Precedente :: Successivo |
Autore |
Messaggio |
checcoline Eroe in grazia degli dei


Registrato: 06/08/07 22:56 Messaggi: 133
|
Inviato: 22 Dic 2009 12:12 Oggetto: Security Tool - non funziona niente più |
|
|
Ciao Ragazzi era un pò che non ci vedavamo, ma mia sorella ha provveduto a prendere un super virus, non riesco a disinstallare questo SECURITY TOOL e qualsiasi progamma che voglio aprire mi blocca.
Ciao spero in un vostro aiuto, mi avete sempre risolto tutto grazie mille.  |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 22 Dic 2009 13:13 Oggetto: |
|
|
Ciao checcoline,
andiamo di terapia d'urto...
Segui le istruzioni di questo topic per postare il log di combofix. |
|
Top |
|
 |
checcoline Eroe in grazia degli dei


Registrato: 06/08/07 22:56 Messaggi: 133
|
Inviato: 22 Dic 2009 13:22 Oggetto: |
|
|
Ciao Bdoriano
Grazie per la risposta immediata, ma questo SECURITY TOOL non mi fà avviare nemmeno COMBOFIX
forse dovrei entrare in modalità provvisoria... |
|
Top |
|
 |
checcoline Eroe in grazia degli dei


Registrato: 06/08/07 22:56 Messaggi: 133
|
Inviato: 22 Dic 2009 14:34 Oggetto: |
|
|
non so come non so perchè ma ho fatto combofix in modalità provvisoria e quando ho riavviato il SECURITY TOOL è sparito
ComboFix.txt |
|
Top |
|
 |
checcoline Eroe in grazia degli dei


Registrato: 06/08/07 22:56 Messaggi: 133
|
Inviato: 22 Dic 2009 15:23 Oggetto: |
|
|
ora però quando ho riavviato mi è uscito questo errore
 |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 22 Dic 2009 16:06 Oggetto: |
|
|
Ciao.
Quel file, appartiene a Pinnacle Systems CoInstaller.( Pinnacle dispositivo USB)
Evidentemente, Combofix, lo ha ritenuto infetto.
In ogni caso, questo sarà un problema che si risolverà più avanti.
Ci sono altre infezioni da eliminare prima.
Apri un file di testo sul Desktop (start\esegui\digita: notepad.exe\ Ok
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt
Codice: | File::
C:\Programmi\Search Guard PlusU\sgpUpdaters.exe
C:\Programmi\Search Guard Plus\SearchGuardPlus.exe
Folder::
C:\Programmi\Search Guard PlusU
C:\Programmi\Search Guard Plus
C:\Documents and Settings\All Users\Dati applicazioni\Norton
C:\Programmi\File comuni\Symantec Shared
C:\Documents and Settings\All Users\Dati applicazioni\Symantec
C:\Documents and Settings\All Users\Dati applicazioni\NortonInstaller
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SGPUpdater"=-
"FBSearch"=- |
e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix |
|
Top |
|
 |
checcoline Eroe in grazia degli dei


Registrato: 06/08/07 22:56 Messaggi: 133
|
Inviato: 22 Dic 2009 18:01 Oggetto: |
|
|
ecco il nuovo log
ComboFix.txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 22 Dic 2009 18:41 Oggetto: |
|
|
Ok.
Hai la possibilità di disistallare, Pinnacle Systems CoInstaller, e reistallarlo?
Combofix, oltre alla dll ha eliminato anche la chiave del registro.
HKLM-Run-PinnacleDriverCheck - c:\windows\system32\PSDrvCheck.exe
A parte il messaggio che ti compare, riscontri altri problemi? |
|
Top |
|
 |
checcoline Eroe in grazia degli dei


Registrato: 06/08/07 22:56 Messaggi: 133
|
Inviato: 22 Dic 2009 19:07 Oggetto: |
|
|
ho già disinstallato pinnacle, per il momento non mi serve
cmq ora un problema c'è... sia cn IE che con firfox quando faccio una ricerca su google mi esce la scritta
302 MOVED
the document has moved here
non riesco più ad usare internet  |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 22 Dic 2009 21:39 Oggetto: |
|
|
Prova a riavviare il pc.
Sembra un problema di Server. |
|
Top |
|
 |
|