| Autore |
Discussione  |
|
|
teschio
Advanced Member
    

301 Messaggi |
Inserito il - 28/10/2009 : 21:47:09
|
Ciao ragazzi, mi si è installato nel Pc Netpumper, credo si auno spam, ho fatto scansioni con malwarebytes e con Hijackthis, ecco i report:
htt*://myfreefilehosting[.com]/f/fdc38bce91_0.01MB
htt*://myfreefilehosting[.com]/f/1862e6b6ed_0.03MB
grazie
|
Modificato da - in Data
|
|
|
death
Moderatore
    

Città: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 29/10/2009 : 20:16:45
|
Buona sera, da quello che riesco a leggere dal report di malwarebytes (è illeggibile) sembra che hai fatto una bella pulizia, ti è rimasta questa infezione pridl.exe, segui la procedura:
scarica ComboFix
Riavvia il computer in modalità provvisoria (segui lo specchietto)
Citazione: [Windows XP e Windows 2003 Selezionare Start|Spegni computer. Selezionare Riavvia dal menu a discesa e cliccare su OK. Windows sarà riavviato. Premere ripetutamente F8 all'avvio del computer per visualizzare il menu delle Opzioni avanzate di Windows. Su questo menu selezionare la prima opzione, "Modalità provvisoria", quindi Windows XP o Windows 2003. Quando viene richiesto, effettuare l'accesso come amministratore locale.
Se hai delle icone di collegamento a programmi sul desktop, crea una cartella apposita e spostale al suo interno
Doppio click su combofix.exe e segui le istruzioni passo a passo, ricordati di dare invio se richiesto dopo i vari passaggi
Quando avrà finito creerà il log C:\combofix.txt salvalo e postalo come gli altri report.
Nota bene : durante la scansione verranno creati dei file sul desktop e scompariranno le icone, potrebbe succedere che qualche programma ti chiede cosa fare per la rimozione dei drivers, in questo caso accossenti, si tratta probabilmente di drivers infetti.
Il programma creerà la cartella C:\QooBox ed all'interno della stessa verrà posizionato un backup dei files rimossi ed un file di backup del registro di windows chiamato Hiv-backup.
Disattiva l'antivirus e i programmi anti-spyware Disconnetti il pc da internet NON TOCCARE mouse e tastiera mentre combofix lavora
Posta il report come i precedenti. |
Modificato da - death in data 29/10/2009 20:18:13 |
 |
|
|
teschio
Advanced Member
    

301 Messaggi |
Inserito il - 06/11/2009 : 13:08:23
|
Ecco qui il report di combofix
htt*://myfreefilehosting[.com]/f/8b62e12d58_0.01MB |
 |
|
|
death
Moderatore
    

Città: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 06/11/2009 : 18:19:46
|
Buona sera, per cortesia posta il report secpndo le istruzioni:
per postare i report segui questa scaletta:
a) andare sul sito htt*://[www].savefile[.com]/ b) clicca su Upload My file c) clicca su upload oppure registrarsi per avere più opzioni d) clicca su browser e scegli il file di log, txt ecc dal tuo computer e) compila i restanti campi e clicca su Upload File f) copia ed incolla sul forum il link per il download che trovi sotto la voce [If you want to link directly to the file:] g) oppure utilizza questo servizio: htt*://[www].wikisend[.com] h) oppure utilizza questo servizio: htt*://[www].megaupload[.com]/ |
 |
|
|
teschio
Advanced Member
    

301 Messaggi |
Inserito il - 08/11/2009 : 18:56:57
|
Eccolo.
htt*://wikisend[.com]/download/443046/log.txt
|
 |
|
| |
Discussione  |
|