antivirus non funzionanti

MAX 94

Utente Attivo
25
0
CPU
AMD Athlon 64 3500+
HDD
180 GB
RAM
1 GB
Monitor
Brirnax
PSU
2.20 GHz
OS
Windows
scusate ma è urgente: da pochi giorni il mio computer (window xp SP3) non mi apre più nod32 o altri antivirus....no mi apre più anche molti altri programmi...per fortuna riesco ad andare in internet (almeno quello!!!)....vi allego il log di hijack this....aiutatemi vi prego è urgentissimo:help::help::help::help::help::help::help:
 

JeanGrey

Utente Èlite
2,097
183
Ciao, scarica Combofix sul desktop
devi rinominare il file prima di salvarlo sul desktop in abc.exe
(per rinominare il file, quando lo scarichi ti chiede dove salvarlo e ti compare la casella "nome file", cambia il nome che ti appare in abc.exe e salvalo obbligatoriamente sul desktop)

start > esegui, nel box bianco copia e incolla questo comando, virgolette comprese:
"%userprofile%\desktop\abc.exe" /killall
Premi OK
(se usi vista start > tutti i programmi accessori > esegui)
se tutto va bene parte il programma che potrebbe impiegare molto
attendi pazientemente il termine delle operazioni e posta il report C:\ComboFix.txt.
 

MAX 94

Utente Attivo
25
0
CPU
AMD Athlon 64 3500+
HDD
180 GB
RAM
1 GB
Monitor
Brirnax
PSU
2.20 GHz
OS
Windows
grazie....ci sono riuscito ecco il log.....:asd::asd::asd::asd::asd:

vi prego aiutatemi!!!!!
 
Ultima modifica da un moderatore:

JeanGrey

Utente Èlite
2,097
183
Ciao MAX 94, salva il documento che ti allego CFScript
Con il mouse trascina il file CFScript.txt sull'icona rossa di Combofix
cfscriptop0.gif

Lascia lavorare il programma
Verra creato un nuovo log combofix.txt
Allega il rapporto per un controllo.

Disinstalla Recfree in installazioni/applicazioni (pannello di controllo)
Poi passa ai browser:
Internet explorer / strumenti / gestione componenti aggiuntivi / cerchi il riferimento alla toolbar e la disinstalli.
Firefox / strumenti / componenti aggiuntivi / cerchi il riferimento alla toolbar e la disinstalli.

Hai messo tu questo programma in esecuzione automatica?
Codice:
c:\documents and settings\Veggo\Menu Avvio\Programmi\Esecuzione automatica\
Minime.lnk - c:\documents and settings\Veggo\Documenti\MARCO\minime_v1.9.exe
Controlla anche il contenuto di queste cartelle:
Assicurati di avere accesso a file e cartelle nascosti
Pannello di controllo-> Opzioni Cartella-> Visualizzazione
Metti la spunta su: Visualizza file e cartelle nascoste
Codice:
c:\documents and settings\All Users\Dati applicazioni\2B2EE
c:\documents and settings\All Users\Dati applicazioni\332BF
c:\documents and settings\All Users\Dati applicazioni\161B5
c:\documents and settings\All Users\Dati applicazioni\271A5
c:\documents and settings\All Users\Dati applicazioni\14213
c:\documents and settings\All Users\Dati applicazioni\7222
c:\documents and settings\All Users\Dati applicazioni\2A30D
c:\documents and settings\All Users\Dati applicazioni\4203
Reinstalla l'antivirus ed esegui una manutenzione del pc, come descritto in questa guida:
- CCleaner
- Deframmentazione
- Scandisk
 

MAX 94

Utente Attivo
25
0
CPU
AMD Athlon 64 3500+
HDD
180 GB
RAM
1 GB
Monitor
Brirnax
PSU
2.20 GHz
OS
Windows
allora io ho fatto tutto quello che mi hai detto: ecco il rapporto di combofix: Visualizza allegato 10997 ...e fin qua tutto bene, poi ho disinstallato da "installazione applicazioni" Recfree ma su gestione componenti aggiuntivi di explorer non c'è e su Mozilla è disattivo ma non si può cancellare....comunque ho messo io:
codice:
c:\documents and settings\Veggo\Menu Avvio\Programmi\Esecuzione automatica\
Minime.lnk - c:\documents and settings\Veggo\Documenti\MARCO\minime_v1.9.exe

all'avvio di window...
io riesco a visualizzare questi file:
codice:
c:\documents and settings\All Users\Dati applicazioni\2B2EE
c:\documents and settings\All Users\Dati applicazioni\332BF
c:\documents and settings\All Users\Dati applicazioni\161B5
c:\documents and settings\All Users\Dati applicazioni\271A5
c:\documents and settings\All Users\Dati applicazioni\14213
c:\documents and settings\All Users\Dati applicazioni\7222
c:\documents and settings\All Users\Dati applicazioni\2A30D
c:\documents and settings\All Users\Dati applicazioni\4203
ma cosa devo fare con questi????
un'altra cosa: ma se reinstallo NOD32 perdo le chiavi di attivazione della versione Full...come posso mantenerle reinstallando la nuova versione di NOD32????
ecco il log di Malwarebytes: Visualizza allegato 10998
grazie comunque per l'aiuto che hai prestato a me fino ad adesso...ma ti prego aiutami a risolvere questo maledetto problema!"!!:help::help::help::help::help::inchino::inchino::inchino::inchino::inchino::inchino::inchino::inchino::inchino::inchino::inchino::inchino::inchino::inchino::inchino::inchino::inchino:
 

JeanGrey

Utente Èlite
2,097
183
Cosa c'è in queste cartelle?
c:\documents and settings\All Users\Dati applicazioni\2B2EE

Di quale problema parli?

Se ci sono ancora problemi di infezione, esegui una scansione online con Kaspersky ed allega il risultato

*Guida*
 

Rese

Utente Èlite
1,744
60
CPU
Intel Core i7 920 D0@4Ghz +Ybris Eclipse+Radiatore Thermochill PA120.3+3 Nanoxia FX-12 2000+Ocz 800
Scheda Madre
Asus Rampage II Extreme
HDD
Western Digital Velociraptor 150Gb + 2Tb storage
RAM
Corsair XMS3 6Gb 1600Mhz 6-7-6-18
GPU
MSI GTX 680
Audio
Creative Supreme FX X-FI
Monitor
Samsung SyncMaster P2770H (1920x1080, 27", 2ms)
PSU
Corsair HXEU-1000W
Case
CoolerMaster HAF932 moddato con ventole verdi e neon UV + Schyte UltraKaze 3000rpm
OS
Windows 7 64bit
ma non ha il bagle lui?? mi sembra che dal log che ha messo c'è anche wintems.exe che è uno degli exe di bagle...
 

Rese

Utente Èlite
1,744
60
CPU
Intel Core i7 920 D0@4Ghz +Ybris Eclipse+Radiatore Thermochill PA120.3+3 Nanoxia FX-12 2000+Ocz 800
Scheda Madre
Asus Rampage II Extreme
HDD
Western Digital Velociraptor 150Gb + 2Tb storage
RAM
Corsair XMS3 6Gb 1600Mhz 6-7-6-18
GPU
MSI GTX 680
Audio
Creative Supreme FX X-FI
Monitor
Samsung SyncMaster P2770H (1920x1080, 27", 2ms)
PSU
Corsair HXEU-1000W
Case
CoolerMaster HAF932 moddato con ventole verdi e neon UV + Schyte UltraKaze 3000rpm
OS
Windows 7 64bit
caspita ora lo si elimina così facilmente?? mi ricordo che io 1 anno e mezzo fa quando l'avevo preso ci ho lavorato sopra 3 giorni prima di rimuoverlo...
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili