Autore |
Discussione  |
|
fomalhout
Senior Member
   
144 Messaggi |
Inserito il - 05/03/2009 : 19:30:42
|
Buonasera a tutti. Ho una macchina (win 2000) dove, improvvisamente, si è persa la possibilita' di fare "copia - incolla". Ovvero esegue "copia", ma poi non incolla. Inoltre anche quando apre documenti di Office manda messaggi di errore.
Può essere un' infezione?
Grazie
Max
|
Modificato da - in Data
|
|
death
Moderatore
    

Città: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 05/03/2009 : 19:51:29
|
Buona sera, come detto nell'altra discussione facciamo il giro di scansioni poi vediamo cosa viene trovato:
scarica Hijackthis
1) crea una cartella dedicata e scompattalo al suo interno 2) lancia il programma 3) nel menu' di destra clicca su "do a system scan and save a log file" 4) il programma ti rilascerà un file di report in formato txt, salvalo e postalo sul forum secondo il regolamento
poi
scarica Malwarebytes
1.1) lo installi 2.1) lo aggiorni 3.1) fai una scansione scegliendo la modalità completa 4.1) NON eliminare le eventuali minacce che rileva 5.1) finita la scansione seleziona il tabellino log, apri il file di testo e postalo sul forum
poi
scarica LopSD.exe
1.2) doppio click su Lop S&D.exe 2.2) scegli il linguaggio 3.2) seleziona l'opzione 1 (ricerca/search) 4.2) attendi la fine della scansione 5.2) Posta il report che troverai in c:\Lop SD con il nome lopR.txt
per postare i report segui questa scaletta:
a) andare sul sito htt*://[www].savefile[.com]/ b) clicca su Upload My file c) clicca su upload oppure registrarsi per avere più opzioni d) clicca su browser e scegli il file di log, txt ecc dal tuo computer e) compila i restanti campi e clicca su Upload File f) copia ed incolla sul forum il link per il download che trovi sotto la voce [If you want to link directly to the file:] g) oppure utilizza questo servizio: htt*://[www].wikisend[.com] |
 |
|
fomalhout
Senior Member
   
144 Messaggi |
Inserito il - 06/03/2009 : 13:17:05
|
Niente di niente: malwarebytes non funzione (vbalsgrid6.ocx), hijack si ma non posso mandarti il log in quanto dalla macchina attuale (quella in questione) non mi fa copia-incolla e neanche gli uploads (o i downloads), lopsd non funziona.... non so + che pesci pigliare.....nod32 non dice nulla... Fra l' altro non riesco neppure a fare la scansione online con kaspersky....
forse non è un virus, ma un file di sistema corrotto?
ciao |
 |
|
death
Moderatore
    

Città: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 06/03/2009 : 13:26:03
|
Buon giorno, vediamo se combofix funziona, segui la procedura:
scarica ComboFix
Riavvia il computer in modalità provvisoria (segui lo specchietto)
Citazione: Windows Selezionare Start|Spegni computer. Selezionare Riavvia dal menu a discesa e cliccare su OK. Windows sarà riavviato. Premere ripetutamente F8 all'avvio del computer per visualizzare il menu delle Opzioni avanzate di Windows. Su questo menu selezionare la prima opzione, "Modalità provvisoria", quindi Windows. Quando viene richiesto, effettuare l'accesso come amministratore locale.
Se hai delle icone di collegamento a programmi sul desktop, crea una cartella apposita e spostale al suo interno
Doppio click su combofix.exe e segui le istruzioni passo a passo, ricordati di dare invio se richiesto dopo i vari passaggi
Quando avrà finito creerà il log C:\combofix.txt salvalo e postalo come gli altri report.
Nota bene : durante la scansione verranno creati dei file sul desktop e scompariranno le icone, potrebbe succedere che qualche programma ti chiede cosa fare per la rimozione dei drivers, in questo caso accossenti, si tratta probabilmente di drivers infetti.
Il programma creerà la cartella C:\QooBox ed all'interno della stessa verrà posizionato un backup dei files rimossi ed un file di backup del registro di windows chiamato Hiv-backup.
Disattiva l'antivirus e i programmi anti-spyware Disconnetti il pc da internet NON TOCCARE mouse e tastiera mentre combofix lavora
Per postare il report non serve che fai copia e incolla basta che salvi il file txt con nome (hijackthis). Posta i 2 reports. |
 |
|
|
Discussione  |
|
|
|