Precedente :: Successivo |
Autore |
Messaggio |
annalisaf.85 Mortale adepto

Registrato: 04/08/10 16:53 Messaggi: 33
|
Inviato: 09 Ago 2010 13:02 Oggetto: |
|
|
Buongiorno e buon inizio settimana!
Ho eseguito quanto richiesto...preparate la bacchetta :
- E se avessi, per sbaglio eseguito prima la versione on-line e poi, dopo, la versione off-line di Java?
- E se quando ho aperto Mozilla per vedere le tue istruzioni mi fosse apparsa una finestrella che diceva "qualcosa" con Java, Illimitux, ......
- E se dopo aver fatto tutto, avessi eseguito di nuovo hijackthis e non avesse trovato nulla? (Io continuo sempre ad eseguirlo secondo istruzioni)
http://forum.zeusnews.com/viewtopic.php?p=368999#368999
hijackthis post.txt
- Ad un certo punto (mentre stavo rispondendo) mi si è aperta una scheda con questo...
Uploaded with ImageShack.us |
|
Top |
|
 |
annalisaf.85 Mortale adepto

Registrato: 04/08/10 16:53 Messaggi: 33
|
Inviato: 09 Ago 2010 14:33 Oggetto: |
|
|
Sono venuta a controllare una vostra risposta (il computer sempre acceso) e ho trovato questo.
Uploaded with ImageShack.us
Il messaggio di WinRAR è normale, ma il File....e chi l'ha visto mai???
E poi adesso c'è in basso a destra l'icona di Java aperta, è normale? |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 09 Ago 2010 23:36 Oggetto: |
|
|
Segui le istruzioni di questo topic per postare il log di combofix. |
|
Top |
|
 |
annalisaf.85 Mortale adepto

Registrato: 04/08/10 16:53 Messaggi: 33
|
Inviato: 10 Ago 2010 01:46 Oggetto: |
|
|
Mi dice che c'è Antivir Desktop aperto ma io ho chiuso TUTTO, ho pure tolto la connessione.
Mi sono riconnessa (riabilitando Avira) per dirvelo e ecco il risultato:
Uploaded with ImageShack.us
Ho provato a non spingere Ok sul messaggio di Combofix perchè sennò andava avanti e ho cliccato sulla croce rossa (il cervello mi ha deto che l'avrei chiuso), ma mi ha continuato con quest'altro messaggio e adesso non so cosa fare...
Uploaded with ImageShack.us
E poi è arrivato anche il messaggio di PDF-Viewer che ho installato come mi avete consigliato...
Vi giuro, ho seguito tutto alla lettera!! |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 10 Ago 2010 07:50 Oggetto: |
|
|
Hai beccato qualcosa che sta reindirizzando tutto il tuo traffico internet.
Per disattivare temporaneamente Avira, clicca con il tasto destro del mouse sull'icona di Avira vicino all'orologio e clicca su Antivir Guard, l'ombrellino verrà chiuso.
Avvia combofix e procedi con il controllo, ignora i messaggi di avviso che combofix farà comparire in merito ad Avira. |
|
Top |
|
 |
annalisaf.85 Mortale adepto

Registrato: 04/08/10 16:53 Messaggi: 33
|
Inviato: 10 Ago 2010 16:18 Oggetto: |
|
|
Ciao!
Grazie della pazienza!
log Combofix.txt
Spero che vada bene perchè ad un certo punto si è bloccata la scansione e ho riavviato... |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 10 Ago 2010 20:42 Oggetto: |
|
|
Ok, in firefox sono stati impostati alcuni siti pericolosi come validi...
Disinstalla Combofix, utilizzando OTC come indicato in questa discussione.
Fai questa scansione con Norman Malware Scanner |
|
Top |
|
 |
annalisaf.85 Mortale adepto

Registrato: 04/08/10 16:53 Messaggi: 33
|
Inviato: 11 Ago 2010 02:33 Oggetto: |
|
|
Non riesco a fare la scansione con Norman Malware Scanner in modalità provvisoria.
Mi dice così:
Uploaded with ImageShack.us |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 11 Ago 2010 08:24 Oggetto: |
|
|
Sigh!
Falla dalla modalità normale. |
|
Top |
|
 |
annalisaf.85 Mortale adepto

Registrato: 04/08/10 16:53 Messaggi: 33
|
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 11 Ago 2010 13:25 Oggetto: |
|
|
Oh ciao!
Bene, il problema non è un'infezione attiva, ma le impostazioni dei browsers.
Giusto per farti fare le operazioni corrette, quali browser utilizzi per navigare in internet? |
|
Top |
|
 |
annalisaf.85 Mortale adepto

Registrato: 04/08/10 16:53 Messaggi: 33
|
Inviato: 11 Ago 2010 14:16 Oggetto: |
|
|
Uso IE. Mozilla nelle evenienze...come ora. |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 11 Ago 2010 14:47 Oggetto: |
|
|
Scarica HostsXpert
Scompattalo in una sua cartella non temporanea e non sul desktop e avvialo
Clicca su Restore MS Hosts File
Poi su Make read only e chiudi il programma.
Ripristino impostazioni per IE:
- Start
- Impostazioni
- Pannello di controllo
- Opzioni internet
- Avanzate
- clicca sul bottone Reimposta...
- e poi conferma cliccando sul bottone Reimposta
Ripristino impostazioni per Firefox:
- Start
- Programmi
- Mozilla Firefox
- Mozilla Firefox (modalità provvisoria)
- Compare la finestra
- metti il segno di spunta a
Disattiva tutti i componenti aggiuntivi
Ripristina i motori di ricerca predefiniti
- clicca sul bottone Applica le modifiche e riavvia
Posta un log aggiornato di hijackthis. |
|
Top |
|
 |
annalisaf.85 Mortale adepto

Registrato: 04/08/10 16:53 Messaggi: 33
|
|
Top |
|
 |
annalisaf.85 Mortale adepto

Registrato: 04/08/10 16:53 Messaggi: 33
|
Inviato: 11 Ago 2010 15:19 Oggetto: |
|
|
Ma se io ho tutte cartelle vuoe in C:Programmi o in giro per il computer (che magari è robba disinstallata), le posso cancellare?
Se trovo file con quella icona bianca che non indica nessun programma associato per aprirli? Li posso cancellare? |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 11 Ago 2010 17:55 Oggetto: |
|
|
Ok, in hijackthis non vedo altri oggetti pericolosi.
- Pannello di controllo
- Installazione applicazioni
- disinstalla Google Toolbar
Posta un log aggiornato di SystemScan (dovrai riscaricarlo perché è stato eliminato da Norman Malware Scanner).
Per quanto riguarda le tue domande successive... non toccare nulla!!!
Se cancelli la cartella sbagliata o il file sbagliato non possiamo sapere quali effetti potrebbe avere sul tuo pc.
Quindi, lascia le cose come stanno. Ok?  |
|
Top |
|
 |
annalisaf.85 Mortale adepto

Registrato: 04/08/10 16:53 Messaggi: 33
|
Inviato: 12 Ago 2010 00:53 Oggetto: |
|
|
Sarà l'ora...ho fatto un'pò di pasticci...
Era carino Google Toolbar
Allora: ho scaricato SystemScan di nuovo, ma non era stato eliminato... Tutti i Systemscan scaricati e i report ottenuti da tutte le scansioni fatte fino ad ora dei vari programmi li ho messi in una cartella sul desktop e li dentro Systemscan ancora c'era...a proposito, posso cancellare tutta sta robba vecchia? (ho la mania della pulizia?!)
Ecco il risultato di SystemScan: report44444.txt
Solo che ho ricevuto questi messaggi prima:
Uploaded with ImageShack.us
e dopo aver cliccato ok:
Uploaded with ImageShack.us
Però era tutto chiuso!!
e poi ti confesso che ho fatto la scansione 2 volte perchè mi ero scordata di disattivare Avira
Stasera computer un pò lentino...
Grazie veramente di cuore per tutto quello che stai facendo!  |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 12 Ago 2010 08:25 Oggetto: |
|
|
Personalmente non sono un grande amante delle toolbar... soprattutto da quando i vari browsers hanno aggiunto la casellina di ricerca e il filtro pop-up integrato.
E non sono neanche un grande estimatore di Magentic...
Strano, Norman Malware Cleaner aveva riconosciuto come pericoloso SystemScan e avrei giurato che l'avesse eliminato...
Si, puoi cancellare i vecchi report... tanto ne ho una copia io per vedere come si è evoluta la faccenda.
Per il resto, tranquilla, il primo messaggio avvisava che non riusciva a contattare il sito di SystemScan per verificare la presenza di eventuali aggiornamenti.
Il secondo avvisava che potrebbe essere dovuto alla presenza di malware o di altri programmi che impediscono l'accesso a internet.
Probabilmente il sito non era disponibile o avevi disattivato la connessione internet.
Nell'ultimo log che hai postato mi sembra che sia tutto a posto.
Procediamo con alcune operazioni di pulizia:
- Disinstalla MarketResearch
- Disinstalla J2SE Runtime Environment 5.0
- Disinstalla J2SE Runtime Environment 5.0 Update 3
- Vedo che hai mantenuto anche la versione 9.1 di Adobe Reader.
Se decidi di utilizzare PDF XChange Viewer, ti consiglio vivamente di disinstallare Adobe Reader.
Aggiorna i seguenti programmi:
Posta un log aggiornato di hijackthis. |
|
Top |
|
 |
annalisaf.85 Mortale adepto

Registrato: 04/08/10 16:53 Messaggi: 33
|
Inviato: 12 Ago 2010 15:01 Oggetto: |
|
|
e io che pensavo che il filtro pop-up fosse utile...
Ma Magentic e carino dai!
Ho disinstallato Adobe Reader.
MarketResearch non l'ho trovato...
J2SE Runtime Environment 5.0 e J2SE Runtime Environment 5.0 Update 3 aspetto un attimo perchè mi serve per vedere le lezioni on line dell'università.
Per aggiornare i programmi che mi hai detto devo riscaricarli? Perchè per Unlocker mi da il seguente problema:
Uploaded with ImageShack.us |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 12 Ago 2010 18:16 Oggetto: |
|
|
Ok per Java, non sapevo che ti servisse per l'università.
Probabilmente Unlocker lo devi prima disinstallare e poi puoi installare la versione aggiornata.  |
|
Top |
|
 |
|