PcPrimiPassi.it - informatica facile per tutti, home page
PcPrimiPassi.it - informatica facile per tutti, home page



Infezioni informatiche e Sicurezza informatica in generale

 PcPrimiPassi.it FORUMSICUREZZA INFORMATICAInfezioni informatiche e Sicurezza informatica in generale


Icona di Messaggio RISOLTO!

Topic: [RISOLTO] regedit32.exe

(Topic Chiuso Topic Chiuso)
Altre pagine della discussione:




ila_82
Principiante Principiante
ila_82
Principiante Principiante
ila_82
Principiante
Principiante

Avatar generico


Iscritto dal : 05/Giugno/2009
Status: Offline
Posts: 25
bullet Topic: Post n° 91.312 - Postato: 11/Ottobre/2009 alle 21:13


Salve a tutti!! ho un problema con un probabile virus: io ho un pc portatiòe hp. oggi pomeriggio mi sono collegata ad un sito e improvvisamente sono cominciati i guai!!! sono iniziati una serie di allarmi, di messe in quarantena di non so che roba...quello più frequente è regedit 32.exe (gli altri erano numeri o lettere o cmq non sono riuscita a capirli!!Embarrassed)...l'ho scansionato, ho bloccato il processo, l'ho eliminato, ma lui dopo 2 sec si rigenera e ricominciano gli avvisi... ho fatto fare una scansione con  HijackThis, l'ho messo sul link ed ho eliminato quello che mi dava per sospetto...poi ho usato easy register e cleaner...fatto scansionare con super antispyrware...ma niente...continuava a comparire un fumetto che mi diceva "pc infetto, windows ha trovato un'infezione, è raccomandato usare un antispyware tools prima che vadano persi tutti i dati..." dopo un'ulteriore ed ultima scansione di tutti i dischi (tranne quello esterno) con super antispyrware e nod 32 mi dice 0 oggetti infetti e infatti non compare più nessun avviso. però non sono certa che ora il mio pc sia pulito...inoltre ho un hard disk esterno che fortunatamente era spento durante "l'invasioneche e che  ho immediatamente scollegato dal pc...ora però ho paura di ricollegarlo ed accenderlo! mi potreste dare una mano?!!!
 
allego il link che mi da (ora) con HijackThis.
 
Logfile of Trend Micro HijackThis v2.0.2
******************************
LOG EDITATO PREVIO CONTROLLO
NESSUNA VOCE SOSPETTA INDIVISUATA
******************************
 
 
grazie mille!!


Modificato da RAVEN - 12/Ottobre/2009 alle 11:01


prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
bullet Topic: Post n° 91.313 - Postato: 11/Ottobre/2009 alle 23:25


ciao.. cose infette nel log non ne vedo... c'è solo una voce inutile e relativa  a
WebShot Desktop and Toolbar.. (ormai priva del percorso relativo alla libreria..
quindi o l'hai disinstallato o è stato eliminato da qualche scansione antispyware...)
Entrando nel merito del messaggio che ti veniva dato... mi fai pensare ad un falso
avviso... (antispyware tools è molto generico... ed anche la natura catastrofica
mi puzza un po') un nome così generico renderebbe difficile la ricerca di informazioni
in internet (quindi i "signori" della truffa si fanno sempre più furbi)... e questo
me lo conferma anche l'abbinamento a regedit32.exe (da non confondere con
regedt32.exe... che è un file legittimo di windows... che in xp avvia regedit.exe).
Infatti, regedit32.exe è un file che al tempo veniva installato con SpywareQuake...
appunto il solito caso di misleading application (falsi programmi di sicurezza
che con falsi avvisi vogliono spingere l'utente a sottoscrivere una licenza per
un software fasullo... che spesso è fonte di vere e proprie infezioni)
e si installava utilizzando un trojan e senza il consenso dell'utente..
Comunque se puoi, stai alla larga da quella pagina internet che ti ha dato problemi..
(spesso ci si trova contagiati da software del genere... infatti son
di solito legati a banner pubblicitari che poi vengono dati anche a siti considerati
sicuri... L'importante e non farsi prendere dal panico difronte e questi avvisi...
non accettare l'installazione di un eventuale software proposto... e di chiudere
la finestrina... o con il classico Alt+F4 o cliccando sulla x rossa della finestra...
ciò non toglie che comunque ci si può ritrovare infetti anche senza aver accettato nulla...)
...
Facciamo una cosa... fai una scansione con gmer, scaricalo e decomprimi il file compresso
in una cartella..., fai la scansione del pc e prendi il log e copialo in un post della discussione

(per prendere il log di gmer... fai partire il programma... e dalla finestra di
partenza, cioè nella cartella rootkit del programma stesso, clicca su Scan...
e quando ha finito... clicca sul tasto Copy... Incolla quello che hai appena
copiato... in un post facendo attenzione che il log, dopo averlo postato, ci
sia tutto....) Se il log di Gmer dovesse essere molto grande.. potresti usare
un servizio di file hosting.. (tipo mediafire.com) e dopo aver fatto l'upload
del file.. indicarne il link...
Rispetto la scansione fatta con nod32... hai fatto la scansione approfondita?
Ciao



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



ila_82
Principiante Principiante
ila_82
Principiante Principiante
ila_82
Principiante
Principiante

Avatar generico


Iscritto dal : 05/Giugno/2009
Status: Offline
Posts: 25
bullet Topic: Post n° 91.325 - Postato: 12/Ottobre/2009 alle 15:27


ciao!!Smile
allora ho seguito tutte le tue indicazioni. ecco il log della scansione fatta con gmer:
 
GMER 1.0.15.15125 - http://www.gmer.net
Rootkit scan 2009-10-12 15:18:36
Windows 5.1.2600 Service Pack 2
Running: gmer.exe; Driver: C:\DOCUME~1\acer\IMPOST~1\Temp\kwxoqfod.sys

*** Log editato.. nessuna voce malevole ***

per quanto riguarda la scansione con nod, l'ho rifatta anche sta mattina con una versione aggiornata e mi ha trovato 1 oggetto infetto: 12/10/2009 0.12.51 Real-time file system protection file C:\System Volume Information\_restore{C7441C2E-F4C7-47CB-80A5-B749C22E3BC6}\RP665\A0076124.exe probably a variant of Win32/Adware.XPAntiSpyware.AA application cleaned by deleting - quarantined NT AUTHORITY\SYSTEM Event occurred on a file modified by the application: C:\WINDOWS\system32\svchost.exe.
 
la scansione l'ho fatta come al solito approfondita e su tutti gli hard disk, tranne l'esterno che ancora non ho il coraggio di riattaccare!!!Smile
 
aspetto tue notizie!!!Smile grazie mille di tutto...e della tua precisione e disponibilità!!


Modificato da prgn - 14/Ottobre/2009 alle 20:44


prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
bullet Topic: Post n° 91.334 - Postato: 12/Ottobre/2009 alle 18:49


Ok.. allora non era spywarequake ma XP AntiSpyware (o variante) che ha tentato di
installarsi sul tuo sistema... L'antivirus è riuscito a bloccare il tentativo... però comunque
è finito nel ripristino configurazione di sistema.. e dobbiamo toglierlo anche da la...
Per toglierlo basta eliminare il ripristino configurazione di sistema da tutti i dischi...
per farlo vai in pannello di controllo -> prestazioni e manutenzione -> sistema..
ed in sistema seleziona la scheda "ripristino configurazione di sistema".
Nella scheda, metti il segno di spunta in "Disattiva ripristino configurazione di sistema
da tutte le unità"
Applica ed ok... In questo modo hai eliminato tutti i punti di ripristino dai dischi/partizioni
che hai sul pc...
Rispetto a Gmer non vedo nulla di nascosto che ti possa nascondere infezioni...
quindi penso che di minacce installate non ce ne siano per adesso...
Quindi al massimo dopo aver eliminato i punti di ripristino si passa ad un controllo
rispetto la presenza di file riconducibili a xp antispyware (anche se comunque
spesso cambiano modo di installazione... file associati... cartelle... ecc.ecc.
quindi sarà abbastanza relativo..) e ad una pulizia con Ccleaner... (non so
se già hai installato questo programma sul tuo pc.. ) comunque dopo aver eliminato
i punti di ripristino... avvia Ccleaner, vai in Opzioni -> Impostazioni -> Avanzate
ed in avanzate togli il segno di spunta in: "Cancella i file in windows temp
solo se più vecchi di 24 ore
".
Poi clicca su Pulizia e nella colonna Windows, in Avanzate, metti anche il segno di spunta
in "Vecchi dati prefetch"... A questo punto clicca su Analizza e quando ha finito
la ricerca dei file da eliminare, clicca su Avvia Pulizia... Dopo aver fatto questa
pulizia, clicca su Registro, clicca su Trova problemi e quando ha finito l'analisi...
clicca su Ripara selezionati...
Dopo aver fatto questo apri risorse del computer vai nel menù strumenti...
opzioni  cartella ed in visualizzazioni scorri e metti il segno in "visualizza cartelle e
file nascosti", togli il segno da "Nascondi i file protetti di sistema" e togli il segno
da "Nascondi le estensioni per i tipi di file conosciuti"... applica ed ok
(naturalmente potrai ripristinare le impostazioni come prima... finito tutto)
Adesso vai in start -> esegui... e scrivi, nella casellina bianca, la seguente stringa:

%userprofile%/dati applicazioni/

(puoi anche copiarla da qui ed incollarla)
Premi invio per fare accettare...

Dicci il nome di eventuali file presenti... inoltre controlla se è presente una
cartella di nome: secure solutions

Vai anche nella cartella programmi (se è presente anche una cartella di nome
"programm files" fai lo stesso controllo che ti dico di fare in programmi) che si trova in C: e cerca se è presente una cartella di nome XP_antispyware o simili.

Purtroppo non si sa di preciso al 100% quale sia stata l'effettivo programma malevolo..
ma sembra non ci sia altro... (hijackthis era pulito... come pure gmer)

Fai un ulteriore controllo con l'antivirus e se vuoi puoi usare il seguente tool di kaspersky:

http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/


è un tool che una volta installato ed usato... non si aggiorna automaticamente.. quindi sarebbe
da disinstallare (infatti te lo chiede il programma stesso), in pratica lo si scarica
di volta in volta quando serve...

Ciao

PS: rispetto al ripristino configurazione di sistema... finito tutto lo puoi riattivare
allo stesso modo come l'hai disattivato..



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



ila_82
Principiante Principiante
ila_82
Principiante Principiante
ila_82
Principiante
Principiante

Avatar generico


Iscritto dal : 05/Giugno/2009
Status: Offline
Posts: 25
bullet Topic: Post n° 91.354 - Postato: 13/Ottobre/2009 alle 12:03


e rieccomi!! Smile allora: ho fatto tutto quello che mi hai detto. CCleaner lo avevo già...dunque, in dati applicazione ci sono solo cartelle tranne questi due : desktop.ini e wiaserva.log. non c'è neanche la cartella secure solution. in programmi non ci sono cartelle di quel genere, l'unica è quella dell'antivirus (che mi ha bloccato il virus) che è super antysparware. mentre non ho proprio la cartella programm files.

poi ho fatto un controllo con il tool di Kaspersky...ed ecco i problemi!!!!Confused

ho spuntato tutte le caselle che chiedeva...e il risultato è stato un primo avviso (che però veniva da nod mentre kaspersky faceva lo scan):
 
Oggetto
C:\Programmi\MegauploadToolbar\megauploadtoolbar.dll
Threat
Win32\toolbar.Megaupload potentially unwanted application
Comment
Event occurred during an attempt to access the file by the application: C:\Documents and Settings\acer\Desktop\Virus Removal tool\is-N6J33\isN6J33.exe.
 
dopo di chè la scansione è continuata (tutta la notte!!!è durata ben 15 ore e 38 minuti!!!!!) e sta mattina quando mi sono alzata ho trovato due avvisi in basso a dex dello schermo con scritto:
 

Infected: Trojan program Trojan.Win32.Hrup.gen       c:\documents and settings\acer\impostazioni locali\dati applicazioni\ywciu.exe  280 KB

 
le opzioni per questo erano delete e disinfect. dapprima ho fatto disinfect perchè sulla nota c'era scritto: this file can be disinfect. però appena un secondo dopo l'operazione mi è riapparso, sta volta con la scritta che non poteva essere "disinfect" e quindi l'unica opzione era concellarlo...quindi l'ho fatto.
 
poi, sempre nella finestra in basso a dex, è apparso
 
Infected: Trojan program Backdoor.Win32.Bredolab.aic         c:\programmi\trend micro\hijackthis\backups\backup-20091011-151521-653-ikowin32.exe            28,5 KB
 
e sta volta permetteva solo delete.
quindi fatto anche questo nella schermata di Kaspersky appariva la scritta :all threats have been treated. infatti le due i rosse con questi due virus erano diventate verdi!
 
ora però...sarà finita??!!! tra l'altro ieri sera mentre ero su internet ad un certo punto si è impallato ed ha cominciato ad aprire 200 finestre vuote (credo proprio fosse un virus!!)...ora non so se stare tranquilla o no!! Cryfinita la scansione ho ripristinato tutto come prima. dopo riavvio e faccio fare un altro controllo con il mio antivirus...
 
ciao ciao!!
 
 


prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
bullet Topic: Post n° 91.359 - Postato: 13/Ottobre/2009 alle 18:55


Ciao.. mi sembra strano quell'avviso dato... riguardo la toolbar di megaupload..
in quanto dal log non risultava...
(tra l'altro è una eventuale minaccia... un potenziale adware)
e mi sembra anche strana la durata della scansione... 15 ore sono un po' troppe...
(forse la presenza di altri software di sicurezza in funzione ha creato qualche conflitto)
Rispetto al trojan individuato da kaspersky... è normale.. infatti si trova
nel backup fatto da hijackthis (quando hai cancellato la chiave relativa...
devi aver fatto una pulizia il giorno 11/10/2009).
Infatti i software di sicurezza spesso producono un archivio contenente i file
ed i backups delle chiavi di registro... relativi alle modifiche apportate...
(quindi se togli un file infetto... te lo ritrovi poi nel file compresso)
Altra cosa strana è relativa alle finestre aperte da sole... e bisogna capirne
la causa...
(ma si sono aperte di punti in bianco... o in un sito in particolare? Spesso sono
le "caramelle" che ci passano i siti a crearci problemi.. facendoci credere che
si ha il pc infetto...
Non fare altre scansioni con gli antivirus (specie se durano così tanto)...
posta ancora un nuovo log di hijackthis ed un log di gmer
Inoltre scarica Malwarebytes e fai dare una pulita con questo software...
(dopo aver postato i log delle scansioni con hijackthis e gmer)
Ciao

PS:  ma il virus remolval tool isN6J33.exe di cosa si tratta?



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



ila_82
Principiante Principiante
ila_82
Principiante Principiante
ila_82
Principiante
Principiante

Avatar generico


Iscritto dal : 05/Giugno/2009
Status: Offline
Posts: 25
bullet Topic: Post n° 91.375 - Postato: 14/Ottobre/2009 alle 12:06


 ciao!!Smile

dunque, le finestre bianche si sono aperte di punto in bianco da google, quindi niente siti o finestre "caramelle"!! (però ora nn lo fanno più)...per quanto riguarda isN6J33.exe non ho la più pallida idea di cosa si tratti...Unhappy

dopo aver postato ieri mattina ho fatto fare una scansione con nod e non ha trovato nulla...la scansione è stata approfondita e abbastanza rapida (solo kaspersky ci ha messo 15 ore!!!! ora l'ho disinstallato come mi avevi detto.).

 

per quanto riguarda Hijackthi questo è il log:

 

 

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 9.49.25, on 14/10/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16876)


*** log hijackthis pulito ***

 

 

questo invece è il log di gmer:

 

GMER 1.0.15.15125 - http://www.gmer.net
Rootkit scan 2009-10-14 12:04:01
Windows 5.1.2600 Service Pack 2
Running: gmer.exe; Driver: C:\DOCUME~1\acer\IMPOST~1\Temp\kwxoqfod.sys


*** log hijackthis pulito ***

ciao ciao!

 



Modificato da prgn - 15/Ottobre/2009 alle 13:38


ila_82
Principiante Principiante
ila_82
Principiante Principiante
ila_82
Principiante
Principiante

Avatar generico


Iscritto dal : 05/Giugno/2009
Status: Offline
Posts: 25
bullet Topic: Post n° 91.376 - Postato: 14/Ottobre/2009 alle 13:14


dopo aver postati i due log che mi hai chiesto ho fatto fare la scansione con Malwarebytes. prima ne ho fatta una rapida e ha trovato 15 oggetti infetti. ecco il log:
 
Malwarebytes' Anti-Malware 1.41
Versione del database: 2956
Windows 5.1.2600 Service Pack 2
14/10/2009 12.16.15
mbam-log-2009-10-14 (12-16-15).txt
Tipo di scansione: Scansione rapida

Chiavi di registro infette:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18eab-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{25560540-9571-4d7b-9389-0f166788785a} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{63d0ed2c-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9ff05104-b030-46fc-94b8-81276e4e27df} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{59c7fc09-1c83-4648-b3e6-003d2bbc7481} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68af847f-6e91-45dd-9b68-d6a12c30e5d7} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9170b96c-28d4-4626-8358-27e6caeef907} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{d1a71fa0-ff48-48dd-9b6d-7a13a3e42127} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ddb1968e-ead6-40fd-8dae-ff14757f60c7} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f138d901-86f0-4383-99b6-9cdd406036da} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25560540-9571-4d7b-9389-0f166788785a} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63d0ed2c-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98d9753d-d73b-42d5-8c85-4469cda897ab} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9ff05104-b030-46fc-94b8-81276e4e27df} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.
Valori di registro infetti:
(Nessun elemento malevolo rilevato)
Elementi dato del registro infetti:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Cartelle infette:
C:\Documents and Settings\acer\Dati applicazioni\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Documents and Settings\acer\Dati applicazioni\FunWebProducts\Data (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Documents and Settings\acer\Dati applicazioni\FunWebProducts\Data\acer (Adware.MyWebSearch) -> Quarantined and deleted successfully.
File infetti:
C:\Documents and Settings\acer\Dati applicazioni\wiaserva.log (Malware.Trace) -> Quarantined and deleted successfully.
C:\Documents and Settings\acer\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> Quarantined and deleted successfully.

*** log editato.. rimangono le voci rilevate ***
 
poi ne ho fatta una approfondita e ne ha trovati 2, ecco il log:
 
Malwarebytes' Anti-Malware 1.41
Versione del database: 2956
Windows 5.1.2600 Service Pack 2
14/10/2009 13.04.01
mbam-log-2009-10-14 (13-04-01).txt
Tipo di scansione: Scansione completa (C:\|D:\|E:\|F:\|)

C:\Programmi\Registry Easy\RegistryEasy.BAK (Rogue.RegistryEasy) -> Quarantined and deleted successfully.
C:\Programmi\Registry Easy\RegistryEasy.exe (Rogue.RegistryEasy) -> Quarantined and deleted successfully.

*** Log editato... rimangono le voci rilevate ***
 
ha eliminato tutto e ha messo in quarantena. li devo concellare anche da li?! ...ora che dici...sarà finita?! posso provare a riattaccare l'hard disk esterno?!Wacko
 
grazie!!Big%20smile
ciao ciao!!


Modificato da prgn - 15/Ottobre/2009 alle 13:42


prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
bullet Topic: Post n° 91.415 - Postato: 15/Ottobre/2009 alle 13:37


Ciao.. Riguardo C:\Programmi\MegauploadToolbar\megauploadtoolbar.dll...
non essendoci le chiavi nel registro (dovrebbero esserci quelle della toolbar)
penso che sia meglio toglierlo...
Quindi quando ti trovi in modalità provvisoria... vai in C: e nella cartella programmi...
cerca la cartella MegauploadToolbar e tenendo premuto il tasto shift di sinistra
premi il tasto canc per cancellarla.... (in questo modo cancelli la cartella MegauploadToolbar
senza farla nemmeno passare per il cestino... facilitandone l'eliminaizione)
Riguardo isN6J33.exe vedo che hai questo file in una cartella del dektop...
Virus Removal tool\is-N6J33 se non riconosci questi files e questa cartella...
io li toglierei... (non sono riuscito a trovare nessuna info online a riguardo...)
Riguardo i log di hijackthis e di gmer non c'è nulla di infetto...
Riguardo il log di Malwarebyte... ho visto che ti ha trovato tracce di MyWebSearch... ma di
sicuro è roba vecchia che già avevi sul pc... e la seconda scansione (questa volta
approfondita) ha trovato RegistryEasy..

(Edit: riguardo RegistryEasy apporto la seguente modifica: Registry Easy: possibile rischio!?)

Io starei tranquilla... lascio aperto ancora per un po' la discussione nel caso
ci sia altro da aggiungere... ne qual caso non ci sia nulla allora abbiamo finito
Ciao



Modificato da prgn - 07/Novembre/2009 alle 12:07



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



ila_82
Principiante Principiante
ila_82
Principiante Principiante
ila_82
Principiante
Principiante

Avatar generico


Iscritto dal : 05/Giugno/2009
Status: Offline
Posts: 25
bullet Topic: Post n° 91.416 - Postato: 15/Ottobre/2009 alle 13:53


ciao!! grazie mille questo mi tranquillizza!! ora farò quello che mi hai etto e ti farò sapere! l'unica cosa è una news di ieri sera: ad un certo punto era su internet e si è implallato tutto: si è bloccato, faceva una schermata bianca e non voleva saperne di ripartire. sono riuscita a chiudere la finestra con ctrl alt canc...ma ci ha messo un bel pò anche per fa avviare il termina processo... non so, che ne pensi?! cmq appena fatto quello che mi hai scritto ti faccio sapere!!
ciao e grazieeee!!!!!Smile


Altre pagine della discussione:






Vai al Forum
Non puoi postare nuovi topic in questo forum
Non puoi rispondere ai topic in questo forum
Non puoi cancellare i tuoi post in questo forum
Non puoi modificare i tuoi post in questo forum
Non puoi creare sondaggi in questo forum
Non puoi votare i sondaggi in questo forum

Bulletin Board Software by Web Wiz Forums version PcPrimiPassi
Copyright ©2001-2006 Web Wiz Guide

Questa pagina è stata generata in 0,070 secondi.

Sostienici

Versione 5.7 Sviluppata da Stefano Ravagni