Autore |
Discussione  |
|
cicillo40
Senior Member
   
 Città: Italia
241 Messaggi |
Inserito il - 14/03/2010 : 19:52:07
|
Quando apro peerguardian su internet, mi si blocca il browser in uso Explorer o Firefox
Questo è il log di KJ
htt*://wikisend[.com]/download/553122/hijackthis.log
Questo è il log di malwerebite
htt*://wikisend[.com]/download/652712/mbam-log-2010-03-14 (19-04-35).txt
Ciao
|
Modificato da - in Data
|
|
death
Moderatore
    

Città: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 14/03/2010 : 20:00:04
|
Buona sera, malwarebytes ha rinosso parecchie cose, dal log di hijackthis vedo solo questa
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://home.sweetim[.com]
cambia la pagina iniziale di internet explorer, poi esegui queste pulizie:
scarica Ccleaner
1) per il download dell'ultima versione clicca a destra in alto sotto la freccia verde 2) installalo (senza la toolbar aggiuntiva) 3) clicca su "avvia pulizia", ripeti il procedimento 2 volte 4) NON utilizzare la sezione dedicata alla pulizia del registro
poi
scarica Atfcleaner
Avvia ATFCleaner.exe con un doppio click
1.1) seleziona la casella Select All 2.1) clicca sul pulsante Empty selected 3.1) aspetta l'avviso Done Cleaning (se usi opera o firefox,spunta anche le loro sezioni)
poi
vai qui e segui la procedura indicata (se non trovi l'icona del java nel pannello di controllo non preoccupartene, vuol dire che non stai utilizzando il java della sun) |
Modificato da - death in data 14/03/2010 20:00:25 |
 |
|
cicillo40
Senior Member
   

Città: Italia
241 Messaggi |
Inserito il - 16/03/2010 : 01:12:16
|
Purtoppo ho già fatto ccleaner con risoluzione dei problemi. Però ho salvato il registro se vuoi posso reistallare i cambiamenti che avevo fatto
Altrimenti passo all'altro programma???
Ho notato che si chiama Bogon l'accesso che mi fa bloccare Internet (sia Firefox che Explorer)utilizzando Peerguardian e anche autorizzando forzatamente questo, non mi fa accedere lo stesso strano no?? |
 |
|
death
Moderatore
    

Città: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 16/03/2010 : 08:05:19
|
Buon giorno, lascia pure il pc senza ripristinare il vecchio registro e utilizza atf cleaner, ho visto il blocco su "bogon" , il termine puo' essere riconducibile agli indirizzi ip supportati solo su reti interne oppure ad un tentativo di hacking ma è anche un componente di peerguardian e affini...ci sono altri utenti che lamentano il tuo problema e lo puoi vedere qui
Se ancora non risolvi vediamo di fare una scansione con combofix, segui la procedura:
scarica ComboFix
In caso di necessità:
Citazione: Per evitare che il programma possa essere reso innocuo da qualche virus (Bagle, ad esempio), rinomina il file in fase di download (ad esempio cambiagli il nome in COMBO-FIX.EXE).
Riavvia il computer in modalità provvisoria (segui lo specchietto)
Citazione: Windows XP e Windows 2003 Selezionare Start|Spegni computer. Selezionare Riavvia dal menu a discesa e cliccare su OK. Windows sarà riavviato. Premere ripetutamente F8 all'avvio del computer per visualizzare il menu delle Opzioni avanzate di Windows. Su questo menu selezionare la prima opzione, "Modalità provvisoria", quindi Windows XP o Windows 2003. Quando viene richiesto, effettuare l'accesso come amministratore locale.
Se hai delle icone di collegamento a programmi sul desktop, crea una cartella apposita e spostale al suo interno
Doppio click su combofix.exe (o nome nuovo) e segui le istruzioni passo a passo, ricordati di dare invio se richiesto dopo i vari passaggi
Quando avrà finito creerà il log C:\combofix.txt salvalo e postalo come gli altri report.
Nota bene : durante la scansione verranno creati dei file sul desktop e scompariranno le icone, potrebbe succedere che qualche programma ti chiede cosa fare per la rimozione dei drivers, in questo caso accossenti, si tratta probabilmente di drivers infetti.
Il programma creerà la cartella C:\QooBox ed all'interno della stessa verrà posizionato un backup dei files rimossi ed un file di backup del registro di windows chiamato Hiv-backup.
Disattiva l'antivirus e i programmi anti-spyware Disconnetti il pc da internet NON TOCCARE mouse e tastiera mentre combofix lavora |
Modificato da - death in data 16/03/2010 08:11:17 |
 |
|
|
Discussione  |
|
|
|