Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Pronto Soccorso Virus
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
standbyme
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/03/09 22:12
Messaggi: 100
Residenza: EBOLI

MessaggioInviato: 28 Gen 2012 03:34    Oggetto: Pronto Soccorso Virus Rispondi citando

Ciao a tutti, sono Vincenzo e più di una volta sono stato aiutato da voi, risolvendo alla grande i miei problemi.
eccomi ancora qui...dunque....questa volta mi è successo questo:
Ero su venere.com e booking.com per prenotare una camera di albergo quando all'improvviso mi è apparso l'avviso di Avira di un possibile virus...ho chiuso la schermata di avira ma a quel punto mi sono apparse numerose maschere al centro del monitor come messaggi di errore. impossibilitato a fare altro...ho riavviato il pc. al successivo avvio mi è comparso il file System Check che mi faceva una specie di scansione del pc, non potevo evitarlo... cercando un pò in internet con altre risorse, ho seguito una procedura che prevedeva tra gli altri l'uso di rkill.com, unhide.exe e Malwarebytes Anti-Malware, stando in modalità provvisoria con comandi di rete...
Posso dire che ora il pc si avvia normalmente ma...ahimè...da quando si toglie la schermata blu dell'avvio di windows...a quando mi compaiono le icone del desktop passano almeno 5 (cinque) minuti, e non esagero...
alcune estensioni .exe di file presenti sul mio desktop non si vedono più...sia firefox che explorer per avviarsi impiegano molto tempo (prima non accadeva).
cosa posso fare per risolvere questo inconveniente?
al momento sto effettuando scansione con Avira aggiornato...resto in attesa come al solito...vostro affezionatissimo Vincenzo.
PS:
questa è la configurazione del mio pc:
pentium dual core cpu
e5200 @ 2.50 GHz
2.50 GHz, 1,99 Gb RAM
estensione indirizzo fisico
XP Professional SP3
Top
Profilo Invia messaggio privato MSN
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 28 Gen 2012 13:26    Oggetto: Rispondi citando

Ciao.
Segui queste indicazioni:
Scarica TDSSKiller.zip sul desktop:
link
Estrai i dati in una cartella e fai doppio clik su TDSSKiller.exe
clicca su "Start Scan"
Se trova qualche infezione di default avrai l'opzione "Cure" per cui, clicca su "Continue".
Se un file sospetto viene trovato,l'azione di default sarà "skip",clicca su "Continue".
Se è richiesto il riavvio,(Reboot) acconsenti. (per eliminare l'infezione è necessario riavviare il pc)
Se nessun riavvio è richiesto clicca su report e salva il contenuto in un file di testo.
Il log lo trovi in C:\
Postalo qui.


Scarica MBRCheck, e e salvalo sul desktop.
link
Chiudi tutti i programmi.
Doppio click su MBRCheck, che hai scaricato sul desktop, ed eseguilo.
Attendi la fine della scansione.
Finita la scansione (dura pochissimo) posta il log che troverai sul desktop

Per ultimo:

Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382

Carica i log con :
link
Oppure:
link
Top
Profilo Invia messaggio privato
standbyme
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/03/09 22:12
Messaggi: 100
Residenza: EBOLI

MessaggioInviato: 28 Gen 2012 14:57    Oggetto: Rispondi citando

Ciao. Innanzitutto grazie per la celere risposta.
Ho fatto quanto suggeritomi
ecco i logs:
report.txt

MBRCheck_01.28.12_13.48.07.txt

OTL.Txt

spero di aver fatto tutto giusto.
resto in attesa, grazie.
PS: ho eseguito il tutto in modalità provvisoria con comandi di rete, perchè con avvio normale avevo (ed ho) molte difficoltà a scaricare i file con firefox, explorer non mi si apre proprio...
Vincenzo.
Top
Profilo Invia messaggio privato MSN
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 28 Gen 2012 15:49    Oggetto: Rispondi citando

Le seguenti indicazioni, eseguile in Modalità provvisoria, se non funzionano in modalità normale.

Avvia OTL.

Sotto "Custom Scans\Fixes" copia-incolla questo codice: (non copiare la parola codice)


Codice:
:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4
IE - HKU\S-1-5-21-1343024091-602162358-839522115-500\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://www.plusnetwork.com/?sp=ctbar&q={searchTerms}&dp=MessengerPlus
IE - HKU\S-1-5-21-1343024091-602162358-839522115-500\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.plusnetwork.com/?sp=ctbar&q={searchTerms}&dp=MessengerPlus
IE - HKU\S-1-5-21-1343024091-602162358-839522115-500\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.plusnetwork.com/?sp=ctbar&q={searchTerms}&dp=MessengerPlus
IE - HKU\S-1-5-21-1343024091-602162358-839522115-500\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.plusnetwork.com/?sp=ctbar&q={searchTerms}&dp=MessengerPlus
[2010/08/16 15.07.36 | 000,005,529 | ---- | M] () -- C:\Documents and Settings\Administrator\Dati applicazioni\Mozilla\Firefox\Profiles\rmw9me5n.default\searchplugins\SearchquWebSearch.xml
O2 - BHO: (vShare Plugin) - {043C5167-00BB-4324-AF7E-62013FAEDACF} - C:\Programmi\vShare\vshare_toolbar.dll ()
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Searchqu Toolbar) - {7FF99715-3016-4381-84CE-E4E4C9673020} - C:\PROGRA~1\Windows Searchqu Toolbar\ToolBar\SearchquDx.dll File not found
O2 - BHO: (FWIEPlugin Class) - {C2FB0550-EC44-478b-BF0A-9E8E039FD0A9} - C:\Programmi\Facewinks\Plugins\IE\IEPlugin.dll File not found
O3 - HKLM\..\Toolbar: (vShare Plugin) - {043C5167-00BB-4324-AF7E-62013FAEDACF} - C:\Programmi\vShare\vshare_toolbar.dll ()
O3 - HKLM\..\Toolbar: (Searchqu Toolbar) - {7FF99715-3016-4381-84CE-E4E4C9673020} - C:\PROGRA~1\Windows Searchqu Toolbar\ToolBar\SearchquDx.dll File not found
O3 - HKLM\..\Toolbar: (no name) - {ae07101b-46d4-4a98-af68-0333ea26e113} - No CLSID value found.
O3 - HKU\S-1-5-21-1343024091-602162358-839522115-500\..\Toolbar\WebBrowser: (vShare Plugin) - {043C5167-00BB-4324-AF7E-62013FAEDACF} - C:\Programmi\vShare\vshare_toolbar.dll ()
O4 - HKLM..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE (VM.)
O15 - HKU\S-1-5-21-1343024091-602162358-839522115-500\..Trusted Ranges: Range1979 ([http] in Trusted sites)
O16 - DPF: {32C3FEAE-0877-4767-8C20-62A5829A0945} http://static.ak.facebook.com/fbplugin/win32/axfbootloader.cab (Reg Error: Key error.)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1247073627687 (WUWebControl Class)
O16 - DPF: {888078C6-70B2-4F88-8EE7-1F50DDEA6120} https://as.photoprintit.de/ips-opdata/activex/ImageUploader6.cab (CeWe Color AG & Co. OHG Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab (Java Plug-in 1.6.0_15)
O16 - DPF: {C3E3BB4F-269C-41A3-9F5F-A360E933CAD3} https://as.photoprintit.com/ips-opdata/activex/ImageUploader6.cab (CeWe Color AG & Co. OHG Control)
O16 - DPF: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab (Java Plug-in 1.6.0_13)
O16 - DPF: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab (Java Plug-in 1.6.0_15)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab (Java Plug-in 1.6.0_15)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} http://gfx2.hotmail.com/mail/w4/m3/photouploadcontrol/MSNPUpld.cab (Windows Live Hotmail Photo Upload Tool)
O33 - MountPoints2\{9af34aed-a020-11df-9887-008037300101}\Shell\AutoRun\command - "" = I:\nuycbs.exe
O33 - MountPoints2\{9af34aed-a020-11df-9887-008037300101}\Shell\explore\Command - "" = I:\nuycbs.exe
O33 - MountPoints2\{9af34aed-a020-11df-9887-008037300101}\Shell\open\Command - "" = I:\nuycbs.exe
O33 - MountPoints2\F\Shell - "" = AutoRun
O33 - MountPoints2\F\Shell\AutoRun\command - "" = F:\BlueBirds.exe -- [2009/04/29 10.02.01 | 000,270,336 | R--- | M] (LG Electronics)
[2012/01/27 23.56.10 | 000,000,464 | ---- | M] () -- C:\Documents and Settings\All Users\Dati applicazioni\udm6lf6QGCnwtO
[2012/01/27 21.04.24 | 000,000,448 | ---- | M] () -- C:\Documents and Settings\All Users\Dati applicazioni\FrlqRWjQHX6gbs
[2012/01/27 21.02.33 | 000,000,280 | ---- | M] () -- C:\Documents and Settings\All Users\Dati applicazioni\~FrlqRWjQHX6gbs
[2012/01/27 20.55.33 | 000,001,128 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2012/01/27 20.46.20 | 000,000,280 | ---- | M] () -- C:\Documents and Settings\All Users\Dati applicazioni\~udm6lf6QGCnwtO
[2012/01/27 20.46.20 | 000,000,192 | ---- | M] () -- C:\Documents and Settings\All Users\Dati applicazioni\~udm6lf6QGCnwtOr
[2012/01/27 20.42.34 | 000,000,864 | ---- | M] () -- C:\Documents and Settings\Administrator\Desktop\System Check.lnk
[2012/01/27 20.42.33 | 000,000,192 | ---- | M] () -- C:\Documents and Settings\All Users\Dati applicazioni\~FrlqRWjQHX6gbsr
[2012/01/27 20.36.30 | 000,000,713 | ---- | M] () -- C:\Documents and Settings\All Users\Desktop\Internet Security 2012.lnk
@Alternate Data Stream - 116 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\Temp:E8BE05FA

:Files
ipconfig /flushdns /c

:commands
[purity]
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot]


Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Il pc si riavvierà.

Posta un nuovo log di OTL.

Poi:
Segui le istruzioni di questo topic per usare Combofix: (ricorda di salvarlo sul Desktop e vedi se funziona in modalità normale)
http://forum.zeusnews.com/viewtopic.php?t=45224

Posta il log.
Top
Profilo Invia messaggio privato
standbyme
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/03/09 22:12
Messaggi: 100
Residenza: EBOLI

MessaggioInviato: 28 Gen 2012 18:15    Oggetto: Rispondi citando

fatto tutto, dunque...OTL in modalità provvisoria, ecco il log:

01282012_145134.log

combofix in modalità normale dato che in modalità provvisoria mi diceva che avira desktop era abilitato...ecco il log, salvato dopo oltre 1 ora di lavoro!

log_1.txt

Grazie, Vincenzo.
Top
Profilo Invia messaggio privato MSN
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 28 Gen 2012 18:39    Oggetto: Rispondi citando

Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt


Codice:
KillAll::

Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{00cbb66b-1d3b-46d3-9577-323a336acb50}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools"=-

RegLock::
[HKEY_USERS\S-1-5-21-1343024091-602162358-839522115-500\Software\Microsoft\Internet Explorer\User Preferences]

SecCenter::
{00000002-0002-0000-6C25-9E7C08000A00}
{7C925FAC-FBF8-7FFD-402F-250000000000}
{00000002-0002-0000-14EF-9D7C08000A00}
{00000002-0002-0000-7C25-9E7C08000A00}
{7C925FAC-DBF8-7FFD-402F-250000000000}
{7C925FAC-EBF8-7FFD-402F-250000000000}
{AD166499-45F9-482A-A743-FDD3350758C7}


e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Se il pc non si riavvia da solo, riavvialo tu.
Posta il log aggiornato di combofix

N.B:
Se viene visualizzato il seguente errore: Operazione non valida tentata su una chiave di registro che è stato contrassegnato per l'eliminazione,
sarà necessario riavviare il computer che di norma risolve questo problema.

Dimmi quali problemi riscontri, dopo queste operazioni.
Top
Profilo Invia messaggio privato
standbyme
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/03/09 22:12
Messaggi: 100
Residenza: EBOLI

MessaggioInviato: 28 Gen 2012 19:58    Oggetto: Rispondi citando

rieccomi, dunque...
...ho eseguito tutto. il pc si è riavviato da solo senza mostrarmi errori.
questo il log:

log_2.txt

quello che noto, in modalità normale, a parte una evidentissima lentezza non solo all'avvio, ma anche ad esempio nell'aprire firefox, è che:
1) in risorse del computer non ci sono icone ma solo la torcia che gira e la suddetta cartella non si apre subito;
2) programmi come itunes, messenger ed altri comunissimi non mi si avviano, sebbene trovi il processo lanciato in task manager.
non vorrei aver disabilitato qualcosa all'avvio di windows (da msconfig).
Sad
grazie, Vincenzo.
Top
Profilo Invia messaggio privato MSN
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 28 Gen 2012 21:43    Oggetto: Rispondi citando

Probabilmente, il virus ha corrotto qualche file di sistema.
Puoi provare questi 2 metodi:
1) Disistallare TUTTI i programmi che non ti funzionano. (Firefox, Messenger, Itune e gli altri)
Una volta disistallati, pulisci con CCleaner (registro compreso) e riavvia il pc.
Al riavvio, ripeti la pulizia con CCleaner, e vedi se la lentezza è ancora presente.
Se c'è un notevole miglioramento, reistalla i programmi disistallati.
Per sicurezza, disistalla da "Installazione Applicazioni" TUTTE le versioni Java che trovi.

2) Puoi provare a fare un Ripristino configurazione sistema, e porti il pc a una data in cui sei sicuro che il pc funzionava bene.
Però bisogna vedere se il virus, ha cancellato o no, i punti di ripristino. (facile)
Top
Profilo Invia messaggio privato
standbyme
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/03/09 22:12
Messaggi: 100
Residenza: EBOLI

MessaggioInviato: 28 Gen 2012 22:44    Oggetto: Rispondi citando

Ciao,
ovviamente queste operazioni devo farle in modalità normale, giusto?
ho provato già (ieri, prima di tutti gli interventi) a fare il ripristino ad un punto sicuramente "pulito", ma l'operazione non è andata a buon fine...
ho provato a disinstallare da "installazione applicazioni" le versioni di Java ma mi vien fuori un messaggio che mi dice che l'operazione non può essere fatta in modalità provvisioria o che Windows Installer è danneggiato.
noto cmq in "installazione applicazioni" dei programmi che sicuramente avevo rimosso secoli fa...
itunes, messenger ecc... mi partono e funzionano bene in modalità provvisioria...provo a far tutto in modalità normale e ti aggiorno, grazie infinite di tutto...
Sad
Vincenzo.
Top
Profilo Invia messaggio privato MSN
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 28 Gen 2012 23:19    Oggetto: Rispondi citando

Citazione:
provo a far tutto in modalità normale

Non puoi continuare a operare in modalità provvisoria. (con rete)
Per esempio, la scansione con Malwarebytes, la dovresti fare (completa) in modalità normale.
Capisco che può essere lunga, ma è necessaria.
Cerca di operare più che puoi in Modalità normale.
Se in Modalità normale ti esce il messaggio che Windows Installer è danneggiato, lo sostituiremo con uno nuovo.
Fammi sapere se ci sono sviluppi.
Top
Profilo Invia messaggio privato
standbyme
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/03/09 22:12
Messaggi: 100
Residenza: EBOLI

MessaggioInviato: 29 Gen 2012 03:06    Oggetto: Rispondi citando

Ciao, dunque...
...non e' possibile fare un ripristino, come gia' immaginavi;
Ho tolto (con difficolta', dato tutto il tempo che ci e' voluto) tutti i programmi
che non mi si aprivano e cioe' Firefox, iTunes, messenger, ecc! Ho usato anche CCleaner. Non riesco a togliere solo yahoo messenger...
Mentre ti scrivo sto mandando Malware...
L'avvio di Windows e' migliorato leggermente come velocità ma comunque Explorer non si apre (chrome si).
Domattina posto il log di Malware, giusto? Cosa altro posso fare?
Ps: in "visualizzazione tipi di file" in "cartelle" vedo delle stringhe in inglese che prima nom ricordavo: show me qualcosa... Ma sotto comunque ci sta poi "nascondi le estensioni per i file piu comuni" che pur non essendo spuntata, non mi fa vedere le estensioni dei file sul desktop...
Ps2: mirc funziona, nero pure, e anche Office ed emule...
Grazie, Vincenzo
Top
Profilo Invia messaggio privato MSN
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 29 Gen 2012 14:35    Oggetto: Rispondi citando

Citazione:
Explorer non si apre

Fai un "Reimposta":
Apri IE .
Clicca su Strumenti e poi Opzioni Internet.
Clicca "Avanzate".
Clicca su "Reimposta", e poi ancora Reimposta.
Conferma tutto.
Riavvia il pc, e vedi se IE funziona.

Citazione:
Non riesco a togliere solo yahoo messenger...

Cerca di toglierlo, altrimenti posso provare io per mezzo di qualche script.
Basta che fai una scansione con Combofix e posti il log.
Abbi un pò di pazienza: NON reistallare per il momento i programmi che hai disistallato.
Ci penseremo in un secondo momento.
Top
Profilo Invia messaggio privato
standbyme
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/03/09 22:12
Messaggi: 100
Residenza: EBOLI

MessaggioInviato: 29 Gen 2012 15:31    Oggetto: Rispondi citando

Ciao, non ho ancora postato nulla perche' malawere e' ancora in esecuzione; ho dovuto farlo ripartire stamattina perche' quello lanciato ieri sera dopo 8h:46m mi si e' bloccato! Forse avevo sbagliato a fargli fare la scansione di tutti e 3 gli HD. Ora ho messo dolo C: e siamo a 5h.
Appena finisce faccio quello che mi hai detto...
Grazie, Vincenzo.
Top
Profilo Invia messaggio privato MSN
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 29 Gen 2012 15:57    Oggetto: Rispondi citando

Citazione:
non ho ancora postato nulla perche' malawere e' ancora in esecuzione;

Io non ho fretta.
E visto che il pc è tuo, non dovresti averne neanche tu. Cool
Lascia che finisca la scansione, e almeno sappiamo che non dipende da infezioni.
Poi esegui le indicazioni che ho postato sopra.
Top
Profilo Invia messaggio privato
standbyme
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/03/09 22:12
Messaggi: 100
Residenza: EBOLI

MessaggioInviato: 29 Gen 2012 16:52    Oggetto: Rispondi citando

...grazie per l'infinita pazienza che hai...
5h 32m e ancora non ha finito!
Magari appena finisce riprovo a togliere yahoo messenger in modalita' provvisoria, se da qui ancora non riesco.
Non ho capito come fare quelle operazioni che mi hai descritto prima a proposito di Explorer, visto che non mi si apre.
Ps: in risorse del pc ancora niente icone... Sad
Vincenzo.
Top
Profilo Invia messaggio privato MSN
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 29 Gen 2012 17:01    Oggetto: Rispondi citando

Citazione:
Explorer, visto che non mi si apre.

Disistalla anche quello.
Top
Profilo Invia messaggio privato
standbyme
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/03/09 22:12
Messaggi: 100
Residenza: EBOLI

MessaggioInviato: 30 Gen 2012 09:13    Oggetto: Rispondi citando

Superate le 22h e ancora non ha finito Malware!
Sad
Top
Profilo Invia messaggio privato MSN
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 30 Gen 2012 18:32    Oggetto: Rispondi citando

Citazione:
Superate le 22h e ancora non ha finito Malware!

No, se ha trovato qualcosa, elimina, e ferma la scansione.
Non è normale tutto quel tempo.
Apri OTL e clicca su Cleanup.
Si disistallerà sia Combofix che OTL.

Scarica ripristino di Windows da Tweaking.com e decomprimi il contenuto in una cartella appena creata sul desktop.

link

Decomprimi la cartella .zip sul desktop.

Doppio click su "Repair_Windows"

Eseguilo.

Clicca sulla scheda "Start Repairs". (in alto a destra)

Metti la spunta su "Custom Mode".

Clicca su "Start".

Si apre una finestra in cui ti chiede se vuoi creare un punto di ripristino.

Crea un punto di Ripristino configurazione di sistema .

Metti la spunta a: (se trovi le caselline tutte spuntate clicca su : "Unselect All")

Reset Registry Permissions
Reset File Permissions
Register System Files
Repair WMI
Repair Windows Firewall
Repair Internet Explorer
Remove Policies Set By Infections
Repair Icons
Repair Windows Updates


Clicca "Start".

Aspetta pazientemente che le riparazioni siano effettuate.

Se richiede il riavvio, acconsenti.

Importante:
Assicurati di non avere programmi in esecuzione,prima di riavviare il pc.
Top
Profilo Invia messaggio privato
standbyme
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/03/09 22:12
Messaggi: 100
Residenza: EBOLI

MessaggioInviato: 31 Gen 2012 11:07    Oggetto: Rispondi citando

Ciao, scusa il ritardo, ma i processi stanno impiegando tantissimo tempo!
Malware ha finito dopo oltre 25 ore e ha corretto 4 trojans!
Sono riuscito a rimuovere yahoo messenger (da modalita' provvisoria) e a fare il ripristino di Explorer visto che non sono riuscito a toglierlo in nessun modo.
E' da 12 ore che sto eseguendo Tweaking - Windows repair - sto al processo 6/9 e sembra bloccato da oltre 8 ore su "repair internet explorer".
Dopo posto il log di Malware perche' qui, con l'iPhone non lo so fare...
Grazie, Vincenzo.
Top
Profilo Invia messaggio privato MSN
standbyme
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/03/09 22:12
Messaggi: 100
Residenza: EBOLI

MessaggioInviato: 31 Gen 2012 12:27    Oggetto: Rispondi

Il processo va avanti ormai da 13 ore...ma da 10 e' fermo al 6/9...repair internet Explorer...lascio continuare?
Sad
Top
Profilo Invia messaggio privato MSN
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi