Precedente :: Successivo |
Autore |
Messaggio |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 23 Apr 2009 22:19 Oggetto: |
|
|
Skype non è da disinstallare, ma solo da disattivarne l'avvio automatico all'accensione del pc. Ti conviene avviarlo nel momento un cui cominci a utilizzarlo.
Prima di farti installare un antivirus, vorrei vedere i logs che ti ho chiesto nel precedente messaggio.
Installare un antivirus mentre è in corso un'infezione, non è una bella cosa...  |
|
Top |
|
 |
NIKO7423 Eroe


Registrato: 18/01/09 14:44 Messaggi: 65
|
|
Top |
|
 |
NIKO7423 Eroe


Registrato: 18/01/09 14:44 Messaggi: 65
|
Inviato: 25 Apr 2009 19:31 Oggetto: |
|
|
hijackthis ultimo
.........e questo è l'ultimo eseguito al termine di tutte le operazioni |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 25 Apr 2009 19:36 Oggetto: |
|
|
Ricevuti, me li leggo e ti faccio sapere...  |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 25 Apr 2009 20:39 Oggetto: |
|
|
C'è un file nel log di GMER che mi insospettisce...
- Scarica Antivir
- Disinstalla AVG
- Installa AntiVir.
Guida alla configurazione in formato PDF
- Esegui una scansione completa con il nuovo Antivirus e posta il log generato.
|
|
Top |
|
 |
NIKO7423 Eroe


Registrato: 18/01/09 14:44 Messaggi: 65
|
Inviato: 25 Apr 2009 23:15 Oggetto: |
|
|
AVSCAN1 |
|
Top |
|
 |
NIKO7423 Eroe


Registrato: 18/01/09 14:44 Messaggi: 65
|
Inviato: 26 Apr 2009 00:05 Oggetto: |
|
|
non capisco ho rifatto la scansione piu' volte ......mi trova sempre 3 virus ma non li cancella !!
AVSCAN2
sembra che i tuoi sospetti siano fondati !!
ciao niko  |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 26 Apr 2009 13:52 Oggetto: |
|
|
Vediamo nel dettaglio:
- C:\hiberfil.sys: file di sistema (non può essere aperto, giustamente)
- C:\pagefile.sys: file di sistema (non può essere aperto, giustamente)
- C:\Programmi\eMule\Incoming\[APP.EDU.ITA].Corso.di.fotografia.National.Geographic.CD1.Impariamo.ad.osservare.-.by.Apock.rar:
Citazione: | Error description:ACCESS_VIOLATION
EAX = 06C70568 EBX = 01226A10
ECX = 06C704B4 EDX = 000001D2
ESI = 0582E6DF EDI = 01226a0c
EIP = 013C1653 EBP = 06050030
ESP = 018FEBEC Flg = 00010287
CS = 00000023 SS = 0000001B |
Nell'esaminare questo file si è verificato un errore nell'antivirus... elimina il file e si risolve. |
|
Top |
|
 |
NIKO7423 Eroe


Registrato: 18/01/09 14:44 Messaggi: 65
|
Inviato: 26 Apr 2009 14:37 Oggetto: |
|
|
hijackthis
AVIRA3
ne trova sempre 3 anche se da profano il log di avira sia peggiorato (io credo che emule sia un fiume di virus intanto molte volte è utile)
le pagine pubblicitarie non si aprono più !! |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 26 Apr 2009 14:58 Oggetto: |
|
|
Nulla di grave, avevo dimenticato di farti disinstallare combofix e ripulire il ripristino di sistema.
- Disinstalla Combofix:
Clicca Start
Clicca Esegui...
Digita:
Clicca su ok
Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro.
Disabilita il ripristino di sistema e riattivalo facendo il percorso inverso.
Installa la nuova versione di Java
Posta un log aggiornato di Hijackthis |
|
Top |
|
 |
NIKO7423 Eroe


Registrato: 18/01/09 14:44 Messaggi: 65
|
Inviato: 26 Apr 2009 16:30 Oggetto: |
|
|
Citazione : Disabilita il ripristino di sistema e riattivalo facendo il percorso inverso
questo prima o dopo aver disinstallato combofix?........il resto è chiaro |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 26 Apr 2009 19:16 Oggetto: |
|
|
Dopo.  |
|
Top |
|
 |
NIKO7423 Eroe


Registrato: 18/01/09 14:44 Messaggi: 65
|
Inviato: 26 Apr 2009 21:24 Oggetto: |
|
|
con questo comando "combofix /u" mi restituisce errore
"impossibile trovare file combofix verificare che il percorso e il nome siano corretti e riprovare |
|
Top |
|
 |
NIKO7423 Eroe


Registrato: 18/01/09 14:44 Messaggi: 65
|
Inviato: 26 Apr 2009 21:26 Oggetto: |
|
|
ho trovato su C cartella combofix e all'interno è presente carella N con dei file all'interno che faccio la cancello? |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 27 Apr 2009 08:40 Oggetto: |
|
|
Riprova usando il comando: Combofix /u (notare la C maiuscola)
Al limite, cancella le cartelle Combofix e QooBox (ma è meglio usare il comando che ti indicato). |
|
Top |
|
 |
NIKO7423 Eroe


Registrato: 18/01/09 14:44 Messaggi: 65
|
Inviato: 27 Apr 2009 19:55 Oggetto: |
|
|
http://wikisend.com/download/889344/hijackthis.log
http://wikisend.com/download/457402/AVSCAN-20090427-192759-D510B848.LOG
Niente da fare l'ho dovute cancellare entrambi in maniera tradizionale.
Domanda : trova sempre i famosi 3 file di sistema infetti, ma non si possono bonificare ?? |
|
Top |
|
 |
NIKO7423 Eroe


Registrato: 18/01/09 14:44 Messaggi: 65
|
Inviato: 28 Apr 2009 11:36 Oggetto: |
|
|
non tenere conto di questi log xghe' ho dimenticato di fare altre operazioni ti invio subito i log buoni |
|
Top |
|
 |
NIKO7423 Eroe


Registrato: 18/01/09 14:44 Messaggi: 65
|
Inviato: 28 Apr 2009 11:40 Oggetto: |
|
|
http://wikisend.com/download/969164/hijackthis.log
questo è il log con il sistema di ripristino disattivato |
|
Top |
|
 |
NIKO7423 Eroe


Registrato: 18/01/09 14:44 Messaggi: 65
|
Inviato: 28 Apr 2009 13:07 Oggetto: |
|
|
http://wikisend.com/download/468210/AVSCAN-20090428-114117-A371BB16.LOG |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 28 Apr 2009 20:16 Oggetto: |
|
|
esegui hijackthis
clicca su do a system scan only
metti il segno di spunta a queste voci:
Citazione: | O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG8\avgssie.dll (file missing)
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O23 - Service: Nero BackItUp Scheduler 4.0 - Unknown owner - C:\Programmi\File comuni\Nero\Nero BackItUp 4\NBService.exe (file missing) |
clicca fix checked
Rifai il log di hijackthis e postalo |
|
Top |
|
 |
|