Controllo log grazie

Pubblicità

luxor10

Nuovo Utente
Messaggi
38
Reazioni
1
Punteggio
26
Ciao,
mi sono appena inscritta, anzi forse lo ero già ma non ricordo bene.
Potreste controllarmi per piacere il mio log e dirmi se ho qualcosa di strano nel pc?

http://grafivana.com/logmio.txt


Non so ma qualcuno mi ha detto di fixare questo:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Ask.com - International


in quanto avevo segnalato che nel pc ho preso questo trojan:

TR/Crypt.ULPM.Gen' [trojan]

che ho messo in quarantena e poi eliminato dalla lista quarantena.
Poi ho fatto scansioni di nuovo, anche in modalità provvisoria e non mi ha trovato più nulla.
Ma quel coso che mi hanno detto di fixare cosa centra con quel trojan?


grazie
 
ciao luxor

quello che ti dicono di fixare è uno di quei servizi che può potenzialmente far entrare virus

il log pare pulito, c'è qualche programma e servizio di troppo:

fai una pulizia del registro e del disco con ccleaner (se non ce l'hai puoi scaricarlo sul sito della pirinform)
durante l'installazione ti verrà chiesto di installare Google toolbar tu non installarla
togliendo la spunta su Installa Google Toolbar gratuitamente insieme a CCleaner
e vai Avanti
Alla fine dell'installazione lascia la spunta su Esegui Ccleaner
per Aprirlo

nel menù di sinistra, clicca su Opzioni
nella finestra successiva, clicca su Impostazioni
metti la spunta alla voce Tipo cancellazione: Sicura (lenta) e nel menù a tendina seleziona la voce Metodo DOD 5220.22-M (3 passaggi)

clicca su Avanzate
togli la spunta alla voce Cancella file in Windows Temp solo se più vecchi di 24 ore

togli la spunta alla voce chiudi il programma dopo la pulizia

clicca, nel menù a sinistra, su Pulizia:

windows
Internet explorer
metti la spunta su tutte le voci
Se ti da un avviso clicca OK

esplora risorse
metti la spunta su tutte le voci

sistema
metti la spunta su tutte le voci

Avanzate,
metti la spunta alle voci
Vecchi dati Prefetch e
File Log IIS
Cronologia Assistenza utente
Se ti da un avviso clicca OK

Clicca su Applicazioni: a fianco windows
metti la spunta su tutte le voci presenti
Se ti da un avviso clicca OK

clicca, in basso a sinistra, su Analizza,
attendi la fine dell'Analisi
clicca, in basso a destra, su Avvia Pulizia
attendi la fine della Pulizia

terminata la pulizia, nel menù a sinistra, clicca sulla voce Registro
metti la spunta su tutte le voci alla tua sinistra clicca su Trova Problemi

assicurati che tutte le voci abbiano la spunta

al termine della scansione clicca su Ripara selezionati e procedi alla riparazione

questoo passaggio ripetilo più volte, fino a quando non verranno rilevati più problemi da correggere fino a quando la pagina risulterà completamente vuota
ovvero clicca sul bottone Trova Problemi, per avviare la ricerca delle voci di registro corrotte Ripara selezionati (ricordati di fare il backup delle voci di registro!!! se non ci saranno problemi le puoi cancellare in seguito)
una volta terminate le operazioni, vai in strumenti, poi avvio, togli la spunta a java update, l'eventuale adobe reader update, firefox updater ecc,...
poi esci dal programma

Rilancia HijackThis: clicca sul pulsante Do a system scan only
Chiudi tutti i programmi aperti (browser compreso). In caso contrario l'eliminazione delle voci dannose non avrà effetto.
Metti la spunta alle voci sotto che vedi
clicca su Fixchecked
Se vengono rilasciati messaggi clicca su Si
Fixa queste:

-R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page
-C:\Program Files (x86)\iTunes\iTunesHelper.exe
-R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
-C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
-O23 - Service: Lavasoft Ad-Aware Service - Lavasoft Limited - C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWService.exe
-O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
-O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
-Se non usi yahoo elimina anche yahoo updater e yahoo messenger..

disinstalla poi tutte le toolbar dai rispettivi motori di ricerca e dal pannello di controllo (compromettono la sicurezza, rallentano internet e non servono ad una mazza!!!)
disinstalla ad-aware, è meglio malwarebytes, con avira che (già hai) sei a posto..

per essere sicuri che non hai più trojan

fai una scansione con malwarebytes
Scarica
Malwarebytes' Anti-Malware
salvalo sul desktop
prima di salvarlo sul desktop rinominalo in iexplorer.exe
Installa,Malwarebytes' Anti-Malware salvato sul Desktop,
in fase di installazione, lascia la spunta alle voci Aggiorna Malwarebytes' Anti-Malware e Avvia Malwarebytes' Anti-Malware. (è importante)
Adesso
disconnettiti da internet-spegni il modem/router . (è importante)
poi vai sulla voce Scansione ed Esegui la scansione completa del sistema selezionando tutte le unità, attendi la fine della scansione
se vengono rilevate infezioni e fai clic su OK => Mostra i Risultati.
Assicurarti che tutto sia selezionato e
clicca su Rimuovi gli elementi selezionati
se Malwarebytes' chiede di riavviare il pc riavvia
altrimenti riavvialo tu manualmente
salva il Report della scansione sul Desktop
e Postalo qui sul forum

fammi sapere ;)
 
sono arrivata al punto avvio del cleaner e non trovo dove si tolgono le spunte, ti metto immagine:

http://i51.tinypic.com/t83g51.gif

forse intendi dire che devo disattivarle? il java update l'ho trovato ma gli altri due che mi hai consigliato non ci sono. Ora che faccio?

grazie
 
si scusa devi disattivarli, mi sono confuso con msconfig :rolleyes:

allora disattiva:

-sunjava update sched
-adobeAMMupdater-1.0
-ituneshelper
-adobeCs5 service manager
-adobe ARM
-easybits recovery
-appleSync notifier
-smartmenu
-pc doctor for windows localizer (serve per riparare file danneggiati da malware....ce l'hai sempre avuto attivato all'avvio)??
-servizio acronis schedules 2
(per il momentto togli questi, se ti ho tolto qualche applicazione che volevi tenere all'avvio di windows basta riattivarle :ok::ok:) all'avvio dovrebbe andare molto più veloce :ok::ok:
 
tasto scan :ok:

EDIT: ti vedo ancora online, se sei riuscita ad entrare nel log di hijackthis ti ricordo che prima di fixare:

Chiudi tutti i programmi aperti (browser compreso). In caso contrario l'eliminazione delle voci dannose non avrà effetto.

;)
 
di questi che mi hai detto di fissare:

-R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page
-C:\Program Files (x86)\iTunes\iTunesHelper.exe
-R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
-C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
-O23 - Service: Lavasoft Ad-Aware Service - Lavasoft Limited - C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWService.exe
-O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
-O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
-Se non usi yahoo elimina anche yahoo updater e yahoo messenger..


non ci sono :
-C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
-O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"

che faccio?
 
prosegui con il passo successivo

disinstalla poi tutte le toolbar dai rispettivi motori di ricerca e dal pannello di controllo (compromettono la sicurezza, rallentano internet e non servono ad una mazza!!!)
disinstalla ad-aware, è meglio malwarebytes, con avira che (già hai) sei a posto..


:ok::ok:

Edit: ho visto il log, strano che non ci siano nel programma...ce ne occupiamo dopo al massimo...comunque prosegui con la disinstallazione di ad-aware e dei plug-in ;)
 
Pubblicità
Pubblicità
Indietro
Top