NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Aiuto per analizzare log hijackthis
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

marlo
Senior Member




201 Messaggi


Inserito il - 04/06/2011 : 17:28:17  Mostra Profilo
Ciao ogni tanto kaspersky mi notifica in giallo
non avendo capito di che si tratta chiedo un aiuto per analizzare questo log:
htt*://wikisend[.com]/download/493476/hijackthis.log

Modificato da - in Data

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 04/06/2011 : 17:32:36  Mostra Profilo


eccoci qui di nuovo

puoi esporre quali sono i problemi che riscontri? dal log riesco a vedere un programma poco affidabile (poi sono punti di vista) ti parlo di questo Search Guard PlusU

sai dirmi qualcosa a riguardo?
Torna all'inizio della Pagina

marlo
Senior Member




201 Messaggi

Inserito il - 04/06/2011 : 17:47:17  Mostra Profilo
ciao.. in effetti non riscontro problemi particolari tranne che di tanto in tanto alcune notifiche in giallo dell'antivirus..
per questo la mia era solo una richiesta di controllo generale..
per quel che riguarda Search Guard PlusU ho visto tra le applicazioni istallate due che riguardano questo prog..
hanno una 1 scudo verde, l'altra scudo rosso simile a quelle di centro sicurezza pc.. sinceramente non ricordo di averle istallate

p.s. di fianco tra parentesi c'è (My Tattoons)

Modificato da - marlo in data 04/06/2011 17:48:47
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 04/06/2011 : 17:54:04  Mostra Profilo
rimuovi subito queste cartelle in rosso seguendo i relativi percorsi

C:\Programmi\Search Guard PlusU\sgpUpdaters.exe
C:\Programmi\Search Guard Plus\SearchGuardPlus.exe

Scarica ed installa
CCleaner
Una volta installato configuralo in questo modo:
lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi clicca su:
Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
alla voce Pulizia, nella sezione Avanzate spunta le voci Vecchi dati Prefetch e Disinstallatori aggiornamenti di WinUpdate
nel menu a sinistra, clicca sulla voce Pulizia
clicca su tasto Avvia pulizia per eseguire la scansione
finita la scansione, sempre nel menu a sinistra, clicca sulla voce Registro e spunta tutte le voci comprese nella sezione meno la voce estensioni file non usate
clicca sul tasto Trova problemi ed avvia una scansione
al termine della scansione clicca sulla voce Ripara selezionati e prosegui con la riparazione (questo ultimo passaggio ripetilo più volte, fino a quando non verranno rilevati più problemi da correggere)

Scarica e installa malwarebytes

Aggiornalo: clicca sulla scheda "aggiornamenti" => "controlla aggiornamenti"
Esegui una "scansione completa" (seleziona l'opzione)
A scansione completa, fai clic su OK => Mostra i Risultati.
Assicurarti che tutto sia selezionato e clicca clic su Rimuovi selezionati.
Se ti chiede di riavviare, riavvia per completare il processo di pulizia.
Posta il rapporto .



Torna all'inizio della Pagina

marlo
Senior Member




201 Messaggi

Inserito il - 04/06/2011 : 22:05:01  Mostra Profilo
ho eseguito le istruzioni..
malwarebytes ci ha messo 3 ore e mezzo
ecco il report:
htt*://wikisend[.com]/download/271382/mbam-log-2011-06-04 (21-43-24).txt
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 04/06/2011 : 22:14:31  Mostra Profilo
hai eliminato le cartelle che ti ho indicato?

Dal Task Manager (CTRL+ALT+CANC) termina i processi sgpupdater.exe e searchguardplus.exe

scarica avenger sul desktop
htt*://swandog46.geekstogo[.com]/avenger.zip

Decomprimi l'archivio

Avvia il file avenger.exe

Copi e incolli nella finestra: "Imput script here" il SEGUENTE testo


Drivers to delete:
sgpupdater
searchguardplus

Folders to delete:
C:\Programmi\Search Guard Plus
C:\Programmi\Search Guard PlusU
C:\Windows\Temp
C:\Windows\Tasks


Togli il segno di spunta dalla voce Scan for Rootkits
Premi il pulsante Execute
Rispondi di Si alle due richieste di Avenger
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente
Al riavvio del computer, copia e incolla qui il contenuto del blocco note che apparirà.


disattiva l'antivirus



scarica combofix sul desktop


(non installare la recovery console)
Lascia lavorare il programma senza interferire
Allega il rapporto C:\ComboFix.txt nella tua risposta.

non usare il pc durante la scansione, nemmeno il mouse!


come usare correttamente combofix




Modificato da - shang in data 04/06/2011 22:16:31
Torna all'inizio della Pagina

marlo
Senior Member




201 Messaggi

Inserito il - 05/06/2011 : 03:14:01  Mostra Profilo
si le cartelle le ho eliminate subito.
nel task manager non ci sono i processi sgpupdater.exe e searchguardplus.exe
report avenger:
htt*://wikisend[.com]/download/238998/avenger.txt
report combofix:
htt*://wikisend[.com]/download/796172/ComboFix.txt

Modificato da - marlo in data 05/06/2011 03:16:22
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 05/06/2011 : 17:44:37  Mostra Profilo


finisci le pulizie

Scarica ed installa
CCleaner
Una volta installato configuralo in questo modo:
lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi clicca su:
Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
alla voce Pulizia, nella sezione Avanzate spunta le voci Vecchi dati Prefetch e Disinstallatori aggiornamenti di WinUpdate
nel menu a sinistra, clicca sulla voce Pulizia
clicca su tasto Avvia pulizia per eseguire la scansione
finita la scansione, sempre nel menu a sinistra, clicca sulla voce Registro e spunta tutte le voci comprese nella sezione meno la voce estensioni file non usate
clicca sul tasto Trova problemi ed avvia una scansione
al termine della scansione clicca sulla voce Ripara selezionati e prosegui con la riparazione (questo ultimo passaggio ripetilo più volte, fino a quando non verranno rilevati più problemi da correggere)


scarica e installa Lop S&D

doppio click su LopSD
scegli la lingua E (invio)
1 (ricerca) invio

al termine dello scan riavvia LopSD
questa volta scegli l'opzione 2 (invio)

allega il report C:\LopR.txt insieme ad un nuovo log di hijackthis
Torna all'inizio della Pagina

marlo
Senior Member




201 Messaggi

Inserito il - 05/06/2011 : 19:25:34  Mostra Profilo
pulizie effettuate..
log di LopSD
htt*://wikisend[.com]/download/306242/lopR.txt
htt*://wikisend[.com]/download/157790/lopR1.txt
hijackthis
htt*://wikisend[.com]/download/157782/hijackthis.log
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 05/06/2011 : 21:06:46  Mostra Profilo
sembra tutto a posto a parte i Crack che dovresti rimuovere, sono sempre dannosi


disinstalla ComboFix in questa maniera:

Start\esegui -



nella casella di dlialogo copia ed incolla questo comando: combofix /u


vai in Disco Locale C: ed elimina la cartella QooBox


elimina l'eventuale cartella che avevi creato sul Desktop in cui avevi posizionato Combofix.


fammi sapere se hai ancora problemi
Torna all'inizio della Pagina

marlo
Senior Member




201 Messaggi

Inserito il - 05/06/2011 : 22:43:36  Mostra Profilo
eliminato combofix e sembra andare tutto bene..
grazie ancora x l'aiuto a presto
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,22 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000