Precedente :: Successivo |
Autore |
Messaggio |
standbyme Eroe in grazia degli dei

Registrato: 02/03/09 22:12 Messaggi: 100 Residenza: EBOLI
|
Inviato: 28 Gen 2012 03:34 Oggetto: Pronto Soccorso Virus |
|
|
Ciao a tutti, sono Vincenzo e più di una volta sono stato aiutato da voi, risolvendo alla grande i miei problemi.
eccomi ancora qui...dunque....questa volta mi è successo questo:
Ero su venere.com e booking.com per prenotare una camera di albergo quando all'improvviso mi è apparso l'avviso di Avira di un possibile virus...ho chiuso la schermata di avira ma a quel punto mi sono apparse numerose maschere al centro del monitor come messaggi di errore. impossibilitato a fare altro...ho riavviato il pc. al successivo avvio mi è comparso il file System Check che mi faceva una specie di scansione del pc, non potevo evitarlo... cercando un pò in internet con altre risorse, ho seguito una procedura che prevedeva tra gli altri l'uso di rkill.com, unhide.exe e Malwarebytes Anti-Malware, stando in modalità provvisoria con comandi di rete...
Posso dire che ora il pc si avvia normalmente ma...ahimè...da quando si toglie la schermata blu dell'avvio di windows...a quando mi compaiono le icone del desktop passano almeno 5 (cinque) minuti, e non esagero...
alcune estensioni .exe di file presenti sul mio desktop non si vedono più...sia firefox che explorer per avviarsi impiegano molto tempo (prima non accadeva).
cosa posso fare per risolvere questo inconveniente?
al momento sto effettuando scansione con Avira aggiornato...resto in attesa come al solito...vostro affezionatissimo Vincenzo.
PS:
questa è la configurazione del mio pc:
pentium dual core cpu
e5200 @ 2.50 GHz
2.50 GHz, 1,99 Gb RAM
estensione indirizzo fisico
XP Professional SP3 |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 28 Gen 2012 13:26 Oggetto: |
|
|
Ciao.
Segui queste indicazioni:
Scarica TDSSKiller.zip sul desktop:
link
Estrai i dati in una cartella e fai doppio clik su TDSSKiller.exe
clicca su "Start Scan"
Se trova qualche infezione di default avrai l'opzione "Cure" per cui, clicca su "Continue".
Se un file sospetto viene trovato,l'azione di default sarà "skip",clicca su "Continue".
Se è richiesto il riavvio,(Reboot) acconsenti. (per eliminare l'infezione è necessario riavviare il pc)
Se nessun riavvio è richiesto clicca su report e salva il contenuto in un file di testo.
Il log lo trovi in C:\
Postalo qui.
Scarica MBRCheck, e e salvalo sul desktop.
link
Chiudi tutti i programmi.
Doppio click su MBRCheck, che hai scaricato sul desktop, ed eseguilo.
Attendi la fine della scansione.
Finita la scansione (dura pochissimo) posta il log che troverai sul desktop
Per ultimo:
Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382
Carica i log con :
link
Oppure:
link |
|
Top |
|
 |
standbyme Eroe in grazia degli dei

Registrato: 02/03/09 22:12 Messaggi: 100 Residenza: EBOLI
|
Inviato: 28 Gen 2012 14:57 Oggetto: |
|
|
Ciao. Innanzitutto grazie per la celere risposta.
Ho fatto quanto suggeritomi
ecco i logs:
report.txt
MBRCheck_01.28.12_13.48.07.txt
OTL.Txt
spero di aver fatto tutto giusto.
resto in attesa, grazie.
PS: ho eseguito il tutto in modalità provvisoria con comandi di rete, perchè con avvio normale avevo (ed ho) molte difficoltà a scaricare i file con firefox, explorer non mi si apre proprio...
Vincenzo. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 28 Gen 2012 15:49 Oggetto: |
|
|
Le seguenti indicazioni, eseguile in Modalità provvisoria, se non funzionano in modalità normale.
Avvia OTL.
Sotto "Custom Scans\Fixes" copia-incolla questo codice: (non copiare la parola codice)
Codice: | :OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4
IE - HKU\S-1-5-21-1343024091-602162358-839522115-500\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = http://www.plusnetwork.com/?sp=ctbar&q={searchTerms}&dp=MessengerPlus
IE - HKU\S-1-5-21-1343024091-602162358-839522115-500\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.plusnetwork.com/?sp=ctbar&q={searchTerms}&dp=MessengerPlus
IE - HKU\S-1-5-21-1343024091-602162358-839522115-500\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.plusnetwork.com/?sp=ctbar&q={searchTerms}&dp=MessengerPlus
IE - HKU\S-1-5-21-1343024091-602162358-839522115-500\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.plusnetwork.com/?sp=ctbar&q={searchTerms}&dp=MessengerPlus
[2010/08/16 15.07.36 | 000,005,529 | ---- | M] () -- C:\Documents and Settings\Administrator\Dati applicazioni\Mozilla\Firefox\Profiles\rmw9me5n.default\searchplugins\SearchquWebSearch.xml
O2 - BHO: (vShare Plugin) - {043C5167-00BB-4324-AF7E-62013FAEDACF} - C:\Programmi\vShare\vshare_toolbar.dll ()
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Searchqu Toolbar) - {7FF99715-3016-4381-84CE-E4E4C9673020} - C:\PROGRA~1\Windows Searchqu Toolbar\ToolBar\SearchquDx.dll File not found
O2 - BHO: (FWIEPlugin Class) - {C2FB0550-EC44-478b-BF0A-9E8E039FD0A9} - C:\Programmi\Facewinks\Plugins\IE\IEPlugin.dll File not found
O3 - HKLM\..\Toolbar: (vShare Plugin) - {043C5167-00BB-4324-AF7E-62013FAEDACF} - C:\Programmi\vShare\vshare_toolbar.dll ()
O3 - HKLM\..\Toolbar: (Searchqu Toolbar) - {7FF99715-3016-4381-84CE-E4E4C9673020} - C:\PROGRA~1\Windows Searchqu Toolbar\ToolBar\SearchquDx.dll File not found
O3 - HKLM\..\Toolbar: (no name) - {ae07101b-46d4-4a98-af68-0333ea26e113} - No CLSID value found.
O3 - HKU\S-1-5-21-1343024091-602162358-839522115-500\..\Toolbar\WebBrowser: (vShare Plugin) - {043C5167-00BB-4324-AF7E-62013FAEDACF} - C:\Programmi\vShare\vshare_toolbar.dll ()
O4 - HKLM..\Run: [BigDogPath] C:\WINDOWS\VM_STI.EXE (VM.)
O15 - HKU\S-1-5-21-1343024091-602162358-839522115-500\..Trusted Ranges: Range1979 ([http] in Trusted sites)
O16 - DPF: {32C3FEAE-0877-4767-8C20-62A5829A0945} http://static.ak.facebook.com/fbplugin/win32/axfbootloader.cab (Reg Error: Key error.)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1247073627687 (WUWebControl Class)
O16 - DPF: {888078C6-70B2-4F88-8EE7-1F50DDEA6120} https://as.photoprintit.de/ips-opdata/activex/ImageUploader6.cab (CeWe Color AG & Co. OHG Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab (Java Plug-in 1.6.0_15)
O16 - DPF: {C3E3BB4F-269C-41A3-9F5F-A360E933CAD3} https://as.photoprintit.com/ips-opdata/activex/ImageUploader6.cab (CeWe Color AG & Co. OHG Control)
O16 - DPF: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab (Java Plug-in 1.6.0_13)
O16 - DPF: {CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab (Java Plug-in 1.6.0_15)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab (Java Plug-in 1.6.0_15)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} http://gfx2.hotmail.com/mail/w4/m3/photouploadcontrol/MSNPUpld.cab (Windows Live Hotmail Photo Upload Tool)
O33 - MountPoints2\{9af34aed-a020-11df-9887-008037300101}\Shell\AutoRun\command - "" = I:\nuycbs.exe
O33 - MountPoints2\{9af34aed-a020-11df-9887-008037300101}\Shell\explore\Command - "" = I:\nuycbs.exe
O33 - MountPoints2\{9af34aed-a020-11df-9887-008037300101}\Shell\open\Command - "" = I:\nuycbs.exe
O33 - MountPoints2\F\Shell - "" = AutoRun
O33 - MountPoints2\F\Shell\AutoRun\command - "" = F:\BlueBirds.exe -- [2009/04/29 10.02.01 | 000,270,336 | R--- | M] (LG Electronics)
[2012/01/27 23.56.10 | 000,000,464 | ---- | M] () -- C:\Documents and Settings\All Users\Dati applicazioni\udm6lf6QGCnwtO
[2012/01/27 21.04.24 | 000,000,448 | ---- | M] () -- C:\Documents and Settings\All Users\Dati applicazioni\FrlqRWjQHX6gbs
[2012/01/27 21.02.33 | 000,000,280 | ---- | M] () -- C:\Documents and Settings\All Users\Dati applicazioni\~FrlqRWjQHX6gbs
[2012/01/27 20.55.33 | 000,001,128 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2012/01/27 20.46.20 | 000,000,280 | ---- | M] () -- C:\Documents and Settings\All Users\Dati applicazioni\~udm6lf6QGCnwtO
[2012/01/27 20.46.20 | 000,000,192 | ---- | M] () -- C:\Documents and Settings\All Users\Dati applicazioni\~udm6lf6QGCnwtOr
[2012/01/27 20.42.34 | 000,000,864 | ---- | M] () -- C:\Documents and Settings\Administrator\Desktop\System Check.lnk
[2012/01/27 20.42.33 | 000,000,192 | ---- | M] () -- C:\Documents and Settings\All Users\Dati applicazioni\~FrlqRWjQHX6gbsr
[2012/01/27 20.36.30 | 000,000,713 | ---- | M] () -- C:\Documents and Settings\All Users\Desktop\Internet Security 2012.lnk
@Alternate Data Stream - 116 bytes -> C:\Documents and Settings\All Users\Dati applicazioni\Temp:E8BE05FA
:Files
ipconfig /flushdns /c
:commands
[purity]
[emptytemp]
[Emptyjava]
[RESETHOSTS]
[EMPTYFLASH]
[start explorer]
[Reboot] |
Clicca sul pulsante RUN FIX.
Lascia fare la scansione senza interferire.
Il pc si riavvierà.
Posta un nuovo log di OTL.
Poi:
Segui le istruzioni di questo topic per usare Combofix: (ricorda di salvarlo sul Desktop e vedi se funziona in modalità normale)
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log. |
|
Top |
|
 |
standbyme Eroe in grazia degli dei

Registrato: 02/03/09 22:12 Messaggi: 100 Residenza: EBOLI
|
Inviato: 28 Gen 2012 18:15 Oggetto: |
|
|
fatto tutto, dunque...OTL in modalità provvisoria, ecco il log:
01282012_145134.log
combofix in modalità normale dato che in modalità provvisoria mi diceva che avira desktop era abilitato...ecco il log, salvato dopo oltre 1 ora di lavoro!
log_1.txt
Grazie, Vincenzo. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 28 Gen 2012 18:39 Oggetto: |
|
|
Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt
Codice: | KillAll::
Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{00cbb66b-1d3b-46d3-9577-323a336acb50}]
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools"=-
RegLock::
[HKEY_USERS\S-1-5-21-1343024091-602162358-839522115-500\Software\Microsoft\Internet Explorer\User Preferences]
SecCenter::
{00000002-0002-0000-6C25-9E7C08000A00}
{7C925FAC-FBF8-7FFD-402F-250000000000}
{00000002-0002-0000-14EF-9D7C08000A00}
{00000002-0002-0000-7C25-9E7C08000A00}
{7C925FAC-DBF8-7FFD-402F-250000000000}
{7C925FAC-EBF8-7FFD-402F-250000000000}
{AD166499-45F9-482A-A743-FDD3350758C7} |
e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Se il pc non si riavvia da solo, riavvialo tu.
Posta il log aggiornato di combofix
N.B:
Se viene visualizzato il seguente errore: Operazione non valida tentata su una chiave di registro che è stato contrassegnato per l'eliminazione,
sarà necessario riavviare il computer che di norma risolve questo problema.
Dimmi quali problemi riscontri, dopo queste operazioni. |
|
Top |
|
 |
standbyme Eroe in grazia degli dei

Registrato: 02/03/09 22:12 Messaggi: 100 Residenza: EBOLI
|
Inviato: 28 Gen 2012 19:58 Oggetto: |
|
|
rieccomi, dunque...
...ho eseguito tutto. il pc si è riavviato da solo senza mostrarmi errori.
questo il log:
log_2.txt
quello che noto, in modalità normale, a parte una evidentissima lentezza non solo all'avvio, ma anche ad esempio nell'aprire firefox, è che:
1) in risorse del computer non ci sono icone ma solo la torcia che gira e la suddetta cartella non si apre subito;
2) programmi come itunes, messenger ed altri comunissimi non mi si avviano, sebbene trovi il processo lanciato in task manager.
non vorrei aver disabilitato qualcosa all'avvio di windows (da msconfig).
grazie, Vincenzo. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 28 Gen 2012 21:43 Oggetto: |
|
|
Probabilmente, il virus ha corrotto qualche file di sistema.
Puoi provare questi 2 metodi:
1) Disistallare TUTTI i programmi che non ti funzionano. (Firefox, Messenger, Itune e gli altri)
Una volta disistallati, pulisci con CCleaner (registro compreso) e riavvia il pc.
Al riavvio, ripeti la pulizia con CCleaner, e vedi se la lentezza è ancora presente.
Se c'è un notevole miglioramento, reistalla i programmi disistallati.
Per sicurezza, disistalla da "Installazione Applicazioni" TUTTE le versioni Java che trovi.
2) Puoi provare a fare un Ripristino configurazione sistema, e porti il pc a una data in cui sei sicuro che il pc funzionava bene.
Però bisogna vedere se il virus, ha cancellato o no, i punti di ripristino. (facile) |
|
Top |
|
 |
standbyme Eroe in grazia degli dei

Registrato: 02/03/09 22:12 Messaggi: 100 Residenza: EBOLI
|
Inviato: 28 Gen 2012 22:44 Oggetto: |
|
|
Ciao,
ovviamente queste operazioni devo farle in modalità normale, giusto?
ho provato già (ieri, prima di tutti gli interventi) a fare il ripristino ad un punto sicuramente "pulito", ma l'operazione non è andata a buon fine...
ho provato a disinstallare da "installazione applicazioni" le versioni di Java ma mi vien fuori un messaggio che mi dice che l'operazione non può essere fatta in modalità provvisioria o che Windows Installer è danneggiato.
noto cmq in "installazione applicazioni" dei programmi che sicuramente avevo rimosso secoli fa...
itunes, messenger ecc... mi partono e funzionano bene in modalità provvisioria...provo a far tutto in modalità normale e ti aggiorno, grazie infinite di tutto...
Vincenzo. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 28 Gen 2012 23:19 Oggetto: |
|
|
Citazione: | provo a far tutto in modalità normale |
Non puoi continuare a operare in modalità provvisoria. (con rete)
Per esempio, la scansione con Malwarebytes, la dovresti fare (completa) in modalità normale.
Capisco che può essere lunga, ma è necessaria.
Cerca di operare più che puoi in Modalità normale.
Se in Modalità normale ti esce il messaggio che Windows Installer è danneggiato, lo sostituiremo con uno nuovo.
Fammi sapere se ci sono sviluppi. |
|
Top |
|
 |
standbyme Eroe in grazia degli dei

Registrato: 02/03/09 22:12 Messaggi: 100 Residenza: EBOLI
|
Inviato: 29 Gen 2012 03:06 Oggetto: |
|
|
Ciao, dunque...
...non e' possibile fare un ripristino, come gia' immaginavi;
Ho tolto (con difficolta', dato tutto il tempo che ci e' voluto) tutti i programmi
che non mi si aprivano e cioe' Firefox, iTunes, messenger, ecc! Ho usato anche CCleaner. Non riesco a togliere solo yahoo messenger...
Mentre ti scrivo sto mandando Malware...
L'avvio di Windows e' migliorato leggermente come velocità ma comunque Explorer non si apre (chrome si).
Domattina posto il log di Malware, giusto? Cosa altro posso fare?
Ps: in "visualizzazione tipi di file" in "cartelle" vedo delle stringhe in inglese che prima nom ricordavo: show me qualcosa... Ma sotto comunque ci sta poi "nascondi le estensioni per i file piu comuni" che pur non essendo spuntata, non mi fa vedere le estensioni dei file sul desktop...
Ps2: mirc funziona, nero pure, e anche Office ed emule...
Grazie, Vincenzo |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 29 Gen 2012 14:35 Oggetto: |
|
|
Citazione: | Explorer non si apre |
Fai un "Reimposta":
Apri IE .
Clicca su Strumenti e poi Opzioni Internet.
Clicca "Avanzate".
Clicca su "Reimposta", e poi ancora Reimposta.
Conferma tutto.
Riavvia il pc, e vedi se IE funziona.
Citazione: | Non riesco a togliere solo yahoo messenger... |
Cerca di toglierlo, altrimenti posso provare io per mezzo di qualche script.
Basta che fai una scansione con Combofix e posti il log.
Abbi un pò di pazienza: NON reistallare per il momento i programmi che hai disistallato.
Ci penseremo in un secondo momento. |
|
Top |
|
 |
standbyme Eroe in grazia degli dei

Registrato: 02/03/09 22:12 Messaggi: 100 Residenza: EBOLI
|
Inviato: 29 Gen 2012 15:31 Oggetto: |
|
|
Ciao, non ho ancora postato nulla perche' malawere e' ancora in esecuzione; ho dovuto farlo ripartire stamattina perche' quello lanciato ieri sera dopo 8h:46m mi si e' bloccato! Forse avevo sbagliato a fargli fare la scansione di tutti e 3 gli HD. Ora ho messo dolo C: e siamo a 5h.
Appena finisce faccio quello che mi hai detto...
Grazie, Vincenzo. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 29 Gen 2012 15:57 Oggetto: |
|
|
Citazione: | non ho ancora postato nulla perche' malawere e' ancora in esecuzione; |
Io non ho fretta.
E visto che il pc è tuo, non dovresti averne neanche tu.
Lascia che finisca la scansione, e almeno sappiamo che non dipende da infezioni.
Poi esegui le indicazioni che ho postato sopra. |
|
Top |
|
 |
standbyme Eroe in grazia degli dei

Registrato: 02/03/09 22:12 Messaggi: 100 Residenza: EBOLI
|
Inviato: 29 Gen 2012 16:52 Oggetto: |
|
|
...grazie per l'infinita pazienza che hai...
5h 32m e ancora non ha finito!
Magari appena finisce riprovo a togliere yahoo messenger in modalita' provvisoria, se da qui ancora non riesco.
Non ho capito come fare quelle operazioni che mi hai descritto prima a proposito di Explorer, visto che non mi si apre.
Ps: in risorse del pc ancora niente icone...
Vincenzo. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 29 Gen 2012 17:01 Oggetto: |
|
|
Citazione: | Explorer, visto che non mi si apre. |
Disistalla anche quello. |
|
Top |
|
 |
standbyme Eroe in grazia degli dei

Registrato: 02/03/09 22:12 Messaggi: 100 Residenza: EBOLI
|
Inviato: 30 Gen 2012 09:13 Oggetto: |
|
|
Superate le 22h e ancora non ha finito Malware!
 |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 30 Gen 2012 18:32 Oggetto: |
|
|
Citazione: | Superate le 22h e ancora non ha finito Malware! |
No, se ha trovato qualcosa, elimina, e ferma la scansione.
Non è normale tutto quel tempo.
Apri OTL e clicca su Cleanup.
Si disistallerà sia Combofix che OTL.
Scarica ripristino di Windows da Tweaking.com e decomprimi il contenuto in una cartella appena creata sul desktop.
link
Decomprimi la cartella .zip sul desktop.
Doppio click su "Repair_Windows"
Eseguilo.
Clicca sulla scheda "Start Repairs". (in alto a destra)
Metti la spunta su "Custom Mode".
Clicca su "Start".
Si apre una finestra in cui ti chiede se vuoi creare un punto di ripristino.
Crea un punto di Ripristino configurazione di sistema .
Metti la spunta a: (se trovi le caselline tutte spuntate clicca su : "Unselect All")
Reset Registry Permissions
Reset File Permissions
Register System Files
Repair WMI
Repair Windows Firewall
Repair Internet Explorer
Remove Policies Set By Infections
Repair Icons
Repair Windows Updates
Clicca "Start".
Aspetta pazientemente che le riparazioni siano effettuate.
Se richiede il riavvio, acconsenti.
Importante:
Assicurati di non avere programmi in esecuzione,prima di riavviare il pc. |
|
Top |
|
 |
standbyme Eroe in grazia degli dei

Registrato: 02/03/09 22:12 Messaggi: 100 Residenza: EBOLI
|
Inviato: 31 Gen 2012 11:07 Oggetto: |
|
|
Ciao, scusa il ritardo, ma i processi stanno impiegando tantissimo tempo!
Malware ha finito dopo oltre 25 ore e ha corretto 4 trojans!
Sono riuscito a rimuovere yahoo messenger (da modalita' provvisoria) e a fare il ripristino di Explorer visto che non sono riuscito a toglierlo in nessun modo.
E' da 12 ore che sto eseguendo Tweaking - Windows repair - sto al processo 6/9 e sembra bloccato da oltre 8 ore su "repair internet explorer".
Dopo posto il log di Malware perche' qui, con l'iPhone non lo so fare...
Grazie, Vincenzo. |
|
Top |
|
 |
standbyme Eroe in grazia degli dei

Registrato: 02/03/09 22:12 Messaggi: 100 Residenza: EBOLI
|
Inviato: 31 Gen 2012 12:27 Oggetto: |
|
|
Il processo va avanti ormai da 13 ore...ma da 10 e' fermo al 6/9...repair internet Explorer...lascio continuare?
 |
|
Top |
|
 |
|