Autore |
Discussione  |
mone83
Senior Member
   
135 Messaggi |
Inserito il - 15/04/2009 : 14:59:39
|
salve ragazzi, ho da poco installato questo programma..prima avevo nod32 antivirus....solo che ho 2 problemi..credo abbia un virus..perchè all'acciod el pc mi si apre sempre internet explorer da solo..e cerca di farmi collegare a questo link..
h****://216.94.32.105/precheck?1=220707-1201
..e poi...se avvio la scansione del pc...al 91% mi si blocca...nonostante mi dice che abbia rivelato un minaccia..ma una volta bloccata il programma..devo riavviare per poterlo riutilizzare..
come risolvi?grazie in anticipo!!!
evitiamo di postare link infetti per cortesia. La prossima volta chiudo la discussione. death
|
Modificato da - death in Data 15/04/2009 15:39:11
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 15/04/2009 : 15:10:49
|
ciao
posta un log di hijackthis
htt*://[www].trendsecure[.com]/portal/en-US/threat_analytics/hijackthis.php#
lancia il programma cliccando l’eseguibile e avvia la scansione, scegliendo la voce "Do a system scan and save a logfile"
Ricordati di mettere HIJACKTHIS in una cartella a lui dedicata (in Programmi o Documenti), l'importante è che non si trovi sul desktop o in cartelle temporanee è importante se vuoi salvare i backup
Posta il log che ti rilascia
caricalo qui >>> [www].wikisend[.com] |
 |
|
mone83
Senior Member
   
135 Messaggi |
Inserito il - 15/04/2009 : 15:22:38
|
perfect...eccoti servito...
htt*://wikisend[.com]/download/959576/hijackthis.log
e questonè il punto in cui si blocca la scansione: htt*://wikisend[.com]/download/436338/Immagine.jpg
speriamo riesci a risolvermi sti problemi... |
Modificato da - mone83 in data 15/04/2009 16:14:24 |
 |
|
mone83
Senior Member
   
135 Messaggi |
Inserito il - 15/04/2009 : 16:28:16
|
oh scusami..non pensavi si potesse..era solo per render chiaro il problema..hai cmq fatto bene a levarlo  |
 |
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 15/04/2009 : 17:04:35
|
Disattiva l'antivirus e i programmi anti-spyware
Disconnetti il pc da internet
scarica combofix da qui: htt*://download.bleepingcomputer[.com]/sUBs/ComboFix.exe
Se hai delle icone di collegamento a programmi sul desktop, crea una cartella apposita e copiale al suo interno
Doppio click su combofix.exe e segui le istruzioni passo a passo, ricordati di dare invio dopo i vari passaggi
Quando avrà finito creerà il log C:\combofix.txt salvalo e postalo come gli altri report.
Nota bene : durante la scansione verranno creati dei file sul desktop e scompariranno le icone, potrebbe succedere che qualche programma ti chiede cosa fare per la rimozione dei drivers, in questo caso accossenti, si tratta probabilmente di drivers infetti.
Il programma creerà la cartella C:\QooBox ed all'interno della stessa verrà posizionato un backup dei files rimossi ed un file di backup del registro di windows chiamato Hiv-backup.
NON TOCCARE MOUSE E TASTIERA durante la scansione |
 |
|
mone83
Senior Member
   
135 Messaggi |
Inserito il - 16/04/2009 : 10:34:41
|
ok, fatto tutto..
htt*://wikisend[.com]/download/465698/ComboFix.txt |
 |
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 16/04/2009 : 10:49:58
|
mone 83 per caso hai problemi col tuo antivirus? voglio dire parte regolarmente? |
 |
|
mone83
Senior Member
   
135 Messaggi |
Inserito il - 16/04/2009 : 11:25:46
|
certo, parte tutto bene..ieri pome avevo installato kaspersky, ma non mi è piaciuto e l'ho cancellato ed ho messo eset smart security..e parte bene...perchè? |
 |
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 16/04/2009 : 11:34:32
|
mi serviva questa informazione, niente di particolare |
 |
|
mone83
Senior Member
   
135 Messaggi |
Inserito il - 16/04/2009 : 11:49:18
|
sigh mi devo preoccupare!!!??? |
Modificato da - mone83 in data 16/04/2009 15:34:48 |
 |
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 16/04/2009 : 15:37:32
|
credo che tra kaspersky e eset smart security c'e' una gran bella differenza.... |
 |
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 16/04/2009 : 16:38:25
|
scarica drweb cureit ftp://ftp.drweb[.com]/pub/drweb/cureit/cureit.exe Doppio click su cureit.exe e clicca sull'opzione "Avvia" ti chiederà se vuoi effettuare un controllo rapido rispondi SI(Ok) Finita la scansione, metti il puntino nella casella "completa scansione" clicca sul tasto "Play" per far partire la scansione, se trova qualcosa di infetto hai la possibilità di rimuoverlo subito oppure a fine scansione, finita la scansione fai rimuovere gli elementi infetti, salva il report di fine scansione clicca su File>Salva lista report, poi posta il report che hai salvato- Lo trovi in C:\ |
 |
|
mone83
Senior Member
   
135 Messaggi |
Inserito il - 17/04/2009 : 20:51:31
|
mmm st'antivirus mi sta considerando virus cose che non lo sono...tipo bearshare...i giochi di base dell'acer....MMM... |
 |
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 17/04/2009 : 20:53:16
|
come tutti gli antivirus, e' normale....sei tu che devi decidere se eliminarlo o no
se non ti fidi proviamo con combofix |
 |
|
mone83
Senior Member
   
135 Messaggi |
Inserito il - 17/04/2009 : 21:30:37
|
ma combofix già me l'hai fatto provare..cmq ho notato una cosa...eset dopo che ha aggiornato le definizioni dei virus subito mi ha detto che aveva rilevato un virus e me l'ha messo subito in quarantena..quello che non capisco è perche nella scansione mi si blocca al 91% in quel preciso percorso!!! |
 |
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 17/04/2009 : 21:40:50
|
ti ripeto non conosco eset....
se si blocca al 91% forse cerchera' qualche file proprio in quel punto....non so' cosa dirti
fai una cosa
vai in provvisoria e vediamo di scovare qualcosa con norman, di solito ci riesce ma dovresti avere piu' fiducia in chi ti propone un tool invece dell'altro
Riavvia il computer in modalità provvisoria: all'avvio del pc, prima che inizi a caricare Windows, premi ripetutamente F8. Uscirà la finestra del menu Opzioni avanzate di Windows => scegli modalità provvisoria (usa il tasto freccia ^
scaricalo da qui
htt*://download.norman.no/public/Norman_Malware_Cleaner.exe
Finita la scansione, rimuovi i files infetti trovati e posta il log che viene generato sul desktop. |
 |
|
Discussione  |
|