Visualizzazione dei risultati da 1 a 8 su 8
  1. #1
    Utente di HTML.it
    Registrato dal
    Nov 2015
    Messaggi
    4

    Virus DNS 176.31.229.24

    Salve a tutti,
    vi chiedo aiuto semmai poteste consigliarmi cosa fare. Da un bel po' di tempo credo di aver preso un virus che dopo una decina di minuti dalla connessione mi cambia in automatico i DNS con quelli del titolo topic. Nessun antivirus rileva nulla, e la cosa strana è che me lo fa solo a casa, se mi collego con il PC a casa di qualcun'altro non succede. Cosa posso fare, sono esausto non so come risolvere.
    Grazie in anticipo

  2. #2
    Utente di HTML.it L'avatar di menatwork
    Registrato dal
    May 2009
    Messaggi
    4,330
    ciao frommm quei dns sono malevoli, specifica che S.O. hai - potresti sostituirli con quelli di google ... per ora ti consoglio di fare subito questa scansione

    scarica adwcleaner

    clicca su scan e poi su ''clean'' conferma con OK le varie finestre che ti compariranno.

    alla fine clicca su Report e allega il contenuto

    poi esegui anche questo passaggio


    Scarica OTL e salvalo sul desktop

    Metti la spunta su SCAN ALL USERS.

    Sotto output, metti la spunta su minimal output

    Clicca sulla freccettina di File Age e seleziona 60 Days

    Metti la spunta a LOP Check e Purity Check.

    Clicca su RUN SCAN

    Lascia fare la scansione senza interferire.

    Al termine della scansione trovi due log sul desktop. OTL.txt ed Extras.txt, salvali e caricali come indicato nella mia firma
    Ultima modifica di menatwork; 27-11-2015 a 23:11
    i log delle scansioni caricali = > QUI

    oppure = > QUI

  3. #3
    Utente di HTML.it
    Registrato dal
    Nov 2015
    Messaggi
    4
    Ciao e grazie innanzitutto.
    Otl ha generato un solo file che ti allego cmq. Resto in attesa di un tuo verdetto

    http://www.filedropper.com/adwcleaners1_1

    http://www.filedropper.com/otl_1

  4. #4
    Utente di HTML.it L'avatar di menatwork
    Registrato dal
    May 2009
    Messaggi
    4,330
    fromm devi ripetere le scansioni, prima adwcleaner poi otl altrimenti mi fai fare doppio lavoro l

    nella scansione di adwcleaner devi cliccare su delete o rimuovi quando finisce la scansione
    i log delle scansioni caricali = > QUI

    oppure = > QUI

  5. #5
    Utente di HTML.it
    Registrato dal
    Nov 2015
    Messaggi
    4
    O_o

    è quello che ho fatto, ok cmq adesso riprovo. grz a tra poco

  6. #6
    Utente di HTML.it L'avatar di menatwork
    Registrato dal
    May 2009
    Messaggi
    4,330
    è quello che ho fatto, ok cmq adesso riprovo.
    No , prima devi eseguire adwcleaner e cliccare su ''delete'' altrimenti mi lasci tutte le infezioni nel log di otl
    i log delle scansioni caricali = > QUI

    oppure = > QUI

  7. #7

  8. #8
    Utente di HTML.it L'avatar di menatwork
    Registrato dal
    May 2009
    Messaggi
    4,330
    apri otl e copia nel box bianco questo codice poi clicca una sola volta su RUN FIX

    Nella cartella C:\_OTL\MovedFiles\ verrà creato un log tipo ggMMaaaa_hhmmss.log

    Allegalo nel forum


    codice:
    :OTL
    IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
    IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
    IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.findeer.com
    O33 - MountPoints2\{401806a9-c70f-11e3-9e6a-889ffae43135}\Shell - "" = AutoRun
    O33 - MountPoints2\{401806a9-c70f-11e3-9e6a-889ffae43135}\Shell\AutoRun\command - "" = D:\Windows\AutoRun.exe
    O33 - MountPoints2\{bd8e477e-c70c-11e3-abc4-889ffae43135}\Shell - "" = AutoRun
    O33 - MountPoints2\{bd8e477e-c70c-11e3-abc4-889ffae43135}\Shell\AutoRun\command - "" = D:\Windows\AutoRun.exe
    [2013/10/22 16:21:40 | 000,963,218 | ---- | C] () -- C:\ProgramData\lc8ft9a.bxx
    [2013/10/22 16:19:45 | 000,000,000 | ---- | C] () -- C:\ProgramData\lc8ft9a.fvv
    [2014/12/20 11:58:04 | 000,000,000 | ---D | M] -- C:\Users\Andy_2\AppData\Roaming\{950EB46C-6AC7-4ACC-AB36-9A6A77C08B6A}
    
    :Files
    ipconfig /flushdns /c 
    
    :commands
    [purity]
    [Reboot]

    ci sono delle cartelle un po' sospette, controlla il suo contenuto

    C:\ProgramData\*.tmp

    C:\Users\Andy\AppData\Roaming\.#


    Quando hai finito fammi sapere se il problema persiste
    i log delle scansioni caricali = > QUI

    oppure = > QUI

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.