| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| jotu Mortale pio
 
  
 
 Registrato: 26/01/13 02:11
 Messaggi: 26
 
 
 | 
			
				|  Inviato: 26 Gen 2013 09:15    Oggetto: Virus polizia postale |   |  
				| 
 |  
				| Salve a tutti e grazie per aver accettato la mia iscrizione. Vorrei proporvi il problema che ho avuto con questa bestiaccia. Windows Vista. Seguendo i vs. consigli sono riuscito dopo molti tentativi(mi vien da ridere) a riavviare il sistema.Scansione con AVG 2012 ris. n° 01 infezione C:\Users\Utente\AppData\Roaming\skyp.dat, Trojan Dropper.Generic7.AXIC, spostato in qurantena; n°01 avviso HKU\S-1-5-21-113468569-331131360-3209659681-1000\SOFTWARE\Miscrsoft\WindowsNT\CurrentVersion\Winlogon\\Shell, file potenzilmente pericoloso corrotto, oggetto non accessibile. Ho scaricato Combofix e scansionato. Nuova scansione con AVG 2012 e OK. Combofix ha prodotto una finestra che vorrei postare ma non riesco. Mi spiegate i passi? non sono esperto di PC non riesco neanche ad allegare la faccina triste.Grazie e buona giornata. Jotu.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| anabasi Amministratore
 
  
  
 Registrato: 21/10/05 01:58
 Messaggi: 15785
 Residenza: Tra Alpi e Tanaro
 
 | 
			
				|  Inviato: 26 Gen 2013 09:46    Oggetto: |   |  
				| 
 |  
				| Ciao jotu, benvenuto!   
 In attesa che uno degli esperti del Pronto Soccorso esamini il tuo caso, puoi iniziare a leggere queste brevi guide, che ti aiuteranno a utilizzare meglio il forum:
 
 Regolamento
 Come usare il forum
 FAQ
 
 Questa guida spiega come postare i risultati delle scansioni.
 
 Per quanto riguarda le emoticons, è sufficiente cliccare su una affinché il relativo codice venga aggiunto al testo che stai scrivendo. Ne trovi una selezione sul lato sinistro dello schermo, oppure l'elenco completo se clicchi su "Altre emoticons".
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| menatwork Dio minore
 
  
 
 Registrato: 07/10/11 16:58
 Messaggi: 506
 
 
 | 
			
				|  Inviato: 26 Gen 2013 10:30    Oggetto: |   |  
				| 
 |  
				| ciao jotu  per postare i log leggi quello che ha scritto  anabasi 
 allega il log di combofix poi fammi questa scansione
 
 
 Scarica OTL e salvalo sul desktop
 
 Metti la spunta su SCAN ALL USERS.
 
 Sotto output, metti la spunta  su  minimal output
 
 Clicca sulla freccettina di File Age e seleziona 60 Days
 
 Metti la spunta a LOP Check e Purity Check.
 
 Clicca su RUN SCAN
 
 Lascia fare la scansione senza interferire.
 
 Al termine della scansione trovi 2 log sul desktop. OTL.txt ed Extras.txt, salvali e caricali su Wikisend,
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| jotu Mortale pio
 
  
 
 Registrato: 26/01/13 02:11
 Messaggi: 26
 
 
 | 
			
				|  Inviato: 27 Gen 2013 02:26    Oggetto: |   |  
				| 
 |  
				| ciao menatwork e grazie per la tua disponibilità. Allego risultati scansione con OTL.Extras.Txt  OTL.Txt A presto.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 29 Gen 2013 22:12    Oggetto: |   |  
				| 
 |  
				| Ciao. I log non presentano infezioni da "Virus polizia postale".
 Il "Babylon" che hai installato , è a pagamento? (Babylon-Pro)
 Quali problemi riscontri adesso sul pc?
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| jotu Mortale pio
 
  
 
 Registrato: 26/01/13 02:11
 Messaggi: 26
 
 
 | 
			
				|  Inviato: 01 Feb 2013 22:24    Oggetto: |   |  
				| 
 |  
				| Bene per i log.Abbi pazienza ma non sò cosa intendi per BaBylon.Riscontro problemi con la navigazione tipo Google non risponde,poi va a posto, ma a volte è fastidioso.Il motore di ricerca passa sovente da Google ad AVG da solo non solo con IE ma anche con Mozilla.Ti assillo ancora con una cosa.Il risultato della scansione con Combofix é sul Desktop ma è una cartella con altre cartelle dentro.Come posso postarla sul Forum? |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 01 Feb 2013 22:52    Oggetto: |   |  
				| 
 |  
				| Ciao. Facciamo un pò di pulizie:
 
 Apri OTL e clicca su Cleanup.
 Si disistallerà sia Combofix che lo stesso OTL.
 Ti chiederà il riavvio: acconsenti.
 
 Scarica Adwcleaner sul desktop:
 link
 Clicca sul pulsante "Elimina".
 Conferma con OK le varie finestre che ti compariranno.
 Il pc si riavvierà, e uscirà il log con le eliminazioni.
 Postalo qui.
 
 Poi:
 Pulisci i files temporanei con CCleaner (registro compreso)
 http://forum.zeusnews.com/viewtopic.php?p=282670#282670
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| jotu Mortale pio
 
  
 
 Registrato: 26/01/13 02:11
 Messaggi: 26
 
 
 | 
			
				|  Inviato: 02 Feb 2013 22:53    Oggetto: |   |  
				| 
 |  
				| Ciao. Cancellato OTL e Combofix dal desktop, ancora presenti in download. Li tengo? Con Adwcleaner un po' di casino
  salvato in download.Posto quello che vedo.adwcleaner.exe.part Eseguito pulizia con Ccleaner, trovati e riparati problemi registro.Posto anche log Avg Registry Cleaner, se interessa
  . AVG Registry Cleaner.html Al riavvio Firefox ha eseguito un' aggiornamento dei componenti. Impossilbile trovare aggiornamenti per i componenti aggiuntivi incompatibili.
 Prima di compiere questi interventi al riavvio il PC mi presenta questa finestra: Fatal error. No language file was found.
  . |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 02 Feb 2013 23:53    Oggetto: |   |  
				| 
 |  
				| Ciao. 
  	  | Citazione: |  	  | Cancellato OTL e Combofix dal desktop, ancora presenti in download. Li tengo? | 
 No, li elimini.
 
 
  	  | Citazione: |  	  | Con Adwcleaner un po' di casino salvato in download. | 
 Ho dato indicazioni di salvarlo ed eseguirlo sul Desktop.
 
 
  	  | Citazione: |  	  | Prima di compiere questi interventi al riavvio il PC mi presenta questa finestra: Fatal error. No language file was found. | 
 Questa finestra adesso si ripresenta ad ogni avvio?
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| jotu Mortale pio
 
  
 
 Registrato: 26/01/13 02:11
 Messaggi: 26
 
 
 | 
			
				|  Inviato: 03 Feb 2013 22:10    Oggetto: |   |  
				| 
 |  
				| Ciao. Eliminato OTL e Combofix.
 All' avvio non riuscito collegamento con IE. Diagnostica di rete Windows:potrebbe essersi verificato un problema con una o più schede di rete nel Computer. Spento modem e scollegato cavo alim. 10-15 sec. Riacceso modem. Regolato impostazione TCP (in automatico
  ).Apertura pag. IE. OK. SI la finestra citata si presenta ad ogni avvio.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| jotu Mortale pio
 
  
 
 Registrato: 26/01/13 02:11
 Messaggi: 26
 
 
 | 
			
				|  Inviato: 03 Feb 2013 22:47    Oggetto: |   |  
				| 
 |  
				| Ciao. No il BABYLON che avevo non era a pagamento. Non ricordo dove lo avevo scaricato. Chissà cosa pensavo io
  . Come posso postare la citazione alla quale faccio rif.?
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| jotu Mortale pio
 
  
 
 Registrato: 26/01/13 02:11
 Messaggi: 26
 
 
 | 
			
				|  Inviato: 05 Feb 2013 01:05    Oggetto: |   |  
				| 
 |  
				| Ciao. Posto log scansione OTL.  OTL.Txt
 Extras.Txt
 Indago su finestra errore. Manca qualcosa da qualche parte. Detto così farà sorridere
  . Indago. |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 05 Feb 2013 19:33    Oggetto: |   |  
				| 
 |  
				| Per quella finestra, (Fatal error. No language file was found.) prova a fare un "Ripristino configurazione sistema" e porti il pc a una data in cui sei sicuro che NON ti appariva quella finestra. |  | 
	
		| Top |  | 
	
		|  | 
	
		| jotu Mortale pio
 
  
 
 Registrato: 26/01/13 02:11
 Messaggi: 26
 
 
 | 
			
				|  Inviato: 07 Feb 2013 01:14    Oggetto: |   |  
				| 
 |  
				| ciao.   Non riesco a creare un punto di ripristino antecedente il 30/01/2013.Ho tentato con la creazione manuale
  ma quando digito la descrizione crea un punto di ripristino nel momento stesso dell' azione. Ora annullato riconfigurazioni. |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 07 Feb 2013 19:27    Oggetto: |   |  
				| 
 |  
				|  	  | Citazione: |  	  | Non riesco a creare un punto di ripristino antecedente il 30/01/2013. | 
 Non devi "creare un punto di ripristino antecedente il 30/01/2013"
 I punti di ripristino antecedenti al 30/01/2013 ci dovrebbero essere già.
 
 
  	  | Citazione: |  	  | Ho tentato con la creazione manuale ma quando digito la descrizione crea un punto di ripristino nel momento stesso dell' azione. | 
 Ecco: crea un punto di riptistino e poi segui queste indicazioni:
 
 Avvia OTL.
 
 Sotto "Custom Scans\Fixes" copia-incolla questo codice:
 
 
 
  	  | Codice: |  	  | :OTL PRC - C:\Programmi\Enigma Software Group\SpyHunter\SH4Service.exe
 PRC - C:\Programmi\Uniblue\DriverScanner\dsmonitor.exe
 SRV - (SpyHunter 4 Service) -- C:\Programmi\Enigma Software Group\SpyHunter\SH4Service.exe
 DRV - (EsgScanner) -- C:\Windows\System32\drivers\EsgScanner.sys
 DRV - (esgiguard) -- C:\Programmi\Enigma Software Group\SpyHunter\esgiguard.sys
 IE - HKU\S-1-5-21-113468569-331131360-3209659681-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://search.babylon.com/?q={searchTerms}&tt=5212_1&babsrc=SP_def&mntrId=240e99d100000000000000234e8b0242
 IE - HKU\S-1-5-21-113468569-331131360-3209659681-1000\..\SearchScopes\{58D4EEE2-CFC9-4861-B24B-A0FD69E39E1B}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=kw&q={searchTerms}&locale=it_IT&apn_ptnrs=U3&apn_dtid=OSJ000YYIT&apn_uid=CE4FD098-7E6F-4B0D-9E33-C13A6F15AC3C&apn_sauid=C5BC3C1F-803D-44FF-A7C3-BCAE2E489560
 IE - HKU\S-1-5-21-113468569-331131360-3209659681-1000\..\SearchScopes\{CCBE621F-1A11-488D-97BC-5169EB77D3CC}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3201318
 [2012/12/26 23.32.21 | 000,002,311 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\babylon.xml
 O2 - BHO: (no name) - {95B7759C-8C7F-4BF1-B163-73684A933233} - No CLSID value found.
 O2 - BHO: (no name) - {9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - No CLSID value found.
 O3 - HKLM\..\Toolbar: (no name) - {3bbd3c14-4c16-4989-8366-95bc9179779d} - No CLSID value found.
 O3 - HKLM\..\Toolbar: (no name) - {95B7759C-8C7F-4BF1-B163-73684A933233} - No CLSID value found.
 O4 - HKLM..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe (Apple Inc.)
 O4 - HKLM..\Run: [LManager] C:\Programmi\Launch Manager\LManager.exe (Dritek System Inc.)
 O4 - HKLM..\Run: [NokiaMServer] C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer.exe (Nokia)
 O4 - HKLM..\Run: [NokiaMusic FastStart] C:\Program Files\Nokia\Nokia Music Player\NokiaMusicPlayer.exe (Nokia)
 O4 - HKLM..\Run: [NSU_agent] C:\Program Files\Nokia\Nokia Software Updater\nsu3ui_agent.exe ()
 O4 - HKLM..\Run: [PLFSetI] C:\Windows\PLFSetI.exe ()
 O4 - HKLM..\Run: [QuickTime Task] C:\Program Files\QuickTime\QTTask.exe (Apple Inc.)
 [2013/01/27 02.02.04 | 000,000,000 | --SD | C] -- C:\32788R22FWJFW
 [2013/01/25 16.56.16 | 000,000,000 | ---D | C] -- C:\Users\Utente\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpyHunter
 [2013/02/02 07.51.41 | 000,000,000 | ---- | C] () -- C:\Windows\DeleteOnReboot.bat
 [2012/12/31 19.20.47 | 000,000,000 | ---D | M] -- C:\Users\Utente\AppData\Roaming\Babylon
 [2012/04/03 19.48.25 | 000,000,000 | ---D | M] -- C:\Users\Utente\AppData\Roaming\Uniblue
 @Alternate Data Stream - 989 bytes -> C:\Users\Utente\Richiesta parametri di accesso al sito Armaservice.eml:OECustomProperty
 @Alternate Data Stream - 989 bytes -> C:\Users\Utente\Desktop\Presentazione Centrosviluppo-imprese.org.eml:OECustomProperty
 @Alternate Data Stream - 933 bytes -> C:\Users\Utente\[Manzi Aurelio srl] Your username and password.eml:OECustomProperty
 @Alternate Data Stream - 929 bytes -> C:\Users\Utente\Attivazione profilo My Team.eml:OECustomProperty
 @Alternate Data Stream - 893 bytes -> C:\Users\Utente\Registrazione Area Riservata Ideal Standard.eml:OECustomProperty
 @Alternate Data Stream - 849 bytes -> C:\Users\Utente\Registrazione Area Riservata TIEMME.eml:OECustomProperty
 @Alternate Data Stream - 845 bytes -> C:\Users\Utente\Registrazione - TECO srl.eml:OECustomProperty
 @Alternate Data Stream - 845 bytes -> C:\Users\Utente\Desktop\R_ Richiesta prezzi materiali..eml:OECustomProperty
 @Alternate Data Stream - 837 bytes -> C:\Users\Utente\Conferma Registrazione Ariston thermo.eml:OECustomProperty
 @Alternate Data Stream - 813 bytes -> C:\Users\Utente\Desktop\bozza pianta fulvio.eml:OECustomProperty
 @Alternate Data Stream - 809 bytes -> C:\Users\Utente\Documents\Password Pagine-mail Italia.eml:OECustomProperty
 @Alternate Data Stream - 785 bytes -> C:\Users\Utente\Desktop\REVISIONE PREVENTIVO.eml:OECustomProperty
 @Alternate Data Stream - 773 bytes -> C:\Users\Utente\Documents\Notifica password.eml:OECustomProperty
 @Alternate Data Stream - 765 bytes -> C:\Users\Utente\Desktop\Inserto Venturi.eml:OECustomProperty
 @Alternate Data Stream - 729 bytes -> C:\Users\Utente\Documents\Re_ .eml:OECustomProperty
 @Alternate Data Stream - 199 bytes -> C:\ProgramData\TEMP:0B4227B4
 @Alternate Data Stream - 187 bytes -> C:\ProgramData\TEMP:0B4227B4
 @Alternate Data Stream - 1131 bytes -> C:\Users\Utente\Desktop\recapito Presto.eml:OECustomProperty
 @Alternate Data Stream - 1057 bytes -> C:\Users\Utente\Documents\Benvenut@ su Hilti Online! Siete stati autorizzati agli acquisti.eml:OECustomProperty
 @Alternate Data Stream - 1005 bytes -> C:\Users\Utente\ideal_vividavip - Recupero nome utente per 10214.eml:OECustomProperty
 
 :Files
 ipconfig /flushdns /c
 
 :reg
 [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
 ""=""%1" %*"
 
 :commands
 [purity]
 [emptytemp]
 [Emptyjava]
 [RESETHOSTS]
 [start explorer]
 [Reboot]
 | 
 
 Clicca sul pulsante RUN FIX.
 Lascia fare la scansione senza interferire.
 Posta il log.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| jotu Mortale pio
 
  
 
 Registrato: 26/01/13 02:11
 Messaggi: 26
 
 
 | 
			
				|  Inviato: 10 Feb 2013 22:43    Oggetto: |   |  
				| 
 |  
				| Ciao. Effettuato ripristino conf.sist.
 Incollato codice avviato OTL che si blocca alla prima voce PRC - C:\Programmi\Enigma Software Group\SpyHunter\SH4Service.exe anche per 2-3 ore(perchè mollato lì)
  .Ho provato a rinominare il file OTL .com .scr (se serve) ma l'analisi non si avvia e rimane come detto  . |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 11 Feb 2013 18:43    Oggetto: |   |  
				| 
 |  
				| Vai in "Programmi e funzionalità e disistalla Spy Hunter. Poi riprova.
 
 
  	  | Citazione: |  	  | Ho provato a rinominare il file OTL .com .scr (se serve) | 
 No non serve.
 Ti pregherei di eseguire solo le indicazioni, senza prendere iniziative personali.
 Grazie.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| jotu Mortale pio
 
  
 
 Registrato: 26/01/13 02:11
 Messaggi: 26
 
 
 | 
			
				|  Inviato: 14 Feb 2013 01:44    Oggetto: |   |  
				| 
 |  
				| Ciao. Disistallato Spy Hunter ma OTL non si avvia
  . Stessa situazione precedente  . |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 14 Feb 2013 18:31    Oggetto: |   |  
				| 
 |  
				| Ciao. 
 Vorrei essere sicuro che hai eseguito alla lettera le indicazioni....
 Segui le istruzioni di questo topic per usare Combofix: (ricorda di salvarlo sul Desktop)
 http://forum.zeusnews.com/viewtopic.php?t=45224
 Posta il log.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |