Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande
da peolex4 » sab apr 28, 2012 4:35 pm
Io ho eseguito come amministratore!
Le istruzioni impartite ad esegui hanno generato finestre che si non chiuse praticamente all'istante da sole...normale?
-

peolex4
- Aficionado

-
- Messaggi: 52
- Iscritto il: mer apr 18, 2012 10:19 pm
-

GERONIMO*
- Bronze Member

-
- Messaggi: 931
- Iscritto il: lun apr 23, 2012 11:30 pm
-
da hashcat » sab apr 28, 2012 6:03 pm
peolex4 ha scritto:fermi tutti,me sa che è guarito!!!!
cioè i soliti problemi non mi sembrano esserci,come potrei esserne certo??
(apre otl per la prima volta,e il setup di hijackthis ha le scritte)

Perfetto, ora non sono a casa quindi non posso risponderti per esteso, posta il log di OTL come indicato nella prima pagina della discussione.
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus TorvaldsEX ![MegaLab.it [MLI]](http://www.megalab.it/forum/images/smilies/mli.gif)
Power User.
-

hashcat
- Membro Ufficiale (Gold)

-
- Messaggi: 2285
- Iscritto il: lun ott 25, 2010 1:26 pm
da peolex4 » sab apr 28, 2012 7:11 pm
Allora non mi metto a spiegare la situazione ma al momento non dispongo di internet dal pc,quindi non posso ne scaricare glary ne postare il log di otl che pero ho salvato...appena potrò aggiornerò la situazione
-

peolex4
- Aficionado

-
- Messaggi: 52
- Iscritto il: mer apr 18, 2012 10:19 pm
da peolex4 » dom apr 29, 2012 6:03 pm
Ancora niente internet e spero che per domani in giornata sia tornato,altrimenti la sera ho il traghetto per Ibiza :)
-

peolex4
- Aficionado

-
- Messaggi: 52
- Iscritto il: mer apr 18, 2012 10:19 pm
da peolex4 » dom apr 29, 2012 8:52 pm
allora ecco qui tutto:
ho eseguito tutto e ho installato avira,allego:
otl:
All processes killed
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Paolo
->Temp folder emptied: 45087 bytes
->Temporary Internet Files folder emptied: 1747016 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 153312758 bytes
->Flash cache emptied: 110786 bytes
User: Public
->Temp folder emptied: 0 bytes
User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 36822 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 67874 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 148.00 mb
Restore point Set: OTL Restore Point
OTL by OldTimer - Version 3.2.40.0 log created on 04282012_200749
Files\Folders moved on Reboot...
C:\Users\Paolo\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
Registry entries deleted on Reboot...
e ci tengo a precisare che mi è stato possibile installare avira con il quale ho anche ultimato la scansione,che non ha rilevato nulla,ora come controprova per vedere se effettivamente è tutto ok???
grazie ancora perche essere arrivati a questo risultato è bellissimo....
-

peolex4
- Aficionado

-
- Messaggi: 52
- Iscritto il: mer apr 18, 2012 10:19 pm
da GERONIMO* » lun apr 30, 2012 7:33 pm
peolex4 ha scritto:allora ecco qui tutto:
ho eseguito tutto e ho installato avira,allego:
otl:
All processes killed
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Paolo
->Temp folder emptied: 45087 bytes
->Temporary Internet Files folder emptied: 1747016 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 153312758 bytes
->Flash cache emptied: 110786 bytes
User: Public
->Temp folder emptied: 0 bytes
User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 36822 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 67874 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 148.00 mb
Restore point Set: OTL Restore Point
OTL by OldTimer - Version 3.2.40.0 log created on 04282012_200749
Files\Folders moved on Reboot...
C:\Users\Paolo\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
Registry entries deleted on Reboot...
e ci tengo a precisare che mi è stato possibile installare avira con il quale ho anche ultimato la scansione,che non ha rilevato nulla,ora come controprova per vedere se effettivamente è tutto ok???
grazie ancora perche essere arrivati a questo risultato è bellissimo....
![Rolleyes [rolleyes]](http://www.megalab.it/forum/images/smilies/rolleyes.gif)
fa piacere credo che il problema sia risolto
ora
Avvia OTL.
Sotto la voce "Custom Scans\Fixes" copia-incolla questo codice:
- Codice: Seleziona tutto
:OTL
IE:64bit: - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{15069DBC-44D7-4FA8-9252-A089DA70883D}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{2C70DF46-61CC-4655-8F21-1A840527105F}: NameServer = 176.31.229.24,176.31.229.25
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{E02088E9-47F0-4D18-918A-941C271634D4}: NameServer = 176.31.229.24,176.31.229.25
:Files
ipconfig /flushdns /c
:commands
[purity]
[emptytemp]
[RESETHOSTS]
[start explorer]
[Reboot]
Clicca su RUN FIX.
attendi la fine dello scan
Il pc si riavvierà da solo.
-

GERONIMO*
- Bronze Member

-
- Messaggi: 931
- Iscritto il: lun apr 23, 2012 11:30 pm
-
da hashcat » lun apr 30, 2012 9:52 pm
Ho analizzato i log otl.txt ed extra.txt e risultano puliti, rimane da apportare soltanto qualche piccola correzione:
- Disattivare o terminare tutte le protezioni in tempo reale di programmi anti-spyware, antivirus, anti-malware, che possono influenzare OTL
- Avviare OTL mediante doppio click
- Inserisci questo script nella casella Custom Scans/Fixes di OTL e clicca Run Fix
- Codice: Seleziona tutto
:OTL
IE - HKU\S-1-5-21-1739335617-45622530-1743251556-1001\..\SearchScopes\{48C75D37-D149-45FE-93F4-132E71E620F8}: "URL" = http://start.funmoods.com/results.php?f=4&a=grupo&q={searchTerms}
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
:Commands
[PURITY]
[EMPTYTEMP]
[CLEARALLRESTOREPOINTS]
- Il computer verrà riavviato.
Scarica il file ultimate_fix.bat ed eseguilo con privilegi d'amministratore.
Disinstalla PowerOffer e Bing Bar da Pannello di Controllo.
Disinstalla Hijackthis.
Controlla la presenza di questi programmi (e se non necessari rimuovili):
"Game Console - WildGames" = WildTangent ORB Game Console
Diner Dash 2 Restaurant Rescue
Chuzzle Deluxe
John Deere Drive Green
Penguins!
Polar Golfer
Agatha Christie - Death on the Nile
Build-a-lot
Farm Frenzy
Insaniquarium Deluxe
Peggle
Plants vs. Zombies
Zuma Deluxe
Bejeweled 2 Deluxe
Premere la combinazione di tasti WIN+R e digitare combofix /uninstall
Apri OTL, clicca sul pulsante CleanUp per rimuovere tutti gli strumenti di pulizia utilizzati finora.
<<Intelligence is the ability to avoid doing work, yet getting the work done.>>
Linus TorvaldsEX ![MegaLab.it [MLI]](http://www.megalab.it/forum/images/smilies/mli.gif)
Power User.
-

hashcat
- Membro Ufficiale (Gold)

-
- Messaggi: 2285
- Iscritto il: lun ott 25, 2010 1:26 pm
Torna a Sicurezza
Chi c’è in linea
Visitano il forum: Nessuno e 5 ospiti