Precedente :: Successivo |
Autore |
Messaggio |
lu coste Eroe in grazia degli dei

Registrato: 24/04/12 09:32 Messaggi: 121
|
Inviato: 28 Nov 2012 17:03 Oggetto: trojan.unclassified/dropper |
|
|
trojan.unclassified/dropper
da scansione in atto superanti spy
poi posto il log di questo e di mbam..
sist operativo windows xp
da un pc di mia amica che era senza antivirus, ora ho installato prova nod per 30 gg.
fatta scansione nod, 16 minacce,...
chi mi aiuta???? |
|
Top |
|
 |
lu coste Eroe in grazia degli dei

Registrato: 24/04/12 09:32 Messaggi: 121
|
Inviato: 28 Nov 2012 17:09 Oggetto: |
|
|
dimenticavo: log nod
nod 32.txt |
|
Top |
|
 |
lu coste Eroe in grazia degli dei

Registrato: 24/04/12 09:32 Messaggi: 121
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
|
Top |
|
 |
lu coste Eroe in grazia degli dei

Registrato: 24/04/12 09:32 Messaggi: 121
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 28 Nov 2012 19:23 Oggetto: |
|
|
Ho chiesto altre cose....
Per favore segui alla lettera le indicazioni, ed evita di fare di testa tua.
Questo permetterà di evitare confusione, e la bonifica sarà più veloce.
Grazie. |
|
Top |
|
 |
lu coste Eroe in grazia degli dei

Registrato: 24/04/12 09:32 Messaggi: 121
|
Inviato: 28 Nov 2012 19:27 Oggetto: |
|
|
grazie..poi controllo per me.... |
|
Top |
|
 |
lu coste Eroe in grazia degli dei

Registrato: 24/04/12 09:32 Messaggi: 121
|
Inviato: 28 Nov 2012 20:04 Oggetto: |
|
|
Extras.Txt
OTL.Txt
sei gentilissimo ad esserti ricordato, poi mi connetto dal mio e mi dici che fare...non ho risolto!chiaramente!!
come è messo il pc della mia amica??? |
|
Top |
|
 |
lu coste Eroe in grazia degli dei

Registrato: 24/04/12 09:32 Messaggi: 121
|
Inviato: 28 Nov 2012 20:09 Oggetto: |
|
|
R16 ha scritto: | Ho chiesto altre cose....
Per favore segui alla lettera le indicazioni, ed evita di fare di testa tua.
Questo permetterà di evitare confusione, e la bonifica sarà più veloce.
Grazie. |
scusa non avevo visto che mi avevi risposto, avevo lanciato la scansione mbam ed ero uscita!lo sai che sono precisa con te, pr evitare che mi sgridi!!!! |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 28 Nov 2012 21:54 Oggetto: |
|
|
Avvia OTL.
Sotto "Custom Scans\Fixes" copia-incolla questo codice:
Codice: | :OTL
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://start.funmoods.com/results.php?f=4&q={searchTerms}&a=iron2&chnl=iron2&cd=2XzuyEtN2Y1L1QzuzztD0CtCyC0EtA0FtA0FtB0B0AtD0CzztN0D0Tzu0CtByEzztN1L2XzutBtFtCtFtCtFtAtCtB&cr=1726927985
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://start.funmoods.com/results.php?f=4&q={searchTerms}&a=iron2&chnl=iron2&cd=2XzuyEtN2Y1L1QzuzztD0CtCyC0EtA0FtA0FtB0B0AtD0CzztN0D0Tzu0CtByEzztN1L2XzutBtFtCtFtCtFtAtCtB&cr=1726927985
:Files
ipconfig /flushdns /c
:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"
:commands
[purity]
[emptytemp]
[Reboot] |
Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
N.B:
Per il tuo problema, continuamo nell'altro topic. |
|
Top |
|
 |
lu coste Eroe in grazia degli dei

Registrato: 24/04/12 09:32 Messaggi: 121
|
Inviato: 28 Nov 2012 22:01 Oggetto: |
|
|
scusa, ma otl lo devo avviare sempre con le spunte che mi hai indicato prima???(le spunte segnalate nel link )
scan all user, ecc ecc
in Output, assicurati che sia selezionato Minimal Output
metti il segno di spunta a
Scan All Users
LOP Check
Purity Check
in Standard Registry, assicurati che sia selezionato All
in Extra Registry, assicurati che sia selezionato Use SafeList
clicca il bottone Run Scan |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 28 Nov 2012 22:04 Oggetto: |
|
|
No.
Lo apri, e incolli lo script e clicca su Run fix.
Poi esegui una nuova scansione con OTL "sempre con le spunte che mi ho indicato prima".
Posta il log.
Nell'altro topic ti ho postato la possibile soluzione al tuo problema. |
|
Top |
|
 |
lu coste Eroe in grazia degli dei

Registrato: 24/04/12 09:32 Messaggi: 121
|
Inviato: 28 Nov 2012 22:29 Oggetto: |
|
|
la prima scansione con il copia e incolla:
11282012_210526.log
poi
Extras.Txt
OTL.Txt
la mia amica dice che va spesso su streaming per i film....ha fatto li il casino???oltre a nn avere un antivirus??..come è messo???il pc... |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 28 Nov 2012 22:43 Oggetto: |
|
|
Citazione: | la mia amica dice che va spesso su streaming per i film....ha fatto li il casino??? |
Facile che il tipo di infezione che ha preso (Adware) lo abbia imbarcato su streaming.
Non sono infezioni molto pericolose, ma fastidiose sì.
Disattiva il ripristino configurazione di sistema:
http://forum.zeusnews.com/viewtopic.php?t=22084
Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670
Riattiva il ripristino configurazione di sistema.
Se non riscontra problemi abbiamo concluso. |
|
Top |
|
 |
lu coste Eroe in grazia degli dei

Registrato: 24/04/12 09:32 Messaggi: 121
|
Inviato: 28 Nov 2012 22:53 Oggetto: |
|
|
scusa, scopro ora che ha windows 7 e non win xp...e non trovo il configurazione di sistema.....aiutooo
poi, per ccleaner..che significa pulizia anche del registro??? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 28 Nov 2012 22:57 Oggetto: |
|
|
Come non lo trovi......
Nel link che ho postato ci sono le indicazioni per Windows 7.
Citazione: | da un pc di mia amica che era senza antivirus, ora ho installato prova nod per 30 gg. |
Ti consiglio di disistallarlo e installare Avira free:
link
E' solo un consiglio.
Poi decidete voi.
Citazione: | poi, per ccleaner..che significa pulizia anche del registro??? |
Apri CCleaner.
Clicca su (a sinistra) Registro.
Poi su Trova problemi.
Quando ha finito clicca su Ripara selezionati.
Ti chiederà il Backup, clicca sì e lo salvi sul Desktop.
Poi clicca su Ripara selezionati. |
|
Top |
|
 |
lu coste Eroe in grazia degli dei

Registrato: 24/04/12 09:32 Messaggi: 121
|
Inviato: 28 Nov 2012 23:21 Oggetto: |
|
|
per avira, un passo alla volta...poi-ccleaner ce l'ho in inglese, spero sia andato tt ok, per il ripristino, ho visto dopo. scusa..sempre frettolossa, per riattivaro ho messo la spunta su:
rispristina impostaz. sistema e versioni precedenti dei file.
ora, cha anomaie devo trovare??quello del ccleaner che mi hai fatto salvare sul desktop te lo devo mandare???? |
|
Top |
|
 |
lu coste Eroe in grazia degli dei

Registrato: 24/04/12 09:32 Messaggi: 121
|
Inviato: 28 Nov 2012 23:22 Oggetto: |
|
|
R16 ha scritto: | Come non lo trovi......
Nel link che ho postato ci sono le indicazioni per Windows 7.
Citazione: | da un pc di mia amica che era senza antivirus, ora ho installato prova nod per 30 gg. |
Ti consiglio di disistallarlo e installare Avira free:
link
E' solo un consiglio.
Poi decidete voi.
per istallarlo (AVIRA) devo prima disistallare nod?? e come faccio con gli aggiornamenti??
Citazione: | poi, per ccleaner..che significa pulizia anche del registro??? |
Apri CCleaner.
Clicca su (a sinistra) Registro.
Poi su Trova problemi.
Quando ha finito clicca su Ripara selezionati.
Ti chiederà il Backup, clicca sì e lo salvi sul Desktop.
Poi clicca su Ripara selezionati. |
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 28 Nov 2012 23:25 Oggetto: |
|
|
Citazione: | quello del ccleaner che mi hai fatto salvare sul desktop te lo devo mandare???? |
No.
Lo tieni nel desktop 2-3 giorni.
Se il pc funziona bene, lo butti nel cestino.
Citazione: | per istallarlo (AVIRA) devo prima disistallare nod?? |
Sì, è tassativo.
Io vado a nanna.
Notte! |
|
Top |
|
 |
lu coste Eroe in grazia degli dei

Registrato: 24/04/12 09:32 Messaggi: 121
|
Inviato: 28 Nov 2012 23:31 Oggetto: |
|
|
ok...ti aggiorno se riscontro problemi.
le levo otl, le raccomando di aggiornare super spy e mbam, e mandarli ogni tanto, antivirus e pulizia ccleaner...grazie, buona notte,
fammi sapere dell'altro topic,ora buona notte...e grazie sempre! |
|
Top |
|
 |
|