Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Qualche consiglio per riprendere il controllo del mio pc?
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Blind Guardian
Semidio
Semidio


Registrato: 26/07/07 15:23
Messaggi: 497
Residenza: Frankfurt

MessaggioInviato: 27 Lug 2007 21:35    Oggetto: Rispondi citando

dunque ho avviato ccleaner e mi ha cancellato un paio di G di file temporanei ecc ora sono passato alla risoluzione dei problemi....la eseguo?

ora vedo se hiojack parte

edit: si ravvia come al solito...
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 27 Lug 2007 21:48    Oggetto: Rispondi citando

Fai questi controlli:
Start/esegui--digita regedit/OK
trova questi chiavi: HKey_Local_Machine\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
guarda se hai il valore explorer.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
individua nella finestra di destra Userinit

riporta qui i valori che trovi.
Top
Profilo Invia messaggio privato
Blind Guardian
Semidio
Semidio


Registrato: 26/07/07 15:23
Messaggi: 497
Residenza: Frankfurt

MessaggioInviato: 27 Lug 2007 22:31    Oggetto: Rispondi citando

explorer l'ho cancellato quando mi si è svuotato il descktop e ora nn c'è più

invece userinit c'è...è di tipo REG_SZ e dotto dati c'è C:\WINDOWS\system32\userinit.exe
Top
Profilo Invia messaggio privato
Blind Guardian
Semidio
Semidio


Registrato: 26/07/07 15:23
Messaggi: 497
Residenza: Frankfurt

MessaggioInviato: 30 Lug 2007 11:31    Oggetto: Rispondi citando

aaa finalmente è tornato il forum Smile

si ricomincia? Razz

Ho fatto vari scan con virit e ho cancellato tutto quello che c'era da cancellare con CCleaner...ATF-Cleaner nn ho capito come funziona Razz
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 30 Lug 2007 12:06    Oggetto: Rispondi citando

Blind Guardian ha scritto:
ATF-Cleaner nn ho capito come funziona Razz

avvialo, metti la spunta su "Select all" (se usi Firefox o Opera spunta anche le loro opzioni) e premi "Empty selected" (eventualmente ripeti per FF e Opera) e aspetta il messaggio "Done cleaning". Wink

Non ho capito però, il tuo desktop è tornato?
Che problemi riscontri ancora (che ho perso un'pò il filo... Laughing )?
Top
Profilo Invia messaggio privato
Blind Guardian
Semidio
Semidio


Registrato: 26/07/07 15:23
Messaggi: 497
Residenza: Frankfurt

MessaggioInviato: 30 Lug 2007 12:45    Oggetto: Rispondi citando

quello che stavamo cercando di fare era ottenere il log di Hijackthis. Il problema è che mi riavvia il computer quando lo avvio...


Il desktop comunque è tornato e per il momento problemi con virus nn penso di averne più...ora vorrei completare l'opera dando una ripulita generale e eliminando tutti i processi inutili o dannosi Razz
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 30 Lug 2007 15:16    Oggetto: Rispondi citando

E Gmer ti parte per caso? se sì, fai i logs richiesti e metti qui il link. Altrimenti scarica X-RayPC, fai il log e mettilo qui.
Top
Profilo Invia messaggio privato
Blind Guardian
Semidio
Semidio


Registrato: 26/07/07 15:23
Messaggi: 497
Residenza: Frankfurt

MessaggioInviato: 30 Lug 2007 15:45    Oggetto: Rispondi citando

Allora..il log di gmer autostart.

quello del rootkit nn ce l'ho perchè mi riavvia il pc...ora provo xraypc

ecco il risultato...mi sono limitato ad avviarlo e a salvare il log...nn so se devo fare altro Confused

modificato da bdoriano
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 30 Lug 2007 21:47    Oggetto: Rispondi citando

I logs di gmer e xray sono abbastanza lunghi.
Salvali in un file di testo, carica il file su http://www.freefilehosting.net e posta qui il link che ti viene assegnato.

PS: per stavolta li ho trasferiti io.

Ho il dubbio che il log di xraypc sia incompleto, salvalo sul sito che ti ho indicato e posta qui il suo link.
Top
Profilo Invia messaggio privato
Blind Guardian
Semidio
Semidio


Registrato: 26/07/07 15:23
Messaggi: 497
Residenza: Frankfurt

MessaggioInviato: 31 Lug 2007 12:06    Oggetto: Rispondi citando

scusa ma avevo l'impressione che il sito nn funzionasse Confused

cmq...non so bene cosa devo fare...io clicco su xray e poi vado su salva log...devo fare lo scan online?

questo è il nuovo log http://www.freefilehosting.net/download/Njc2Mg==
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 31 Lug 2007 14:37    Oggetto: Rispondi

Confused
con tutta la buona volontà, non riesco a capire il problema.... non vedo processi strani (potrei anche sbagliarmi...)

proviamo diversamente: scarica questo nuovo tool di McAfee Rootkit Detective. è nuovo e ancora non conosco l'effettiva efficacia... Rolling Eyes
prova anche con AVG Antirootkit e per finire AVG antispy...

proviamo un'pò tutti i rimedi, finche non si viene a capo di qualcosa.. Wink
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2
Pagina 2 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi