Precedente :: Successivo |
Autore |
Messaggio |
profiteroles Semidio

Registrato: 01/02/08 00:46 Messaggi: 384
|
|
Top |
|
 |
menatwork Dio minore

Registrato: 07/10/11 16:58 Messaggi: 506
|
Inviato: 11 Set 2012 17:12 Oggetto: |
|
|
ciao non hai eseguito correttamente FRST
THE TOOL IS NOT RUN FROM RECOVERY ENVIRONMENT AND WILL NOT FUNCTION PROPERLY
prova a seguire bene i passaggi e riesegui la scansione
la tua e' un'infezione da rootkit ZeroAccess |
|
Top |
|
 |
profiteroles Semidio

Registrato: 01/02/08 00:46 Messaggi: 384
|
Inviato: 11 Set 2012 17:32 Oggetto: |
|
|
ho cliccato su scan e mi ha creato il log
ora riprovo |
|
Top |
|
 |
menatwork Dio minore

Registrato: 07/10/11 16:58 Messaggi: 506
|
Inviato: 11 Set 2012 17:37 Oggetto: |
|
|
per tagliare la testa a toro
scarica questo file direttamente nella pennetta con la quale hai fatto la scansione e clicca sul pulsante fix
Il tool creerà un log sulla flashdrive dal nome => Fixlog.txt che dovrai allegare qui nel forum |
|
Top |
|
 |
profiteroles Semidio

Registrato: 01/02/08 00:46 Messaggi: 384
|
Inviato: 11 Set 2012 17:53 Oggetto: |
|
|
ok perchè l'ho rifatta ed esce la stessa scritta |
|
Top |
|
 |
menatwork Dio minore

Registrato: 07/10/11 16:58 Messaggi: 506
|
Inviato: 11 Set 2012 17:57 Oggetto: |
|
|
hai fatto qualche errore
prova a seguire quello che ti ho scritto nel post precedente |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 11 Set 2012 18:56 Oggetto: |
|
|
@menatwork
il S.O è XP.
@profiteroles:
Esegui lo stesso le indicazioni di menatwork, anche se la procedura per XP non è corretta.
Se verrà eliminato, sarà tanto di guadagnato. |
|
Top |
|
 |
profiteroles Semidio

Registrato: 01/02/08 00:46 Messaggi: 384
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 11 Set 2012 20:47 Oggetto: |
|
|
Segui le istruzioni di questo topic per usare MBAM: (ricorda di aggiornarlo prima della scansione)
http://forum.zeusnews.com/viewtopic.php?p=297823#297823
Esegui una scansione completa.
Elimina gli eventuali file infetti trovati.
Se ti chiede di riavviare il pc: acconsenti.
Poi:
Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer, e ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log di Mbam e Combofix. |
|
Top |
|
 |
profiteroles Semidio

Registrato: 01/02/08 00:46 Messaggi: 384
|
Inviato: 11 Set 2012 21:39 Oggetto: |
|
|
in modalità provvisoria? |
|
Top |
|
 |
menatwork Dio minore

Registrato: 07/10/11 16:58 Messaggi: 506
|
Inviato: 11 Set 2012 21:46 Oggetto: |
|
|
fallo in mod normale  |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 11 Set 2012 21:47 Oggetto: |
|
|
profiteroles...........lo hai visto scritto da qualche parte ?
Se una scansione la si deve fare in modalità provvisoria, lo avrei scritto, non ti sembra ?
@menatwork:
Buona continuazione. |
|
Top |
|
 |
menatwork Dio minore

Registrato: 07/10/11 16:58 Messaggi: 506
|
Inviato: 11 Set 2012 21:55 Oggetto: |
|
|
Citazione: | @menatwork:
Buona continuazione. |
grazie r16 |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 11 Set 2012 22:04 Oggetto: |
|
|
Dimenticavo una cosa:
profiteroles potrebbe avere ragione a chiedere della modalità provvisoria.
La cartella contenente Zero Access, dovrebbe essere stata eliminata.
Ma non il file del ransom Ukash.
Per cui è ancora possibile che non riesca ad accedere in modalità normale.
Vado a nanna.
Ciao. |
|
Top |
|
 |
profiteroles Semidio

Registrato: 01/02/08 00:46 Messaggi: 384
|
Inviato: 12 Set 2012 10:36 Oggetto: |
|
|
si in modalità normale non potevo accedere
ho fatto mbam in moalità provvisoria e ora fnziona
faccio partire combofix |
|
Top |
|
 |
menatwork Dio minore

Registrato: 07/10/11 16:58 Messaggi: 506
|
Inviato: 12 Set 2012 10:52 Oggetto: |
|
|
Citazione: | ho fatto mbam in moalità provvisoria e ora fnziona |
dovresti postare il log della scansione fatta |
|
Top |
|
 |
profiteroles Semidio

Registrato: 01/02/08 00:46 Messaggi: 384
|
|
Top |
|
 |
menatwork Dio minore

Registrato: 07/10/11 16:58 Messaggi: 506
|
Inviato: 12 Set 2012 12:25 Oggetto: |
|
|
una parte dell'infezione l'abbiamo eliminata
quando finisce combofix posta il log e dimmi se il pc e' migliorato |
|
Top |
|
 |
profiteroles Semidio

Registrato: 01/02/08 00:46 Messaggi: 384
|
Inviato: 12 Set 2012 12:32 Oggetto: |
|
|
ComboFix.txt
si per ora non compare più quella pagina |
|
Top |
|
 |
menatwork Dio minore

Registrato: 07/10/11 16:58 Messaggi: 506
|
Inviato: 12 Set 2012 12:50 Oggetto: |
|
|
ecco chi mancava all'appello fatto secco da combofix
c:\documents and settings\All Users\Dati applicazioni\0tbpw.pad
dammi il tempo di prepararti la procedura delle altre eliminazioni |
|
Top |
|
 |
|