vinci72
Posti9Data di registrazionedomenica 3 novembre 2013StatoMembriUltimo interventogiovedì 7 novembre 2013
-
3 nov 2013 alle 21:41
l'embrouille 75
Posti5307Data di registrazionelunedì 4 luglio 2011StatoMembriUltimo interventogiovedì 5 luglio 2018
-
7 nov 2013 alle 21:31
Salve a tutti,
ho commesso lo stupido errore di aprire un file zippato che non conoscevo all'interno del quale c'era un video...o almeno cosi credevo. Ho provato a lanciarlo e da qel momento in poi .... prima mi e' apparsa una finestra che mi chiedeva di selezionare da un menu a tendina una web cam ma qualsiasi opzione, mi portava allo stesso risultato..schermata bianca.
Il sistema operativo e' win 7, per evitare di compromettere l'account amministratore opero su un account utente quello ora compromesso. Ho provato ad aprire il task manager ma niente, sebbene con control alt canc mi appare la schemata con le varie opzioni. quindi ho provato in modalita' provv ma se provo ad entrare nell'account compromesso mi si riavvia il sistema da solo impedendomi di fatto qualsiasi cosa. L'account amministratore e altri due account di riserva che avevo creato funzionano regolarmente. come posso risolvere il problema? grazie
l'embrouille 75
Posti5307Data di registrazionelunedì 4 luglio 2011StatoMembriUltimo interventogiovedì 5 luglio 2018749 3 nov 2013 alle 21:59
Ciao,
Ti chiedero di essere patiente,perche hai un po di lavoro da fare !!
La prima cosa tu devi fare una scanzione con ZHP diag per vedere si il PC e infettato.
Segui le instruzione come spiegato qui =>https://it.ccm.net/forum/affich-65906-si-aprono-pagine-web-su-chrome#5 /!\ POSTA IL LINK DEL REPORT QUI /!\ A+
Ubuntu 13.04 Firefox 21/ Magela 3 Opera 12.15
Toujours bien reflechir avant d'agir
l'embrouille 75
Posti5307Data di registrazionelunedì 4 luglio 2011StatoMembriUltimo interventogiovedì 5 luglio 2018749 4 nov 2013 alle 14:04
Ciao,
Allora,non ho finito di leggere il report,pero tu puoi iniziare a fare la disinfezione
perche il tuo PC a un sacco di adware,PUP ect !!
Ho visto che tu hai Malware bytes gia installato.
Dunque apri Mbam;si e la vecchia versione,segui li instruzioni per installare la nuova,si aggiornera automaticamente,dopo di che,disconnetti internet,disattiva il firewall,l'antivirus,e fa una scansione completa,a la fine una finestra si apri,
clicca su resultati,verifica che tutte le caselle sono spuntate,e clicca su elimina.
Ti chiedi di riavviare il PC accetta .
Un report e generato,riattiva il firewall,l'antivius,riconneti internet,e posta il report qui. /!\ NON TOCCARE AL PC DURANTE LA SCANZIONE /!\ Fare questo prima,dopo ti rilascio un altro post per continuare
Importante :desinstallare SPY BOT che non serve a niente ( obsoleto)
A+.
Ubuntu 13.04 Firefox 21/ Magela 3 Opera 12.15
Toujours bien reflechir avant d'agir
l'embrouille 75
Posti5307Data di registrazionelunedì 4 luglio 2011StatoMembriUltimo interventogiovedì 5 luglio 2018749 4 nov 2013 alle 15:03
Ho visto che hai Uniblue a desinstallare ,si Bandoo non ti serve desinstallare le 2 con
https://it.ccm.net/download/scaricare-139-revo-uninstallerleggi le modalita di uso di revo Dopo scarica ADW Cleaner=>https://ccm.net/download/download-24088-adwcleaner le applicazione,disattiva il firewall,l'antivirus,apri il programa
clicca su scan,quando lo scan e finito clicca su delete,ti chiede di riavviare il PC
accetta.
Riattiva le tue protezione,e posta il report qui A+
Ubuntu 13.04 Firefox 21/ Magela 3 Opera 12.15
Toujours bien reflechir avant d'agir
l'embrouille 75
Posti5307Data di registrazionelunedì 4 luglio 2011StatoMembriUltimo interventogiovedì 5 luglio 2018749 4 nov 2013 alle 15:31
Re,
Quando avrai finito scarica Rogue Killer qui=>https://www.luanagames.com/index.fr.html /!\ SCARICA LA VERSIONE 64 bits/!\ Chiudi tutti programmi,disattiva le protezione,
Apri il programma
Si una infezione blocca il programma riavvia lo piu volte
Si il problema persiste rinomma lo :winlogon.exe Lascia il prescan finire quindi clicca su scan
Clicca su rapport per aprirlo e copia/incolla e lo posta qui
A+
Ubuntu 13.04 Firefox 21/ Magela 3 Opera 12.15
Toujours bien reflechir avant d'agir
vinci72
Posti9Data di registrazionedomenica 3 novembre 2013StatoMembriUltimo interventogiovedì 7 novembre 2013 6 nov 2013 alle 10:41
ciao e grazie per i tuoi messaggi.
In realta' io sono rimasto allo scan con malware bytes che dopo piu' di 24 ore e' ancora li che fa lo scanning del sistema...... strano. Ci vuole tutto questo tempo? ad ogni modo oggi appena torno a casa se ha finito malware bytes ti mando il report se non ha finito interrompo e seguo gli altri consigli.
Grazie ancora per la tua disponibilita' e per il tuo aiuto.
vinci72
Posti9Data di registrazionedomenica 3 novembre 2013StatoMembriUltimo interventogiovedì 7 novembre 2013 7 nov 2013 alle 07:13
eccomi. Dunque ho disinstallato Uniblue come da te suggerito ma non ho trovato Bandoo.
Di seguito il report di Rogue Killer
RogueKiller V8.7.6 _x64_ [Oct 28 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Feedback : http://www.adlice.com/forum/
Website : https://www.adlice.com/roguekiller/ Blog : http://tigzyrk.blogspot.com/
Operating System : Windows 7 (6.1.7600 ) 64 bits version
Started in : Normal mode
User : vincenzo [Admin rights]
Mode : Scan -- Date : 11/06/2013 18:21:36
| ARK || FAK || MBR |
¤¤¤ Bad processes : 0 ¤¤¤
¤¤¤ Registry Entries : 3 ¤¤¤
[HJ POL][PUM] HKCU\[...]\System : DisableTaskMgr (0) -> FOUND
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
vinci72
Posti9Data di registrazionedomenica 3 novembre 2013StatoMembriUltimo interventogiovedì 7 novembre 2013 7 nov 2013 alle 19:17
ciao ,
qui di seguito il rapporto ADW-
# AdwCleaner v3.011 - Report created 07/11/2013 at 18:51:19
# Updated 03/11/2013 by Xplode
# Operating System : Windows 7 Home Premium (64 bits)
# Username : vincenzo - VINCENZO-HP
# Running from : C:\Users\vincenzo\Downloads\adwcleaner.exe
# Option : Clean
***** [ Services ] *****
[#] Service Deleted : DefaultTabSearch
Service Deleted : DefaultTabUpdate
vinci72
Posti9Data di registrazionedomenica 3 novembre 2013StatoMembriUltimo interventogiovedì 7 novembre 2013 7 nov 2013 alle 19:27
per quanto riguarda invece Rogue Killer, l'ho riavviato come mi hai indicato tu. Ha fatto il pre scan, Non ho trovo le voci supprimer e Host Raz. dove sono?
Tieni conto che la mia versione e' in inglese. Ad ogni modo ho rifatto lo scan e di seguito trovi il report.
Nota che mi dice di eliminare tre file che ha selezionato. Immagino che li devo eliminare. Giusto?
ecco il report
RogueKiller V8.7.6 _x64_ [Oct 28 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Feedback : http://www.adlice.com/forum/
Website : https://www.adlice.com/roguekiller/ Blog : http://tigzyrk.blogspot.com/
Operating System : Windows 7 (6.1.7600 ) 64 bits version
Started in : Normal mode
User : vincenzo [Admin rights]
Mode : Scan -- Date : 11/07/2013 19:21:48
| ARK || FAK || MBR |
¤¤¤ Bad processes : 0 ¤¤¤
¤¤¤ Registry Entries : 3 ¤¤¤
[HJ POL][PUM] HKCU\[...]\System : DisableTaskMgr (0) -> FOUND
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
vinci72
Posti9Data di registrazionedomenica 3 novembre 2013StatoMembriUltimo interventogiovedì 7 novembre 2013 7 nov 2013 alle 19:40
Ciao,
grazie ancora. Scusami ma non ho capito. Non so cosa e' un ZHP diag.
Per Rogue killer ti dicevo che mi ha segnalato tre file nella cartella "registry" di RK
mi dice di eliminare questi tre file spuntati. Ho dato un'occhiata a questi tre file e sotto la voce "Value" di RK mi dice "Disable TaskMgr". Potrebbe essere questo il file che mi blocca il task Manager? Li cancello?
Per favore spiegami meglio come ottenere i due rapporti che mi hai chiesto.
Grazie
l'embrouille 75
Posti5307Data di registrazionelunedì 4 luglio 2011StatoMembriUltimo interventogiovedì 5 luglio 2018749 7 nov 2013 alle 19:43
Re,
riavvia rogue killer,fare il scan,quando e finito,sotto il pulsante scan tu trvi il pulsante supprimer clicca e posta i report,
Fare la stessa cosa per Host Raz
A+
vinci72
Posti9Data di registrazionedomenica 3 novembre 2013StatoMembriUltimo interventogiovedì 7 novembre 2013 7 nov 2013 alle 19:51
RogueKiller V8.7.6 _x64_ [Oct 28 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Feedback : http://www.adlice.com/forum/
Website : https://www.adlice.com/roguekiller/ Blog : http://tigzyrk.blogspot.com/
Operating System : Windows 7 (6.1.7600 ) 64 bits version
Started in : Normal mode
User : vincenzo [Admin rights]
Mode : Remove -- Date : 11/07/2013 19:48:17
| ARK || FAK || MBR |
vinci72
Posti9Data di registrazionedomenica 3 novembre 2013StatoMembriUltimo interventogiovedì 7 novembre 2013 7 nov 2013 alle 19:57
host raz
RogueKiller V8.7.6 _x64_ [Oct 28 2013] by Tigzy
mail : tigzyRK<at>gmail<dot>com
Feedback : http://www.adlice.com/forum/
Website : https://www.adlice.com/roguekiller/ Blog : http://tigzyrk.blogspot.com/
Operating System : Windows 7 (6.1.7600 ) 64 bits version
Started in : Normal mode
User : vincenzo [Admin rights]
Mode : HOSTSFix -- Date : 11/07/2013 19:56:26
| ARK || FAK || MBR |
l'embrouille 75
Posti5307Data di registrazionelunedì 4 luglio 2011StatoMembriUltimo interventogiovedì 5 luglio 2018749 7 nov 2013 alle 21:31
OK,i report,sono qui.
Riavvia il PC come lo fa sempre, passando per l'account administratore,
e dimmi si funziona normalmente
Dopo ,si tutto e OK finalisiamo la disinfezione.
A+