Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
TROJAN e pubblicità non richiesta
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 23 Apr 2009 22:19    Oggetto: Rispondi citando

Skype non è da disinstallare, ma solo da disattivarne l'avvio automatico all'accensione del pc. Ti conviene avviarlo nel momento un cui cominci a utilizzarlo. Wink

Prima di farti installare un antivirus, vorrei vedere i logs che ti ho chiesto nel precedente messaggio. Razz
Installare un antivirus mentre è in corso un'infezione, non è una bella cosa... Twisted Evil
Top
Profilo Invia messaggio privato
NIKO7423
Eroe
Eroe


Registrato: 18/01/09 14:44
Messaggi: 65

MessaggioInviato: 24 Apr 2009 11:08    Oggetto: Rispondi citando

hijackthis

MBAM

SuperAntiSpyware

log

GMER1

GMER2

aspetto tue istruzioni ciao Very Happy
Top
Profilo Invia messaggio privato
NIKO7423
Eroe
Eroe


Registrato: 18/01/09 14:44
Messaggi: 65

MessaggioInviato: 25 Apr 2009 19:31    Oggetto: Rispondi citando

hijackthis ultimo

.........e questo è l'ultimo eseguito al termine di tutte le operazioni
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 25 Apr 2009 19:36    Oggetto: Rispondi citando

Ricevuti, me li leggo e ti faccio sapere... Wink
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 25 Apr 2009 20:39    Oggetto: Rispondi citando

C'è un file nel log di GMER che mi insospettisce... Think
  1. Scarica Antivir
  2. Disinstalla AVG
  3. Installa AntiVir.
    Guida alla configurazione in formato PDF
  4. Esegui una scansione completa con il nuovo Antivirus e posta il log generato.
Top
Profilo Invia messaggio privato
NIKO7423
Eroe
Eroe


Registrato: 18/01/09 14:44
Messaggi: 65

MessaggioInviato: 25 Apr 2009 23:15    Oggetto: Rispondi citando

AVSCAN1
Top
Profilo Invia messaggio privato
NIKO7423
Eroe
Eroe


Registrato: 18/01/09 14:44
Messaggi: 65

MessaggioInviato: 26 Apr 2009 00:05    Oggetto: Rispondi citando

non capisco ho rifatto la scansione piu' volte ......mi trova sempre 3 virus ma non li cancella !!

AVSCAN2

sembra che i tuoi sospetti siano fondati !!
ciao niko Laughing
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 26 Apr 2009 13:52    Oggetto: Rispondi citando

Vediamo nel dettaglio:
  • C:\hiberfil.sys: file di sistema (non può essere aperto, giustamente)
  • C:\pagefile.sys: file di sistema (non può essere aperto, giustamente)
  • C:\Programmi\eMule\Incoming\[APP.EDU.ITA].Corso.di.fotografia.National.Geographic.CD1.Impariamo.ad.osservare.-.by.Apock.rar:
    Citazione:
    Error description:ACCESS_VIOLATION
    EAX = 06C70568 EBX = 01226A10
    ECX = 06C704B4 EDX = 000001D2
    ESI = 0582E6DF EDI = 01226a0c
    EIP = 013C1653 EBP = 06050030
    ESP = 018FEBEC Flg = 00010287
    CS = 00000023 SS = 0000001B

    Nell'esaminare questo file si è verificato un errore nell'antivirus... elimina il file e si risolve.
Top
Profilo Invia messaggio privato
NIKO7423
Eroe
Eroe


Registrato: 18/01/09 14:44
Messaggi: 65

MessaggioInviato: 26 Apr 2009 14:37    Oggetto: Rispondi citando

hijackthis

AVIRA3

ne trova sempre 3 anche se da profano il log di avira sia peggiorato (io credo che emule sia un fiume di virus intanto molte volte è utile)

le pagine pubblicitarie non si aprono più !!
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 26 Apr 2009 14:58    Oggetto: Rispondi citando

Nulla di grave, avevo dimenticato di farti disinstallare combofix e ripulire il ripristino di sistema. Razz

Top
Profilo Invia messaggio privato
NIKO7423
Eroe
Eroe


Registrato: 18/01/09 14:44
Messaggi: 65

MessaggioInviato: 26 Apr 2009 16:30    Oggetto: Rispondi citando

Citazione : Disabilita il ripristino di sistema e riattivalo facendo il percorso inverso


questo prima o dopo aver disinstallato combofix?........il resto è chiaro
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 26 Apr 2009 19:16    Oggetto: Rispondi citando

Dopo. Wink
Top
Profilo Invia messaggio privato
NIKO7423
Eroe
Eroe


Registrato: 18/01/09 14:44
Messaggi: 65

MessaggioInviato: 26 Apr 2009 21:24    Oggetto: Rispondi citando

con questo comando "combofix /u" mi restituisce errore
"impossibile trovare file combofix verificare che il percorso e il nome siano corretti e riprovare
Top
Profilo Invia messaggio privato
NIKO7423
Eroe
Eroe


Registrato: 18/01/09 14:44
Messaggi: 65

MessaggioInviato: 26 Apr 2009 21:26    Oggetto: Rispondi citando

ho trovato su C cartella combofix e all'interno è presente carella N con dei file all'interno che faccio la cancello?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 27 Apr 2009 08:40    Oggetto: Rispondi citando

Riprova usando il comando: Combofix /u (notare la C maiuscola)

Al limite, cancella le cartelle Combofix e QooBox (ma è meglio usare il comando che ti indicato).
Top
Profilo Invia messaggio privato
NIKO7423
Eroe
Eroe


Registrato: 18/01/09 14:44
Messaggi: 65

MessaggioInviato: 27 Apr 2009 19:55    Oggetto: Rispondi citando

http://wikisend.com/download/889344/hijackthis.log

http://wikisend.com/download/457402/AVSCAN-20090427-192759-D510B848.LOG

Niente da fare l'ho dovute cancellare entrambi in maniera tradizionale.

Domanda : trova sempre i famosi 3 file di sistema infetti, ma non si possono bonificare ??
Top
Profilo Invia messaggio privato
NIKO7423
Eroe
Eroe


Registrato: 18/01/09 14:44
Messaggi: 65

MessaggioInviato: 28 Apr 2009 11:36    Oggetto: Rispondi citando

non tenere conto di questi log xghe' ho dimenticato di fare altre operazioni ti invio subito i log buoni
Top
Profilo Invia messaggio privato
NIKO7423
Eroe
Eroe


Registrato: 18/01/09 14:44
Messaggi: 65

MessaggioInviato: 28 Apr 2009 11:40    Oggetto: Rispondi citando

http://wikisend.com/download/969164/hijackthis.log
questo è il log con il sistema di ripristino disattivato
Top
Profilo Invia messaggio privato
NIKO7423
Eroe
Eroe


Registrato: 18/01/09 14:44
Messaggi: 65

MessaggioInviato: 28 Apr 2009 13:07    Oggetto: Rispondi citando

http://wikisend.com/download/468210/AVSCAN-20090428-114117-A371BB16.LOG
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 28 Apr 2009 20:16    Oggetto: Rispondi

esegui hijackthis
clicca su do a system scan only
metti il segno di spunta a queste voci:
Citazione:
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG8\avgssie.dll (file missing)
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O23 - Service: Nero BackItUp Scheduler 4.0 - Unknown owner - C:\Programmi\File comuni\Nero\Nero BackItUp 4\NBService.exe (file missing)

clicca fix checked
Rifai il log di hijackthis e postalo
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3  Successivo
Pagina 2 di 3

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi