| Autore |
Discussione  |
|
pakdoik
Senior Member
   
97 Messaggi |
Inserito il - 09/11/2009 : 15:36:12
|
Grazie al maldestro intervento di un tecnico (che ho anche pagato), il pc in avvio mi propone sempre la stessa maschera di un "eseguibile": ADeck.exe. Inutile dire che questo rallenta di un bel po' le operazioni di avvio, e che anche cliccando su "esegui" non succede nulla. Qualcuno può aiutarmi?
|
Modificato da - in Data
|
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 09/11/2009 : 15:49:36
|
ciao e benvenuto nel forum
scarica htt*://[www].trendsecure[.com]/portal/en-US/threat_analytics/hijackthis.php#
lancia il programma cliccando l’eseguibile e avvia la scansione, scegliendo la voce "Do a system scan and save a logfile"
Ricordati di mettere HIJACKTHIS in una cartella a lui dedicata (in Programmi o Documenti), l'importante è che non si trovi sul desktop o in cartelle temporanee è importante se vuoi salvare i backup
Posta il log che ti rilascia |
 |
|
|
pakdoik
Senior Member
   
97 Messaggi |
Inserito il - 09/11/2009 : 15:59:23
|
HIJACKTHIS in una cartella a lui dedicata (in Programmi o Documenti)
ehm ... sarebbe a dire?  |
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 09/11/2009 : 16:04:06
|
| quando scarichi hijackthis devi scegliere il percorso C:\ o documenti |
Modificato da - shang in data 09/11/2009 16:04:53 |
 |
|
|
pakdoik
Senior Member
   
97 Messaggi |
Inserito il - 09/11/2009 : 16:25:43
|
uhmm ....devo scegliere "executable" non "installer", vero?  |
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 09/11/2009 : 16:32:56
|
| con insttaller dovrebbe autoinstallarsi, puoi scegliere |
 |
|
|
pakdoik
Senior Member
   
97 Messaggi |
Inserito il - 10/11/2009 : 18:06:44
|
| sto scrivendo da un altro pc. mi spiace per la leggerezza. manderò il log quando avrò a disposizione il mio pc. |
Modificato da - pakdoik in data 10/11/2009 22:19:39 |
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 10/11/2009 : 19:10:06
|
prima di proseguire con la discussione, ti ricordo che devi seguire attentamente le regole del forum
htt*://[www].notrace.it/Forum2/regolamento.asp
togli il log che hai incollato nel post precedente e allegalo con un link
detto questo, possiamo iniziare
dal log riesco a vedere una chiave con infetta, ma non c'e' il file che l'ha generata
inizia a fare una scansione con malwarebytes
Scaricalo e installalo htt*://[www].malwarebytes.org/mbam/program/mbam-setup.exe Aggiornalo: clicca sulla scheda "aggiornamenti" => "controlla aggiornamenti" Esegui una "scansione completa" (seleziona l'opzione) A scansione completata, posta il rapporto e per ora non rimuovere nulla
Per caso hai installato BearShare ? se si, disinstallalo, e' un consiglio 
|
Modificato da - shang in data 10/11/2009 21:21:57 |
 |
|
|
pakdoik
Senior Member
   
97 Messaggi |
Inserito il - 10/11/2009 : 21:20:04
|
no, bearshare non ce l'ho. molte grazie per l'aiuto. |
 |
|
|
pakdoik
Senior Member
   
97 Messaggi |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 11/11/2009 : 21:05:41
|
riavvia malwarebytes ed elimina l'infezione trovata
Scarica Combofix >>> (non installare la recovery console) htt*://download.bleepingcomputer[.com]/sUBs/ComboFix.exe disconnettiti da internet e disattiva l'antivirus Lascia lavorare il programma senza interferire Allega il rapporto C:\ComboFix.txt nella tua risposta. |
Modificato da - shang in data 11/11/2009 21:07:21 |
 |
|
|
pakdoik
Senior Member
   
97 Messaggi |
|
|
pakdoik
Senior Member
   
97 Messaggi |
Inserito il - 23/12/2009 : 16:36:37
|
Aggiungo che si è verificata una cosa ridicola ... Dopo la scansione di combofix, ho involontariamente cambiato l'iconcina colorata che sta di fianco a google. Non so come mai ma anzichè esserci la tradizionale iconcina colorata, ne appare una che sta tra i miei preferiti. Mah ... |
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 23/12/2009 : 18:15:01
|
dobbiamo ricominciare tutto dall'inizio
la discussione e' stata ripresa dopo 40 giorni, e in questo frangente potrebbero esserci stati dei mutamenti nel tuo pc
inizia col postare un nuovo log di hijackthis |
 |
|
|
pakdoik
Senior Member
   
97 Messaggi |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 24/12/2009 : 18:37:12
|
a parte questa voce da rimuovere con hijackthis
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
non vedo nessun problema...sai darmi qualche indicazione in piu'? |
 |
|
Discussione  |
|