Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Nuovamente incappato in Ukash! Help!
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Help
Mortale pio
Mortale pio


Registrato: 29/07/12 04:53
Messaggi: 29
Residenza: Losone

MessaggioInviato: 27 Ago 2012 15:27    Oggetto: Nuovamente incappato in Ukash! Help! Rispondi citando

Ciao a tutti, scusate sono ancora qui! Ho provato a cambiare antivirus ma ho preso di nuovo Ukash con un'altra modalità visiva. Sono dotato di Hp Windows 7, modalità provvisoria intatta. Ho eseguito FRST64.exe e ora posto il log però non posso continuare perché ho bisogno di un esperto che mi valuti il log...Grazie mille in anticipo!
Top
Profilo Invia messaggio privato
Help
Mortale pio
Mortale pio


Registrato: 29/07/12 04:53
Messaggi: 29
Residenza: Losone

MessaggioInviato: 27 Ago 2012 15:31    Oggetto: Rispondi citando

FRST.txt
Top
Profilo Invia messaggio privato
Help
Mortale pio
Mortale pio


Registrato: 29/07/12 04:53
Messaggi: 29
Residenza: Losone

MessaggioInviato: 27 Ago 2012 16:32    Oggetto: Rispondi citando

Ho effettuato una scansione veloce con mbam aggiornato oggi e ho trovato 8 elementi...Gli ho eliminati e riavviato! Ora il computer si accende e accede alla modalità normale e sembra tornato tutto apposto....Vorrei chiedere se devo fare qualcosa, se magari il virus sembra andato via ma c'è ancora...Vi posto il mbam.txt...Vi ringrazio!

mbam-log-2012-08-27 (16-15-57).txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 27 Ago 2012 17:21    Oggetto: Rispondi citando

Ciao.
Fai questa scansione con OTL.
http://forum.zeusnews.com/viewtopic.php?t=51382
Posta i log.
Top
Profilo Invia messaggio privato
Help
Mortale pio
Mortale pio


Registrato: 29/07/12 04:53
Messaggi: 29
Residenza: Losone

MessaggioInviato: 27 Ago 2012 21:08    Oggetto: Rispondi citando

Ciao. Ho eseguito Run Scan con OTL. Ecco il post!

OTL.Txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 27 Ago 2012 21:13    Oggetto: Rispondi citando

Scarica Adwcleaner sul desktop:
link
Avvialo e clicca sul pulsante search.
Finita la scansione, elimina il log che rilascia sul desktop, e clicca su "Delete".
Conferma con OK le varie finestre che ti compariranno.
Il pc si riavvierà, e uscirà il log con le eliminazioni.
Postalo qui.

P.S:
Vai in "Programmi e funzionalità" e rimuovi TUTTE le versioni Java che vedi.
Scarica l'ultima versione di Java:
link
Pulisci i files temporanei con CCleaner (registro compreso)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670
Riavvia il pc.
Top
Profilo Invia messaggio privato
Help
Mortale pio
Mortale pio


Registrato: 29/07/12 04:53
Messaggi: 29
Residenza: Losone

MessaggioInviato: 27 Ago 2012 21:26    Oggetto: Rispondi citando

Ecco qui il log .txt]AdwCleaner[S1].txt

Scusa l'ignoranza ma questo Java a cosa serve?

Comunque faccio come hai detto.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 27 Ago 2012 21:31    Oggetto: Rispondi citando

Citazione:
Scusa l'ignoranza ma questo Java a cosa serve?

link
L'importante è tenerlo aggiornato, perchè i criminali informatici sfruttano le falle che trovano, nel software, per infettare il pc.


L'ultima modifica di R16 il 27 Ago 2012 21:35, modificato 1 volta
Top
Profilo Invia messaggio privato
Help
Mortale pio
Mortale pio


Registrato: 29/07/12 04:53
Messaggi: 29
Residenza: Losone

MessaggioInviato: 27 Ago 2012 21:35    Oggetto: Rispondi citando

Ok! Se abbiamo finito R16 vorrei ringraziarti! È la seconda volta che mi salvi il computer!
Gentilissimo! Buona serata!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 27 Ago 2012 21:37    Oggetto: Rispondi citando

Puoi eliminare Adwcleaner che hai sul desktop

Apri OTL

Clicca su Cleanup.

Si disistallerà correttamente OTL.

Ti chiederà il riavvio del pc: acconsenti.

Ciao
Top
Profilo Invia messaggio privato
Help
Mortale pio
Mortale pio


Registrato: 29/07/12 04:53
Messaggi: 29
Residenza: Losone

MessaggioInviato: 30 Ago 2012 02:06    Oggetto: Rispondi citando

Ciao R16 scusa se ti disturbo nuovamente, ma temo che il virus non se ne sia andato del tutto oppure se se ne andato ha lasciato seri danni al computer....Ti spiego...Oggi ho controllato lo stato dell'antivirus (AVIRA) e mi diceva che era disattivato....ho provato a cambiarlo ma il computer non riesce più a insallare nessun antivirus...Inoltre ho paura che non partono più gli aggiornamenti del computer...come se il virus mi ha cancellato dei file importanti per i WindowsUpdate...

Riassumendo non riesco ad attivare nessun tipo di antivirus! Ho letto su internet che la causa può essere un virus!

Cosa fare?
Top
Profilo Invia messaggio privato
Help
Mortale pio
Mortale pio


Registrato: 29/07/12 04:53
Messaggi: 29
Residenza: Losone

MessaggioInviato: 30 Ago 2012 12:58    Oggetto: Rispondi citando

A questo punto forse conviene formattare? Se si, mi indichi il protocollo per un Hp Windows 7 (senza Cd all'acquisto del prodotto) ?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 30 Ago 2012 17:33    Oggetto: Rispondi citando

Ciao.
Citazione:
A questo punto forse conviene formattare?

Non sono uno che si arrende facilmente.
Non sò tu.

E in ogni caso, prima del format, trovo giusto fare alcuni tentativi per bonificare il pc.

Rifai la scansione con frst (ricordi? la procedura con la pennetta formattata)

Posta il log.

Poi:
Segui le istruzioni di questo topic per usare Combofix: (usa Internet Explorer, e ricorda di salvarlo sul Desktop)
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log.

Seguiranno ulteriori indicazioni.
Top
Profilo Invia messaggio privato
Help
Mortale pio
Mortale pio


Registrato: 29/07/12 04:53
Messaggi: 29
Residenza: Losone

MessaggioInviato: 30 Ago 2012 17:46    Oggetto: Rispondi citando

Grande R16...Nono nessuna arresa, proviamo come hai detto tu...Si penso di ricordarmi, piano piano inizio a capire un po' di cose eheh Very Happy ...Allora a più tardi con i log Wink
Top
Profilo Invia messaggio privato
Help
Mortale pio
Mortale pio


Registrato: 29/07/12 04:53
Messaggi: 29
Residenza: Losone

MessaggioInviato: 30 Ago 2012 18:19    Oggetto: Rispondi citando

Ecco i log di FRST64 e Combofix

FRST.txt

ComboFix.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 30 Ago 2012 18:28    Oggetto: Rispondi citando

Penso di avere individuato il problema , ho bisogno di tempo per preparare la "cura".
Top
Profilo Invia messaggio privato
Help
Mortale pio
Mortale pio


Registrato: 29/07/12 04:53
Messaggi: 29
Residenza: Losone

MessaggioInviato: 30 Ago 2012 18:33    Oggetto: Rispondi citando

Okkei...Sei un grande! Attendo con pazienza Very Happy
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 30 Ago 2012 18:39    Oggetto: Rispondi citando

Scarica questo file nella pendrive.
link
Avvia nuovamente FRST, e clicca sul pulsante fix
Il tool creerà un log sulla pendrive (Fixlog.txt) .
Postalo qui
Controlla che problemi rilevi.
Top
Profilo Invia messaggio privato
Help
Mortale pio
Mortale pio


Registrato: 29/07/12 04:53
Messaggi: 29
Residenza: Losone

MessaggioInviato: 30 Ago 2012 19:24    Oggetto: Rispondi citando

Non capisco perché ma ho problemi con wikisend...ti copio e incollo il log!
Fix result of Farbar Recovery Tool (FRST written by Farbar) Version: 29-08-2012 03
Ran by SYSTEM at 2012-08-30 19:00:50 Run:1
Running from H:\

==============================================

HKEY_USERS\Roberto\Software\Microsoft\Windows\CurrentVersion\Policies\system\\DisableLockWorkstation Value deleted successfully.
HKEY_USERS\Roberto\Software\Microsoft\Windows\CurrentVersion\Policies\system\\DisableChangePassword Value deleted successfully.
76a556c4d1062d87 service deleted successfully.
C:\Program Files (x86)\Ad-Aware Antivirus moved successfully.
C:\Users\Roberto\AppData\Local\adaware moved successfully.
C:\Windows\SysWOW64\aswBoot.exe moved successfully.
C:\Windows\avastSS.scr moved successfully.
C:\Windows\System32\Drivers\76a556c4d1062d87.sys moved successfully.
C:\Users\Roberto\Downloads\avast_free_antivirus_setup.exe moved successfully.

==== End of Fixlog ====


Scusa l'inconveniente! Comunque non ho osservato nessun problema. Ho notato delle nuove scritte nell'angolo basso a destra del desktop con scritto: "Modalità test Windows7 Build 7601"
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 30 Ago 2012 19:28    Oggetto: Rispondi

Consiglio:
Disistalla TUTTI gli antivirus che hai installato e torna con Avira.
Quando hai finito, posta un log con OTL per verificare lo stato del pc.

Citazione:
Ho notato delle nuove scritte nell'angolo basso a destra del desktop con scritto: "Modalità test Windows7 Build 7601"

Vai in Start -> Tutti i programmi -> Accessori -> Prompt dei comandi.
Adesso clicca col tasto destro su Prompt dei comandi e seleziona “Esegui come Amministratore”.
Dalla linea di comando digita bcdedit /set testsigning off e clicca invio

Nel prompt appare la scritta “Operazione completata

Esci dal prompt dei comandi.

Riavvia il pc.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi