il portatile parla da solo + non caricato file microsoft.vbs

Pubblicità
Stato
Discussione chiusa ad ulteriori risposte.

sononicola

Nuovo Utente
Messaggi
30
Reazioni
0
Punteggio
25
:cav:ciao a tutti da qualche giorno il mio computer ogni tanto parla da solo, praticamente ogni tot c'è un annuncio pubblicitario che dice come fare soldi online o robe simili. da qualche giorno inoltre quando accendo il pc mi esce un errore che dice di non aver caricato un file microsofts.vbs cos'è?? vi prego aiutatemi

ho windows 8.1
 
Ultima modifica:
prova con questo Scarica Malwarebytes Anti-Malware 1.75.0.1300 salvalo sul desktop e installalo, al termine dell' installazione DESELEZIONA la casella "attiva versione PRO" infine avvia e aggiorna malwarbyte.

riavvia il pc in modalità provvisoria , ed esegui una scnsione COMPLETA con malwarebyte, la scansione sarà un po lunga, al termine SELEZIONA tutte le caselle relative ad eventuali risultati e quindi RIMUOVI. riavvia il pc normalmente
 
Ciao grazie per l'aiuto ma la scansione non ha trovato nessuna minaccia. Come posso fare?
 
se non risolvi con adwcleaner, prova con questo Downloading RogueKiller salvalo sul desktop
e clicca su scan.....al termine clicca su report e posta il log .txt
PHP:
RogueKiller V8.8.0 [Dec 27 2013] by Tigzymail : tigzyRK<at>gmail<dot>comFeedback : http://www.adlice.com/forum/Website : http://www.adlice.com/softwares/roguekiller/Blog : http://www.adlice.com
Operating System : Windows 8.1 (6.3.9200 ) 64 bits versionStarted in : Normal modeUser : nicola [Admin rights]Mode : Scan -- Date : 01/12/2014 13:01:13| ARK || FAK || MBR |
¤¤¤ Bad processes : 0 ¤¤¤
¤¤¤ Registry Entries : 8 ¤¤¤[RUN][SUSP PATH] HKCU\[...]\Run : Microsofts.vbs ("C:\Users\nicola\AppData\Local\Temp\Microsofts.vbs" [-]) -> Trovato[RUN][SUSP PATH] HKLM\[...]\Wow6432Node\[...]\Run : Microsofts.vbs ("C:\Users\nicola\AppData\Local\Temp\Microsofts.vbs" [-]) -> Trovato[HJ POL][PUM] HKLM\[...]\System : DisableTaskMgr (0) -> Trovato[HJ POL][PUM] HKLM\[...]\System : DisableRegistryTools (0) -> Trovato[HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : DisableTaskMgr (0) -> Trovato[HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : DisableRegistryTools (0) -> Trovato[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> Trovato[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> Trovato
¤¤¤ Le attività pianificate : 0 ¤¤¤
¤¤¤ voci di avvio : 0 ¤¤¤
¤¤¤ I browser Web : 0 ¤¤¤
¤¤¤ Browser Addons : 0 ¤¤¤
¤¤¤ Particular Files / Folders: ¤¤¤
¤¤¤ Driver : [NOT LOADED 0x0] ¤¤¤
¤¤¤ Extern Hives: ¤¤¤
¤¤¤ Infection :  ¤¤¤
¤¤¤ HOSTS File: ¤¤¤--> %SystemRoot%\System32\drivers\etc\hosts



¤¤¤ MBR Check: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) TOSHIBA MQ01ABF050 +++++--- User ---[MBR] a84dd93b5b19931ceaddbccc47850486[BSP] df4f83c1f72e36823a12b0dfc7617313 : Empty MBR CodePartition table:0 - [XXXXXX] UNKNOWN (0x00) [VISIBLE] Offset (sectors): 1 | Size: 2097151 MoUser = LL1 ... OK!User = LL2 ... OK!
Finished : << RKreport[0]_S_01122014_130113.txt >>

ora che faccio?
 
dal log non risultano infezioni....avevi risolto con adwcleaner? controlla nelle opzioni dei browser "componenti aggiuntivi e motori di ricerca" se vedi voci sospette , in tal caso rimuovile manualmente
 
poco fa ha di nuovo parlato. nel log però esce fuori la voce

C:\Users\nicola\AppData\Local\Temp\Microsofts.vbs

che è il percorso che non riesce a caricare quando accendo il pc, può centrare qualcosa?

 
il vbs è lo script visual basic di microsoft (che onestamente non conosco) le altre voci si riferiscono a personalizzazione del desktop e menu start ecc...

prova cosi.... riesegui lo scan e al termine seleziona solo le caselle relative a microsoft .vbs e clicca su DELETE riavvia il pc
 
il vbs è lo script visual basic di microsoft (che onestamente non conosco) le altre voci si riferiscono a personalizzazione del desktop e menu start ecc...

prova cosi.... riesegui lo scan e al termine seleziona solo le caselle relative a microsoft .vbs e clicca su DELETE riavvia il pc
l'errore all'avvio non è più uscito, vediamo se fra un po' parla sennò abbiamo risolto :)

intanto grazie infinite a te e a bonnot23
 
prova cosi.... riesegui lo scan e al termine seleziona solo le caselle relative a microsoft .vbs e clicca su DELETE riavvia il pc
Vuoi fare danni?
Se non sai analizzare un log di RougeKiller non farglielo nemmeno scaricare.

RougeKiller dice che si deve eliminare un Worm :

RUN][SUSP PATH] HKCU\[...]\Run : Microsofts.vbs ("C:\Users\nicola\AppData\Local\Temp\Microsofts.vbs" [-]) -> Trovato

Non noti la differenza fra quello che dice RougeKiller e quello che hai indicato tu ?

RougeKiller dice una cosa (eliminare un Worm) tu dici all'utente di eliminare una cartella legittima.

Ripeto: se non sai analizzare un log, evita di far scaricare all'utente programmi che non hai la più pallida idea di come interpretarli.
 
Quindi? Ormai ho cancellato O.O

comunque prima è uscita una canzoncina per qualche secondo
 
L'infezione è piuttosto importante.
Fai questa scansione:
Scarica OTL, e salvalo sul desktop:

http://oldtimer.geekstogo.com/OTL.exe

Clicca sull'icona di OTL che trovi sul desktop .

Metti la spunta su SCAN ALL USERS.

Sotto output, metti la spunta : minimal output

Clicca sulla freccettina di File Age e seleziona 60 Days

Metti la spunta a LOP Check e Purity Check.

Clicca su RUN SCAN

Lascia fare la scansione senza interferire.

Al termine della scansione trovi 2 log sul desktop. OTL.txt ed Extras.txt, salvali e caricali su Wikisend, per postarli sul forum.

Per essere più chiaro:
Collegati ad internet e vai alla pagina WikiSend: Wikisend: free file sharing service
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
 
l'errore all'avvio non è più uscito, vediamo se fra un po' parla sennò abbiamo risolto :)

intanto grazie infinite a te e a bonnot23


ogni tanto svuota la cartella temp

PS alcuni file non si potranno cancellare perchè in uso da qualche processo

fai sapere se parla ancora
 
Stato
Discussione chiusa ad ulteriori risposte.
Pubblicità
Pubblicità
Indietro
Top