Oggi è mer 08 set, 2010 7:43 pm


Tutti gli orari sono UTC +1 ora




Apri un nuovo argomento Rispondi all’argomento  [ 162 messaggi ]  Vai alla pagina Precedente  1 ... 7, 8, 9, 10, 11  Prossimo
Autore Messaggio
 Oggetto del messaggio: ecco i risultati
MessaggioInviato: mer 25 ott, 2006 9:19 pm 

Iscritto il: mer 27 set, 2006 11:27 pm
Messaggi: 189
Mi avevi chiesto:

1. Effettuare il procedimento con avenger

ecco il log

http://www.mytempdir.com/1016194

Poi eseguire questi due tool dalla modalità provvisoria:
http://www.mytempdir.com/1003691
http://www.mytempdir.com/988986

per il primo tool ecco il log ovvero fixlinkopt
http://www.mytempdir.com/1016197

per il secondo tool (non è stato possibile esguirlo in mod. provv.) ecco la figura e in mod. normale non mi ha fornito il log

Al termine ho scaricato systemscan e non ho potuto postare il log perchè si blocca sulla finestra...
vedi immagine

http://www.mytempdir.com/1016208

e poi nella cartella dov'è l'exe di systemscan mi crea una serie di files (non sò se sia normale o no)

ecco immagine

http://www.mytempdir.com/1016206

tieni presente che quel maledetto programma ormai mi parte in automatico ad ogni avvio del p.c. e mi rimane la finestra che ti mostro sotto bloccata dopo che fa una scansione per il fatti suoi

http://www.mytempdir.com/1016219

infine il problema outlook che non si apre

grazie


Non connesso
 Profilo  
 
 Oggetto del messaggio: il finto programma anti-trojan
MessaggioInviato: mer 25 ott, 2006 9:22 pm 

Iscritto il: mer 27 set, 2006 11:27 pm
Messaggi: 189
è presente il pannello di controllo/installazioni-applicazioni,
ma non l'ho tolto poichè attendo vostre disposizioni, non vorrei che fosse come likoptim...che poi togliendolo da lì genera nuove e più pericolose versioni.
grazie


Non connesso
 Profilo  
 
 Oggetto del messaggio: infine finestra per falso aggiornamento
MessaggioInviato: mer 25 ott, 2006 9:26 pm 

Iscritto il: mer 27 set, 2006 11:27 pm
Messaggi: 189
infine mie sce questa finestra ogni tot. secondi, che io annullo sempre

http://www.mytempdir.com/1016238

che non sò cosa sia.

grazie


Non connesso
 Profilo  
 
 Oggetto del messaggio: riflessione sui programmi in esecuzione
MessaggioInviato: mer 25 ott, 2006 9:50 pm 

Iscritto il: mer 27 set, 2006 11:27 pm
Messaggi: 189
il problema ad outlook potrebbe essere dovuto anche al fatto che appena accendo il p.c. e clicco ctrl/alt/canc, per aprire task manager, noto che ho sempre quei famosi 40-50 applicazioni/processi attivi
vedasi immagine

http://www.mytempdir.com/1016280

dunque il p.c. non ha praticamente memoria libera per aprire outlook.

il problema è...come blocchiamo la partenza automatica di tutti questi processi? come al solito non sò dove mettere mani.
grazie a presto


Non connesso
 Profilo  
 
 Oggetto del messaggio:
MessaggioInviato: mer 25 ott, 2006 10:52 pm 
Avatar utente

Iscritto il: ven 12 mag, 2006 11:44 pm
Messaggi: 1780
Bene, almeno linkoptimizer e il trojan clicker sono defunti :)


Adesso pensiamo agli altri. :roll:
vai qui e fai la scansione antivirus: http://security.symantec.com/

Poi scarica Ewido, aggiornalo, riavvia in modalità provvisoria e fai una scansione. Cancella tutto quello che trova. http://www.ewido.net/


Poi scarica http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Avvialo, premi 1

Poi posta:
- il log di smitfraudfix
- il log di HijackThis (http://download.hijackthis.eu/hijackthis_199.zip)


Non connesso
 Profilo  
 
 Oggetto del messaggio: dubbio
MessaggioInviato: mer 25 ott, 2006 11:08 pm 

Iscritto il: mer 27 set, 2006 11:27 pm
Messaggi: 189
P.S. ti aspettavo con ansia, grazie essere giunta,

sul primo passo ovvero symantec

cosa scelgo?

Security Scan

oppure

Virus Detection?

infine secondo te c'è un modo rapido per aprire subito outlook express?
attendo grazie


Non connesso
 Profilo  
 
 Oggetto del messaggio: speriamo di aver azzeccato
MessaggioInviato: mer 25 ott, 2006 11:15 pm 

Iscritto il: mer 27 set, 2006 11:27 pm
Messaggi: 189
ho scelto
Virus Detection

appena puoi se è possibile, mi potresti dire se posso fare qualcosa per ripristinare outlook?
grazie


Non connesso
 Profilo  
 
 Oggetto del messaggio: un pò tardino
MessaggioInviato: gio 26 ott, 2006 1:32 am 

Iscritto il: mer 27 set, 2006 11:27 pm
Messaggi: 189
rieccomi anche se a quest'ora...per colpa di un povero deficiente consentitemi il termine

1. scansione con symantec ecco le immagini

prima
http://www.mytempdir.com/1016587

seconda
http://www.mytempdir.com/1016589

2. Ewido ecco il log

http://www.mytempdir.com/1016593

e l'immagine finale

http://www.mytempdir.com/1016595

3. per SmitfraudFix ecco il log

http://www.mytempdir.com/1016598

4. per HijackThis ecco il log

http://www.mytempdir.com/1016602

non sò se sia importante ma sia SmitfraudFix e sia HijackThis
li ho lanciati da modalità provvisoria
a presto e grazie.

p.s. il problema maggiore per ora per me è che non posso scaricare la posta perchè non posso aprire outlook express, sai come posso fare per ripristinare il sistema?

ri-grazie


Non connesso
 Profilo  
 
 Oggetto del messaggio: Re: un pò tardino
MessaggioInviato: gio 26 ott, 2006 1:34 am 

Iscritto il: mer 27 set, 2006 11:27 pm
Messaggi: 189
pear ha scritto:
rieccomi anche se a quest'ora...per colpa di un povero deficiente consentitemi il termine

1. scansione con symantec ecco le immagini

prima
http://www.mytempdir.com/1016587

seconda
http://www.mytempdir.com/1016589

2. Ewido ecco il log

http://www.mytempdir.com/1016593

e l'immagine finale

http://www.mytempdir.com/1016595

3. per SmitfraudFix ecco il log

http://www.mytempdir.com/1016598

4. per HijackThis ecco il log

http://www.mytempdir.com/1016602

non sò se sia importante ma sia SmitfraudFix e sia HijackThis
li ho lanciati da modalità provvisoria
a presto e grazie.

p.s. 1 il problema maggiore per ora per me è che non posso scaricare la posta perchè non posso aprire outlook express, sai come posso fare per ripristinare il sistema?

p.s. 2 posso eliminare da pannello di controllo e installazioni e applicazioni il fastidioso programma (finto antivirus) che mi parte in automatico e fa la scnasione da solo?

ri-grazie


Non connesso
 Profilo  
 
 Oggetto del messaggio: ho sbagliato qualcosa?
MessaggioInviato: gio 26 ott, 2006 10:44 pm 

Iscritto il: mer 27 set, 2006 11:27 pm
Messaggi: 189
c'è qualche problema nella mia procedura o altro?

grazie


Non connesso
 Profilo  
 
 Oggetto del messaggio: scusate il disturbo
MessaggioInviato: ven 27 ott, 2006 10:44 am 

Iscritto il: mer 27 set, 2006 11:27 pm
Messaggi: 189
appena avete un minuto libero, mi potete mettere in condizione di ripristinare outlook express?

grazie


Non connesso
 Profilo  
 
 Oggetto del messaggio:
MessaggioInviato: ven 27 ott, 2006 11:47 am 
Avatar utente

Iscritto il: ven 12 mag, 2006 11:44 pm
Messaggi: 1780
Utilizza di nuovo Smitfraudfix, però questa volta premi 2 per eliminare i file


Avvia HijackThis, poi chiudi tutte le finestre lasciando aperto solo HijackThis. Clicca Do a System Scan only, metti un segno di spunta sulla casella accanto a queste voci (se ancora esistenti) e al temine premi Fix checked

Cita:
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: UserInit=c:/windows/system32/userinit.exe,c:/windows/mcafee-lan.exe,
O2 - BHO: Class - {03B808B0-E8BB-A04F-B90D-83FBB01BB094} - C:/WINDOWS/hipth1.dll (file missing)
O2 - BHO: Class - {2815D94A-1FBD-17CD-C3B2-F602C2A85EAA} - C:/WINDOWS/hipth1.dll (file missing)
O2 - BHO: (no name) - {AE7CD045-E861-484f-8273-0445EE161910} - (no file)
O4 - HKLM/../Run: [System] C:/WINDOWS/system32/testtestt.exe
O4 - HKLM/../Run: [jgtevte.dll] C:/WINDOWS/system32/rundll32.exe C:/WINDOWS/system32/jgtevte.dll,yfvaeaf
O4 - HKLM/../Run: [spoolsvv] C:/WINDOWS/system32/spoolsvv.exe
O4 - HKLM/../Run: [_mzu_stonedrv3] c:/windows/system32/_mzu_stonedrv3.exe
O4 - HKLM/../Run: [adir] C:/WINDOWS/system32/adirss.exe
O4 - HKLM/../RunServices: [SystemTools] C:/WINDOWS/system32/testtestt.exe
O4 - HKLM/../RunServices: [_mzu_stonedrv3] c:/windows/system32/_mzu_stonedrv3.exe
O4 - HKCU/../Run: [Windows update loader] C:/Windows/xpupdate.exe
O4 - HKCU/../Run: [_mzu_stonedrv3] c:/windows/system32/_mzu_stonedrv3.exe
O4 - HKCU/../Run: [BraveSentry] C:/Program Files/BraveSentry/BraveSentry.exe
O15 - Trusted Zone: http://www.censor1.net
O15 - Trusted Zone: http://www.redfunny.com
O15 - Trusted Zone: http://www.skymasters.biz
O20 - Winlogon Notify: debugg - debugg.dll (file missing)
O20 - Winlogon Notify: winsys2freg - C:/Documents and Settings/All Users/Documenti/Settings/winsys2f.dll
O21 - SSODL: KYOYAaZMwF - {204CF221-8AE6-588B-6158-E11259BC7BE2} - C:/WINDOWS/system32/exmtmv.dll


Stampati queste istruzioni o salvale in un file nel desktop, dato che non potrai consultarle online

Riavvia in modalità provvisoria: premi F8 al Boot subito dopo il caricamento del BIOS e dal menu che comparirà seleziona modalità Provvisoria (safe mode)

Visualizza i file nascosti e di sistema:
Cita:
- apri gestione risorse
- dal menu selezona strumenti >> opzioni cartella
- seleziona il tab visualizzazione
- metti la spunta alla casella visualizza file e cartelle nascoste
- togli la spunta alla casella nascondi file di sistema (consigliato) (trovi l´ozione più in basso)
- clicca Si, poi Applica, poi OK.


Elimina questi file, se li trovi
Cita:
C:/WINDOWS/hipth1.dll
C:/WINDOWS/system32/testtestt.exe
C:/WINDOWS/system32/jgtevte.dll
C:/WINDOWS/system32/spoolsvv.exe <------------- attento a non sbagliare file!
c:/windows/system32/_mzu_stonedrv3.exe
C:/WINDOWS/system32/adirss.exe
C:/Windows/xpupdate.exe
C:/Documents and Settings/All Users/Documenti/Settings/winsys2f.dll
C:/WINDOWS/system32/exmtmv.dll



Elimina questa cartella:
C:/Program Files/BraveSentry

Svuota il cestino


Ewido, dal log che hai postato prima, ha ignorato tutto, devi selezionare l\'opzione di cancellare i file infetti che trova, non solo di rilevarli. Rifai la scansione e fagli cancellare tutto. Anche con Symantec. Quando hai finito, rifalle perchè non devono più trovare nulla

Riavvia adesso in modalità normale e fai nuovamente la scansione antivirus con Symantec. Fagli cancellare tutto quello che trova.

Installa poi un antivirus, ce ne sono di free validi (AVG, Antivir PE, Avast).

Poi al termine posta:
1) Un nuovo log di HijackThis
2) Il nuovo log di Smifraudfix



NOTA: Per Outlook dipende dal fatto che ti ho fatto cancellare una cartella che conteneva i file infetti di linkoptimizer, ma che a lui serve per funzionare. Quando hai usato Avenger ti deve aver creato in C:/windows una cartella di backup. Questa contiene i file infetti trovati e anche la cartella che dovremo rimettere al suo posto per ripristinare la funzionalità di Outlook.

Se mandi il file di backup a suspectfile, te la guardo, elimino i file infetti e poi te la invio di nuovo.


Non connesso
 Profilo  
 
 Oggetto del messaggio: vorrei mandartelo ma non...
MessaggioInviato: ven 27 ott, 2006 2:35 pm 

Iscritto il: mer 27 set, 2006 11:27 pm
Messaggi: 189
non saprei proprio quale mandarti.
ho visto in c:/windows ... ma pur cliccando ogni cartella per entrarci dentro, non ho trovato alcunché

ecco l'immagine

http://www.mytempdir.com/1019857

nella seperanza che tu mi possa aiutare ad individuarla.
grazie

P.S. vorrei tanto recuperre outlook, è il programma che maggiormente uso.


Non connesso
 Profilo  
 
 Oggetto del messaggio:
MessaggioInviato: ven 27 ott, 2006 6:53 pm 
Avatar utente

Iscritto il: ven 12 mag, 2006 11:44 pm
Messaggi: 1780
ehm, ho sbagliato io a dirti la cartella: quella di backup è c:\avenger ed il file si chiama backup.zip


Non connesso
 Profilo  
 
 Oggetto del messaggio: ecco il link per salvarmi
MessaggioInviato: ven 27 ott, 2006 8:14 pm 

Iscritto il: mer 27 set, 2006 11:27 pm
Messaggi: 189
ti trasmetto il link

http://www.mytempdir.com/1020447

per la cartella backup
appena puoi mi fai sapere ciò che devo fare per ripristinare outlook express.
scusami e grazie
mi sono permesso di insistere per la risluzione del problema, solo perchè in outlook ho alcuni msg che mi necessitano.
ri-grazie.


Non connesso
 Profilo  
 
Visualizza ultimi messaggi:  Ordina per  
Apri un nuovo argomento Rispondi all’argomento  [ 162 messaggi ]  Vai alla pagina Precedente  1 ... 7, 8, 9, 10, 11  Prossimo

Tutti gli orari sono UTC +1 ora


 Chi c’è in linea

Visitano il forum: Yahoo [Bot] e 1 ospite


Non puoi aprire nuovi argomenti
Non puoi rispondere negli argomenti
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi inviare allegati

Cerca per:
Vai a: