| Autore |
Discussione  |
|
|
jimbo666
Senior Member
   
 Città: foligno
236 Messaggi |
Inserito il - 15/11/2010 : 20:37:16
|
Buona sera a tutti...eccomi ancora qui... pensavate di esservi liberati di me...e invece... il mio portatile, adesso, grazie a voi e' lindo... ma il mio pc oggi mi ha avvisato della presenza di tr crypt.zpack.gen e inoltre malaware mi ha trovato una miriade di infezioni che non riesco ne a spostare in quarantena ne ad eliminare..[.com]e posso fare? un grazie di cuore per il vostro aiuto. buona serata a tutti.
|
Modificato da - in Data
|
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 15/11/2010 : 20:43:56
|
rieccoti qui jimbo ancora infettato
che S.O. hai in questo pc |
 |
|
|
jimbo666
Senior Member
   

Città: foligno
236 Messaggi |
Inserito il - 15/11/2010 : 21:04:28
|
 XP |
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 15/11/2010 : 21:21:03
|
Scarica e installa malwarebytes. htt*://[www].malwarebytes.org/ Aggiornalo: clicca sulla scheda "aggiornamenti" => "controlla aggiornamenti" Esegui una "scansione completa" (seleziona l'opzione) A scansione completa, fai clic su OK => Mostra i Risultati. Assicurarti che tutto sia selezionato e clicca clic su Rimuovi selezionati. Se ti chiede di riavviare, riavvia per completare il processo di pulizia. Posta il rapporto . |
 |
|
|
jimbo666
Senior Member
   

Città: foligno
236 Messaggi |
Inserito il - 15/11/2010 : 21:24:05
|
| ho gia' fatto la scansione con malwarebytes , mi trova una cosa come 33 infezioni ma non mi fa eseguire nessuna operazione... |
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 15/11/2010 : 21:25:39
|
| puoi postare il log? |
 |
|
|
jimbo666
Senior Member
   

Città: foligno
236 Messaggi |
Inserito il - 15/11/2010 : 21:35:35
|
questo e il log [URL=htt*://wikisend[.com]/download/498080/mbam-log-2010-11-15 (18-41-43).txt]mbam-log-2010-11-15 (18-41-43).txt[/URL] |
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 15/11/2010 : 21:44:35
|
| le infezioni sono state messe in quarantena, perche' dici che non le elimina? |
 |
|
|
jimbo666
Senior Member
   

Città: foligno
236 Messaggi |
Inserito il - 15/11/2010 : 21:52:19
|
si, alla fine sono riuscito a spostarle, le prime volte mi si impallava tutto.... è il caso che ti mandi un log di hjt?
|
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 15/11/2010 : 22:08:14
|
| che problemi riscontri ora, fammi un rapporto dettagliato |
 |
|
|
jimbo666
Senior Member
   

Città: foligno
236 Messaggi |
Inserito il - 16/11/2010 : 11:24:54
|
| come faccio ad essere sicuro che ho eliminato tutti i virus ,le scansioni con avira e malwarebytes non hanno trovato nulla.ma ogni tanto mi sparisce l'immagine del desktop ....ringrazio di cuore per tutto l'aiuto prezioso che mi date,siete fantastici |
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 16/11/2010 : 12:01:14
|
fai questa scansione
scarica combofix sul desktop
alla richiesta se vuoi installare la recovery console clicca su NO
esegui ComboFix.exe
segui le instruzioni
finita la scansione portati in C:\ e allega il rapporto C:\ComboFix.txt nella tua risposta.
|
 |
|
|
jimbo666
Senior Member
   

Città: foligno
236 Messaggi |
Inserito il - 20/11/2010 : 16:52:58
|
| URL=htt*://wikisend[.com]/download/517956/logsabato.txt]logsabato.txt[/URL] rapporto combofix ,alla richiesta se vuoi installare recovery console ho cliccato si,cosa ho combinato,mi sono sbagliato..[.com]unque ho fatto la scansione ,pensi che i problemi sono finiti? l'immagine del desktop sparisce sempre...grazie |
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 22/11/2010 : 15:40:22
|
apri un file di testo (dal blocco note di windows), al suo interno incollaci il seguente script:
Citazione: RegLock:: [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}] [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation] [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32] [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib] [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}] [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32] [HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
salva il file nella stessa cartella dove hai messo combofix chiamandolo obbligatoriamente CFScript.txt
Fatto ciò, con il puntatore del mouse, trascina il file sull'icona di combofix. Il programma avvierà una nuova scansione, come la precedente. Non fare e non muovere nulla. Al termine di essa, se non si riavvierà automaticamente il computer, fallo tu. Allega il nuovo file c:\combofix.txt prodotto dalla scansione. |
 |
|
| |
Discussione  |
|