| Autore |
Discussione  |
|
albatros
Average Member
  

89 Messaggi |
Inserito il - 14/07/2009 : 15:17:06
|
buona sera, ogni tanto mi si aprono pagine indesiderate di pubblicita mi era gia successo in passato e ricordo dovetti formattare, spero stavolta di cavarmela in altro modo.  posto il log htt*://wikisend[.com]/download/519374/hijackthis.log
|
Modificato da - in Data
|
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 14/07/2009 : 19:03:10
|
ciao
Scarica navilog1.exe_il mafioso sul desktop e installalo.
htt*://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Eseguilo, scegli la lingua e, al menù di scelta, seleziona l'opzione 1 (non scegliere le altre). Ad un certo punto uscirà una scritta "Analysis ... Terminate", premi un tasto come richiesto e si aprirà un file di testo (il rapporto della scansione).
Riavvia il computer in modalità provvisoria: all'avvio del pc, prima che inizi a caricare Windows, premi ripetutamente F8. Uscirà la finestra del menu Opzioni avanzate di Windows => scegli modalità provvisoria (usa il tasto freccia ^). Esegui Navilog1 e scegli l'opzione 2 (Automatic Cleaning) e dai l'ok (eseguirà la pulizia dei files infetti trovati) Quando finisce, riavvia il pc in modalità normale, posta il rapporto cleannavi.txt |
 |
|
|
albatros
Average Member
  

89 Messaggi |
Inserito il - 14/07/2009 : 19:34:11
|
buonasera shang e grazie, ho fatto tutto e posto i due log prima e dopo il riavvio in provvisorio. unica cosa che in provvisorio automatic Cleaning e' l'opzione 1. htt*://wikisend[.com]/download/605366/cleannavi prima.txt mentre questa e' dopo la pulizia htt*://wikisend[.com]/download/476348/cleannavi.txt spero di aver fatto tutto bene. |
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 14/07/2009 : 19:43:38
|
vai nel pannello di controllo- strumenti - opzioni internet - scheda "contenuto" e cerca i certificati
Electronic-Group certificate OOO-Favorit certificate
se li vedi, seleziona ed elimina
Scarica e installa malwarebytes. htt*://[www].malwarebytes.org/mbam/program/mbam-setup.exe Aggiornalo: clicca sulla scheda "aggiornamenti" => "controlla aggiornamenti" Esegui una "scansione completa" (seleziona l'opzione) A scansione completata, posta il rapporto.
per ora non rimuovere nulla |
 |
|
|
albatros
Average Member
  

89 Messaggi |
Inserito il - 14/07/2009 : 20:35:22
|
i certificati sono a posto, posto il log di malwarebytes htt*://wikisend[.com]/download/493158/mbam-log-2009-07-14 (20-31-21).txt grazie ancora |
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 14/07/2009 : 20:59:16
|
Citazione: i certificati sono a posto
i certificati devono essere eliminati
fai n po' di pulizia e posta un nuovo log di hjt
scarica htt*://[www].filehippo[.com]/download_ccleaner/
1) per il download dell'ultima versione clicca a destra in alto sotto la freccia verde 2) installalo (senza la toolbar aggiuntiva) 3) clicca su "avvia pulizia", ripeti il procedimento 2 volte
poi
scarica htt*://[www].atribune.org/ccount/click.php?id=1
Avvia ATFCleaner.exe con un doppio click
1.1) seleziona la casella Select All 2.1) clicca sul pulsante Empty selected 3.1) aspetta l'avviso Done Cleaning (se usi opera o firefox,spunta anche le loro sezioni) |
 |
|
|
albatros
Average Member
  

89 Messaggi |
Inserito il - 14/07/2009 : 23:03:48
|
questo e' il log, htt*://wikisend[.com]/download/576090/hijackthis.log i certificati da te menzionati non ci sono, puo' andare?? |
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 14/07/2009 : 23:47:55
|
apri hjt ed elimina
O4 - HKLM\..\Run: [GEST] m’|\ü
Scarica Combofix htt*://download.bleepingcomputer[.com]/sUBs/ComboFix.exe (non installare la recovery console) Lascia lavorare il programma senza interferire Allega il rapporto C:\ComboFix.txt nella tua risposta.
non usare il pc durante la scansione, nemmeno il mouse! |
 |
|
|
albatros
Average Member
  

89 Messaggi |
Inserito il - 15/07/2009 : 00:01:35
|
fatto , ecco il log htt*://wikisend[.com]/download/497358/log.txt |
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 15/07/2009 : 12:50:09
|
ma hai tagliato il log di combofix?
Ora apri una pagina del blocco note e copia incolla quanto segue;
Citazione: killAll file::
c:\windows\java\Packages\Data\TBR5BTB7.DAT c:\windows\java\Packages\ADZDBHBL.ZIP c:\windows\java\Packages\Data\9BVTZD3H.DAT c:\windows\java\Packages\Data\J39R9ZPN.DAT c:\windows\java\Packages\Data\NXRR17H3.DAT c:\windows\java\Packages\Data\AZLJX3ZH.DAT c:\windows\java\Packages\Data\6UQTNTBR.DAT
salva la pagina nominandola obligatoriamente in CFScript.txt a questo punto trascina e lascia il file CFScript.txt sull'icona di combofix lascialo lavorare fino alla fine e riposta il suo log ... |
 |
|
|
albatros
Average Member
  

89 Messaggi |
Inserito il - 15/07/2009 : 16:26:18
|
ciao shang eccomi, spero di aver fatto bene questa volta htt*://wikisend[.com]/download/456736/ComboFix.txt |
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 15/07/2009 : 16:38:29
|
hai ancora problemi col pc?
postami un log di hjt |
 |
|
|
albatros
Average Member
  

89 Messaggi |
Inserito il - 15/07/2009 : 16:57:50
|
sembra tutto ok  htt*://wikisend[.com]/download/580714/hijackthis.log che te ne pare?? |
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 15/07/2009 : 17:06:55
|
| il log e' a posto |
 |
|
|
albatros
Average Member
  

89 Messaggi |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 15/07/2009 : 18:23:01
|
htt*://technet.microsoft[.com]/it-it/library/cc645504.aspx
htt*://support.microsoft[.com]/?kbid=308260 |
 |
|
Discussione  |
|