| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| 1950GS Eroe in grazia degli dei
 
  
 
 Registrato: 18/01/11 09:09
 Messaggi: 140
 
 
 | 
			
				|  Inviato: 12 Lug 2012 08:48    Oggetto: virus ukash ha colpito di nuovo [RISOLTO] |   |  
				| 
 |  
				| Buon giorno, mi sono beccato sto virus del piffero sul PC in dotazione. Mi date una mano a risolvere il problema?
 Grazie in anticipo
 
 Gian Luca
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 12 Lug 2012 17:42    Oggetto: |   |  
				| 
 |  
				| Ciao. Mi serve sapere il tipo di S.O (32 o 64 bit) e se il pc è bloccato, se possiedi una chiavetta USB, formattata.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| 1950GS Eroe in grazia degli dei
 
  
 
 Registrato: 18/01/11 09:09
 Messaggi: 140
 
 
 | 
			
				|  Inviato: 13 Lug 2012 12:31    Oggetto: |   |  
				| 
 |  
				| Scusa se ti rispondo solo adesso ma oggi non sonoa a casa. Il pc è quello che ho in dotazione ed è un vecchio acer extensa 32 bit xp service pack 3. ho una chiavetta che posso formattare da 2 gigabyte ed una da 16 GB che posso anche formattare (se per formattata intendi pulita).
 Il pc incriminato può operare in avvio provvisorio (ho verificato ieri) ma non si connette alla rete in wireless.
 Dispongo di un altro PC desktop (il mio) sul quale mi sono immediatamente installato ZoneAlarm e VIrIT (oltre ad AVIRA) che già avevo.
 Lo scan sul pc di casa non ha dato riscontri negativi... per tranquillità ho fatto girare pure MALWAREBYTE.
 Il pc si blocca dopo l'avvio, ma in modo provvisorio posso operare.
 Dubito di rientrare prima di stasera ma domani sarò a casa e ti potò leggere.
 Grazie infinite per la risposta, a presto
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 13 Lug 2012 14:11    Oggetto: |   |  
				| 
 |  
				| Ciao. Visto che puoi entrare in Modalità provvisoria, cercheremo di risolvere senza la chiavetta.
 Se le indicazioni che ti propongo non funzionano, allora proveremo in altri modi.
 
 Per prima cosa, vedi se riesci a installare Malwarebytes nel pc infetto.
 
 Se funziona, esegui una scansione completa (non veloce)
 Elimina quello che trova.
 
 Se la scansione riesce, dovresti riuscire ad accedere al pc in Modalità normale.
 
 In modalità normale, esegui questa scansione:
 Segui le istruzioni di questo topic per usare Combofix: ( ricorda di salvarlo sul Desktop)
 http://forum.zeusnews.com/viewtopic.php?t=45224
 Posta il log. (se la connessione non c'è ancora, copia il log in una chiavetta , o in un'altro pc pulito, e posta il log.
 
 Se per un qualche motivo, non riesci a eseguire la scansione con Combofix in Modalità normale, prova in Modalità provvisoria.
 
 Per postare i log:
 Collegati ad internet e vai alla pagina WikiSend:  link
 Clicca sul bottone "Sfoglia"
 Seleziona il file appena salvato
 Clicca su Upload file
 Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
 Download Link / Forum Link
 Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
 
 
  	  | Citazione: |  	  | Dispongo di un altro PC desktop (il mio) sul quale mi sono immediatamente installato ZoneAlarm e VIrIT (oltre ad AVIRA) che già avevo. | 
 Operazione inutile oltre che potenzialmente dannosa.
 2 antivirus installati sullo stesso pc creano più problemi che benefici.
 Consiglio la disistallazione di VirIT.
 Avira+Malwarebytes+Z.A basta e avanza.
 Ciao.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| 1950GS Eroe in grazia degli dei
 
  
 
 Registrato: 18/01/11 09:09
 Messaggi: 140
 
 
 | 
			
				|  Inviato: 13 Lug 2012 23:44    Oggetto: |   |  
				| 
 |  
				| Grazie infinite, sembra sia andato tutto a posto. Anche perche in ditta sicuramente avrebbero trovato qualcosa da ridire (anche se è una cosa che può succedere). Wikisend ha dato dei problemi quindi ho postato il report su wikifortio a questo link ComboFix.txt
 ho seguito il tuo consiglio ed ho disinstallato VirIT.
 
 Grazie di nuovo per l'aiuto, fammi sapere se c'è qualcosa di anomalo e se devo cancellare qualche altra cosa
 
 Gian Luca
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 14 Lug 2012 12:30    Oggetto: |   |  
				| 
 |  
				| C'è qualcosina da togliere: Apri un file di testo con il Block Note sul Desktop
 Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt
 
 
 
  	  | Codice: |  	  | KillAll:: Folder::
 c:\documents and settings\ADMIN\Dati applicazioni\Yleg
 c:\documents and settings\ADMIN\Dati applicazioni\Axxib
 | 
 
 e trascinalo  sull'icona di ComboFix.
 Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
 Posta il log aggiornato di combofix.
 
 Poi esegui una scansione completa con Malwarebytes.
 Posta il log.
 
 Per eliminare Combofix:
 Rinomina combofix a uninstall per disinstallarlo.
 Dopo averlo rinominato eseguilo e aspetta che venga disinstallato.
 
 Disattiva il ripristino configurazione di sistema:
 http://forum.zeusnews.com/viewtopic.php?t=22084
 
 Da Installazione Applicazioni, disinstalla le versioni installate di Abobe Reader.
 
 Pulisci i files temporanei con CCleaner (registro compreso)
 http://forum.zeusnews.com/viewtopic.php?p=282670#282670
 
 Dopo la disinstallazione, installa le versioni aggiornate di:
 Adobe Reader:
 link
 Una volta installato Adobe Reader lancialo.
 nella barra degli strumenti clicca sul ?
 clicca su Ricerca aggiornamenti ed esegui gli aggioramenti che veranno proposti.
 
 N.B:
 
 Nella pagina iniziale di Adobe Reader, togli la spunta nella casella che ti invita a scaricare McAfee Security Scan Plus
 
 Riavvia il pc.
 
 Riattiva  il ripristino configurazione di sistema
 
 Se non riscontri problemi sul pc, abbiamo concluso.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| 1950GS Eroe in grazia degli dei
 
  
 
 Registrato: 18/01/11 09:09
 Messaggi: 140
 
 
 | 
			
				|  Inviato: 14 Lug 2012 14:51    Oggetto: |   |  
				| 
 |  
				| ahia... combofix l'ho cancellato e tolto dal cestino... è un guaio oppure posso riparare? 
 aspetto istruzioni
 
 Sorry
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 14 Lug 2012 14:58    Oggetto: |   |  
				| 
 |  
				|  	  | Citazione: |  	  | ahia... combofix l'ho cancellato e tolto dal cestino... è un guaio oppure posso riparare? | 
 Eliminando così Combofix, rimangono tutte una serie di voci nel pc.
 Con la funzione "Cerca" di Windows, digita Combofix in ambedue i campi, ed elimina tutto quello che trova.
 Poi digita qoobox ed elimina la cartella.
 
 Se non hai eseguito lo script che ho indicato, segui questi percorsi, ed elimina le cartelle in rosso:
 
 c:\documents and settings\ADMIN\Dati applicazioni\Yleg
 c:\documents and settings\ADMIN\Dati applicazioni\Axxib
 
 Svuota il cestino.
 
 Fai una pulizia con CCleaner. (registro compreso.)
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| 1950GS Eroe in grazia degli dei
 
  
 
 Registrato: 18/01/11 09:09
 Messaggi: 140
 
 
 | 
			
				|  Inviato: 14 Lug 2012 21:13    Oggetto: |   |  
				| 
 |  
				| Grazie, domani provvederò a seguire quanto mi hai scritto nell'ultimo messaggio. Due cose, se posso approfittare della tua cortesia. Devo comunque eseguire la disattivazione del punto di ripristino del sistema e la disinstallazione di Adobe Reader?
 Ho anche il PC di casa che avrebbe bisogno di una controllata, posso eseguire combofix su quello e postarti poi il log?
 scusa ma io vado benissimo sul SW ma su sicurezza PC sono una vera schiappa
 grazie di nuovo
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 14 Lug 2012 21:31    Oggetto: |   |  
				| 
 |  
				|  	  | Citazione: |  	  | Devo comunque eseguire la disattivazione del punto di ripristino del sistema | 
 E' meglio, in quanto elimini gli eventuali punti di ripristino infetti, e allegerisci il S.O di file inutili.
 Quando lo riattivi, crea un punto di ripristino.
 
  	  | Citazione: |  	  | e la disinstallazione di Adobe Reader? | 
 Software come Adobe,Java, oppure  FlashPlayer, devono essere sempre aggiornati, perchè sono i bersagli preferiti dei criminali informatici.
 Sanno benissimo che moltissimi utenti non li aggiornano, e loro sfruttano questa "risorsa" per i loro scopi.
 Poi vedi tu se rischiare o no.
 
  	  | Citazione: |  	  | Ho anche il PC di casa che avrebbe bisogno di una controllata, posso eseguire combofix su quello e postarti poi il log? | 
 Esegui la scansione con Combofix, e posta il log.
 
 Poi esegui questa scansione con OTL.
 http://forum.zeusnews.com/viewtopic.php?t=51382
 Posta i log.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| 1950GS Eroe in grazia degli dei
 
  
 
 Registrato: 18/01/11 09:09
 Messaggi: 140
 
 
 | 
			
				|  Inviato: 15 Lug 2012 12:22    Oggetto: |   |  
				| 
 |  
				| Eccomi di nuovo. Argomento 1 _ Pc portatile (infettato). Ho rimosso manualmente tutto quanto indicato tranne la cartella qoobox in quanto c'è una cartella (vuota?) BackEnv che non riesco ad eliminare (accesso negato), gli altri file di Qoobox li ho eliminati a mano.
 Sto facendo girare lo scan con malawarebytes, magari se serve ti posto il report.
 
 Argomento 2 - PC di casa,
 Ho fatto girare combofix con questo risultato
 link
 ho fatto girare anche OTL con questi risultati
 link
 e
 link
 
 alla fine ho provato a riinstallare AVIRA (dava dei problemi a combofix e l'ho disinstallato) ma mi dice che è incompatibile con antipishing di ZoneAlarm che faccio soprassiedo?
 
 Al momento resto in attesa
 
 Grazie ancora e buona domenica
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 15 Lug 2012 13:22    Oggetto: |   |  
				| 
 |  
				|  	  | Citazione: |  	  | Sto facendo girare lo scan con malawarebytes, magari se serve ti posto il report. | 
 Sì mi serve, grazie.
 
 
 Niente da dire.....è bello "pieno" anche questo pc. (PC di casa)
 
 Apri un file di testo con il Block Note sul Desktop
 Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt
 
 
 
  	  | Codice: |  	  | KillAll:: 
 Driver::
 PowerOffer Service
 ServUpdater
 SoftwareUpd
 
 File::
 c:\documents and settings\All Users\Documenti\AppData\PoApp\PLauncher.exe
 c:\documents and settings\Gianluca\Impostazioni locali\Dati applicazioni\PosService\Pos.exe
 c:\documents and settings\Gianluca\Impostazioni locali\Dati applicazioni\ServUpdater\ServiceUpd.exe
 
 Folder::
 C:\VEXPLite
 c:\documents and settings\Gianluca\Dati applicazioni\Registry Mechanic
 c:\programmi\File comuni\PC Tools
 c:\documents and settings\All Users\Documenti\AppData\PoApp
 c:\documents and settings\Gianluca\Impostazioni locali\Dati applicazioni\PosService
 c:\documents and settings\Gianluca\Impostazioni locali\Dati applicazioni\ServUpdater
 c:\documents and settings\Gianluca\Impostazioni locali\Dati applicazioni\SoftwareUpdater
 
 Registry::
 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
 "PosService"=-
 
 DDS::
 uStart Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT2475029
 mStart Page = hxxp://search.findeer.com
 IE: {{C4046502-6524-4d87-896C-878F57D1FF07} - c:\programmi\PokerStars.IT\PokerStarsUpdate.exe
 TCP: Interfaces\{46689C31-9219-42DD-B5B2-53392C799321}: NameServer = 176.31.229.24,176.31.229.25
 TCP: Interfaces\{EDB8F2C9-FF15-473B-AE3F-1276FB17233D}: NameServer = 176.31.229.24,176.31.229.25
 TCP: Interfaces\{EDFE2258-B992-44C0-9F2E-1A8798EE33FB}: NameServer = 176.31.229.24,176.31.229.25
 | 
 
 e trascinalo  sull'icona di ComboFix.
 Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
 Posta il log aggiornato di combofix.
 
 
  	  | Citazione: |  	  | alla fine ho provato a riinstallare AVIRA (dava dei problemi a combofix e l'ho disinstallato) | 
 Non era necessario disistallare Avira.
 Bastava ignorare il messaggio, e proseguire con la scansione.
 
 Aggiungo queste indicazioni:
 
 Avvia OTL.
 
 Sotto "Custom Scans\Fixes" copia-incolla questo codice:
 
 
 
  	  | Codice: |  	  | :OTL IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
 IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
 IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
 IE - HKU\S-1-5-21-527237240-1364589140-1177238915-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2475029
 IE - HKU\S-1-5-21-527237240-1364589140-1177238915-1003\..\SearchScopes\{043C5167-00BB-4324-AF7E-62013FAEDACF}: "URL" = http://vshare.toolbarhome.com/search.aspx?q={searchTerms}&srch=dsp
 IE - HKU\S-1-5-21-527237240-1364589140-1177238915-1003\..\SearchScopes\{2DF1696E-3B0A-4D7D-965B-B4780A9A6FE8}: "URL" = http://search.avg.com/route/?d=4ce6a6f5&v=6.10.6.4&i=23&tp=chrome&q={searchTerms}&lng={language}&iy=&ychte=u
 IE - HKU\S-1-5-21-527237240-1364589140-1177238915-1003\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2475029
 [2011/02/21 11.53.01 | 000,000,000 | ---D | M] ("DAEMON Tools Toolbar") -- C:\Documents and Settings\Gianluca\Dati applicazioni\Mozilla\Firefox\Profiles\2loe46tr.default\extensions\DTToolbar@toolbarnet.com
 O3 - HKLM\..\Toolbar: (Reg Error: Value error.) - !{691ca8ec-7205-4aa9-bdd6-15493d16f835} - Reg Error: Value error. File not found
 O3 - HKLM\..\Toolbar: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Programmi\DAEMON Tools Toolbar\DTToolbar.dll ()
 O3 - HKU\S-1-5-21-527237240-1364589140-1177238915-1003\..\Toolbar\WebBrowser: (DAEMON Tools Toolbar) - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Programmi\DAEMON Tools Toolbar\DTToolbar.dll ()
 O4 - HKLM..\Run: [PosService] C:\Documents and Settings\All Users\Documenti\AppData\PoApp\PLauncher.exe (PLauncher)
 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{46689C31-9219-42DD-B5B2-53392C799321}: NameServer = 176.31.229.24,176.31.229.25
 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{EDB8F2C9-FF15-473B-AE3F-1276FB17233D}: NameServer = 176.31.229.24,176.31.229.25
 O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{EDFE2258-B992-44C0-9F2E-1A8798EE33FB}: NameServer = 176.31.229.24,176.31.229.25
 [2011/01/21 15.37.34 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dati applicazioni\AVG10
 [2010/11/13 10.52.42 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Dati applicazioni\avg9
 [2010/11/19 18.36.01 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Gianluca\Dati applicazioni\AVG10
 [2011/10/17 07.14.39 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Gianluca\Dati applicazioni\pdfforge
 [2012/06/21 19.00.51 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Gianluca\Dati applicazioni\Registry Mechanic
 [2012/06/06 07.54.13 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Gianluca\Dati applicazioni\searchquband
 [2011/01/20 08.53.02 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Gianluca\Dati applicazioni\Software Informer
 [2011/01/18 09.26.32 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Gianluca\Dati applicazioni\Uniblue
 [2010/11/19 19.56.48 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Lucia\Dati applicazioni\AVG10
 [2012/06/05 17.24.50 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Lucia\Dati applicazioni\searchqutoolbar
 
 :Files
 ipconfig /flushdns /c
 
 :reg
 [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
 ""=""%1" %*"
 
 :commands
 [purity]
 [emptytemp]
 [RESETHOSTS]
 [start explorer]
 [Reboot]
 | 
 
 Clicca sul pulsante RUN FIX.
 Lascia fare la scansione senza interferire.
 Posta il log.
 
 Riesegui un'altra scansione con OTL.
 Posta il nuovo log.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| 1950GS Eroe in grazia degli dei
 
  
 
 Registrato: 18/01/11 09:09
 Messaggi: 140
 
 
 | 
			
				|  Inviato: 15 Lug 2012 17:16    Oggetto: |   |  
				| 
 |  
				| Tanto tuonò che piovve... dopo tre cadute di tensione (grazie ENEL) ed altrettante esecuzioni si ComboFix ce l'ho fatta a terminare (anche se la fase completa è durata circa 2 ore) . qui c'è il risultato
 link
 
 Ho fatto girare OTL per il fix
 qui c'è il log
 link
 
 e lo scan
 
 link
 
 le modifiche mi hanno ripulito i dns che ho dovuto reimpostare, ho preso presi quelli giusti ? (alice_home 85.37.17.7 e 85.38.28.95)
 
 spero sia tutto a posto, attendo notizie
 ciao
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 15 Lug 2012 17:49    Oggetto: |   |  
				| 
 |  
				| Direi che ci siamo. Vai in "Installazione Applicazioni" e rimuovi TUTTE le versioni Java che trovi.
 Pulisci i files temporanei con CCleaner (registro compreso)
 Scarica l'ultima versione di Java:
 link
 
 Apri OTL.
 Clicca su Cleanup.
 Si disistallerà correttamente sia Combofix che lo stesso OTL.
 
 Disattiva il ripristino configurazione di sistema:
 http://forum.zeusnews.com/viewtopic.php?t=22084
 
 Riavvia il pc.
 
 Riattiva il ripristino configurazione di sistema.
 
 Se sei soddisfatto del funzionamento del pc abbiamo finito.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| 1950GS Eroe in grazia degli dei
 
  
 
 Registrato: 18/01/11 09:09
 Messaggi: 140
 
 
 | 
			
				|  Inviato: 15 Lug 2012 23:04    Oggetto: |   |  
				| 
 |  
				| Abbiamo finito, grazie di tutto... ho un solo problema ma penso che sia un falso problema. L'avvio è molto lento e quando appare lo screen saver è sempre senza barra e senza icone, dopo un po compaiono e tutto dopo funziona alla perfezione... 
 comunque grazie per l'aiuto, è stato preziosissimo
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 16 Lug 2012 17:31    Oggetto: |   |  
				| 
 |  
				| Beh, una controllatina al MBR (Master Boot Record) non porta via molto tempo. Fai queste 2 scansioni:
 Scarica TDSSKiller.zip sul desktop:
 link
 Estrai i dati in una cartella e fai doppio clik su TDSSKiller.exe
 Clicca su "Change parameters"
 Metti la spunta sulle caselline: verify driver digital singatures e poi Detect TDLFS file system .
 Conferma cliccando OK.
 Poi clicca su "Start Scan"
 Se trova qualche infezione di default avrai l'opzione "Cure" per cui, clicca su "Continue".
 Se un file sospetto viene trovato,l'azione di default sarà "skip",clicca su "Continue".
 Se è richiesto il riavvio,(Reboot) acconsenti. (per eliminare l'infezione è necessario riavviare il pc)
 Se nessun riavvio è richiesto clicca su report e salva il contenuto in un file di testo.
 Il log lo trovi in C:\
 Postalo qui.
 
 Poi:
 Scarica aswMBR.exe sul desktop.
 link
 Fai doppio clic aswMBR.exe per eseguirlo
 Ti chiederà di aggiornare le firme.
 Clicca Si.
 Clicca sul pulsante Scan per avviare la scansione
 Al termine della scansione clicca su Save log,e salvalo sul desktop.
 Postalo qui.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| 1950GS Eroe in grazia degli dei
 
  
 
 Registrato: 18/01/11 09:09
 Messaggi: 140
 
 
 | 
			
				|  Inviato: 17 Lug 2012 10:53    Oggetto: |   |  
				| 
 |  
				| Ecco qua, vediamo cosa altro c'è .... io mi domando se e a cosa servano AVIRA e TUNE UP (tune up dice che .... " ho fatto n miglioramenti negli ultimi giorni" ... sarà poi vero?)... Meno male che ci siete voi!
 qui il post di TDSSKiller
 link
 e qui quello di aswMBR
 link
 
 Resto in attesa sul da farsi e di nuovo grazie
 Gian Luca
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 17 Lug 2012 17:41    Oggetto: |   |  
				| 
 |  
				| L'MBR è a posto. 
 Puoi fare questa operazione:
 Clicca Start
 Clicca Esegui...
 Digita:
 cmd
 Clicca su ok
 si apre la finestra DOS
 digita: (fai un copia-incolla)
 
 premi invio
 Ti verrà chiesto se vuoi effettuare il controllo al successivo riavvio del pc, premi S e poi invio
 
 digita:
 exit
 E poi Invio.
 
 Riavvia il pc
 Attendi la fine delle operazioni di controllo.
 
 Vedi se qualcosa è migliorato.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| 1950GS Eroe in grazia degli dei
 
  
 
 Registrato: 18/01/11 09:09
 Messaggi: 140
 
 
 | 
			
				|  Inviato: 18 Lug 2012 08:19    Oggetto: |   |  
				| 
 |  
				| Buon giorno, ho fatto quanto hai indicato ma non ho notato miglioramenti,  il bootstrap completo (impostazione dati personali, presentazione wallpaper, barra degli strumenti ed esecuzione dei programmi di avvio) ci mette circa 120 secondi. Per il resto va tutto bene. Un'ultima cosa, non riesco ad installare Avira (va in contrasto con ZoneAlarm) che mi conviene fare?
 Installo VirIT versione free?
 Acquisto Malawarebytes (la versione che avevo era di trial e scaduta)?
 lascio perdere?
 Non so se ZoneAlarm da solo è sufficiente, non vorrei trovarmi di nuovo nella bagna.
 
 Di nuovo grazie per il supporto
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 18 Lug 2012 17:52    Oggetto: |   |  
				| 
 |  
				| Ciao. 
  	  | Citazione: |  	  | il bootstrap completo (impostazione dati personali, presentazione wallpaper, barra degli strumenti ed esecuzione dei programmi di avvio) ci mette circa 120 secondi. | 
 Beh, 120 secondi non sono poi tantissimi.
   Poi calcola che Zone Allarm, ha la sua parte di responsabilità.
 
  	  | Citazione: |  	  | Un'ultima cosa, non riesco ad installare Avira (va in contrasto con ZoneAlarm) che mi conviene fare? | 
 Prova Avast free:
 link
 Disistalla prima Avira.
 
  	  | Citazione: |  	  | Acquisto Malawarebytes (la versione che avevo era di trial e scaduta)? lascio perdere?
 | 
 Elimina la versione Trial e installa la versione free:
 http://forum.zeusnews.com/link/32603
 
 Con Avast+Malwarebyte+Z.A, hai una protezione decente.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |