Precedente :: Successivo |
Autore |
Messaggio |
totip Semidio

Registrato: 24/02/10 12:24 Messaggi: 387
|
Inviato: 18 Nov 2010 01:09 Oggetto: * Blocco portatile, probabile virus |
|
|
salve ragazzi ho un problema, e cioè mi è capitato ultimamente per + di una volta che una volta che accendo il portatile per la prima volta della giornata dopo un pò si blocca, e sono costretto a spegnerlo manualmente, e poi va piano la navigazione su internet....;
vi posto una analisi con hijack, se potete suggerirmi altre operazioni, o dire che problema può esser questo del blocco, vi ringrazio!
è capitato di nuovo che si bloccava mentre scrivevo ora a voi, quindi ora ho scoperto che si blocca anche per due volte consecutive, ma!
spero possa risolversi grazie!
hijackthis.log |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
|
Top |
|
 |
totip Semidio

Registrato: 24/02/10 12:24 Messaggi: 387
|
Inviato: 24 Nov 2010 02:36 Oggetto: |
|
|
sono usciti 4 file infetti, ecco il log
link |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 24 Nov 2010 19:33 Oggetto: |
|
|
Ciao.
Puoi eliminare le voci trovate da Malwarebytes.
Poi:
Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer)
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log. |
|
Top |
|
 |
totip Semidio

Registrato: 24/02/10 12:24 Messaggi: 387
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 25 Nov 2010 23:01 Oggetto: |
|
|
Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt
Codice: | KillAll::
Folder::
c:\program files\Live-Player
Registry::
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{2c965f3f-8efd-4bfc-a2c5-1672845fdbbf}"=-
[-HKEY_CLASSES_ROOT\clsid\{2c965f3f-8efd-4bfc-a2c5-1672845fdbbf}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{2c965f3f-8efd-4bfc-a2c5-1672845fdbbf}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{2c965f3f-8efd-4bfc-a2c5-1672845fdbbf}"=-
[-HKEY_CLASSES_ROOT\clsid\{2c965f3f-8efd-4bfc-a2c5-1672845fdbbf}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{2C965F3F-8EFD-4BFC-A2C5-1672845FDBBF}"=-
[-HKEY_CLASSES_ROOT\clsid\{2c965f3f-8efd-4bfc-a2c5-1672845fdbbf}] |
e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix.
P.S:
Mi sono accorto che non hai scaricato Combofix sul DESKTOP.....
Per cui, lo script, lo devi creare dove hai scaricato Combofix, e trascinare lo script, nell'icona . (quella a forma di una testa di leone) |
|
Top |
|
 |
totip Semidio

Registrato: 24/02/10 12:24 Messaggi: 387
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
|
Top |
|
 |
totip Semidio

Registrato: 24/02/10 12:24 Messaggi: 387
|
Inviato: 29 Nov 2010 23:24 Oggetto: |
|
|
ciao, ho fatto tutto,
solo che vorrei capire come eliminare gli ads o meglio quali sono quessti ads, posto il log, e poi vorrei capire come creare un nuovo punto di ripristino cioè cosa devo scrivere nella riga quando clicco su crea????
grazie
adsspy.txt
P.S.
Devo ripostare un'altra analisi di hijac per veder se è tutto apposto ??? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 30 Nov 2010 00:01 Oggetto: |
|
|
Non preoccuparti.
Metti tranquillamente la spunta a TUTTE le caselline.
NEssun programma verrà eliminato, ma solo gli eventuali "flussi nocivi".
Crea un nuovo punto di ripristino:
Start
Programmi
Accessori
Utilità di sistema
Ripristino configurazione di sistema
Crea un punto di ripristino
Clicca Avanti
Inserisci una descrizione (quello che vuoi)
Clicca Crea e attendi pazientemente la fine delle operazioni
Funziona bene il pc? |
|
Top |
|
 |
totip Semidio

Registrato: 24/02/10 12:24 Messaggi: 387
|
Inviato: 30 Nov 2010 18:01 Oggetto: |
|
|
ho fatto quello che mi ha suggerito, va bene per ora nel senso che nn si è bloccato più dopo queste pulizie e analisi, ora non so, faccio un'altra anlisi e te la posto o se nn si blocca + significa che si è pulito abbastanza ????
ciao grazie |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 30 Nov 2010 19:02 Oggetto: |
|
|
Ciao.
Se non si blocca più sei a posto. |
|
Top |
|
 |
totip Semidio

Registrato: 24/02/10 12:24 Messaggi: 387
|
Inviato: 22 Dic 2010 20:01 Oggetto: |
|
|
ciao, scusa ma è ritornato a bloccarsi, ed è uscita una schermata blu all'improvviso, si è caricat una percentuale e si è riavviato chiedendomi in che modalità avviarlo, ti dico pure che quando è successo questo ero su un sito porno incuriosito da una cosa????
ti posto una scansione di hij.., nel caso consigliami cosa fare..
GRAZIE
link |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
|
Top |
|
 |
totip Semidio

Registrato: 24/02/10 12:24 Messaggi: 387
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 25 Dic 2010 23:30 Oggetto: |
|
|
Ciao, e buon Natale anche a te.
Citazione: | Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org |
Consiglio di aggiornarlo, e rifare la scansione.
Mbam, è arrivato alla versione 1.50 .
Il pc presenta problemi?
Se sì, fai una scansione con Systemscan:
Segui le istruzioni di questo topic per usare Systemscan:
http://forum.zeusnews.com/viewtopic.php?p=210548#210548
Posta il log. |
|
Top |
|
 |
totip Semidio

Registrato: 24/02/10 12:24 Messaggi: 387
|
|
Top |
|
 |
totip Semidio

Registrato: 24/02/10 12:24 Messaggi: 387
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 28 Dic 2010 19:20 Oggetto: |
|
|
Ciao.
I log, non presentano infezioni attive.
Come funziona il pc? |
|
Top |
|
 |
totip Semidio

Registrato: 24/02/10 12:24 Messaggi: 387
|
Inviato: 28 Dic 2010 19:46 Oggetto: |
|
|
per ora nn è uscita + nessuna schermata blu, e nessun altrotipo di problema, l'unica cosa è che avolte va lento mozzilla, come posso rendere + veloce e tenerlo sempre aggiornato e quante barre dei menu mi conviene tenere visto che ne ho molte e nn tutte le utilizzo, cioè potresti consigliarmi come tenere al meglio mozzzilla e la barra dei menù..
grazie |
|
Top |
|
 |
|