Precedente :: Successivo |
Autore |
Messaggio |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 28 Giu 2009 22:08 Oggetto: |
|
|
Ok, direi che infezioni in giro non ce ne siano.
Scarica ed installa le versioni aggiornate di:
● Adobe Reader: clicca qui per il download
● Adobe Flash Player: clicca qui per il download
● JavaSun: clicca qui per il download
In fase di installazione, ti verrà richiesto di installare la toolbar di Google, non la installare (quindi togli la spunta alla relativa voce).
Una volta installato Adobe Reader lancialo e, attraverso la funzionalità Ricerca aggiornamenti, esegui i due aggioramenti che vengono proposti.
Al termine riavvia ed allega un ultimo log di Hijackthis |
|
Top |
|
 |
Arath Mortale pio

Registrato: 26/06/09 11:27 Messaggi: 22
|
Inviato: 29 Giu 2009 11:53 Oggetto: |
|
|
http://wikisend.com/download/224864/hijackthis.log
ecco il log
( è strano se IE(v.8) mi si bloccava quando tentavo di installare adobe? )
grazie ancora x l'aiuto |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 29 Giu 2009 12:05 Oggetto: |
|
|
Scusa ma sei sicuro di aver installato Adobe e Javasun? |
|
Top |
|
 |
Arath Mortale pio

Registrato: 26/06/09 11:27 Messaggi: 22
|
Inviato: 29 Giu 2009 13:44 Oggetto: |
|
|
si nn ti preoccupà^^ li ho installati aggiornati e funzionano 8) |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 29 Giu 2009 14:00 Oggetto: |
|
|
Bene, direi che sei a posto.
Fixa queste:
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programmi\Orbitdownloader\orbitcth.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programmi\Orbitdownloader\GrabPro.dll
O4 - Global Startup: APC UPS Status.lnk = ?
O4 - Global Startup: Orbit.lnk = C:\Programmi\Orbitdownloader\orbitdm.exe
 |
|
Top |
|
 |
Arath Mortale pio

Registrato: 26/06/09 11:27 Messaggi: 22
|
Inviato: 29 Giu 2009 15:54 Oggetto: |
|
|
non ancora risolto i miei problemi!
il dvd è ancora lento e legge male, non mi parte la modalità provvisoria e ho problemi con il gioco world of warcraft e altri programmi di seconda importanza che dopo poco tempo mi smettono di funzionare(grz cmq perchè almeno sn sicuro che non ho virus o roba similesu lcomputer^^)
aiutooooooo  |
|
Top |
|
 |
Arath Mortale pio

Registrato: 26/06/09 11:27 Messaggi: 22
|
Inviato: 29 Giu 2009 15:55 Oggetto: |
|
|
ah a proposito al posto di windows defender mi sapresti proporre un nuovo anti malware antispyware con protezionein tempo reale?( avrei bisogno forse anche di un'altro firewall al posto di quello di windows?)(gratis) |
|
Top |
|
 |
Arath Mortale pio

Registrato: 26/06/09 11:27 Messaggi: 22
|
Inviato: 29 Giu 2009 15:57 Oggetto: |
|
|
ad-aware(annyversary edition) andrebbe bene cm anti-spyware anti-malware in tempo reale? |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 29 Giu 2009 17:15 Oggetto: |
|
|
Arath ha scritto: | non ancora risolto i miei problemi! ....non mi parte la modalità provvisoria |
Questo da quando? e, poi, perchè non lo hai fatto presente fin da subito?.
Esegui la procedura indicata in: Guida Rimozione del worm BAGLE e sue varianti (Windows XP) ed allega tutti i log richiesti.
Ovviamente se tra quelli elencati ci sono software e tool che hai già installato: non li devi reinstallare. |
|
Top |
|
 |
Arath Mortale pio

Registrato: 26/06/09 11:27 Messaggi: 22
|
Inviato: 30 Giu 2009 15:25 Oggetto: |
|
|
ho fatto tutti gli scanner fino a norman malware cleaner in cui è specificato l'uso della modlità provvisoria; nonostante bagle restore non mi parte che fare? (ti metto i log che ho ricevuto fino a qui)
http://wikisend.com/download/476574/hijackthis1.log
http://wikisend.com/download/928674/Find1.txt
http://wikisend.com/download/607786/Find2.txt
http://wikisend.com/download/512072/elibagla.txt |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 30 Giu 2009 16:14 Oggetto: |
|
|
Per riattivare la modalità provvisoria scarica SafeBoot: clicca qui per il download
e scompatta il file, in una cartella dedicata, sul desktop.
I file .reg che verranno proposti sono tre:
uno per Windows XP aggiornato al Service Pack 3
SafeBoot_Windows-XP-SP3.reg
uno Windows XP SP2
SafeBoot_Windows-XP-SP2.reg
uno per Windows 2000 Professional Service Pack 4 -
SafeBoot_Windows-2000-SP4-Pro.reg
● doppio clic con il mouse sul file .reg corrispondente alla versione di Windows in uso sul tuo computer
● rispondi SI quando ti verrà chiesto Si desidera aggiungere i dati contenuti in nomedelfile.reg al registro?
Al termine riavvia il sistema e controlla se la modalità provvisoria funziona e fammi sapere. |
|
Top |
|
 |
Arath Mortale pio

Registrato: 26/06/09 11:27 Messaggi: 22
|
Inviato: 30 Giu 2009 19:39 Oggetto: |
|
|
niente da fare
ho guardato su microsoft support e sembra sia cusato da una specie di trojan che si insinua in system32 e in drivers ma non l'ho trovato perciò o l'ho eliminato tempo fa e mi sn rimasti i danni oppure e qualcos'altro
che fare? ho fatto di tutto il computer è apparentemente senza agenti esterni(anche niente rootkit ho scansionato con sophos) il bios e il driver della mia sheda madre non sono aggiornabili(introvabili) (è anche vecchiotta l'ho comprata nel 2000)help!!!!! gli errori sn solo quei tre che ti ho detto e in effeti me ne potrei fregare è solo che ci sn 2 motivi per cui nn posso farlo: mio padre nn vuole usare la console di ripristino di emergenza perchè dice che ci metterebbe 1 o 2 sett a sistemarsi completamente (per esperienza personale)(questo computer è gia stato ripristinato circa 6 o 7 volteXD) però vuole cmq che risolva questi problemi inoltre ho appena fatto i due mesi di abbonamento a wow(disastro!)  |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 30 Giu 2009 19:55 Oggetto: |
|
|
Arath ha scritto: | .... mio padre nn vuole usare la console di ripristino di emergenza perchè dice che ci metterebbe 1 o 2 sett a sistemarsi completamente (per esperienza personale)(questo computer è gia stato ripristinato circa 6 o 7 volteXD) però vuole cmq che risolva questi problemi |
Quel che vuole tu padre ha poca importanza.
Quanti programmi craccati girano su quel computer? (non mi dire, per piacere, neppure uno )
Intanto fai girare questo:
Scarica Combofix: clicca qui per il download
● crea una cartella apposita sul Desktop e, al suo interno, posiziona, i tool che hai scaricato
● disconnettiti da Internet
● sconnetti, fisicamente, il modem dal computer
● lancia ComboFix e segui le istruzioni che verranno rilasciate per eseguire la scansione
● senza eseguire altre operazioni, lascia che il tool completi la scansione e la fase di creazione del log
● al termine della operazione, il sistema verrà riavviato automaticamente (in caso contraio, riavvialo tu)
Note: durante la scansione
● verranno creati alcuni file sul desktop e poi eliminati
● spariranno, per un attimo, tutte le icone presenti sul Desktop
● protrebbe venire rilasciato un messaggio in relazione all'antivirus in uso: prosegui ingnorando il messaggio
● il firewall, se attivo, potrebbe rilasciare un avviso che verranno rimossi alcuni driver (consentire)
Verrà creato un log in Disco Locale C: dal nome combofix.txt che dovrai allegare
Conclusi questi passaggi:
● riavvia il sistema in modalità normale
● ricollega, fisicamente, il modem al computer
● connettiti a Internet
ed allega, il log di Combofix |
|
Top |
|
 |
Arath Mortale pio

Registrato: 26/06/09 11:27 Messaggi: 22
|
Inviato: 30 Giu 2009 23:44 Oggetto: |
|
|
ecco qui i log di combi fix http://wikisend.com/download/956986/log.txt |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 01 Lug 2009 00:22 Oggetto: |
|
|
Arath, chiariamo un paio di cose, altrimenti non se ne esce.
Ti ho fatto una domanda:
Citazione: | Quanti programmi craccati girano su quel computer? (non mi dire, per piacere, neppure uno ) |
sarebbe appena il caso che tu rispondessi;
Altra cosa: su quel computer hai installato Avira?.
Poi, Combofix si è divertito:
Citazione: | ((((((((((((((((((((((((((((((((((((( Altre eliminazioni )))))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\Claudio Allocca\Menu Avvio\Programmi\Videos.url
c:\documents and settings\Claudio Allocca\Preferiti\Videos.url
c:\windows\emmon.exe
c:\windows\system32\mlfcache.dat
c:\windows\system32\rpcss(2)(2).dll
c:\windows\system32\tmp.reg
.
((((((((((((((((((((((((((((((((((((((( Driver/Servizi )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_IPRIP
-------\Service_Iprip |
Disabilita, temporaneamente Avast e:
Scarica ed installa Kaspersky Virus Removal tool: clicca qui per il download
● al termine della installazione verrà mostrata la schermata principale del tool
● verrà creata una cartella sul Desktop dal nome Virus Removal Tool
● seleziona la partizione da scansionare e clicca su Scan per avviare la scansione
● terminata la scansione, in caso di rilevazione di infezioni, clicca su Neutralize all
● si apriranno dei popup dove potrai scegliere se Cancellare o Disinfettare l'oggetto
● metti la spunta su Apply to all e clicca su Quarantine
● per salvare il Report che verrà rilasciato, clicca sul tasto Reports: salvalo sul Desktop [/b] perché lo dovrai allegare
Terminate tutte le operazioni chiudi il programma che si autodisinstallerà
Esegui una scansione online da Bitdefender: clicca qui per Bitdefender
● clicca su I Agree e ti verrà richiesto di installare un Activex
● installa l'Activex e procedi con la scansione seguendo la procedura guidata
● al termine dell'operazione verrà rilasciato un log: allegalo |
|
Top |
|
 |
Arath Mortale pio

Registrato: 26/06/09 11:27 Messaggi: 22
|
Inviato: 01 Lug 2009 10:25 Oggetto: |
|
|
di programmi crackati non ne ho nemmeno uno in teoria ma ne ho 2 o 3 con i keygen(con licenza scaduta XD)
no avira non ce l'ho su questo computer
cmq grazie ancora per l'aiuto e scusa se mi sn scordato di rispondere  |
|
Top |
|
 |
Arath Mortale pio

Registrato: 26/06/09 11:27 Messaggi: 22
|
Inviato: 01 Lug 2009 10:34 Oggetto: |
|
|
cavoli! in C: windows ho trovato un casino di *.exe con data di craezione ieri! e senza il nome della azienda che li produce(per sicurezza li ho cancellati) tanto sn messo così male che peggio di così non può succedere) |
|
Top |
|
 |
Arath Mortale pio

Registrato: 26/06/09 11:27 Messaggi: 22
|
Inviato: 01 Lug 2009 21:20 Oggetto: |
|
|
http://wikisend.com/download/156136/kasperskyscan log.rar
ecco il log di kaspersky l'ho dovuto compattare con winrar perchè è grande 125 MB (aprilo con word va che sennò nn ce la fa il blocco note) |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 01 Lug 2009 23:26 Oggetto: |
|
|
@Arath io ci ho provato fino a quando la mia pazienza me lo ha consentito .... ora siamo oltre:
Arath ha scritto: | di programmi crackati non ne ho nemmeno uno in teoria ma ne ho 2 o 3 con i keygen(con licenza scaduta XD)
no avira non ce l'ho su questo computer
cmq grazie ancora per l'aiuto e scusa se mi sn scordato di rispondere  |
delle tue teorie non mi interesa nulla .... o pensi che io caschi dal pero?
Arath ha scritto: | cavoli! in C: windows ho trovato un casino di *.exe con data di craezione ieri! e senza il nome della azienda che li produce(per sicurezza li ho cancellati) tanto sn messo così male che peggio di così non può succedere) |
Eh ...... lo so .... tuo padre fa un uso smisurato di Emule mentre tu (o meglio io) ti preoccupi di ripulire il suo computer.
Suggerimento finale: prendi il il CD di Windows, salva tutti i dati (io non lo farei se non dopo averli saminati attentamente) e formatta.
E con questo almeno per quanto mi riguarda, questa discussione è chiusa.
 |
|
Top |
|
 |
|