Precedente :: Successivo |
Autore |
Messaggio |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 07 Apr 2011 17:35 Oggetto: |
|
|
Non riesco a scaricare i log con quel servizio hosting.
Posta i log, e l'immagine di Avira con :
link
Citazione: | 2. ma le password che avevo salvato in Mozzilla le ho perse una volta disinstallato??
grazie |
No, non le hai perse. (chiaro che devi ricordartele)
Citazione: | 3. e quest'altro problema che sempre mi segnala windows |
Ti dice di scaricare gli aggiornamenti per Windows , in quanto i problemi che ti ritrovi, possono essere causati dalla mancanza di tali aggiornamenti.
Fai un'altra scansione con OTL, e posta il log.
Caricalo su wikisend, senza estensioni. |
|
Top |
|
 |
totip Semidio

Registrato: 24/02/10 12:24 Messaggi: 387
|
Inviato: 08 Apr 2011 12:30 Oggetto: |
|
|
Nuova immagine.bmp
04072011_121730.log
ok, li ho ripostati, è che li ho caricati con quel servizio trovato a vole perchè wikisend con crome mi da problemi.
Quindi per le password significa che non si è salvata una cartella oppure nel momento in cui rinstallerò mozzilla le troverò le password ??
mi stai dicendo che le ho perse se non le ricordo ??? mmmmmmmmmmm
Si lo so che è un problema di aggiornamenti, ma appunto il problema è che quando clicco non riesce a trovarli gli aggiornamenti mi dice errore durante la verifica della disponibità di nuovi aggiornamenti errore codice 80072EFE ultima ricerca 1/03/2011 ecc ecc
Inoltre devo rifare una scansione con OTL come scan all users e Quick scan sia minimal che standard o intendevi seguire le tue ultime indicazione e fare la scansione come FIX RUN ecc ecc ???
vabbè cmq farò una come quick scan e ti posterò il log
OTL.Txt
Extras.Txt
GRAZIE |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 08 Apr 2011 18:53 Oggetto: |
|
|
Citazione: | oppure nel momento in cui rinstallerò |
Fatto stà che non lo hai disistallato.... (Firefox)
Citazione: | mozzilla le troverò le password ?? |
Non capisco dov'è il problema....
Di solito, le password, se sai che potresti non ricordarle, le si scrivono da qualche parte.
Ti avevo chiesto la cortesia, di postare i log, senza estensione.
Di questo passo, tutto diventa più difficile. (specie se non esegui le indicazioni)
Fai questa scansione :
http://forum.zeusnews.com/viewtopic.php?p=300173#300173
Posta il log |
|
Top |
|
 |
totip Semidio

Registrato: 24/02/10 12:24 Messaggi: 387
|
Inviato: 09 Apr 2011 12:03 Oggetto: |
|
|
ciao, è che molte non le tengo segnate e le ho solo memorizzate in mozzilla, ma penso che si possono recuperare dal sito direttamente alemno spero!
che significa nn l'ho disinstallato, si che l'ho disinstallato visto che non lo vedo più tra i programmi!ancora non ho capito se quando si disinstalla mozzilla si perdono o no le password salvate!
Scusami, ma ho dimenticato di togliere l'estensione, perchè facendo di fretta e avendo problemi con wikisend tramite crome, il fatto che devo aprire explorer per caricarle ecc ecc mi ha fatto perdere la concentrazione, cmq scusami e se devo le riposto senza estensione!
link
Spero che da qui riesci ascaricarlo, perchè non so ma ci sono problemi con wikisend!
Grazie e scusami per il mio poco concentrarmi alle indicazioni |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 09 Apr 2011 13:59 Oggetto: |
|
|
Citazione: | che significa nn l'ho disinstallato, si che l'ho disinstallato |
A me non risulta.
Sebbene l'ultimo log di OTL sia tutto "pasticciato" si vede chiaramente che Firefox è ancora installato.
C Codice: | :\Users\Tonio\AppData\Roaming\Mozilla\Firefox\Profiles\rermn67c.default\searchplugins\ask.xml [2010/11/19 15.12.13 | 000,001,832 | ---- | M] () -- C:\Users\Tonio\AppData\Roaming\Mozilla\Firefox\Profiles\rermn67c.default\searchplugins\bing.xml [2010/02/09 18.26.46 | 000,000,925 | ---- | M] () -- C:\Users\Tonio\AppData\Roaming\Mozilla\Firefox\Profiles\rermn67c.default\searchplugins\conduit.xml [2009/10/08 11.51.30 | 000,002,031 | ---- | M] () -- C:\Users\Tonio\AppData\Roaming\Mozilla\Firefox\Profiles\rermn67c.default\searchplugins\Trova Rapido.xml [2011/04/07 00.57.00 | 000,000,000 | ---D | M] (No name found) -- C:\Programmi\Mozilla Firefox\extensions [2010/01/13 17.17.58 | 000,000,000 | ---D | M] (Search Settings Plugin) -- C:\Programmi\Mozilla Firefox\extensions\search@searchsettings.com |
E si vedono anche delle infezioni: C:\Programmi\Mozilla Firefox\extensions\search@searchsettings.com
Citazione: | è che molte non le tengo segnate e le ho solo memorizzate in mozzilla, ma penso che si possono recuperare dal sito direttamente alemno spero! |
Non lo sò se le puoi recuperare dal sito.
Norman Malware Cleaner , non ha rilevato niente.
Adesso, a parte Combofix che non parte, e il problema degli aggiornamenti di Windows, quali altri problemi riscontri? |
|
Top |
|
 |
totip Semidio

Registrato: 24/02/10 12:24 Messaggi: 387
|
Inviato: 09 Apr 2011 20:54 Oggetto: |
|
|
Il problema è che quando uso + programmi capita il fatto della schermata blu, e poi quando si avvia è lento e poi avolte capita che la barra si fa bianca come se si cambiassero le impostazioni, e resta il fatto di combofix che come dissi l'altra volta non avviandosi potrebbe significa che il virus sa che sta per essere eliminato ed è tanto + forte di combofix che impedisce la sua esecuzione ???
per il resto nei programmi non lo vedo + mozzzilla e ne tantomeno la icona qundi è disinstallato
Grazie |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 09 Apr 2011 21:40 Oggetto: |
|
|
Scarica TDSSKiller.zip sul desktop:
link
Estrai i dati in una cartella e fai doppio clik su TDSSKiller.exe
clicca su "Start Scan"
Se trova qualche infezione di default avrai l'opzione "Cure" per cui, clicca su "Continue".
Se un file sospetto viene trovato,l'azione di default sarà skip,clicca su "Continue".
Se nessun riavvio è richiesto clicca su report e salva il contenuto in un file di testo.
Se invece, è richiesto il riavvio, acconsenti.
Il log lo trovi in C:\
Postalo qui.
Poi:
Fai questa scansione:
http://forum.zeusnews.com/viewtopic.php?t=48647
Posta i log. |
|
Top |
|
 |
totip Semidio

Registrato: 24/02/10 12:24 Messaggi: 387
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 10 Apr 2011 16:15 Oggetto: |
|
|
Dovremmo avere centrato il problema.
TDSSKiller, ha eliminato un rootkit in memoria del HD. (HardDisk1 (Rootkit.Win32.TDSS.tdl4)
Disistalla Combofix,
Lo reistalli, seguendo le indicazioni che ho postato precedentemente.
Se la scansione riesce, posta il log.
In ogni caso, non dovrebbe più apparirti la schermata blu, e l'avvio dovrebbe essere più veloce, e non dovresti avere, nemmeno il fastidio della barra bianca. |
|
Top |
|
 |
totip Semidio

Registrato: 24/02/10 12:24 Messaggi: 387
|
Inviato: 10 Apr 2011 20:04 Oggetto: |
|
|
link |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 10 Apr 2011 21:59 Oggetto: |
|
|
Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt
Codice: | KillAll::
Driver::
Lbd
cpwnt
File::
c:\users\Guest\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ecoms.exe
c:\users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\togiy.exe |
e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix |
|
Top |
|
 |
totip Semidio

Registrato: 24/02/10 12:24 Messaggi: 387
|
Inviato: 11 Apr 2011 01:12 Oggetto: |
|
|
link
Una stranezza :finita lascansione e riavviato e creato il log poi quando volevo aprire crome o altri file praticamente me lo impediva dicendomi che era un'operazione non consentita in quanto facente parte di una chiave di registro programmata per la cancellazione (+ o meno) e poi ho riavviato di nuovo e ha funzionato crome come gli altri file. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 11 Apr 2011 18:23 Oggetto: |
|
|
Citazione: | e poi ho riavviato di nuovo e ha funzionato crome come gli altri file. |
Tutto normale.
Bene, il pc è pulito.
Puoi eseguire queste operazioni di pulizia:
Segui le istruzioni di questo topic per rimuovere combofix, e gli altri eventuali tooll installati:
http://forum.zeusnews.com/viewtopic.php?t=47670
Disattiva il ripristino configurazione di sistema,
http://forum.zeusnews.com/viewtopic.php?t=22084
Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670
Vai in c:\windows\prefetch.
Cancella tutti i file (anche la cartella readyboot,che verrà ricreata) meno il file layout.ini.
Esegui uno Scandisk.
Fai anche una deframmentazione del HD.
Riattiva il ripristino configurazione di sistema.
Il pc, dovrebbe funzionare bene. |
|
Top |
|
 |
totip Semidio

Registrato: 24/02/10 12:24 Messaggi: 387
|
Inviato: 12 Apr 2011 01:00 Oggetto: |
|
|
ok ho fatto tutto e sembra funzionare bene, stavo pensando di installare UBUNTU cosa ne pensi e se sai indicarmi come meglio farlo ti sarei ancora + grato di quello che già sei stato!
sei un grande e sempre disponibile, e sopratutto competente e chiaro!
GRAZIE R16 |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 12 Apr 2011 18:06 Oggetto: |
|
|
Citazione: | stavo pensando di installare UBUNTU cosa ne pensi e se sai indicarmi come meglio farlo |
Uhi.... questa volta non ti posso proprio aiutare.....
Comunque il forum, è provvisto di una sezione specifica per Ubuntu.
http://forum.zeusnews.com/viewforum.php?f=67
Di sicuro, loro, ti aiuteranno meglio di me.
E di sicuro, se deciderai di installare Ubuntu, non ti prenderai tutte le schifezze che si prendono con Windows.
Ciao!!  |
|
Top |
|
 |
|