Autore |
Discussione  |
death
Moderatore
    

Città: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 09/12/2008 : 22:33:30
|
Buona sera, segui questa procedura:
scarica Avenger
Esegui avenger e nella finestra copia/incolla tutto il testo in rosso:
folders to delete: C:\Programmi\Microsoft Common
Spunta "Automatically disable any rootkits found" e clicca su "execute". Il pc dovrebbe riavviarsi da solo, altrimenti riavvialo tu. Posta il report rilasciato lo trovi in c:\avenger.
poi appena riavviato il pc, dopo aver fatto le pulizie se non le hai ancora fatte, segui questa procedura:
scarica Systemscan
1) disconnetti il pc da internet 2) disattiva l'antivirus 3) esegui systemscan 4) clicca su "Scan Now"
Nota bene: il programma potrebbe essere riconosciuto come un virus visto che è un tool per l'analisi profonda del sistema, si tratta di un "falso positivo" il file non è un virus ed è innocuo per il sistema. Il programma alla fine ti rilascerà un report in formato testo, salvalo con nome e poi postalo, lo stesso report lo trovi all'interno della cartella suspectfile (contenuto in un file zip) che ti verrà creata sul desktop.
Vediamo se vedo qualcosa di anomalo, se non trovo nulla passiamo alla soluzione finale che odio usare.
|
Modificato da - death in data 09/12/2008 22:33:50 |
 |
|
mariarosaria85
Senior Member
   
Città: POMIGLIANO D'ARCO
179 Messaggi |
Inserito il - 10/12/2008 : 21:43:56
|
buonasera,queste sono la scansione con malware:htt*://wikisend[.com]/download/681272/risultati scansione.txt e poi quella di avenger; htt*://wikisend[.com]/download/585390/avenger.txt.ciao ora continuo a fare quello ke mi hai scritto |
 |
|
mariarosaria85
Senior Member
   
Città: POMIGLIANO D'ARCO
179 Messaggi |
Inserito il - 10/12/2008 : 22:38:14
|
ed infine suspect file:htt*://wikisend[.com]/download/925934/report.txt |
 |
|
death
Moderatore
    

Città: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 11/12/2008 : 07:48:56
|
Buon giorno, ti lascio dei compiti per la giornata, segui la procedura:
visualizza i file nascosti seguendo lo specchietto:
Citazione: Windows XP Tasto destro su Start–>Esplora–>Menù Strumenti–>Opzioni Cartella–>Visualizzazione -Mettere la spunta a ‘Visualizza tutti i files’ o “Visualizza cartelle e files nascosti” -Togliere la spunta a ‘Non visualizzare cartelle e files di sistema’ o “Nascondi i files protetti di sistema”
poi
vai su questo sito htt*://[www].virustotal[.com]/it/ clicca su sfoglia e cerca questi files nel tuo computer (vedi sotto) clicca su invia file, il sito scansionerà il file e ti rilascerà un report, salvalo in formato testo fino alla riga md5 e postalo sul forum.
C:\WINDOWS\system32\1033a.exe C:\WINDOWS\system32\Process.exe C:\WINDOWS\system32\144682058.dat C:\WINDOWS\temp\kdrk.exe
Puoi incollarmi tutti i report in un file solo e poi me lo posti come i precedenti su wikisend.
Nota: dalla barra degli indirizzi di internet explorer digita 216.239.59.103 dovrebbe aprirsi google, prova ad utilizzare la funzione cerca da li, sono sempre piu' convinto che c'e' qualche aggiunta di google che disturba ie. Per sicurezza questa sera ti passo i miei dns per Telecom e controlli che siano uguali ai tuoi.
|
Modificato da - death in data 11/12/2008 09:02:58 |
 |
|
mariarosaria85
Senior Member
   
Città: POMIGLIANO D'ARCO
179 Messaggi |
Inserito il - 11/12/2008 : 13:41:24
|
buongiorno,grazie ora farò i compiti.anke se sarò motùlto lenta... |
 |
|
mariarosaria85
Senior Member
   
Città: POMIGLIANO D'ARCO
179 Messaggi |
Inserito il - 11/12/2008 : 14:39:20
|
ciao cmq 1033a.exe è vuoto htt*://wikisend[.com]/download/955558/Antivirus2.txt.doc htt*://wikisend[.com]/download/882550/Antivirus3.txt.doc htt*://wikisend[.com]/download/524962/Antivirus4.txt.doc htt*://wikisend[.com]/download/574300/Antivirus.txt.doc ho provato 216.239.59.103 ma niente ogni tanto compare anke il pop up continuare la script della pagina,ma cos'è??
|
Modificato da - mariarosaria85 in data 11/12/2008 15:43:26 |
 |
|
death
Moderatore
    

Città: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 11/12/2008 : 20:16:55
|
Buona sera, sto preparando un battipanni di vimini enorme, ho visto i report e fin qui tutto bene, ho solo un problemino... mi scrivi per cortesia i link a quale file corrispondono visto che nel rapporto la voce è stata tagliata. |
 |
|
mariarosaria85
Senior Member
   
Città: POMIGLIANO D'ARCO
179 Messaggi |
Inserito il - 12/12/2008 : 15:03:53
|
antivirus:1033 antivirus2:Process. antivirus3:144682058.dat antivirus4:kdrk |
Modificato da - mariarosaria85 in data 12/12/2008 15:06:22 |
 |
|
death
Moderatore
    

Città: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 12/12/2008 : 18:20:46
|
Buona sera, non ho abbastanza certezze su quei files, quindi restano dove sono, visto che non vengono rilevati nelle scansioni che ti ho fatto eseguire, torniamo al problema principale, ora, in provvisoria google funziona, quindi c'e' qualcosa che lo disturba in modalità normale, non è l'antivirus, non è il firewall, quindi mi sono rimasti i normali servizi del tuo pc o tutte le varie barre di google e ******* ecc ecc, quindi per prima cosa sarebbero da rimuovere tutte queste aggiunte, fatto questo mi riposti un log di hijackthis così vediamo cosa è rimasto, porta pazienza ma devo andare per esclusione, non ci sono casi simili sul web, decine di altri problemi ma non la funzione "cerca" |
 |
|
mariarosaria85
Senior Member
   
Città: POMIGLIANO D'ARCO
179 Messaggi |
Inserito il - 12/12/2008 : 23:37:08
|
salve ecco :htt*://wikisend[.com]/download/632244/hijackthis5.txt vgolevo dirti ke ho istallato ie7,e, per 1/2 giornata google ha funzionzto,poi nulla più |
 |
|
death
Moderatore
    

Città: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 13/12/2008 : 20:18:19
|
Buona sera, comincio veramente a pormi delle domande, o sono io che non capisco più nulla o qui sul forum si sono riuniti i casi più strani, ora spiegami passo a passo cosa hai fatto, hai installato ie e funzionava, poi cosa hai fatto al pc prima di vedere che non funzionava più?
Poi solo per fare un riassunto, google se lo metti come pagina iniziale funziona? se apri una pagina da preferiti funziona? resta sempre non funzionante il "cerca"?
Disinstalla questo che è inutile Google Desktop Manager
|
Modificato da - death in data 13/12/2008 21:43:54 |
 |
|
mariarosaria85
Senior Member
   
Città: POMIGLIANO D'ARCO
179 Messaggi |
Inserito il - 15/12/2008 : 19:48:04
|
ciao.ora disinstallo,google desktop manager,ti rispiego:google si apre normalmente,ma quando ci scrivo la parola da cercare e faccio invio o cerca cn google cade...a propoito ho installato ie7 e per mezza giornata goole è andato,infatti credevo ke fosse explorer,ma dopo è ricaduto...uffà |
 |
|
death
Moderatore
    

Città: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 15/12/2008 : 21:16:08
|
Buona sera, se risolvo questa giuro che mi dedico a tutti i vizi possibili e immaginabili per 7 giorni di fila, lo sai che sei una mosca bianca sul web, ci fosse uno con il tuo problema, nulla, mistero assoluto, mi piacerebbe scrivere al supporto Microsoft e sentire cosa mi dicono, rimuovi tutte le aggiunte, posta un hijackthis nuovo poi vediamo di fare un'altra scansione ma prima controlliamo i dns sul router. |
 |
|
Discussione  |
|