Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
[RISOLTO] Qualcosa mi svia dai risultati del motore...
Nuovo argomento   Quest'argomento è chiuso: Non puoi inserire, rispondere o modificare i messaggi.    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 11:05
Messaggi: 14300
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 30 Apr 2008 16:00    Oggetto: Rispondi citando

Scusa il ritardo... qualche problemino con la connessione. Confused

Allora, il problema è dovuto alla nuova versione di Avenger. L'ho già segnalato all'autore del programma.
E' facilmente risolvibile (almeno, spero Razz ), devi solo ri-scrivere la prima riga dello script.
Una volta incollato lo script in SystemScan (o Avenger), selezioni la prima riga, la cancelli e la ri-digiti. Fatto questo, dovrebbe tornare a funzionare.
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 17:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 30 Apr 2008 16:44    Oggetto: Rispondi citando

Cioè bisogna incollare lo script,
tentare di farlo eseguire e ricevere il messaggio d'errore,
e fare finta di modificare la prima riga (selezioni la prima riga, la cancelli e la ri-digiti)
e a quel punto farlo eseguire?

O basta modificarla non appena incollato lo script.


p.s. Che cosa strana?
Ma è voluto, come una sorta di protezione anti-BOT ?
Top
Profilo Invia messaggio privato
quasar186
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/09/07 15:09
Messaggi: 136
Residenza: Ai confini dell'universo

MessaggioInviato: 30 Apr 2008 18:30    Oggetto: Rispondi citando

Il trucchetto ha funzionato, tuttavia il risultato dello script non mi sembra incoraggiante, sbaglio?
Ecco il report di avenger:

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\xayfysgt

*******************

Script file located at: \??\C:\WINDOWS\system32\wwaundoi.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:



File C:\WINDOWS\system32\404Fix.exe not found!
Deletion of file C:\WINDOWS\system32\404Fix.exe failed!

Could not process line:
C:\WINDOWS\system32\404Fix.exe
Status: 0xc0000034



File C:\WINDOWS\system32\IEDFix.exe not found!
Deletion of file C:\WINDOWS\system32\IEDFix.exe failed!

Could not process line:
C:\WINDOWS\system32\IEDFix.exe
Status: 0xc0000034



File C:\WINDOWS\system32\VACFix.exe not found!
Deletion of file C:\WINDOWS\system32\VACFix.exe failed!

Could not process line:
C:\WINDOWS\system32\VACFix.exe
Status: 0xc0000034



File C:\WINDOWS\system32\VCCLSID.exe not found!
Deletion of file C:\WINDOWS\system32\VCCLSID.exe failed!

Could not process line:
C:\WINDOWS\system32\VCCLSID.exe
Status: 0xc0000034



File C:\WINDOWS\system32\WS2Fix.exe not found!
Deletion of file C:\WINDOWS\system32\WS2Fix.exe failed!

Could not process line:
C:\WINDOWS\system32\WS2Fix.exe
Status: 0xc0000034

Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0BF1F54D-ECAC-4E46-A5A5-A60ED0332D3E} deleted successfully.

Could not set up C:\Documents and Settings\WinXp\Desktop\sys91058.exe to run on reboot
Run on reboot of program C:\Documents and Settings\WinXp\Desktop\sys91058.exe failed!
Status: 0xc0000034


Completed script processing.

*******************

Finished! Terminate.
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 17:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 30 Apr 2008 18:38    Oggetto: Rispondi citando

quasar186 ha scritto:
Il trucchetto ha funzionato, tuttavia il risultato dello script non mi sembra incoraggiante, sbaglio?
Già (*,)

Qualcosa però ha fatto
quasar186 ha scritto:
Ecco il report di avenger:

(...)


Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0BF1F54D-ECAC-4E46-A5A5-A60ED0332D3E} deleted successfully.
Prova a riavviare e a guardare nel registro (con regedit) se è stata ricreata.

Prova poi a eseguire nuovamente The Avenger (sempre col "trucchetto" di modificare la prima riga).

quasar186 ha scritto:

Could not set up C:\Documents and Settings\WinXp\Desktop\sys91058.exe to run on reboot
Run on reboot of program C:\Documents and Settings\WinXp\Desktop\sys91058.exe failed!
Status: 0xc0000034
Questo non riesco a capire il perché ...
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 11:05
Messaggi: 14300
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 30 Apr 2008 19:25    Oggetto: Rispondi citando

Ok, i files che non ha trovato sono riferiti a SmitFraudFix (non sapevo che fossero legati a quel programma, ho fatto qualche prova e li ho notati sul mio pc). Razz
Ora, prova a fare una scansione con Combofix.

chemicalbit ha scritto:
Cioè bisogna incollare lo script,
tentare di farlo eseguire e ricevere il messaggio d'errore,
e fare finta di modificare la prima riga (selezioni la prima riga, la cancelli e la ri-digiti)
e a quel punto farlo eseguire?

O basta modificarla non appena incollato lo script.

Diciamo che non sempre compare quell'errore.
Ho fatto diverse prove e può bastare modificare lo script subito dopo averlo incollato.
chemicalbit ha scritto:
p.s. Che cosa strana?
Ma è voluto, come una sorta di protezione anti-BOT ?

No, credo che sia più un errore non voluto.
Cmq, l'ho già segnalato a swandog e sto aspettando novità in merito.
Top
Profilo Invia messaggio privato
quasar186
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/09/07 15:09
Messaggi: 136
Residenza: Ai confini dell'universo

MessaggioInviato: 30 Apr 2008 22:38    Oggetto: Rispondi citando

bdoriano ha scritto:

Ora, prova a fare una scansione con Combofix.


Solito risultato, non riesce a disinstallare BPSSR... Evil or Very Mad

chemicalbit ha scritto:

Prova a riavviare e a guardare nel registro (con regedit) se è stata ricreata.


Ok, però domattina, adesso casco dal sonno... Zzz

Ciao, e buon primo maggio! Ciao
Top
Profilo Invia messaggio privato
quasar186
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/09/07 15:09
Messaggi: 136
Residenza: Ai confini dell'universo

MessaggioInviato: 01 Mag 2008 07:30    Oggetto: Rispondi citando

Buongiorno!
Allora quella chiave di registro non è stata ricreata, perciò almeno quella è una cosa di cui non dovremo più preoccuparci... spero che pian piano verremo a capo anche del resto! Pray
Oggi comunque starò probabilmente fuori tutto il giorno, perciò possiamo riprendere in mano la situazione o stasera o direttamente domani.

Grazie ancora per l'aiuto che date, ciao! Grazie
Top
Profilo Invia messaggio privato
quasar186
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/09/07 15:09
Messaggi: 136
Residenza: Ai confini dell'universo

MessaggioInviato: 01 Mag 2008 07:42    Oggetto: Rispondi citando

Che cosa interessante!
Vi ricordate il problema dei riavvii?
Abbiamo detto che si presentava perlopiù qualche minuto dopo aver attaccato l'hd esterno, e tuttavia ieri dopo pranzo mi era successo anche mentre era scollegato. Ma quando ero scollegato stavo usando Google Earth, non ci ho fatto caso subito perchè non pensavo avesse importanza. Invece 1 minuto fa, dopo avervi scritto, ho riaperto Google Earth per controllare una strada e... puff! Mi si è riavviato il pc!
Perdipiù le volte che mi si è riavviato con l'hd esterno collegato stavo sempre guardando dei film con Windows Media Player o con AVG Media Player. Magari quest'ultima cosa è una coincidenza, non ne sono sicuro, ma su Google Earth sono decisamente convinto che sia un problema collegato!

Comunque la parola a voi esperti! Ciao

P.S.
Avevo detto che non avrei usato il pc per altre cose, però non avremmo scoperto questo fatto... Whistle Angel Razz
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 11:05
Messaggi: 14300
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 01 Mag 2008 08:20    Oggetto: Rispondi citando

Domandina: il reindirizzamento dei siti di ricerca c'è ancora? Think
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 17:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 01 Mag 2008 09:55    Oggetto: Rispondi citando

quasar186 ha scritto:
Google Earth
Google Earth è un programma sul tuo PC (a differenza di Google Map che è on-line -e meno "potente"- ) giusto?
Top
Profilo Invia messaggio privato
quasar186
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/09/07 15:09
Messaggi: 136
Residenza: Ai confini dell'universo

MessaggioInviato: 01 Mag 2008 17:21    Oggetto: Rispondi citando

Salve a tutti!

- Si, Google Earth è un programma sul mio pc e si può dire proprio che sia la versione più potente di Google Maps, disponibile su internet. Comunque è parecchio tempo che l'ho scaricato, sarà un po' meno di un anno.

- Ehm, non sono in grado di dire se le varie operazioni che abbiamo fatto abbiano influito sul reindirizzamento... in parole povere: questi ultimi 2 giorni non ho usato granchè i motori di ricerca, ed il fatto stesso che il reindirizzamento non era una cosa sistematica ma saltuaria mi rende più complicato comprendere lo stato delle cose.
Forse a questo specifico riguardo la cosa migliore è congelare un attimo la questione per vedere se nei prossimi giorni, magari domani che sto a casa, mi si ripresenta... ok?

Intanto se c'è qualche altro strumento che posso far girare sul pc, ditemi pure...

Grazie ancora.
Top
Profilo Invia messaggio privato
quasar186
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/09/07 15:09
Messaggi: 136
Residenza: Ai confini dell'universo

MessaggioInviato: 01 Mag 2008 20:54    Oggetto: Rispondi citando

Ok, lo fa ancora... Crying or Very sad
Più precisamente il reindirizzamento viene fatto alla pagina "spicy search" o qualcosa del genere...
Top
Profilo Invia messaggio privato
quasar186
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/09/07 15:09
Messaggi: 136
Residenza: Ai confini dell'universo

MessaggioInviato: 02 Mag 2008 19:42    Oggetto: Rispondi citando

Buonasera! Ciao
Il reindirizzamento avviene ancora, sporadicamente ma avviene. Da quello che ho visto i siti cui mi reindirizza sono principalmente 2: spicy search e result today, ed entrambi si presentano come ulteriori motori di ricerca che elencano una serie di risultati per la mia ricerca originaria. Ovviamente non ho mai cliccato sopra a questi risultati ma sono sempre tornato indietro col browser. Il problema in sè non è destabilizzante ma sicuramente fastidioso.
Altro fatto è il problema del riavvio: in questi giorni non ho più collegato l'hd esterno o aperto Google Earth per paura di ulteriori riavvii... che devo fare?!? (a parte abbandonarmi alle lacrime... Crying or Very sad )
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 17:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 02 Mag 2008 19:47    Oggetto: Rispondi citando

E i riavvii ci sono stati ancora?
Top
Profilo Invia messaggio privato
quasar186
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/09/07 15:09
Messaggi: 136
Residenza: Ai confini dell'universo

MessaggioInviato: 02 Mag 2008 20:26    Oggetto: Rispondi citando

chemicalbit ha scritto:
E i riavvii ci sono stati ancora?

No, dal momento che non ho più toccato nè hd esterno nè Google Earth... ma non posso stare così in eterno... Weeps

Dovrei fare qualche prova?
Magari riaprire Google Earth e vedere se è proprio quello? Idem per l'hd esterno?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 11:05
Messaggi: 14300
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 02 Mag 2008 20:36    Oggetto: Rispondi citando

Io proverei così:
  1. Disinstallazione di Google Earth
  2. Riavvio del pc
  3. Pulizia dei files temporanei con ATF-Cleaner e/o CCleaner
  4. Pulizia del registro con EUsingFreeRegistryCleaner o Wise Registry Cleaner e, infine, una passata con Auslogics Registry Defrag
  5. Download di Google Earth
  6. Installazione e prova

Una volta fatti questi passaggi, puoi, per cortesia, rifare la scansione con Systemscan? Think
Top
Profilo Invia messaggio privato
quasar186
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/09/07 15:09
Messaggi: 136
Residenza: Ai confini dell'universo

MessaggioInviato: 03 Mag 2008 19:59    Oggetto: Rispondi citando

Buonasera! Ciao
Allora ho eseguito alla lettera le indicazionid i bdoriano, anzi oltre a scaricare Auslogic Registry Defrag ho preso pure la versione trial (15 giorni) di Auslogic BoostSpeed, "ottimo per l'ottimizzazione del pc" dice... comunque male non può aver fatto! Smile
L'amara verità è che, almeno in apparenza, le cose non sembrano cambiate: dopo la nuova installazione di Google Earth il pc continua a riavviarsi appena dopo l'apertura del programma in questione... Sad
Non so più cosa pensare... bdoriano, avevi parlato di un possibile problema al disco fisso?

Boh, comunque ecco qua il report di SystemScan, spero riusciate a cavarne fuori qualcosa Pray :

03_05_2008_20_48_report.zip

Grazie, e fatemi sapere! Grazie
Top
Profilo Invia messaggio privato
quasar186
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 18/09/07 15:09
Messaggi: 136
Residenza: Ai confini dell'universo

MessaggioInviato: 04 Mag 2008 19:13    Oggetto: Rispondi citando

Ciao ragazzi, per non starmene con le mani in mano ho ripetuto le pulizie con norman, rogue remover e smitfraudfix. Qui sotto vi posto i link ai report:

NFix_2008-05-04_11-32-40.log
rapport19.txt

Vi prego, non vi dimenticate di me... perlomeno ditemi se ho speranze di risolvere i vari problemi in questo modo o devo per forza di cose rivolgermi ad un tecnico... Crying or Very sad Crying or Very sad Crying or Very sad
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 17:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 04 Mag 2008 23:24    Oggetto: Rispondi citando

quasar186 ha scritto:
Ciao ragazzi, per non starmene con le mani in mano ho ripetuto le pulizie con norman, rogue remover e smitfraudfix. Qui sotto vi posto i link ai report:
A quelli provo a dare un'occhiata io.
Per il log di system scan io non saprei neppure da dove inziare a leggerli. bdoriano, lo guardi tu?
Top
Profilo Invia messaggio privato
chemicalbit
Dio maturo
Dio maturo


Registrato: 01/04/05 17:59
Messaggi: 18597
Residenza: Milano

MessaggioInviato: 04 Mag 2008 23:27    Oggetto: Rispondi

Fai una scansione con Kaspersky Virus Removal tool, come spiegato in questo messaggio

e poi posta qui un link al log
(log che probabilmente sarà enrome, crea un file con solo le prime parti, poi salta la lunga sezione "events", e metti le sezioni finali seguenti).

p.s. è una scansione un po' lunghetta (mediamente 4 - 5 ore)
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Quest'argomento è chiuso: Non puoi inserire, rispondere o modificare i messaggi.    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 1 ora
Vai a Precedente  1, 2, 3, 4, 5, 6, 7  Successivo
Pagina 4 di 7

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi