Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Antivir Solucion Pro. Salvatemi!
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
annalisaf.85
Mortale adepto
Mortale adepto


Registrato: 04/08/10 16:53
Messaggi: 33

MessaggioInviato: 09 Ago 2010 13:02    Oggetto: Rispondi citando

Buongiorno e buon inizio settimana!

Ho eseguito quanto richiesto...preparate la bacchetta picchiato :

- E se avessi, per sbaglio eseguito prima la versione on-line e poi, dopo, la versione off-line di Java?

- E se quando ho aperto Mozilla per vedere le tue istruzioni mi fosse apparsa una finestrella che diceva "qualcosa" con Java, Illimitux, ......

- E se dopo aver fatto tutto, avessi eseguito di nuovo hijackthis e non avesse trovato nulla? (Io continuo sempre ad eseguirlo secondo istruzioni)

http://forum.zeusnews.com/viewtopic.php?p=368999#368999

hijackthis post.txt

- Ad un certo punto (mentre stavo rispondendo) mi si è aperta una scheda con questo...



Uploaded with ImageShack.us
Top
Profilo Invia messaggio privato
annalisaf.85
Mortale adepto
Mortale adepto


Registrato: 04/08/10 16:53
Messaggi: 33

MessaggioInviato: 09 Ago 2010 14:33    Oggetto: Rispondi citando

Sono venuta a controllare una vostra risposta (il computer sempre acceso) e ho trovato questo.




Uploaded with ImageShack.us


Il messaggio di WinRAR è normale, ma il File....e chi l'ha visto mai???
E poi adesso c'è in basso a destra l'icona di Java aperta, è normale?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 09 Ago 2010 23:36    Oggetto: Rispondi citando

Segui le istruzioni di questo topic per postare il log di combofix.
Top
Profilo Invia messaggio privato
annalisaf.85
Mortale adepto
Mortale adepto


Registrato: 04/08/10 16:53
Messaggi: 33

MessaggioInviato: 10 Ago 2010 01:46    Oggetto: Rispondi citando

Mi dice che c'è Antivir Desktop aperto ma io ho chiuso TUTTO, ho pure tolto la connessione.

Mi sono riconnessa (riabilitando Avira) per dirvelo e ecco il risultato:



Uploaded with ImageShack.us

Ho provato a non spingere Ok sul messaggio di Combofix perchè sennò andava avanti e ho cliccato sulla croce rossa (il cervello mi ha deto che l'avrei chiuso), ma mi ha continuato con quest'altro messaggio e adesso non so cosa fare...



Uploaded with ImageShack.us

E poi è arrivato anche il messaggio di PDF-Viewer che ho installato come mi avete consigliato...




Vi giuro, ho seguito tutto alla lettera!!
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 10 Ago 2010 07:50    Oggetto: Rispondi citando

Hai beccato qualcosa che sta reindirizzando tutto il tuo traffico internet.

Per disattivare temporaneamente Avira, clicca con il tasto destro del mouse sull'icona di Avira vicino all'orologio e clicca su Antivir Guard, l'ombrellino verrà chiuso.
Avvia combofix e procedi con il controllo, ignora i messaggi di avviso che combofix farà comparire in merito ad Avira.
Top
Profilo Invia messaggio privato
annalisaf.85
Mortale adepto
Mortale adepto


Registrato: 04/08/10 16:53
Messaggi: 33

MessaggioInviato: 10 Ago 2010 16:18    Oggetto: Rispondi citando

Ciao!
Grazie della pazienza! Rolling Eyes


log Combofix.txt

Spero che vada bene perchè ad un certo punto si è bloccata la scansione e ho riavviato...
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 10 Ago 2010 20:42    Oggetto: Rispondi citando

Ok, in firefox sono stati impostati alcuni siti pericolosi come validi... Think

Disinstalla Combofix, utilizzando OTC come indicato in questa discussione.

Fai questa scansione con Norman Malware Scanner
Top
Profilo Invia messaggio privato
annalisaf.85
Mortale adepto
Mortale adepto


Registrato: 04/08/10 16:53
Messaggi: 33

MessaggioInviato: 11 Ago 2010 02:33    Oggetto: Rispondi citando

Non riesco a fare la scansione con Norman Malware Scanner in modalità provvisoria.
Mi dice così:



Uploaded with ImageShack.us
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 11 Ago 2010 08:24    Oggetto: Rispondi citando

Sigh! Confused

Falla dalla modalità normale.
Top
Profilo Invia messaggio privato
annalisaf.85
Mortale adepto
Mortale adepto


Registrato: 04/08/10 16:53
Messaggi: 33

MessaggioInviato: 11 Ago 2010 11:45    Oggetto: Rispondi citando

Buongiorno!

NFix_2010-08-11_10-46-21.log
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 11 Ago 2010 13:25    Oggetto: Rispondi citando

Oh ciao!

Bene, il problema non è un'infezione attiva, ma le impostazioni dei browsers.

Giusto per farti fare le operazioni corrette, quali browser utilizzi per navigare in internet?
Top
Profilo Invia messaggio privato
annalisaf.85
Mortale adepto
Mortale adepto


Registrato: 04/08/10 16:53
Messaggi: 33

MessaggioInviato: 11 Ago 2010 14:16    Oggetto: Rispondi citando

Uso IE. Mozilla nelle evenienze...come ora.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 11 Ago 2010 14:47    Oggetto: Rispondi citando

Scarica HostsXpert
Scompattalo in una sua cartella non temporanea e non sul desktop e avvialo
Clicca su Restore MS Hosts File
Poi su Make read only e chiudi il programma.

Ripristino impostazioni per IE:
  • Start
  • Impostazioni
  • Pannello di controllo
  • Opzioni internet
  • Avanzate
  • clicca sul bottone Reimposta...
  • e poi conferma cliccando sul bottone Reimposta

Ripristino impostazioni per Firefox:
  • Start
  • Programmi
  • Mozilla Firefox
  • Mozilla Firefox (modalità provvisoria)
  • Compare la finestra

  • metti il segno di spunta a
    Disattiva tutti i componenti aggiuntivi
    Ripristina i motori di ricerca predefiniti
  • clicca sul bottone Applica le modifiche e riavvia

Posta un log aggiornato di hijackthis.
Top
Profilo Invia messaggio privato
annalisaf.85
Mortale adepto
Mortale adepto


Registrato: 04/08/10 16:53
Messaggi: 33

MessaggioInviato: 11 Ago 2010 15:11    Oggetto: Rispondi citando

hijackthisded.txt
Top
Profilo Invia messaggio privato
annalisaf.85
Mortale adepto
Mortale adepto


Registrato: 04/08/10 16:53
Messaggi: 33

MessaggioInviato: 11 Ago 2010 15:19    Oggetto: Rispondi citando

Ma se io ho tutte cartelle vuoe in C:Programmi o in giro per il computer (che magari è robba disinstallata), le posso cancellare?
Se trovo file con quella icona bianca che non indica nessun programma associato per aprirli? Li posso cancellare?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 11 Ago 2010 17:55    Oggetto: Rispondi citando

Ok, in hijackthis non vedo altri oggetti pericolosi.
  • Pannello di controllo
  • Installazione applicazioni
  • disinstalla Google Toolbar

Posta un log aggiornato di SystemScan (dovrai riscaricarlo perché è stato eliminato da Norman Malware Scanner).

Per quanto riguarda le tue domande successive... non toccare nulla!!!

Se cancelli la cartella sbagliata o il file sbagliato non possiamo sapere quali effetti potrebbe avere sul tuo pc.

Quindi, lascia le cose come stanno. Ok? Wink
Top
Profilo Invia messaggio privato
annalisaf.85
Mortale adepto
Mortale adepto


Registrato: 04/08/10 16:53
Messaggi: 33

MessaggioInviato: 12 Ago 2010 00:53    Oggetto: Rispondi citando

Sarà l'ora...ho fatto un'pò di pasticci...

Era carino Google Toolbar Sad

Allora: ho scaricato SystemScan di nuovo, ma non era stato eliminato... Tutti i Systemscan scaricati e i report ottenuti da tutte le scansioni fatte fino ad ora dei vari programmi li ho messi in una cartella sul desktop e li dentro Systemscan ancora c'era...a proposito, posso cancellare tutta sta robba vecchia? (ho la mania della pulizia?!)

Ecco il risultato di SystemScan: report44444.txt

Solo che ho ricevuto questi messaggi prima:



Uploaded with ImageShack.us

e dopo aver cliccato ok:



Uploaded with ImageShack.us

Però era tutto chiuso!!

e poi ti confesso che ho fatto la scansione 2 volte perchè mi ero scordata di disattivare Avira Rolling Eyes

Stasera computer un pò lentino...

Grazie veramente di cuore per tutto quello che stai facendo! Grazie
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 12 Ago 2010 08:25    Oggetto: Rispondi citando

Personalmente non sono un grande amante delle toolbar... soprattutto da quando i vari browsers hanno aggiunto la casellina di ricerca e il filtro pop-up integrato. Wink
E non sono neanche un grande estimatore di Magentic... Mr. Green

Strano, Norman Malware Cleaner aveva riconosciuto come pericoloso SystemScan e avrei giurato che l'avesse eliminato... Think
Si, puoi cancellare i vecchi report... tanto ne ho una copia io per vedere come si è evoluta la faccenda. Razz

Per il resto, tranquilla, il primo messaggio avvisava che non riusciva a contattare il sito di SystemScan per verificare la presenza di eventuali aggiornamenti.
Il secondo avvisava che potrebbe essere dovuto alla presenza di malware o di altri programmi che impediscono l'accesso a internet.
Probabilmente il sito non era disponibile o avevi disattivato la connessione internet.

Nell'ultimo log che hai postato mi sembra che sia tutto a posto.

Procediamo con alcune operazioni di pulizia:
  • Disinstalla MarketResearch
  • Disinstalla J2SE Runtime Environment 5.0
  • Disinstalla J2SE Runtime Environment 5.0 Update 3
  • Vedo che hai mantenuto anche la versione 9.1 di Adobe Reader.
    Se decidi di utilizzare PDF XChange Viewer, ti consiglio vivamente di disinstallare Adobe Reader.

Aggiorna i seguenti programmi:

Posta un log aggiornato di hijackthis.
Top
Profilo Invia messaggio privato
annalisaf.85
Mortale adepto
Mortale adepto


Registrato: 04/08/10 16:53
Messaggi: 33

MessaggioInviato: 12 Ago 2010 15:01    Oggetto: Rispondi citando

Laughing e io che pensavo che il filtro pop-up fosse utile...
Ma Magentic e carino dai!

Ho disinstallato Adobe Reader.
MarketResearch non l'ho trovato...
J2SE Runtime Environment 5.0 e J2SE Runtime Environment 5.0 Update 3 aspetto un attimo perchè mi serve per vedere le lezioni on line dell'università.

Per aggiornare i programmi che mi hai detto devo riscaricarli? Perchè per Unlocker mi da il seguente problema:



Uploaded with ImageShack.us
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 12 Ago 2010 18:16    Oggetto: Rispondi

Ok per Java, non sapevo che ti servisse per l'università. Razz

Probabilmente Unlocker lo devi prima disinstallare e poi puoi installare la versione aggiornata. Ciao
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3, 4  Successivo
Pagina 3 di 4

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi