Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
L'audio salta, 2a parte: ci riproviamo
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Annamaria
Semidio
Semidio


Registrato: 07/04/10 08:25
Messaggi: 451

MessaggioInviato: 09 Nov 2010 00:32    Oggetto: L'audio salta, 2a parte: ci riproviamo Rispondi citando

Per chi legge questo topic per la prima volta e ci vuole capire più chiaramente può andare al topic intitolato "L'audio salta come se fosse un disco che s'impunta"‏ a pagina 9.

Dunque appena spuntato la configurazione di ripristino del sistema ho riacquistato la funzione manuale del cursore ma l'ho ripersa subito tentando di avviare Combofix.


Combofix non me lo lascia fare, ci ho provato 4 volte, ho seguito il topic di bDoriano, l'ho rinominato come dice lui in fase di scaricamento ma niente: praticamento dopo che mi chiede l'esonero e clicco si, non mi si apre nessuna finestra, non fà nulla se non bloccarmi tutto tranne il movimento del cursore, però ho dovuto spegnerlo manualmente tutte le volte.

Son fritta, eh? Splat

Di seguito i due logs

SUPERAntiSpyware Scan Log - 11-08-2010 - 13-08-10.log

MBAM.txt

Grazie per il momento e io ...speriamo che me la cavo! Basta
Top
Profilo Invia messaggio privato
Annamaria
Semidio
Semidio


Registrato: 07/04/10 08:25
Messaggi: 451

MessaggioInviato: 09 Nov 2010 00:34    Oggetto: Rispondi citando

Ah...dimenticavo: nonostante Superantispyware abbia eliminato due infezioni i problemi sono rimasti gli stessi....naggia!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 09 Nov 2010 18:30    Oggetto: Rispondi citando

Ciao. Ciao
I log sono puliti. (non sono infezioni quelle che ha trovato Superantispyware, solo cookie.

Hai provato a vedere se Combofix funziona in Modalità provvisoria?

Se non funziona, fai una scansione con Systemscan.
Segui le istruzioni di questo topic per usare Systemscan:
http://forum.zeusnews.com/viewtopic.php?p=210548#210548
Top
Profilo Invia messaggio privato
Annamaria
Semidio
Semidio


Registrato: 07/04/10 08:25
Messaggi: 451

MessaggioInviato: 09 Nov 2010 18:58    Oggetto: Rispondi citando

No. Io faccio solo quello che mi dici te perchè non sò cosa fare da sola anche se in effetti mentre stavo aspettando risposta ho letto il topic sul Combofix che parlava di questa modalità provvisoria. Ho solo una domanda. Devo anche scaricarlo in modalità provvisoria o lo scarico normalmente e poi prima di usarlo metto il Pc in modalità provvisoria? Benedetta ignoranza...Sigh!

Abbi pazienza.... Cat
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 09 Nov 2010 19:34    Oggetto: Rispondi citando

Citazione:
Devo anche scaricarlo in modalità provvisoria o lo scarico normalmente

Se lo hai già scaricato, prova a farlo partire in Modalità provvisoria.
Non serve riscaricarlo ancora.
Top
Profilo Invia messaggio privato
Annamaria
Semidio
Semidio


Registrato: 07/04/10 08:25
Messaggi: 451

MessaggioInviato: 09 Nov 2010 23:07    Oggetto: report Rispondi citando

Lllè!

report.txt

Comunque non ho capito perchè Combofix non ha funzionato neanche in modalità provvisoria. TapTap
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 10 Nov 2010 00:04    Oggetto: Rispondi citando

Ciao.
Conosci, oppure hai installato tu questo programma?
C:\Programmi\cacaoweb
A me risulta un programma nocivo.

Poi hai un'infezione da Rootkit.
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{E5EFFC02-20FF-FA8D-3E65-CDDB048F4794}]
"nadfpgbhieflpokfhohnldhcadmf"=hex:6a,61,67,62,6b,68,62,70,66,6e,70,64,64,6e,6b,69,62,6b,6b,64,00,..
"manefhoebfmaealmfeeanehgol

Quelli segnati in grassetto sono rootkit.

Te li levo domani, per cause di forza maggiore devo "scappare".
Top
Profilo Invia messaggio privato
Annamaria
Semidio
Semidio


Registrato: 07/04/10 08:25
Messaggi: 451

MessaggioInviato: 10 Nov 2010 00:20    Oggetto: Rispondi citando

Immaginavo la presenza dei mostri perchè và tropo male. Comunque grazie R16uccio mio di aver guardato. Anch'io ti spiego domani adesso volevo solo ringraziarti e visto che ci sono ti dò la buonanotte.

Sciao, Miao Fiori
Top
Profilo Invia messaggio privato
Annamaria
Semidio
Semidio


Registrato: 07/04/10 08:25
Messaggi: 451

MessaggioInviato: 10 Nov 2010 09:57    Oggetto: To film or not to film Rispondi citando

Smack Ma buongiorno!

Cacaoweb eh!

Allora circa due o tre settimane fà comincio ad usare coolstreaming che mi fà vedere i film con megavideo che però dopo 72 minuti interrompe tutto a meno che non usi illimitux che però per funzionare ha bisogno che tu abbia istallato cacaoweb. Insomma è tutto un giro. Confuso Quindi cacaoweb non lo uso mai in sè e per sè per scaricare ma lo apro e lo lascio lì aperto altrimenti illimitux non mi funziona.

Però i problemi c'erano anche prima di aver istallato ( o installato? Boh? Non mi ricordo) cacaweb se poi la causa per cui i problemi sono peggiorati è da imputarsi a cacaoweb o a vari rootkits che si nascondono in qua e in là questo non lo sò... può anche essere.

Ma tu cosa vuoi dire quando dici che è nocivo? Che problemi dà? Io sò che in alcuni casi con alcuni antivirus risulta come falso positivo della serie troyan, e che però un generatore di troyan reale non è. O lo è per davvero? Illuminami.

EPPOI perchè non trovo la manina che saluta qui nelle emoticons?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 10 Nov 2010 18:57    Oggetto: Rispondi citando

Ciao.
Guarda, questo cacaoweb, in rete, tutti i maggiori siti di difesa, dicono che è dannoso.
Per cui, io lo eliminerei, ma devi essere tu, (visto che ti serve) a dirmelo.
Per avere delle conferme, basta che Googli "cacaoweb.exe", e i risultati non sono confortanti.
Top
Profilo Invia messaggio privato
Annamaria
Semidio
Semidio


Registrato: 07/04/10 08:25
Messaggi: 451

MessaggioInviato: 10 Nov 2010 20:20    Oggetto: MHHHHH! Rispondi citando

Facciamo così. Siccome io mi fido di te cancella anche Cacaoweb. Però siccome sto add on mi serve e dato che ci sarà da bonificare anche il vecchio Pc io lo rimetto sul vecchio lo uso per un pò e poi vediamo che problemi mi dà e se me li dà. E facciamola un pò di sperimentazione, no? Serve pure agli altri e visto che io sono così temeraria da prestarmi, perchè no! Massìììììììì, osiamo

Dottore quando è pronto possiamo cominciare. Mettiamoli al tappeto questi mostri KO

Grazie R16, come al solito.

Grazie
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 10 Nov 2010 22:32    Oggetto: Rispondi citando

Avvia nuovamente SystemScan

Metti il segno di spunta a I have read and agree. Please let me free to proceed e clicca su Proceed

clicca su Removal Script .

Nel riquadro inserisci il seguente script: (non copiare la parola Codice)

Codice:
Files to delete:
C:\Programmi\cacaoweb\cacaoweb.exe

folders to delete:
C:\Programmi\cacaoweb
C:\Documents and Settings\hp\Dati applicazioni\cacaoweb

Registry keys to replace with dummy:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{E5EFFC02-20FF-FA8D-3E65-CDDB048F4794}

Registry values to delete:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{E5EFFC02-20FF-FA8D-3E65-CDDB048F4794}

Registry values to replace with dummy
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows | AppInit_DLLs

e clicca Proceed with removal

Aspetta la fine della rimozione.

Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta qui il contenuto del file C:\Avenger.txt con un log aggiornato di SystemScan.
Top
Profilo Invia messaggio privato
Annamaria
Semidio
Semidio


Registrato: 07/04/10 08:25
Messaggi: 451

MessaggioInviato: 11 Nov 2010 01:27    Oggetto: Rispondi citando

Non me lo fà fare.

Ho copiato esattamente come mi hai detto. Quando clicco" Proceed with removal" mi dice "SCRIPT ERROR.- Please copia e incolla un file script valido.

Ho cliccato su quick script help e , mi pare che il tuo script non abbia niente di sbagliato...però potrebbe essermi sfuggito qualcosa...voglio dire...per quel che ne capisco io.

Non aggiungo altro. Sono stanca, vado a letto.
Top
Profilo Invia messaggio privato
Gbr_Mone
Mortale pio
Mortale pio


Registrato: 12/10/10 15:44
Messaggi: 21
Residenza: Bologna

MessaggioInviato: 11 Nov 2010 08:15    Oggetto: Rispondi citando

Intervengo per velocizzare le operazioni. Nello script mancano i due punti dopo Registry values to replace with dummy. Riprova aggiungendo i due punti (come sotto) e vedi se funziona.
Registry values to replace with dummy:
Top
Profilo Invia messaggio privato MSN
Annamaria
Semidio
Semidio


Registrato: 07/04/10 08:25
Messaggi: 451

MessaggioInviato: 11 Nov 2010 16:20    Oggetto: Rispondi citando

Ollapeppa e tu da dove sbuchi fuori? Comunque piacere di conoscerti e grazie per l'aiuto. Purtroppo anche mettendo i due punti come hai consigliato mi dice sempre la stessa storia: inserire uno script file valido.
Ho provato anche a mettere uno spazio prima dei puntini, stesso risultato, ho provato a togliere i due rootkits separandoli da cacaoweb e viceversa, cioè a toglierli separatamente, ma niente anche così. Una domanda stupida: il fatto che il file copiato diventi rosso vuol dire qualcosa o è normale?

Weeps Weeps Weeps Pray

Ci riprovo fra un pò...ma la vedo nera!
Top
Profilo Invia messaggio privato
Annamaria
Semidio
Semidio


Registrato: 07/04/10 08:25
Messaggi: 451

MessaggioInviato: 11 Nov 2010 16:35    Oggetto: Rispondi citando

Niente. I give up!

Panic Brick wall d'oh! Shocked Confuso Weeps Pray
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 11 Nov 2010 18:25    Oggetto: Rispondi citando

@Annamaria
Prova questo script:
Codice:
files to delete:
C:\Programmi\cacaoweb\cacaoweb.exe

folders to delete:
C:\Programmi\cacaoweb
C:\Documents and Settings\hp\Dati applicazioni\cacaoweb

Registry keys to replace with dummy:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{E5EFFC02-20FF-FA8D-3E65-CDDB048F4794}

Registry values to delete:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{E5EFFC02-20FF-FA8D-3E65-CDDB048F4794}

Registry values to replace with dummy:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows | AppInit_DLLs


L'ultima modifica di R16 il 11 Nov 2010 18:36, modificato 2 volte
Top
Profilo Invia messaggio privato
Annamaria
Semidio
Semidio


Registrato: 07/04/10 08:25
Messaggi: 451

MessaggioInviato: 11 Nov 2010 18:33    Oggetto: Rispondi citando

Ho capito: riprovo con Systemscan ma con un altro codice. OK. Vado e lo... ffaccio
Top
Profilo Invia messaggio privato
Annamaria
Semidio
Semidio


Registrato: 07/04/10 08:25
Messaggi: 451

MessaggioInviato: 11 Nov 2010 18:56    Oggetto: Rispondi citando

NIENTE-NADA DE NADA.

Dice sempre di inserire uno script valido
Top
Profilo Invia messaggio privato
Annamaria
Semidio
Semidio


Registrato: 07/04/10 08:25
Messaggi: 451

MessaggioInviato: 11 Nov 2010 19:26    Oggetto: Rispondi

@R16

Che faccio adesso?
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2, 3, 4, 5, 6, 7, 8  Successivo
Pagina 1 di 8

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi