Precedente :: Successivo |
Autore |
Messaggio |
boccia Semidio


Registrato: 28/05/08 11:17 Messaggi: 257
|
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 09 Giu 2013 16:36 Oggetto: |
|
|
Ciao.
Riesegui RougeKiller
Finita la scansione, LASCIA la spunta a questa voce:
[Services][ROGUE ST] HKLM\[...]\ControlSet002\Services\88336918 (C:\Windows\system32\drivers\53360084.sys) -> Trovato
E TOGLI la spunta a TUTTE le altre.
Clicca su "Delete".
Finita l'eliminazione clicca su "Report".
Postalo qui.
Poi:
Fai anche una scansione con Combofix.
Posta il log. |
|
Top |
|
 |
boccia Semidio


Registrato: 28/05/08 11:17 Messaggi: 257
|
Inviato: 10 Giu 2013 16:36 Oggetto: |
|
|
Allora ho fatto entrambe le cose.
Pero una cosa strana è successa... prima di avviare combofix il pc si è impallatto due volte e ho dovuto arrestarlo in modo forzato usando il tasto di accensione... non so se è rilevante...
Logs
Rogue killer: _D_06102013_02d1312.txt]RKreport[1]_D_06102013_02d1312.txt
Combofix: combfixx.txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 10 Giu 2013 17:51 Oggetto: |
|
|
Ciao.
Adesso i log sembrano a posto.
Usa il pc, e dimmi se riscontri problemi.
Poi finiremo con le pulizie. |
|
Top |
|
 |
boccia Semidio


Registrato: 28/05/08 11:17 Messaggi: 257
|
Inviato: 20 Giu 2013 13:40 Oggetto: |
|
|
ciao R16
ho monitorato il pc per poco meno di dieci giorni circa prima di dirti se è tutto ok.
purtroppo però no il pc ogni tanto si spegne ancora da solo e nella barra delle applicazioni compare ancora sulla destra l'icona di Mbam versione a pagamento in versione prova che è scaduta (e io non l'ho mai messa questa versione di prova).
ti riposto le due foto delle anomalie di Mbam:
1- malware bytes prova scaduta.jpg
2- mbam messaggio strano.jpg |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 20 Giu 2013 19:53 Oggetto: |
|
|
Citazione: | nella barra delle applicazioni compare ancora sulla destra l'icona di Mbam versione a pagamento in versione prova che è scaduta (e io non l'ho mai messa questa versione di prova) |
Perchè quando scarichi Malwarebytes versione free devi fare attenzione durante l'installazione di TOGLIERE la spunta che fa riferimento al periodo di prova della versione professional a pagamento.
Se non togli quella spunta, scarichi lo versione di prova.
Disistalla Malwarebytes dal pc.
Fai una pulizia con CCleaner (registro compreso)
Riavvia il pc.
Ripeti la pulizia con CCleaner.
Installa Malwarebytes:
link
E controlla ad ogni schermata di trovare quella dannata spunta da togliere.
Dovrebbe (ma non sono sicuro) trovarsi all'ultima schermata. |
|
Top |
|
 |
boccia Semidio


Registrato: 28/05/08 11:17 Messaggi: 257
|
Inviato: 05 Lug 2013 00:13 Oggetto: |
|
|
ciao R16
ho continuato a monitorare il notebook nel corso dell'ultimo periodo.
purtroppo gli spegnimenti improvvisi ogni tanto si ripresentano. a volte capita poi anche che si disattivi solo lo schermo e il computer rimanga pero acceso.
ho appena provveduto a togliere Mbam e reinstallarlo come mi hai suggerito nel tuo ultimo post. nella nuova installazione di mbam per quanto riguarda la versione prova professional non è comparso nessuna casella da cui togliere la spunta. quindi non so spiegarmi perche invece primo che lo disinstallassi la versione prova professional c'era.
avast mi ha poi rilevato due nuovi virus di cui ora ti mostro le informazioni:
nuovo virus 1.jpg
nuovo virus 2.jpg
dovrei provvedere a fare nuove scansioni con Otl e Combofix?
magari anche solo per fugare ogni dubbio di infezione?
(ps: se si, prima di farlo devo scaricare le loro ultime versioni aggiornate?) |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 05 Lug 2013 18:46 Oggetto: |
|
|
Citazione: | purtroppo gli spegnimenti improvvisi ogni tanto si ripresentano. |
Molto probabilmente è un problema hardware.
Citazione: | avast mi ha poi rilevato due nuovi virus |
Non sembrano virus.
Svuota il Cestino.
Avast li rileva ad ogni scansione? |
|
Top |
|
 |
boccia Semidio


Registrato: 28/05/08 11:17 Messaggi: 257
|
Inviato: 06 Lug 2013 01:20 Oggetto: |
|
|
Citazione: | Avast li rileva ad ogni scansione? |
Ho fatto una nuova scansione con avast e non mi ha rilevatto nulla.
Quando mi hai detto svuota il cestino, intendevi quello dei virus di avast? e intendevi di eliminare definitivamente quelle due rilevazioni di cui ti ho postato i dettagli?
Porca miseria poi oggi come ho acceso il computer mi è ricomparsa la versione prova di Mbam Pro
Eppure sono stato attentissimo durante l'installazione e di questa versione di prova non c'è nè stato alcun segno!!
Per quanto riguarda gli spegnimenti del computer mi potresti per favore indicare in quale sezione del forum è più opportuno che chieda consiglio? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 06 Lug 2013 13:45 Oggetto: |
|
|
Citazione: | Ho fatto una nuova scansione con avast e non mi ha rilevatto nulla. |
Bene.
Citazione: | Quando mi hai detto svuota il cestino, intendevi quello dei virus di avast? |
Sia dal Cestino di Avast! che dal Cestino di Windows.
Citazione: | Porca miseria poi oggi come ho acceso il computer mi è ricomparsa la versione prova di Mbam Pro
Eppure sono stato attentissimo durante l'installazione e di questa versione di prova non c'è nè stato alcun segno!! |
Disistallalo.
Fai una pulizia con CCleaner. (registro compreso)
Poi fai una scansione con OTL.
Posta il log. |
|
Top |
|
 |
boccia Semidio


Registrato: 28/05/08 11:17 Messaggi: 257
|
Inviato: 06 Lug 2013 17:24 Oggetto: |
|
|
Il cestino dei virus di avast oltre alle due rilevazioni recenti di cui ti ho scritto contiene anche altrerilevazioni individuate da avast in passato. elimino tutto il contenuto del cestino o solo le due rilevazioni recenti?
Foto del cestino
cestino dei virus di avast.jpg
Otl
Extras.Txt
OTL.Txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 06 Lug 2013 17:55 Oggetto: |
|
|
Citazione: | elimino tutto il contenuto del cestino o solo le due rilevazioni recenti? |
Elimina tutto.
Il log di OTL è pulito.
E non ci sono tracce di Malwarebytes.
Per reistallarlo, non sò più che santo chiamare.....
Prova questo:
link
Controlla bene ad ogni schermata, se ti propone la versione Pro.
Se la propone togli la spunta, e continua l'installazione. |
|
Top |
|
 |
boccia Semidio


Registrato: 28/05/08 11:17 Messaggi: 257
|
Inviato: 06 Lug 2013 23:34 Oggetto: |
|
|
ho reinstallato Mbam e fatto la massima attenzione a ogni singola finestra... di mbam professional non mi dice niente durante l'installazione.
una volta terminata l'installazione riavvio poi il computer e quella maledetta icona di mbam pro è sempre in basso a destra nella barra delle applicazioni.
la cosa strana però è che compare solo li, mentre se apro mbam tramite l'icona collegamento che è nel desktop mi si apre il normale mbam free che ho installato.
non riesco a capire perche mbam pro sia slegato da mbam free e sopratutto perche non riesco ad eliminarlo  |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 07 Lug 2013 15:39 Oggetto: |
|
|
Citazione: | una volta terminata l'installazione riavvio poi il computer e quella maledetta icona di mbam pro è sempre in basso a destra nella barra delle applicazioni. |
Ma quell'icona c'era anche quando hai disistallato Mbam?
Prova a eliminarla.
Quando fai una scansione con Mbam, e ti esce il log, nell'intestazione, in alto trovi scritto "Prova" da qualche parte?
Fai prima se mi posti un log di Mbam. |
|
Top |
|
 |
boccia Semidio


Registrato: 28/05/08 11:17 Messaggi: 257
|
Inviato: 08 Lug 2013 22:04 Oggetto: |
|
|
no non compare, e se compare non la vedo
comunque a me sembra che mbam free e questo strano mbam pro siano slegati tra loro
questo è l ultimo log di scansione di mbam: mbam-log-2013-07-08 (19-06-16).txt |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 09 Lug 2013 18:09 Oggetto: |
|
|
Ciao.
Mbam è la versione free.
Citazione: | comunque a me sembra che mbam free e questo strano mbam pro siano slegati tra loro |
Certo che sono slegati.
Ovviamente, l'azienda per ragioni economiche cerca di proporre all'utente la versione a pagamento.
Anche un pò scorrettamente alla volte.
Comunque è un software fra i più validi in rete.
Se non ci sono altri problemi,abbiamo concluso. |
|
Top |
|
 |
boccia Semidio


Registrato: 28/05/08 11:17 Messaggi: 257
|
Inviato: 09 Lug 2013 21:57 Oggetto: |
|
|
ok
emm, R16 ora devo fare la disinstallazione otl e fare delle operazioni di pulizia con cc cleaner? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 10 Lug 2013 17:36 Oggetto: |
|
|
Citazione: | emm, R16 ora devo fare la disinstallazione otl e fare delle operazioni di pulizia con cc cleaner? |
Sì, ma scommetto che lo sapevi già, e sai anche come fare.  |
|
Top |
|
 |
boccia Semidio


Registrato: 28/05/08 11:17 Messaggi: 257
|
Inviato: 10 Lug 2013 21:31 Oggetto: |
|
|
in effetti si
comunque Grazie per il tuo Prezioso aiuto (Come Sempre!) R16  |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 11 Lug 2013 17:34 Oggetto: |
|
|
 |
|
Top |
|
 |
|