Pagina 4 di 5 primaprima ... 2 3 4 5 ultimoultimo
Visualizzazione dei risultati da 31 a 40 su 44
  1. #31

  2. #32
    Utente di HTML.it L'avatar di menatwork
    Registrato dal
    May 2009
    Messaggi
    4,330
    sei stato colpito dal virus Ukash (finta Polizia di Stato, Guardia di Finanza) hai ancora delle infezioni attive

    ora apri otl e copia nel box bianco questo codice

    :OTL
    PRC - C:\Users\Public\Documents\AppData\PoApp\PService.e xe (PService)
    SRV - (SoftwareUpd) -- C:\Users\George\AppData\Local\SoftwareUpdater\Soft wareUpdService.exe (SoftwareUpdService)
    SRV - (PowerOffer Service) -- C:\Users\George\AppData\Local\PosService\Pos.exe (PowerOfferService)
    SRV - (ServUpdater) -- C:\Users\George\AppData\Local\ServUpdater\ServiceU pd.exe (ServiceUpd)
    IE:64bit: - HKLM\..\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}: "URL" = http://eu.ask.com/web?q={searchterms}&l=dis&o=HPNTDF
    IE - HKLM\..\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}: "URL" = http://eu.ask.com/web?q={searchterms}&l=dis&o=HPNTDF
    IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
    IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
    IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
    IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
    IE - HKU\S-1-5-21-1129987932-2334857263-2445457253-1001\..\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}: "URL" = http://eu.ask.com/web?q={searchterms}&l=dis&o=HPNTDF
    FF - prefs.js..browser.search.selectedEngine: "Search the web (Babylon)"
    [2013/01/07 23:33:14 | 000,002,354 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\babylon.xml
    O2 - BHO: (Babylon toolbar helper) - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.8.7.2\bh\Bab ylonToolbar.dll (Babylon BHO)
    O3 - HKLM\..\Toolbar: (Babylon Toolbar) - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.8.7.2\Babylo nToolbarTlbr.dll (Babylon Ltd.)
    O4 - HKLM..\Run: [PosService] C:\Users\Public\Documents\AppData\PoApp\PLauncher. exe (PLauncher)
    [2013/01/03 19:26:46 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\BabylonToolbar
    [2013/01/03 19:25:43 | 000,000,000 | ---D | C] -- C:\Users\George\AppData\Roaming\Babylon
    [2013/01/03 19:25:43 | 000,000,000 | ---D | C] -- C:\ProgramData\Babylon
    [2013/01/03 19:26:46 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\BabylonToolbar
    [2013/01/03 19:25:43 | 000,000,000 | ---D | C] -- C:\Users\George\AppData\Roaming\Babylon
    [2013/01/03 19:25:43 | 000,000,000 | ---D | C] -- C:\ProgramData\Babylon
    [2013/01/03 19:25:43 | 000,000,000 | ---D | C] -- C:\ProgramData\Babylon
    [2012/12/10 23:52:47 | 000,000,000 | ---D | C] -- C:\Users\Public\Documents\AppData
    [2012/12/10 23:52:46 | 000,000,000 | ---D | C] -- C:\Users\George\AppData\Local\PosService
    [2013/01/03 19:25:43 | 000,000,000 | ---D | M] -- C:\Users\George\AppData\Roaming\Babylon



    :Files
    C:\ProgramData\ras_0oed.pad
    C:\ProgramData\zak_lo0i7g.pad
    C:\Users\George\AppData\Roaming\Uzbad
    ipconfig /flushdns /c

    :commands
    [purity]
    [Reboot]
    clicca su run fix e allega il log che trovi nella cartella di otl

    fai anche questa scansione, potrebbe esserci ancora traccia dell'infezione


    scarica combofix sul desktop

    alla richiesta se vuoi installare la recovery console clicca su NO

    esegui ComboFix.exe

    segui le instruzioni

    finita la scansione portati in C:\ e allega nella tua prossima risposta, il contenuto del file di testo Combofix.txt

    come usare correttamente combofix
    i log delle scansioni caricali = > QUI

    oppure = > QUI

  3. #33

  4. #34
    Utente di HTML.it L'avatar di menatwork
    Registrato dal
    May 2009
    Messaggi
    4,330
    solo per una mia curiosita' fammi questa scansione voglio fare un controllo in piu'

    scarica systemscan
    aprilo ed assicurati che tutte le opzioni siano spuntate, clicca su "Scan Now" al termine della scansione verranno rilasciati (sempre sul desktop all'interno della cartella suspectfile) due file. Allega il file con estensione .zip nella tua prossima risposta.
    i log delle scansioni caricali = > QUI

    oppure = > QUI

  5. #35

  6. #36
    scusami menatwork...ce la fai a darmi un'occhiata il prima possibile visto anche che systemscan è un trojan e lo vorrei tenere il meno possibile sul computer..aspetto tue nuove..grazie

  7. #37
    Utente di HTML.it L'avatar di menatwork
    Registrato dal
    May 2009
    Messaggi
    4,330
    visto anche che systemscan è un trojan e lo vorrei tenere il meno possibile sul computer..
    scusami ma secondo te, in un forum nella sezione sicurezza io ti faccio installare ''un trojan'' per eliminare delle infezioni??? vorrei tanto sapere da quale fonti prendi queste informazioni

    elimina queste cartelle in grassetto e fammi sapere se il pc e' migliorato

    C:\Users\George\AppData\Local\ServUpdater

    C:\Users\George\AppData\Local\SoftwareUpdater
    i log delle scansioni caricali = > QUI

    oppure = > QUI

  8. #38
    Quando rientro a casa provo..
    Cmq AVG l'eseguibile di systemscan lo riconosce come trojan

  9. #39
    Utente di HTML.it L'avatar di menatwork
    Registrato dal
    May 2009
    Messaggi
    4,330
    molti antivirus lo riconoscono come una minaccia che ovviamente non lo e' ( ho dimenticato di scriverlo)

    tranquillo ...
    i log delle scansioni caricali = > QUI

    oppure = > QUI

  10. #40
    ora su mozilla non le apre più
    però mentre navigo su mozilla ora me le apre su internet explorer

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.