frambe
-
10 mar 2014 alle 19:59
l'embrouille 75
Posti5307Data di registrazionelunedì 4 luglio 2011StatoMembriUltimo interventogiovedì 5 luglio 2018
-
13 mar 2014 alle 16:59
Ciao,
mi si aprono finestre indesiderate,
dopo aver letto il vs. forum, ho fatto uno scan con adwcleaner e ho effettuato la pulizia.
per scrupolo ho rifatto subito dopo uno scan ma continua a darmi presenza di questi file che non riesco a eliminare anche se ho rifatto più volte la pulizia.
[ File : C:\Users\Franziska\AppData\Roaming\Mozilla\Firefox\Profiles\m8d9pi5f.default-1362067383662\prefs.js ]
Noureddine Bouzidi
Posti22674Data di registrazionegiovedì 19 marzo 2009StatoModeratoreUltimo interventogiovedì 7 gennaio 202115.404 11 mar 2014 alle 18:08
ciao frambe
il file della tesi mi sembra infetto e nessun programma di quelli usati può pulirlo... si tratta di un file PDF giusto ?
sappia che se lo lasci cosi non ti servirà a niente perchè non potrai aprirlo..
il virus l'ha cambiato in eseguibile .exe quindi hai due soluzione da provare :
* rinomina il file da "Fabrizio R. - Bambù per costruire - 24.5.2013.pdf.exe " in "Fabrizio R. - Bambù per costruire - 24.5.2013.pdf" e prova ad aprirlo con il tuo lettore pdf (Acrobat Reader, Foxit reader,...)
* cancellare il file e chiedere al tuo studente di mandarti una nuova copia
l'embrouille 75
Posti5307Data di registrazionelunedì 4 luglio 2011StatoMembriUltimo interventogiovedì 5 luglio 2018749 10 mar 2014 alle 20:38
Ciao,
Hai provato di pulire le estenzione dei browsers ?
Se si ha Firefox e/o Chrome installati si deve eliminare anche le estensioni parassiti;
Firefox : Menu Strumenti > Componenti aggiuntivi > Scheda Estensioni
Google Chrome : Menu in alto a destra > Strumenti > Estensioni:
l'embrouille 75
Posti5307Data di registrazionelunedì 4 luglio 2011StatoMembriUltimo interventogiovedì 5 luglio 2018749 10 mar 2014 alle 21:41
Ciao,
Deve fare una scansione COMPLETA Quando sara finita si apre una finestra. Deve verificare che tutte le caselle sono spuntate e cliccare su elimina.
Effetivamente,ho letto i report,e ce ancora un sacco di roba a eliminare .
Pazienza,perche una scansine completa dura 2 ore circa.
Posta il report qui,quando tutto sara eseguito.
Tipo di scansione: Scansione completa (C:\|D:\|E:\|F:\|G:\|H:\|)
Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File di sistema | Euristica/Extra | Euristica/Shuriken | PUP | PUM
Opzioni di scansione disattivate: P2P
Elementi esaminati: 597718
Tempo impiegato: 2 ore, 34 minuti, 25 secondi
Processi rilevati in memoria: 0
(non sono stati rilevati elementi nocivi)
Moduli di memoria rilevati: 0
(non sono stati rilevati elementi nocivi)
Chiavi di registro rilevate: 0
(non sono stati rilevati elementi nocivi)
Valori di registro rilevati: 0
(non sono stati rilevati elementi nocivi)
Voci rilevate nei dati di registro: 0
(non sono stati rilevati elementi nocivi)
Cartelle rilevate: 0
(non sono stati rilevati elementi nocivi)
l'ultimo file è una tesi di un mio studente, non vorrei cancellarla.. che devo fare??
l'embrouille 75
Posti5307Data di registrazionelunedì 4 luglio 2011StatoMembriUltimo interventogiovedì 5 luglio 2018749 11 mar 2014 alle 08:38
Re,
Quando la scansione e finita,nella finestra dove sono gli files trovati,despunta la casella del progamma
che vuoi salvare prima di cliccare su elimina.
Si non sei sicuro,mettilo su la chiavetta.
l'embrouille 75
Posti5307Data di registrazionelunedì 4 luglio 2011StatoMembriUltimo interventogiovedì 5 luglio 2018749 11 mar 2014 alle 07:29
Ciao,
Metti questo file su una chiavetta usb,rifare una scanzione e eliminare tutto.
Fa un altra scansione con ADW e elimina tutto che trova.
Posta i due report qui.
Fammi sapere come si comporta il PC.
A la fine tu deve disinstallare ADW=> Riavia il programa e clicca su uninstall dopo che tu mi ha mandato i report
Tipo di scansione: Scansione completa (C:\|D:\|E:\|F:\|G:\|H:\|)
Opzioni di scansione attive: Memoria | Esecuzione automatica | Registro | File di sistema | Euristica/Extra | Euristica/Shuriken | PUP | PUM
Opzioni di scansione disattivate: P2P
Elementi esaminati: 597817
Tempo impiegato: 2 ore, 29 minuti, 20 secondi
Processi rilevati in memoria: 0
(non sono stati rilevati elementi nocivi)
Moduli di memoria rilevati: 0
(non sono stati rilevati elementi nocivi)
Chiavi di registro rilevate: 0
(non sono stati rilevati elementi nocivi)
Valori di registro rilevati: 0
(non sono stati rilevati elementi nocivi)
Voci rilevate nei dati di registro: 0
(non sono stati rilevati elementi nocivi)
Cartelle rilevate: 0
(non sono stati rilevati elementi nocivi)
File rilevati: 1
C:\Volume K\POSTLAUREA\Tesi\Fabrizio R. - Bambù per costruire - 24.5.2013.pdf.exe (PUP.Optional.Installex) -> Nessuna azione intrapresa.
(fine)
in effetti solo il file della tesi risulta infettato, perchè non lo avevo rimosso.
ora l'ho fatto e ripeto le scansioni.
Grazie per ora!!
dopo l'ultima scansione ho trovato solo questo.
Mi pare che sia tutto a posto no? ho anche cancellat ADW
unica cosa.. il pc è assai rallentato.. grazie a tutti per la Vs. disponibilità!
# AdwCleaner v3.021 - Report created 12/03/2014 at 00:35:48
# Updated 10/03/2014 by Xplode
# Operating System : Windows 7 Home Premium Service Pack 1 (64 bits)
# Username : Franziska - FRANZISKA-HP
# Running from : C:\Users\Franziska\Desktop\adwcleaner.exe
# Option : Scan
***** [ Services ] *****
***** [ Files / Folders ] *****
***** [ Shortcuts ] *****
***** [ Registry ] *****
Key Found : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Noureddine Bouzidi
Posti22674Data di registrazionegiovedì 19 marzo 2009StatoModeratoreUltimo interventogiovedì 7 gennaio 202115.404 12 mar 2014 alle 15:16
no non è a posto ancora.. c'è una chiave di registro da rimuovere... hai fatto solo una scansione e non hai cancellato
riavvia ADWCleaner e premi Delete per fare l'analisi e cancellare le infezioni rilevate
ho cancellato il PDF e ho rimosso quanto trovato da ADW...
Noureddine Bouzidi
Posti22674Data di registrazionegiovedì 19 marzo 2009StatoModeratoreUltimo interventogiovedì 7 gennaio 202115.404 12 mar 2014 alle 17:37
ci mandi il report AdwCleaner[S3].txt per controllare
l'embrouille 75
Posti5307Data di registrazionelunedì 4 luglio 2011StatoMembriUltimo interventogiovedì 5 luglio 2018749 12 mar 2014 alle 15:18
Ciao,
Il problema persiste,hai salvato il file dello tuo studente ?
Oppure hai provato di rinomarlo come ti ha spiegato n00r ?
Proviamo a utilisare COMBOFIX .
Questo programa e molto potente,e deve seguire esattamente le modalita di uso .
La prima cosa da fare e di stampare le modalita qui=> https://www.bleepingcomputer.com/combofix/it/come-usare-combofix Posta i report
l'embrouille 75
Posti5307Data di registrazionelunedì 4 luglio 2011StatoMembriUltimo interventogiovedì 5 luglio 2018749 12 mar 2014 alle 20:51
Ciao,
E normale perche ha desinstallato ADW .Scaricalo e fa una scansione,quindi clicca su scan,poi,quando e finito clicca su delete Posta i report qui, prima di utilisare Combofix