vecchi dati Prefetch e Disinstallatori aggiornamenti di WinUpdate
● nel menu a sinistra, clicca sulla voce Pulizia
● clicca su tasto Avvia pulizia per eseguire la scansione
● finita la scansione, sempre nel menu a sinistra, clicca sulla voce Registro e spunta tutte le voci comprese nella sezione meno la voce estensioni file non usate
● clicca sul tasto Trova problemi ed avvia una scansione
● al termine della scansione clicca sulla voce Ripara selezionati e prosegui con la riparazione (questo ultimo passaggio ripetilo più volte, fino a quando non verranno rilevati più problemi da correggere)
Infine, rilancia Hijackthis:
● clicca su Do a system scan and save a logfile
● finita la scansione verrà rilasciato un il log
● salva il log sul desktop ed allegalo.
Per allegare i tre log richiesti (quello di SuperAntispyware, MalwareBytes e Hijackthis) utilizza questo servizio di upload:
clicca qui per wikisend
I link ai log pubblicali in un unico post, proseguendo qui. |
|
Top |
|
 |
mdweb Dio maturo


Registrato: 18/12/07 16:59 Messaggi: 4412
|
Inviato: 22 Gen 2009 16:12 Oggetto: |
|
|
Riverside ha scritto: | lucky ha scritto: | ok ragazzi ho fatto come mi avete detto, ho disinstallato nod32 ed ho installato avira come consigliatomi. |
A dire il vero, ti avevo deto di disinstallare Nod e basta.
|
E' colpa mia mi sono spiegato male. |
|
Top |
|
 |
|