$angelique!?

Expert
  • Numero contenuti

    10,164
  • Iscritto

  • Ultima visita

Tutti i contenuti di $angelique!?

  1. Ciao pidio, segui queste indicazioni come vengono riportate, non invertire l'ordine. 1) Disattiva il teatimer di Spybot: Apri SpyBot > menù modalità > avanzata > utilità > resident e togli la spunta a TeaTimer. 2) Disattiva momentaneamente il tuo antivirus 3) Salva il documento che ti allego CFScript.txt apri il blocco note copia e salva questo testo, chiamandolo CFScript col mouse trascina il file CFScript.txt sull'icona rossa di combofix lascia lavorare il programma finito verrà creato un nuovo log combofix.txt, postalo 4) Scarica sul desktop HelpAsst_mebroot_fix - stacca fisicamente il cavo di rete - Chiudi tutti programmi, non deve essere aperta nessuna finestra e disattiva anche l'antivirus - Da Start > Esegui scrivi questo comando: "%userprofile%\desktop\helpasst_mebroot_fix.exe" -mbrt dai l'OK - Si aprirà un file di testo, copia/incolla il suo contenuto 5) Scarica TFC by OldTimer sul desktop chiudi tutti i programmi avvia TFC, clicca su "star" al termine della scansione ti chiederà il riavvio, dai ok. 6) Scarica OTC by OldTimer sul desktop doppio clic per eseguirlo clicca su "CleanUP" > "Yes" > "Yes" riavvia. Allega i log di Combofix e HelpAsst mebroot fix
  2. Un buon compleanno in musica <object width="500" height="405"><param name="movie" value="http://www.youtube-nocookie.com/v/FqhpUfkfODI&hl=it_IT&fs=1&color1=0x402061&color2=0x9461ca&border=1"></param><param'>http://www.youtube-nocookie.com/v/FqhpUfkfODI&hl=it_IT&fs=1&color1=0x402061&color2=0x9461ca&border=1"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube-nocookie.com/v/FqhpUfkfODI&hl=it_IT&fs=1&color1=0x402061&color2=0x9461ca&border=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="500" height="405"></embed></object>
  3. Tanti auguri a chi festeggia oggi il compleanno, in particolare ai nostri amici: NGSoftwork e frman
  4. Ciao gidoland, ho separato il tuo ultimo messaggio e ti ho risposto QUI, visto che per questo problema, nel tuo messaggio del 16 maggio 2010 avevi detto di aver risolto.
  5. NoVirusThanks Malware Remover è un software antimalware gratuito per la protezione del PC. Una volte installato, il programma attinge online al database dei migliori servizi antivirus per essere sempre aggiornato. L’interfaccia grafica è simile a quella di tutti i software di questo tipo, spartana ma chiara e lineare. Molto rapido e performante, tuttavia non è ancora in grado di fornire una protezione a 360°, perciò si raccomanda di accompagnarlo sempre con un buon antivirus e antimalware(anche gratuito), inoltre deve essere aggiornato manualmente tramite la scheda "Aggiorna". NoVirusThanks Malware Remover è un programma traducibile anche in lingua italiana accedendo alla scheda “Language” e sarà anche in grado di lavorare in background in modo da non interferire con il nostro lavoro trovando ed eliminando i virus malware dal nostro computer. Dispone di 2 tipi di scansioni, quella rapida e quella completa entrambe affidabili ma con sostanziali differenze: - La scansione rapida sarà molto più veloce dell’altra ma analizzerà solo i file basilari e i percorsi più comuni presenti nel sistema operativo, dove gran parte dei virus si instaurano. - La scansione completa sarà più lenta e richiederà più tempo ma analizzerà tutto il pc da capo a fondo ed il risultato sarà definitivo. Leggerà ed analizzerà tutti i file presenti nel computer ed segnalerà i sospetti e i virus accertati. Nessuna possibilità di controllo del singolo file, nessuna voce infatti è presente nel menu contestuale. Questa carenza però può essere colmata con il servizio online offerto sul loro sito Web http://scanner.novirusthanks.org/ Il controllo viene effettuato da 20 antivirus engines (motori di scansione). Prima di effettuare la scansione, consiglio di settare le impostazioni nella scheda "Opzioni". Nel tab "General" selezionate: "Aggiorna il Database prima di effettuare la scansione". Nel tab "Scan" selezionate "Full Scan" e togliete la spunta dalla casella "scansiona solo specifiche estensioni di files in "Limiti di Scansione". Qui infatti ci viene data la possibilità d'effettuare controlli su specifiche estensioni di file, ma non ci viene data nessuna informazione sulle stesse. Nel tab "Rimuovi" selezionate "Crea un punto di ripristino prima di rimuovere i file" e accertatevi che i file eventualmente trovati come infetti siano realmente pericolosi prima di rimuoverli. Home Page DOWNLOAD Sistema: Microsoft Windows XP/2000/2003/Vista/7
  6. Ciao Archi, che bello leggerti!
  7. Ciao gidoland, puoi eliminare i file infetti manualmente o con Avenger Scarica the Avenger Lo salvi in una cartella, scompatti il file .zip Individua avenger.exe, lo avvii Inserisci questo script nel box bianco Files to delete: C:\Documents and Settings\Donatella\Dati applicazioni\Uhols\ucyd.exe C:\Documents and Settings\Gianluca\Dati applicazioni\Uhzymo\esriv.exe folders to delete: C:\WINDOWS\temp C:\WINDOWS\Tasks C:\Documents and Settings\Donatella\Dati applicazioni\Uhols C:\Documents and Settings\Gianluca\Dati applicazioni\Uhzymo Clicca su Execute Il pc dovrebbe riavviarsi (se così non fosse, fallo tu) Posta il log che verrà creato in C:\Avenger Esegui Combofix, Malwarebytes (dopo averlo aggiornato) ed allega i log
  8. Intanto vorrei vedere un log aggiornato di Combofix, poi ti preparerò uno script.
  9. Ciao pidio, scusa il ritardo nella risposta ma in questa settimana il forum è stato offline. Nel log di combofix vedo qualcosa che non mi convince, fai sapere se hai ancora bisogno di aiuto.
  10. Finalmente!!! :clapping:
  11. Ciao Bob87, il log di hijackthis sembra pulito, potremo però fare un controllo con Combofix. @Pike Quando consigli di fixare i valori con HIjackthis, controlla sempre che il tool abbia una sua cartella in programmi, perchè se si trova sul desktop non salva il backup. Su sistemi Vista/Seven deve essere avviato come amministratore anche il "Fix checked". Inoltre, non serve a nulla fixare le 023, perchè HJT non sarà in nessun caso capace di eliminare il servizio in questione, bisogna agire dal pannello.
  12. Ciao vipertre, nel log compaiono sempre questi valori sconosciuti HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\ndprox2k HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\rasex HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\yk60x8nt c:\windows\system32\drivers\ndprox2k.sys c:\windows\system32\drivers\rasex.sys c:\windows\system32\drivers\yk60x8nt.sys Riesegui lo script che ti avevo allegato in precedenza, altrimenti prova a cancellare manualmente.
  13. Ciao !pippo!, Scarica the Avenger Lo salvi in una cartella, scompatti il file .zip Individua avenger.exe, lo avvii Inserisci questo script nel box bianco Files to delete: c:\windows\system32\C09057E665.sys folders to delete: C:\WINDOWS\temp C:\WINDOWS\Tasks Clicca su Execute Il pc dovrebbe riavviarsi (se così non fosse, fallo tu) Posta il log che verrà creato in C:\Avenger Installa SUPERAntiSpyware Free Edition ed esegui una scansione completa allega il log.
  14. Ciao ernesto, il log di hijackthis va bene, per deframmentare basta selezionare il disco e cliccare su "avvia" Puoi installare tranquillamente la versione 9
  15. Benvenuto/a! Ciao e Benvenuto/a nel forum, .Perché non personalizzi la tua presenza in WinInizio aggiungendo una firma e un'immagine al tuo profilo personale ? se non sai come fare, clicca qui. Se sei una ragazza e vuoi essere aggiunta al gruppo delle WinGirls non dovrai fare altro che presentarti in questo thread o contattare un membro dello staff; se invece hai meno di 18 anni potresti far parte degli Juniores, per farlo presentati qui o contatta un membro dello staff. Il gruppo WinGirls e Juniores offrono alcuni vantaggi speciali, scoprili nell'apposito thread di presentazione! Ricordati, infine, che un titolo appropriato per dare visibilità alle tue nuove discussioni è essenziale: chiamare una discussione "Aiuto" o "Consiglio" non permette di capire subito la tua richiesta e rende più difficili le ricerche per gli altri utenti. Link utili: - Regolamento - Netiquette - Glossario - Thread di Benvenuto - Guida all'uso di WinInizio Ciao dejanira, quello segnalato nella memoria è un driver di Antivir, quindi nulla di pericoloso. avgntflt.sys Ps. Cortesemente, evita il linguaggio stile SMS :P
  16. Ciao godoland, ho fatto una prova veloce in virtuale, e posso dirti che il programma dispone di un unistaller probabilmente l'installazione non era andata a buon fine Ora potresti provare e reinstallarlo per poi disinstallarlo correttamente http://streaming.atuttonet.it/programmi/pp...e-guida-ita.php http://download.myplanets.org/2008/02/29/ppstream/ Ti segnalo anche un programma utile per le disinstallazioni pulite: Revo Uninstaller
  17. Ciao ernesto, l'accoppiata combofix e malwabytes ha risolto un' infezione, ora fixa questi valori superflui del log di hijack R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [iSUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start O4 - HKCU\..\Run: [iSUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -startup O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVIZIO LOCALE') Aggiorna AVG con l'ultima versione disponibile e prova a deframmentare l'hardisk con Smart Defrag :P Ps. Spero tu stia bene, mi manca quando ti stracciavo nel gioco "indovina il film"
  18. Ciao !pippo!, esegui anche combofix e malwarebytes come spiegato in questa guida, ed allega i logs http://forum.wininizio.it/index.php?showtopic=98111
  19. Ciao sagal, hai fatto bene ad eliminare quei valori
  20. Ciao sagal, questa immagine l'avevi già allegata, ma qui non c'è scritto quali file sono stati eliminati. Avresti dovuto cliccare sul segno "+" Controlla se c'è qualcosa in "Preferenze" > "Statistiche registro" > visualizza
  21. Se il sistema funziona correttamente puoi creare un nuovo punto di ripristino. Sappi comunque che eventuali virus nel restore non provocano danni se non volontariamente risvegliati da un ripristino di sistema ad una data infetta.
  22. Ciao patry10, la scansione è andata a buon fine e non ha rilevato infezioni. Puoi tenere Malwarebytes per future scansioni, ricordandoti di aggiornare il programma. Il Firewall di Seven è notevolmente migliorato rispetto alle precedenti versioni di Windows, se vuoi fare un passo in avanti potresti provare Windows 7 Firewall Control, oppure installare Comodo che però richiede maggiore conoscenza tecnica per la configurazione. La sicurezza di Windows 7
  23. Malwarebytes non ha trovato niente, esegui una scansione online per sicurezza. http://www.bitdefender.com/scanner/online/free.html
  24. Un fantastico Robert Smith d'annata, con questa splendida canzone dedicata alla sua metà che compare nel video vestita da sposa