Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
infetto da virtumonde aiuto!
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
lupaccio82
Mortale pio
Mortale pio


Registrato: 18/05/09 16:39
Messaggi: 18

MessaggioInviato: 19 Mag 2009 02:06    Oggetto: Rispondi citando

comunque il log è questo
http://wikisend.com/download/461544/hijackthis.log
ora è tardino ti ribecco domani?
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 19 Mag 2009 08:41    Oggetto: Rispondi citando

lupaccio82 ha scritto:
mi è rimasto un file nodshex.dll che non se ne vuole andare!

Indivua il percorso dove è localizzata la dll, e la rimuovi, manualmente, in modalità provvisoria.

Sempre con il solito procedimento, fixa queste:

O4 - HKLM\..\Run: [SynTPEnh] C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Programmi\SPAMfighter\SFAgent.exe" update delay 60
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe

scarica ed installa Avira Antivir Personal Free (ITA): clicca qui per il download
Una volta installato, configuralo come da Guida (partendo dal punto 3 della Guida) clicca qui per la Guida di configurazione

Una volta terminata la configurazione, esegui una scansione completa del sistema ed allega il report che verrà rilasciato al termine della scansione.

Poi:

Scarica ed installa SuperAntispyware Free Edition: clicca qui per il download
Una volta installato, configuralo in questo modo:
● imposta la lingua ITA
● alla richiesta di aggiornamento delle definizioni consenti l'aggiornamento
● nelle quattro finestre successive clicca su Avanti ed alla quinta su fine
● nella finestra Protezione homepage clicca sul tasto Protezione
● nella maschera principale clicca su Preferenze
● nella sezione Opzioni di Avvio togli la spunta alle prime tre voci e clicca sul tasto Ferma
● nella maschera principale clicca su tasto Scansione del Computer
● nella maschera successiva metti la spunta alle unità disco da sottoporre a scansione e, a destra, spunta la voce Fai una scansione completa
● clicca su Avanti per avviare la scansione
● al termine della scansione verrà rilasciato un log: salvalo ed allegalo

Scarica ed installa MalwareBytes: clicca qui per il download
● esegui una scansione completa del sistema
● al termine della scansione verrà rilasciato un log: salvalo ed allegalo

Eseguiti tutti i passaggi precendenti:

Scarica ed installa CCleaner: clicca qui per il download
Una volta installato configuralo in questo modo:
lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta) e nel menu a tendina seleziona la voce DOD 520.22-M (3 passaggi)
poi clicca su:
Avanzate togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia nella sezione Avanzate spunta le voci Vecchi dati Prefetch e Disinstallatori aggiornamenti di WinUpdate
● nel menu a sinistra, clicca sulla voce Pulizia e clicca su tasto Avvia pulizia per eseguire la scansione
● finita la scansione, sempre nel menu a sinistra, clicca sulla voce Registro e spunta tutte le voci comprese nella sezione meno la voce Estensioni file non usate
● clicca sul tasto Trova problemi ed avvia una scansione
● al termine della scansione clicca sulla voce Ripara selezionati e prosegui con la riparazione (questo ultimo passaggio ripetilo più volte, fino a quando non verranno rilevati più problemi da correggere).
Top
Profilo Invia messaggio privato
lupaccio82
Mortale pio
Mortale pio


Registrato: 18/05/09 16:39
Messaggi: 18

MessaggioInviato: 19 Mag 2009 15:52    Oggetto: Rispondi citando

http://wikisend.com/download/592600/AVSCAN-20090519-135152-4F12C442.LOG
http://wikisend.com/download/458772/SUPERAntiSpyware Scan Log - 05-19-2009 - 00-43-15.log
http://wikisend.com/download/442220/mbam-log-2009-05-19 (15-48-45).txt
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 19 Mag 2009 16:10    Oggetto: Rispondi citando

Disinstalla ComboFix in questa maniera:
● Start
● Esegui
● nella casella di dlialogo copia ed incolla questo comando: combofix /u
● in Disco Locale C: e, elimina questa cartella: QooBox
● rimuovi la cartella che avevi creato sul Desktop

Cestina la cartella che avevi creato sul desktop per posizionare Norman; cestina tutti i log che hai pubblicato.

Allega un ultimo log di Hijackthis.

SUGGERIMENTI FINALI

1) terminata la navigazione, prima di spegnere il Computer, esegui, sempre una Pulizia normale con CCleaner; la pulizia del Registro eseguila ogni 15 giorni;
Quando ti verrà segnalato il rilascio di una versione aggiornata, procedi in questo modo:
accetta la segnalazione; verrai indirizzato al sito di CCleaner
● scarica e salva sul desktop la nuova versione disponibile
● chiudi completamente CCleaner
● senza disinstallare la vecchia versione, installa la nuova che andrà a sovrascrivere quella già precedente

2) Esegui una scansione completa con MalwareBytes e con Superantispyware, almeno una volta la settimana
● ricorda, prima di eseguire la scansione, di aggiornare entrambi i programmi

3) Controlla che Avira scarichi regolorarmente gli aggiornamenti ed esegua la scansione completa cosi come li hai programmati

4) Esegui, almeno una volta a settimana l'aggiornamento del prodotto di Avira, procedendo in questo modo:
● accedi al Panello di Controllo di Avira cliccando sulla icona (ombrellino) presente sulla traybar
● nella barra del menu di Avira clicca sulla voce Aggiornamento e, successivamente, clicca sulla voce Avvia aggiornamento del prodotto

5) Ogni volta che scarichi file da Emule, prima di eseguirli scansiona, sempre, la cartella Incominig sia con MalwareBytes che con Avira, in questo modo:
● tasto destro del mouse sulla cartella da sottoporre a scansione
● nel menu contestuale clicca su Controlla con MalwareBytes
dopo la scansione:
● tasto destro del mouse sulla cartella da sottoporre a scansione
● nel menu contestuale clicca su Controlla i file selezionati con Avira

6) non disinstallare Hijackthis perché potrebbe tornarti utile in futuro
Top
Profilo Invia messaggio privato
lupaccio82
Mortale pio
Mortale pio


Registrato: 18/05/09 16:39
Messaggi: 18

MessaggioInviato: 19 Mag 2009 16:20    Oggetto: Rispondi citando

la cartella quoobox non era presente in c:
comunque il log è questo
http://wikisend.com/download/434424/hijackthis.log
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 19 Mag 2009 16:26    Oggetto: Rispondi citando

lupaccio82 ha scritto:
la cartella quoobox non era presente in c:

cercala da Start ----> Cerca - ed eliminala.
Citazione:
comunque il log è questo

Fixa questa voce:
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
Citazione:
mi è rimasto un file nodshex.dll che non se ne vuole andare!

Quella dll la hai eliminata? (a parte che non da fastidio).

Infine, il computer presenta ancora problemi?
Top
Profilo Invia messaggio privato
lupaccio82
Mortale pio
Mortale pio


Registrato: 18/05/09 16:39
Messaggi: 18

MessaggioInviato: 19 Mag 2009 16:35    Oggetto: Rispondi citando

la dll l'ho eliminata insieme alla cartella eset!ho fixato ed ora sembra tutto a posto!anzi il pc ora viaggia che è una meraviglia!non so come ringraziarti river sei un vero intenditore!grazie anche per tutti i consigli e i programmi che mi hai dato!sono in debito con te!
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 19 Mag 2009 16:50    Oggetto: Rispondi citando

Bene, problema risolto.
Attento solo a cosa scarichi in giro e a cosa installi; crack e keygen sono la via principale per infettarsi.
Top
Profilo Invia messaggio privato
lupaccio82
Mortale pio
Mortale pio


Registrato: 18/05/09 16:39
Messaggi: 18

MessaggioInviato: 19 Mag 2009 16:52    Oggetto: Rispondi

messaggio ricevuto!sei un'artista del pc!
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2
Pagina 2 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi