| Autore |
Discussione  |
|
|
Pipolina
Senior Member
   
 Città: Reggio Calabria
177 Messaggi |
Inserito il - 28/08/2009 : 16:57:48
|
Ciao a tutti, come va? Passate buone ferie? Spero di si. Ho un pò di lentezza al pc e strani programmi che girano di cui non conosco l'origine. Qualcuno potrebbe darmi un'occhiata al log di hijack? Grazie in anticipo a quell'anima pia 
htt*://wikisend[.com]/download/528748/hijackthis.log
|
Modificato da - in Data
|
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 29/08/2009 : 20:12:48
|
ciao Pipolina e benvenuta ancora una volta tra noi 
tra le voci ho notato la presenza del virus navipromo....ti consiglio una scansione profonda con combofix- se c'e' qualche alra minaccia nascosta, la elimineremo
Scarica combofix sul desktop htt*://download.bleepingcomputer[.com]/sUBs/ComboFix.exe Disconnetiti da internet Disattiva l'antivirus Avvia il file ComboFix.exe Digita 1 per avviare il tool Segui le istruzioni (non fare nulla durante la scansione, se spariscono le icone dal desktop è normale) e alla fine verrà generato un log. Finito, posta il log che trovi in C:\Combofix.txt |
 |
|
|
Pipolina
Senior Member
   

Città: Reggio Calabria
177 Messaggi |
Inserito il - 29/08/2009 : 21:30:06
|
Ciao Shang, grazie per l'aiuto Eccoti la scansione con combofix:
htt*://wikisend[.com]/download/614612/ComboFix.txt |
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 01/09/2009 : 10:09:28
|
il virus navipromo e' stato eliminato
ora vai nel pannello di controllo- strumenti >> opzioni internet >> scheda "contenuto" e cerca questi certificati(se sono presenti) ed eliminali
Electronic-Group certificate
OOO-Favorit certificate
Scarica, installa e aggiorna malwarebytes, esegui una scansione completa (seleziona l'opzione) e posta il rapporto. Per ora non eliminare nulla.
htt*://[www].malwarebytes.org/mbam/program/mbam-setup.exe
|
 |
|
|
Pipolina
Senior Member
   

Città: Reggio Calabria
177 Messaggi |
Inserito il - 04/09/2009 : 00:18:11
|
Ciao , non ho trovato i certificati che dicevi, ho fatto la scansione con malwarebytes, ma non ho trovato nulla. Mentre scansionava, si è avviato avast ( si lo so, mi sono dimenticata di disattivarlo :P) e mi ha rilevato un virus che ho spostato nel cestino. Nome virus: A0091229.exe Locazione in C:\System Volume Information\_restore{44DBCBF2-B991-4C52-8783-A0EF3EEDA048}\RP361
cmq questa è la scansione che ho fatto con malwarebytes: htt*://wikisend[.com]/download/489350/mbam-log-2009-09-03 (23-51-22).txt
Grazie e buonanotte a tutti  |
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 04/09/2009 : 11:29:18
|
Pipolina sembra tutto a posto
per il virus rilevato e' situato in un punto di ripristino
disattiva il ripristino
Start --> programmi --> accessori --> utilita' di sistema --> ripristino configurazioni di sistema --> impostazioni ripristino configurazioni di sistema --> Disattiva ripristino
riattivalo e crea un nuovo punto
facciamo l'ultima verifica...posta un log di hijackthis |
Modificato da - shang in data 04/09/2009 11:32:07 |
 |
|
|
Pipolina
Senior Member
   

Città: Reggio Calabria
177 Messaggi |
Inserito il - 04/09/2009 : 12:27:30
|
Tutto fatto! Ecco il log di hijackthis:
htt*://wikisend[.com]/download/443282/hijackthis 2.txt
Grazie mille  |
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 04/09/2009 : 16:51:55
|
elimina questa voce da hijackthis
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
per il resto sembra tutto a posto....se hai altri problemi, sono qui |
 |
|
|
Pipolina
Senior Member
   

Città: Reggio Calabria
177 Messaggi |
Inserito il - 05/09/2009 : 20:55:27
|
fixata la voce che mi hai segnalato. Mi sembra tutto ok. Non so come ringraziarti, sei stato gentilissimo! Come, del resto, tutti gli altri ragazzi del forum  Grazie di cuore e buona serata a tutti 
|
 |
|
|
shang
Advanced Member
    
Città: Roma
4879 Messaggi |
Inserito il - 05/09/2009 : 21:09:09
|
grazie a te Pipolina
quando vuoi torna a trovarci
ciao |
 |
|
| |
Discussione  |
|