Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Virus polizia postale
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
jotu
Mortale pio
Mortale pio


Registrato: 26/01/13 02:11
Messaggi: 26

MessaggioInviato: 26 Gen 2013 09:15    Oggetto: Virus polizia postale Rispondi citando

Salve a tutti e grazie per aver accettato la mia iscrizione. Vorrei proporvi il problema che ho avuto con questa bestiaccia. Windows Vista. Seguendo i vs. consigli sono riuscito dopo molti tentativi(mi vien da ridere) a riavviare il sistema.Scansione con AVG 2012 ris. n° 01 infezione C:\Users\Utente\AppData\Roaming\skyp.dat, Trojan Dropper.Generic7.AXIC, spostato in qurantena; n°01 avviso HKU\S-1-5-21-113468569-331131360-3209659681-1000\SOFTWARE\Miscrsoft\WindowsNT\CurrentVersion\Winlogon\\Shell, file potenzilmente pericoloso corrotto, oggetto non accessibile. Ho scaricato Combofix e scansionato. Nuova scansione con AVG 2012 e OK. Combofix ha prodotto una finestra che vorrei postare ma non riesco. Mi spiegate i passi? non sono esperto di PC non riesco neanche ad allegare la faccina triste.Grazie e buona giornata.
Jotu.
Top
Profilo Invia messaggio privato
anabasi
Amministratore
Amministratore


Registrato: 21/10/05 01:58
Messaggi: 15653
Residenza: Tra Alpi e Tanaro

MessaggioInviato: 26 Gen 2013 09:46    Oggetto: Rispondi citando

Ciao jotu, benvenuto! Smile

In attesa che uno degli esperti del Pronto Soccorso esamini il tuo caso, puoi iniziare a leggere queste brevi guide, che ti aiuteranno a utilizzare meglio il forum:

Regolamento
Come usare il forum
FAQ

Questa guida spiega come postare i risultati delle scansioni.

Per quanto riguarda le emoticons, è sufficiente cliccare su una affinché il relativo codice venga aggiunto al testo che stai scrivendo. Ne trovi una selezione sul lato sinistro dello schermo, oppure l'elenco completo se clicchi su "Altre emoticons".
Top
Profilo Invia messaggio privato
menatwork
Dio minore
Dio minore


Registrato: 07/10/11 16:58
Messaggi: 506

MessaggioInviato: 26 Gen 2013 10:30    Oggetto: Rispondi citando

ciao jotu per postare i log leggi quello che ha scritto anabasi

allega il log di combofix poi fammi questa scansione


Scarica OTL e salvalo sul desktop

Metti la spunta su SCAN ALL USERS.

Sotto output, metti la spunta su minimal output

Clicca sulla freccettina di File Age e seleziona 60 Days

Metti la spunta a LOP Check e Purity Check.

Clicca su RUN SCAN

Lascia fare la scansione senza interferire.

Al termine della scansione trovi 2 log sul desktop. OTL.txt ed Extras.txt, salvali e caricali su Wikisend,
Top
Profilo Invia messaggio privato Yahoo MSN
jotu
Mortale pio
Mortale pio


Registrato: 26/01/13 02:11
Messaggi: 26

MessaggioInviato: 27 Gen 2013 02:26    Oggetto: Rispondi citando

ciao menatwork e grazie per la tua disponibilità. Allego risultati scansione con OTL.Extras.Txt OTL.Txt
A presto.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 29 Gen 2013 22:12    Oggetto: Rispondi citando

Ciao.
I log non presentano infezioni da "Virus polizia postale".
Il "Babylon" che hai installato , è a pagamento? (Babylon-Pro)
Quali problemi riscontri adesso sul pc?
Top
Profilo Invia messaggio privato
jotu
Mortale pio
Mortale pio


Registrato: 26/01/13 02:11
Messaggi: 26

MessaggioInviato: 01 Feb 2013 22:24    Oggetto: Rispondi citando

Bene per i log.Abbi pazienza ma non sò cosa intendi per BaBylon.Riscontro problemi con la navigazione tipo Google non risponde,poi va a posto, ma a volte è fastidioso.Il motore di ricerca passa sovente da Google ad AVG da solo non solo con IE ma anche con Mozilla.Ti assillo ancora con una cosa.Il risultato della scansione con Combofix é sul Desktop ma è una cartella con altre cartelle dentro.Come posso postarla sul Forum?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 01 Feb 2013 22:52    Oggetto: Rispondi citando

Ciao.
Facciamo un pò di pulizie:

Apri OTL e clicca su Cleanup.
Si disistallerà sia Combofix che lo stesso OTL.
Ti chiederà il riavvio: acconsenti.

Scarica Adwcleaner sul desktop:
link
Clicca sul pulsante "Elimina".
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.

Poi:
Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670
Top
Profilo Invia messaggio privato
jotu
Mortale pio
Mortale pio


Registrato: 26/01/13 02:11
Messaggi: 26

MessaggioInviato: 02 Feb 2013 22:53    Oggetto: Rispondi citando

Ciao.
Cancellato OTL e Combofix dal desktop, ancora presenti in download. Li tengo? Con Adwcleaner un po' di casino Sad salvato in download.Posto quello che vedo.adwcleaner.exe.part
Eseguito pulizia con Ccleaner, trovati e riparati problemi registro.Posto anche log Avg Registry Cleaner, se interessa Rolling Eyes . AVG Registry Cleaner.html
Al riavvio Firefox ha eseguito un' aggiornamento dei componenti. Impossilbile trovare aggiornamenti per i componenti aggiuntivi incompatibili.
Prima di compiere questi interventi al riavvio il PC mi presenta questa finestra: Fatal error. No language file was found. Question .
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 02 Feb 2013 23:53    Oggetto: Rispondi citando

Ciao.
Citazione:
Cancellato OTL e Combofix dal desktop, ancora presenti in download. Li tengo?

No, li elimini.

Citazione:
Con Adwcleaner un po' di casino salvato in download.

Ho dato indicazioni di salvarlo ed eseguirlo sul Desktop.

Citazione:
Prima di compiere questi interventi al riavvio il PC mi presenta questa finestra: Fatal error. No language file was found.

Questa finestra adesso si ripresenta ad ogni avvio?
Top
Profilo Invia messaggio privato
jotu
Mortale pio
Mortale pio


Registrato: 26/01/13 02:11
Messaggi: 26

MessaggioInviato: 03 Feb 2013 22:10    Oggetto: Rispondi citando

Ciao.
Eliminato OTL e Combofix.
All' avvio non riuscito collegamento con IE. Diagnostica di rete Windows:potrebbe essersi verificato un problema con una o più schede di rete nel Computer. Spento modem e scollegato cavo alim. 10-15 sec. Riacceso modem. Regolato impostazione TCP (in automatico Wink ).Apertura pag. IE. OK.
SI la finestra citata si presenta ad ogni avvio.
Top
Profilo Invia messaggio privato
jotu
Mortale pio
Mortale pio


Registrato: 26/01/13 02:11
Messaggi: 26

MessaggioInviato: 03 Feb 2013 22:47    Oggetto: Rispondi citando

Ciao.
No il BABYLON che avevo non era a pagamento. Non ricordo dove lo avevo scaricato. Chissà cosa pensavo io Ironico .
Come posso postare la citazione alla quale faccio rif.?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 03 Feb 2013 22:48    Oggetto: Rispondi citando

Reistalla OTL, e fai una scansione.
http://forum.zeusnews.com/viewtopic.php?t=51382
Posta i 2 log.
Da ricerche in rete quel messaggio appare quando si installa un programma.
Top
Profilo Invia messaggio privato
jotu
Mortale pio
Mortale pio


Registrato: 26/01/13 02:11
Messaggi: 26

MessaggioInviato: 05 Feb 2013 01:05    Oggetto: Rispondi citando

Ciao.
Posto log scansione OTL. OTL.Txt
Extras.Txt
Indago su finestra errore. Manca qualcosa da qualche parte. Detto così farà sorridere Confuso . Indago.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 05 Feb 2013 19:33    Oggetto: Rispondi citando

Per quella finestra, (Fatal error. No language file was found.) prova a fare un "Ripristino configurazione sistema" e porti il pc a una data in cui sei sicuro che NON ti appariva quella finestra.
Top
Profilo Invia messaggio privato
jotu
Mortale pio
Mortale pio


Registrato: 26/01/13 02:11
Messaggi: 26

MessaggioInviato: 07 Feb 2013 01:14    Oggetto: Rispondi citando

ciao. Sad
Non riesco a creare un punto di ripristino antecedente il 30/01/2013.Ho tentato con la creazione manuale Crying or Very sad ma quando digito la descrizione crea un punto di ripristino nel momento stesso dell' azione. Ora annullato riconfigurazioni.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 07 Feb 2013 19:27    Oggetto: Rispondi citando

Citazione:
Non riesco a creare un punto di ripristino antecedente il 30/01/2013.

Non devi "creare un punto di ripristino antecedente il 30/01/2013"
I punti di ripristino antecedenti al 30/01/2013 ci dovrebbero essere già.

Citazione:
Ho tentato con la creazione manuale ma quando digito la descrizione crea un punto di ripristino nel momento stesso dell' azione.

Ecco: crea un punto di riptistino e poi segui queste indicazioni:

Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice:


Codice:
:OTL
PRC - C:\Programmi\Enigma Software Group\SpyHunter\SH4Service.exe
PRC - C:\Programmi\Uniblue\DriverScanner\dsmonitor.exe
SRV - (SpyHunter 4 Service) -- C:\Programmi\Enigma Software Group\SpyHunter\SH4Service.exe
DRV - (EsgScanner) -- C:\Windows\System32\drivers\EsgScanner.sys
DRV - (esgiguard) -- C:\Programmi\Enigma Software Group\SpyHunter\esgiguard.sys
IE - HKU\S-1-5-21-113468569-331131360-3209659681-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://search.babylon.com/?q={searchTerms}&tt=5212_1&babsrc=SP_def&mntrId=240e99d100000000000000234e8b0242
IE - HKU\S-1-5-21-113468569-331131360-3209659681-1000\..\SearchScopes\{58D4EEE2-CFC9-4861-B24B-A0FD69E39E1B}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=kw&q={searchTerms}&locale=it_IT&apn_ptnrs=U3&apn_dtid=OSJ000YYIT&apn_uid=CE4FD098-7E6F-4B0D-9E33-C13A6F15AC3C&apn_sauid=C5BC3C1F-803D-44FF-A7C3-BCAE2E489560
IE - HKU\S-1-5-21-113468569-331131360-3209659681-1000\..\SearchScopes\{CCBE621F-1A11-488D-97BC-5169EB77D3CC}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT3201318
[2012/12/26 23.32.21 | 000,002,311 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\babylon.xml
O2 - BHO: (no name) - {95B7759C-8C7F-4BF1-B163-73684A933233} - No CLSID value found.
O2 - BHO: (no name) - {9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {3bbd3c14-4c16-4989-8366-95bc9179779d} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - {95B7759C-8C7F-4BF1-B163-73684A933233} - No CLSID value found.
O4 - HKLM..\Run: [iTunesHelper] C:\Program Files\iTunes\iTunesHelper.exe (Apple Inc.)
O4 - HKLM..\Run: [LManager] C:\Programmi\Launch Manager\LManager.exe (Dritek System Inc.)
O4 - HKLM..\Run: [NokiaMServer] C:\Program Files\Common Files\Nokia\MPlatform\NokiaMServer.exe (Nokia)
O4 - HKLM..\Run: [NokiaMusic FastStart] C:\Program Files\Nokia\Nokia Music Player\NokiaMusicPlayer.exe (Nokia)
O4 - HKLM..\Run: [NSU_agent] C:\Program Files\Nokia\Nokia Software Updater\nsu3ui_agent.exe ()
O4 - HKLM..\Run: [PLFSetI] C:\Windows\PLFSetI.exe ()
O4 - HKLM..\Run: [QuickTime Task] C:\Program Files\QuickTime\QTTask.exe (Apple Inc.)
[2013/01/27 02.02.04 | 000,000,000 | --SD | C] -- C:\32788R22FWJFW
[2013/01/25 16.56.16 | 000,000,000 | ---D | C] -- C:\Users\Utente\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpyHunter
[2013/02/02 07.51.41 | 000,000,000 | ---- | C] () -- C:\Windows\DeleteOnReboot.bat
[2012/12/31 19.20.47 | 000,000,000 | ---D | M] -- C:\Users\Utente\AppData\Roaming\Babylon
[2012/04/03 19.48.25 | 000,000,000 | ---D | M] -- C:\Users\Utente\AppData\Roaming\Uniblue
@Alternate Data Stream - 989 bytes -> C:\Users\Utente\Richiesta parametri di accesso al sito Armaservice.eml:OECustomProperty
@Alternate Data Stream - 989 bytes -> C:\Users\Utente\Desktop\Presentazione Centrosviluppo-imprese.org.eml:OECustomProperty
@Alternate Data Stream - 933 bytes -> C:\Users\Utente\[Manzi Aurelio srl] Your username and password.eml:OECustomProperty
@Alternate Data Stream - 929 bytes -> C:\Users\Utente\Attivazione profilo My Team.eml:OECustomProperty
@Alternate Data Stream - 893 bytes -> C:\Users\Utente\Registrazione Area Riservata Ideal Standard.eml:OECustomProperty
@Alternate Data Stream - 849 bytes -> C:\Users\Utente\Registrazione Area Riservata TIEMME.eml:OECustomProperty
@Alternate Data Stream - 845 bytes -> C:\Users\Utente\Registrazione - TECO srl.eml:OECustomProperty
@Alternate Data Stream - 845 bytes -> C:\Users\Utente\Desktop\R_ Richiesta prezzi materiali..eml:OECustomProperty
@Alternate Data Stream - 837 bytes -> C:\Users\Utente\Conferma Registrazione Ariston thermo.eml:OECustomProperty
@Alternate Data Stream - 813 bytes -> C:\Users\Utente\Desktop\bozza pianta fulvio.eml:OECustomProperty
@Alternate Data Stream - 809 bytes -> C:\Users\Utente\Documents\Password Pagine-mail Italia.eml:OECustomProperty
@Alternate Data Stream - 785 bytes -> C:\Users\Utente\Desktop\REVISIONE PREVENTIVO.eml:OECustomProperty
@Alternate Data Stream - 773 bytes -> C:\Users\Utente\Documents\Notifica password.eml:OECustomProperty
@Alternate Data Stream - 765 bytes -> C:\Users\Utente\Desktop\Inserto Venturi.eml:OECustomProperty
@Alternate Data Stream - 729 bytes -> C:\Users\Utente\Documents\Re_ .eml:OECustomProperty
@Alternate Data Stream - 199 bytes -> C:\ProgramData\TEMP:0B4227B4
@Alternate Data Stream - 187 bytes -> C:\ProgramData\TEMP:0B4227B4
@Alternate Data Stream - 1131 bytes -> C:\Users\Utente\Desktop\recapito Presto.eml:OECustomProperty
@Alternate Data Stream - 1057 bytes -> C:\Users\Utente\Documents\Benvenut@ su Hilti Online! Siete stati autorizzati agli acquisti.eml:OECustomProperty
@Alternate Data Stream - 1005 bytes -> C:\Users\Utente\ideal_vividavip - Recupero nome utente per 10214.eml:OECustomProperty

:Files
ipconfig /flushdns /c

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]
""=""%1" %*"

:commands
[purity]
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[start explorer]
[Reboot]


Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Posta il log.
Top
Profilo Invia messaggio privato
jotu
Mortale pio
Mortale pio


Registrato: 26/01/13 02:11
Messaggi: 26

MessaggioInviato: 10 Feb 2013 22:43    Oggetto: Rispondi citando

Ciao.
Effettuato ripristino conf.sist.
Incollato codice avviato OTL che si blocca alla prima voce PRC - C:\Programmi\Enigma Software Group\SpyHunter\SH4Service.exe anche per 2-3 ore(perchè mollato lì) Sad .Ho provato a rinominare il file OTL .com .scr (se serve) ma l'analisi non si avvia e rimane come detto Crying or Very sad .
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 11 Feb 2013 18:43    Oggetto: Rispondi citando

Vai in "Programmi e funzionalità e disistalla Spy Hunter.
Poi riprova.

Citazione:
Ho provato a rinominare il file OTL .com .scr (se serve)

No non serve.
Ti pregherei di eseguire solo le indicazioni, senza prendere iniziative personali.
Grazie.
Top
Profilo Invia messaggio privato
jotu
Mortale pio
Mortale pio


Registrato: 26/01/13 02:11
Messaggi: 26

MessaggioInviato: 14 Feb 2013 01:44    Oggetto: Rispondi citando

Ciao.
Disistallato Spy Hunter ma OTL non si avvia Sad . Stessa situazione precedente Crying or Very sad .
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 14 Feb 2013 18:31    Oggetto: Rispondi

Ciao.

Vorrei essere sicuro che hai eseguito alla lettera le indicazioni....
Segui le istruzioni di questo topic per usare Combofix: (ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2, 3  Successivo
Pagina 1 di 3

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi