Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
virus CiD help please :)
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
therichwarrior
Mortale pio
Mortale pio


Registrato: 07/08/09 19:37
Messaggi: 22
Residenza: palermo

MessaggioInviato: 07 Ago 2009 19:43    Oggetto: virus CiD help please :) Rispondi citando

intanto vi ringrazio anticipatamente. potete darmi una mano per rimuovere CiD?
allora utilizzo windows vista e ho gia provato a disinstallare il programma msn e sponsor CiD ma la situazione non cambia, poi ho fatto una scansione con norton ma idem mi ha cancellato un trojan ma risulato uguale continuano ad aprirsi finestre CiD.

mi aiutate please? se volete altri dettagli ditemi pure cosa devo fare attendo notizie grazie Smile
Top
Profilo Invia messaggio privato MSN
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 07 Ago 2009 23:38    Oggetto: Rispondi citando

Disattiva il UAC
link

Disattiva il ripristino configurazione di sistema, e tienilo disattivato, fino alla soluzione del problema.
link

Pulisci i files temporanei con CCleaner
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Segui le istruzioni di questo topic per usare MBAM: ( da eseguire come Amministratore)
http://forum.zeusnews.com/viewtopic.php?p=297823#297823

Segui le istruzioni di questo topic per usare Combofix: ( da eseguire come Amministratore)

http://forum.zeusnews.com/viewtopic.php?t=26910&start=0

Segui le istruzioni di questo topic per postare il log di HiJackThis:
http://forum.zeusnews.com/viewtopic.php?t=23440


Carica i log di MBAM, Combofix, e HiJackThis su WikiSend (o FreeFileHosting) e posta il Forum Link che ti viene assegnato.
http://www.wikisend.com/

Riferisci se il problema permane.
Top
Profilo Invia messaggio privato
therichwarrior
Mortale pio
Mortale pio


Registrato: 07/08/09 19:37
Messaggi: 22
Residenza: palermo

MessaggioInviato: 09 Ago 2009 00:07    Oggetto: Rispondi citando

R1 ha scritto:
Disattiva il UAC
link

Disattiva il ripristino configurazione di sistema, e tienilo disattivato, fino alla soluzione del problema.
link

Pulisci i files temporanei con CCleaner
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Segui le istruzioni di questo topic per usare MBAM: ( da eseguire come Amministratore)
http://forum.zeusnews.com/viewtopic.php?p=297823#297823

Segui le istruzioni di questo topic per usare Combofix: ( da eseguire come Amministratore)

http://forum.zeusnews.com/viewtopic.php?t=26910&start=0

Segui le istruzioni di questo topic per postare il log di HiJackThis:
http://forum.zeusnews.com/viewtopic.php?t=23440


Carica i log di MBAM, Combofix, e HiJackThis su WikiSend (o FreeFileHosting) e posta il Forum Link che ti viene assegnato.
http://www.wikisend.com/

Riferisci se il problema permane.


grazie per l'aiuto anzi tutto.
ti posto il log di hijackthis e mbam, combofix mi dice che non funziona con vista ma solo xp( in caso dimmi se ce un modo per farlo andare).

mbam:
http://wikisend.com/download/908026/mbam-log-2009-08-08 (23-55-15).txt

hijackthis:
http://wikisend.com/download/551116/hijackthis.log

il problema continuaa a permanere. attendo notizie grazie
Top
Profilo Invia messaggio privato MSN
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 09 Ago 2009 00:58    Oggetto: Rispondi citando

Ciao.
Non visualizzo il log di MBAM.
Combofix è compatibile con Vista.
Hai disabilitato il UAC ?
Disabilita anche WinDefender:
link
E riprova la scansione con Combofix.
Top
Profilo Invia messaggio privato
therichwarrior
Mortale pio
Mortale pio


Registrato: 07/08/09 19:37
Messaggi: 22
Residenza: palermo

MessaggioInviato: 09 Ago 2009 16:05    Oggetto: Rispondi citando

R1 ha scritto:
Ciao.
Non visualizzo il log di MBAM.
Combofix è compatibile con Vista.
Hai disabilitato il UAC ?
Disabilita anche WinDefender:
link
E riprova la scansione con Combofix.


UAC disattivato
windows defender anche
ti allego l'immagine dell'errore che mi da combofix .


il log di mbam( ti posto anche quello del giorno prima che chiedessi l'aiuto su questo foro, sempre con mbam che gia utilizzavo).
http://wikisend.com/download/898094/mbam-log-2009-08-07 (19-29-53).txt

http://wikisend.com/download/954688/mbam-log-2009-08-08 (23-55-15).txt
Top
Profilo Invia messaggio privato MSN
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 09 Ago 2009 17:05    Oggetto: Rispondi citando

Non lo visualizzo.... Sad
Comunque, se ha trovato dei file infetti eliminali.

Scarica questo:
link

Una volta scaricato, (sul Desktop) esegui questa operazione:
Start\Esegui\ copia-incolla questa stringa (virgolette comprese):

"%userprofile%\desktop\combofix.exe" /killall

Clicca OK.
Dovrebbe partire.
Mi raccomando: con Tutti i software in "tempo reale" disattivati, e sconnesso da internet.
Top
Profilo Invia messaggio privato
therichwarrior
Mortale pio
Mortale pio


Registrato: 07/08/09 19:37
Messaggi: 22
Residenza: palermo

MessaggioInviato: 09 Ago 2009 17:30    Oggetto: Rispondi citando

ti faccio un copia e incolla qui dei log di mbam?
Top
Profilo Invia messaggio privato MSN
zeross
Amministratore
Amministratore


Registrato: 19/11/08 12:04
Messaggi: 8200
Residenza: Atlantica

MessaggioInviato: 09 Ago 2009 18:47    Oggetto: Rispondi citando

therichwarrior ha scritto:
ti faccio un copia e incolla qui dei log di mbam?


No devi caricarlo su wikisend e postare solo il Forum Link che ti trovi alla fine della fase di upload!
Top
Profilo Invia messaggio privato MSN
therichwarrior
Mortale pio
Mortale pio


Registrato: 07/08/09 19:37
Messaggi: 22
Residenza: palermo

MessaggioInviato: 10 Ago 2009 14:27    Oggetto: Rispondi citando

R1 ha scritto:
Non lo visualizzo.... Sad
Comunque, se ha trovato dei file infetti eliminali.

Scarica questo:
link

Una volta scaricato, (sul Desktop) esegui questa operazione:
Start\Esegui\ copia-incolla questa stringa (virgolette comprese):

"%userprofile%\desktop\combofix.exe" /killall

Clicca OK.
Dovrebbe partire.
Mi raccomando: con Tutti i software in "tempo reale" disattivati, e sconnesso da internet.


ciao provato anche in questo modo ma mi appare sempre quel popup di os incompatibile . non ce altro modo per risolvere ed eliminare questo CiD? hijackthis dice nulla?
ti riallego i due log di mbam

mbam-log-2009-08-07 (19-29-53).txt

mbam-log-2009-08-08 (23-55-15).txt
Top
Profilo Invia messaggio privato MSN
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 10 Ago 2009 15:01    Oggetto: Rispondi citando

Ciao.
Hai Vista 64 bit vero?
Forse Combofix, non è compatibile con Vista 64 bit.... Confused
Però mi sembra strano.
Prova a vedere se Systemscan funziona .
http://forum.zeusnews.com/viewtopic.php?p=210548#210548

P.S:
E' inutile che mi posti i link di MBAM, non li visualizzo.
E non sò perchè...
Al limite posta direttamente qui il log.
Top
Profilo Invia messaggio privato
therichwarrior
Mortale pio
Mortale pio


Registrato: 07/08/09 19:37
Messaggi: 22
Residenza: palermo

MessaggioInviato: 10 Ago 2009 16:04    Oggetto: Rispondi citando

R1 ha scritto:
Ciao.
Hai Vista 64 bit vero?
Forse Combofix, non è compatibile con Vista 64 bit.... Confused
Però mi sembra strano.
Prova a vedere se Systemscan funziona .
http://forum.zeusnews.com/viewtopic.php?p=210548#210548

P.S:
E' inutile che mi posti i link di MBAM, non li visualizzo.
E non sò perchè...
Al limite posta direttamente qui il log.


ecco il log di systemscan
10_08_2009_15_47_report.zip

ti riporto le immagini del procedimento hkey ecc ecc :S Confused


Top
Profilo Invia messaggio privato MSN
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 10 Ago 2009 23:41    Oggetto: Rispondi citando

Ciao.
E' chiaro che hai l'Userinit danneggiato, (manca la virgola finale) e un sacco di eseguibili sospetti.
Per quanto riguarda la sottochiave: IEInstal.exe l'eseguibile è legittimo, non sò se la sottochiave lo sia altrettanto.
A questo punto, è meglio aspettare il parere di bdoriano, o Sante62, per vedere se è possibile evitarti la formattazione.
Top
Profilo Invia messaggio privato
therichwarrior
Mortale pio
Mortale pio


Registrato: 07/08/09 19:37
Messaggi: 22
Residenza: palermo

MessaggioInviato: 11 Ago 2009 09:31    Oggetto: Rispondi citando

R1 ha scritto:
Ciao.
E' chiaro che hai l'Userinit danneggiato, (manca la virgola finale) e un sacco di eseguibili sospetti.
Per quanto riguarda la sottochiave: IEInstal.exe l'eseguibile è legittimo, non sò se la sottochiave lo sia altrettanto.
A questo punto, è meglio aspettare il parere di bdoriano, o Sante62, per vedere se è possibile evitarti la formattazione.


ciao però siccome il pc è nuovo e ancora non avevo fatto i cd di backup ce un modo per formattarlo e installare vista senza quei cd? o sono proprio nei guai? Sad
help Crying or Very sad
Top
Profilo Invia messaggio privato MSN
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 11 Ago 2009 15:28    Oggetto: Rispondi citando

Ciao.
No, hai bisogno di quei dischi per reistallare il S.O.
Comunque, se hai un pò di pazienza, vediamo se bdoriano (se non è in ferie) oppure Sante62, hanno delle alternative valide al format.
Io, di Vista 64 bit, non sono esperto.
E non me la sento di farti fare operazioni, su un S.O che conosco poco.
Mi dispiace.
Top
Profilo Invia messaggio privato
therichwarrior
Mortale pio
Mortale pio


Registrato: 07/08/09 19:37
Messaggi: 22
Residenza: palermo

MessaggioInviato: 11 Ago 2009 16:22    Oggetto: Rispondi citando

R1 ha scritto:
Ciao.
No, hai bisogno di quei dischi per reistallare il S.O.
Comunque, se hai un pò di pazienza, vediamo se bdoriano (se non è in ferie) oppure Sante62, hanno delle alternative valide al format.
Io, di Vista 64 bit, non sono esperto.
E non me la sento di farti fare operazioni, su un S.O che conosco poco.
Mi dispiace.


ok aspetto Crying or Very sad
una cosa ma se io creo il disco di ripristino adesso mi reinstallerebe vista con il cid?il pc è un HP Pavilion p6126it
Top
Profilo Invia messaggio privato MSN
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 12 Ago 2009 00:51    Oggetto: Rispondi citando

therichwarrior ha scritto:

ok aspetto Crying or Very sad
una cosa ma se io creo il disco di ripristino adesso mi reinstallerebe vista con il cid?il pc è un HP Pavilion p6126it

Se crei i dischi adesso, ripristini anche i virus.
Questa operazione (creare i dischi di ripristino) la dovevi fare subito, quando ancora il pc era "vergine".
Era la PRIMA operazione da fare, una volta acquistato il pc.
Top
Profilo Invia messaggio privato
therichwarrior
Mortale pio
Mortale pio


Registrato: 07/08/09 19:37
Messaggi: 22
Residenza: palermo

MessaggioInviato: 13 Ago 2009 10:01    Oggetto: Rispondi citando

R1 ha scritto:
therichwarrior ha scritto:

ok aspetto Crying or Very sad
una cosa ma se io creo il disco di ripristino adesso mi reinstallerebe vista con il cid?il pc è un HP Pavilion p6126it

Se crei i dischi adesso, ripristini anche i virus.
Questa operazione (creare i dischi di ripristino) la dovevi fare subito, quando ancora il pc era "vergine".
Era la PRIMA operazione da fare, una volta acquistato il pc.


in caso di formattazione potrei farmi prestare il disco da qualcuno che ha vista 64 bit come me e poi mettere il mio seriale?
Top
Profilo Invia messaggio privato MSN
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 13 Ago 2009 12:48    Oggetto: Rispondi citando

therichwarrior ha scritto:
ciao però siccome il pc è nuovo e ancora non avevo fatto i cd di backup ce un modo per formattarlo e installare vista senza quei cd? o sono proprio nei guai? Sad help Crying or Very sad

F11 ti farà accedere direttamente alla Console di Ripristino utilizzando il Recovery nascosto sulla partizione D:\. (ed in ogni caso i dischi di ripristino li puoi ancora creare)

Ma per ora non formattare - visto che io, i log che pubblichi li visualizzo correttamente - spiegami, per favore, che problemi ha quel computer (esattamente quale sarebbe quel programma MSN con sponsor? - MSN Plus, presumo ....) e vediamo (senza scomodare Bdoriano o Sante) che si può fare Wink
Top
Profilo Invia messaggio privato
therichwarrior
Mortale pio
Mortale pio


Registrato: 07/08/09 19:37
Messaggi: 22
Residenza: palermo

MessaggioInviato: 14 Ago 2009 10:25    Oggetto: Rispondi citando

Riverside ha scritto:
therichwarrior ha scritto:
ciao però siccome il pc è nuovo e ancora non avevo fatto i cd di backup ce un modo per formattarlo e installare vista senza quei cd? o sono proprio nei guai? Sad help Crying or Very sad

F11 ti farà accedere direttamente alla Console di Ripristino utilizzando il Recovery nascosto sulla partizione D:\. (ed in ogni caso i dischi di ripristino li puoi ancora creare)

Ma per ora non formattare - visto che io, i log che pubblichi li visualizzo correttamente - spiegami, per favore, che problemi ha quel computer (esattamente quale sarebbe quel programma MSN con sponsor? - MSN Plus, presumo ....) e vediamo (senza scomodare Bdoriano o Sante) che si può fare Wink


in pratica si aprono da soli pop up anche senza aprire explore loro sputano cosi come i funghi. credo di averlo preso dopo l'installazine di msn plus che per sbaglio ho selezionato instala il programma sponsor.. Sad che si fa?
Top
Profilo Invia messaggio privato MSN
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 14 Ago 2009 12:19    Oggetto: Rispondi

therichwarrior ha scritto:
in pratica si aprono da soli pop up anche senza aprire explore loro sputano cosi come i funghi. credo di averlo preso dopo l'installazine di msn plus che per sbaglio ho selezionato instala il programma sponsor.. Sad che si fa?

Il Plus è ancora installato?
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2, 3, 4  Successivo
Pagina 1 di 4

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi