minore di capitale

Magazine
Go Back   Computer Juice > Computer Software > Virus, Spyware e sicurezza

Register


 Default 

Virus aiuto!




Reply
 
Thread Tools
  #11  
Old 6a novembre 2008, 16:16
Moderatore del Gruppo
 
Java non è aggiornata.

Le versioni precedenti sono vulnerabilità siti dannosi che possono essere utilizzate per infettare il sistema.

Per prima cosa installare il nuovo Sun Java Runtime Environment

Accertarsi di chiudere tutte le finestre del browser prima di iniziare l'installazione.

Rimuovere la vecchia versione (s)

Scaricare JavaRa
  • Decomprimere il file e aprire la JavaRa.exe
  • Fare clic sul pulsante Rimuovere le versioni precedenti
  • JavaRa e la ricerca di rimuovere qualsiasi versione obsoleta di Java ed elimina quelle che si trovano.
  • Fare clic sul pulsante Funzioni aggiuntive
  • Mettere un segno di spunta accanto a Rimuovere i file JRE Inutili e fare clic su Andare
  • Uscita JavaRa
  • JavaRa Eliminare il file dal desktop

----------

Apri HijackThis e selezionare Non solo un sistema di scansione.

Mettere un segno di spunta accanto alle seguenti voci: (se esiste)

O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - (3CA2F312-6F6E-4B53-A66E-4E65E497C8C0) - C: \ Program Files \ AVG \ AVG8 \ avgssie.dll (file mancanti)
O2 - BHO: (no name) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (no file)


Importante: Chiudere tutte le finestre, ad eccezione di HijackThis e quindi fare clic su Fix controllati.

Uscita HijackThis.

----------

Vedere se è possibile eseguire la scansione di questo file per favore.

Per la scansione di file sospetti

Si prega di andare a VirSCAN.org LIBERA scansione on-line di servizi
(Se più di un file a scansione esigenze devono essere svolto separatamente e log inviati per ognuno)

1. Copia e incolla il seguente percorso di file in Per la scansione di file sospetti casella sulla parte superiore della pagina.
Codice:
C: \ WINDOWS \ system32 \ RUNDLL32.EXE shell32.dll, ShellExec_RunDLL Start.exe
2. Al caricamento del sito, fare clic una volta all'interno della finestra accanto a Sfoglia.
3. Stampa Ctrl + V sulla tastiera (sia allo stesso tempo) per incollare il percorso del file nella finestra.
4. Fare clic sul Carica pulsante.
Ciò eseguire una scansione su più diversi motori di scansione antivirus.
Il file potrebbe essere entrato in una coda che di solito richiede meno di un minuto per cancellare.
Importante: Attendere che tutti i motori di scansione per essere completato.
5. Una volta che la scansione è completata scorrere verso il basso e fare clic sul Copia negli Appunti pulsante. Questo copia il link del rapporto nella clipboard.
6. Incolla il contenuto degli Appunti nella prossima risposta.
__________________

  #12  
Old 6a novembre 2008, 16:38
Membro Gruppo
 
Fatto tutto questo, tranne l'ultimo po '..

Ho provato 5-6 volte che incollare nella casella, quindi fare clic su Carica ...

Una piccola scatola appare per circa 3-4secs come se fosse qualcosa di scansione o poi si apre un'altra finestra dicendo 'Errore: Impossibile trovare il file di caricamento!'
  #13  
Old 6 Novembre 2008, 16:51
Moderatore del Gruppo
 
Non sono sicuro che verrà caricato. Prova questo uno solo per il doppio controllo.

http://www.virustotal.com/
__________________

  #14  
Old 6 Novembre 2008, 16:54
Membro Gruppo
 
No, è solo con 0 byte ricevuto
  #15  
Old 6 Novembre 2008, 17:05
Moderatore del Gruppo
 
Nota: le istruzioni qui di seguito sono stati creati appositamente per questo utente. Se non siete l'utente, NON seguire queste istruzioni in quanto potrebbero danneggiare il funzionamento del sistema

Vai a Start> Esegui e il tipo notepad.exe quindi fare clic su OK

Copia e incolla il sottostante nel Blocco note e salvarlo come fixme.reg a Vostra Desktop

Codice:
REGEDIT4 [-HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Explorer \ mountpoints2 \ (069b2f09-8c7d-11dc-871c-0013205c16a9)]
Individuare fixme.reg sul desktop e fare doppio clic su di esso. Risposta quando viene chiesto di fondersi con il registro.

Assicurarsi che mi dite se si riceve un messaggio su come aggiungere a quanto sopra il Registro di sistema. Se non si riceve un messaggio, non ha funzionato.

Eliminare il fixme.reg dal desktop.

----------
Scaricare CCleaner Slim e salvarlo sul desktop .- Link di download alternativo
Quando il file è stato salvato, vai sul desktop e fare doppio clic sul ccsetupxxx_slim.exe
Seguire le istruzioni per installare il programma.
  • Fare doppio clic sull'icona CCleaner collegamento sul desktop per avviare il programma.
  • Fare clic sul Opzioni blocco a sinistra, quindi scegliere Cookie.
    • Sotto Elimina i cookie per, Evidenziare i cookie che si desidera mantenere in modo permanente
    • Fare clic sulla freccia destra > per passare alla Cookie per mantenere finestra.
  • Andate in Opzioni > Avanzata uncontrollo Solo eliminare i file in Windows Temp cartelle di età superiore a 48 ore
  • Fare clic sul pulsante Cleaner sulla sinistra e poi Esegui Cleaner sulla destra per eseguire il programma.
  • Importante: Assicurarsi che TUTTI sono chiuse le finestre del browser prima di selezionare Esegui Cleaner
  • Attenzione: Io non consigliamo di utilizzare CCleaners Registry Cleaner. Solo l'uso Registro funzione se sono molto familiare con il Registro di sistema.
  • Sempre il backup del Registro prima di apportare modifiche.
  • Uscita CCleaner dopo aver completato il processo.
----------

Eseguire il Kaspersky Online Scanner

In Microsoft Windows Vista, È necessario aprire il browser Web utilizzando il Esegui come amministratore comando. Dal desktop fare clic sull'icona a destra per aprire il browser e scegliere Esegui come amministratore.
  • Fare clic su SCAN NOW
  • Fare clic sul pulsante Accetta.
  • Il programma sarà poi iniziare a scaricare il file di definizione più recenti.
  • Una volta che i file sono stati scaricati individuare il Impostazioni di scansione e l'abbiano in scansione Risorse del computer.
  • La scansione avrà un po 'di tempo, in modo di essere paziente e lasciarlo finire.
Quando la scansione viene effettuata, nel Scansione è completa finestra, qualsiasi infezione viene visualizzato.
Non vi è alcuna opzione per pulire / disinfettare, tuttavia, abbiamo bisogno di analizzare le informazioni in merito alla relazione.

Per ottenere la relazione:
Clicca su: Salva rapporto come
  • Successivamente, nella Salva come prompt Salva in , selezionare: Desktop.
  • Nel Nome file zona uso KScan, O qualcosa di simile.
  • In Salva come tipo: Fai clic su freccia a discesa e selezionare: File di testo [*. txt]
  • Quindi, fai clic su: Salvare


Copia e incolla il Kaspersky Online Scanner Relazione nella prossima risposta.

Nota per gli utenti di Internet Explorer 7: Se, in qualsiasi momento avete problemi di visualizzazione del pulsante di accettare la licenza, fare clic su Zoom strumento trova in basso a destra della finestra di Internet Explorer e impostare lo zoom al 75%. Una volta che la licenza è stata accettata, ripristinare al 100%.
__________________

  #16  
Old 7 Novembre 2008, 03:03
Membro Gruppo
 
-------------------------------------------------- ------------------------------
KASPERSKY ONLINE SCANNER 7 RELAZIONE
Venerdì, 7 novembre 2008
Sistema operativo: Microsoft Windows XP Professional Service Pack 2 (build 2600)
Kaspersky Online Scanner 7 version: 7.0.25.0
Programma di aggiornamento del database: Giovedi, 06 novembre 2008 22:11:34
Record nel database: 1372920
-------------------------------------------------- ------------------------------
Impostazioni di scansione:
Scansione utilizzando i seguenti dati: prorogato
Archivi Scan: sì
Scan mail banche dati: sì
Scan area - My Computer:
C: \
D: \
Scansione statistiche:
I file a scansione: 58405
Minaccia nome: 2
Oggetti infetti: 2
Sospette di oggetti: 0
Durata della scansione: 02:04:01

Nome file / Threat name / Threats count
C: \ Stuff dal precedente Installare \ Adam \ Desktop \ ComboFix.exe infetto: Trojan.BAT.Agent.ak 1
C: \ Stuff dal precedente Installare \ Adam \ Desktop \ ComboFix.exe infetto: Trojan.WinREG.Qoologic 1
L'area selezionata è stata scansionata.
  #17  
Old 7 Novembre 2008, 10:56
Moderatore del Gruppo
 
È ora di fare un po di pulizia e di sicuro il lavoro che avete fatto.
  • Fare clic sul pulsante INIZIO allora RUN
  • Ora tipo Combofix / u nel runbox
  • Assicurarsi che c'è uno spazio tra Combofix e / u
  • Poi ha colpito Inserisci.
La procedura di cui sopra sarà:
  • Elimina:
    • ComboFix e relativi file e cartelle.
    • VundoFix backup, se presente
    • C: \ Deckard cartella, se presente
    • C: _OtMoveIt cartella, se presente
  • Reimpostare le impostazioni.
  • Nascondi le estensioni dei file, se necessario.
  • Hide System / file nascosti, se necessario.
  • Impostare un nuovo punto di ripristino pulito.
----------

Scaricare OTCleanIt.exe e salvarlo sul desktop.
  • Fare doppio clic su OTCleanIt.exe.
  • Fare clic sul CleanUp! pulsante.
  • Seleziona quando il "processo di pulitura Begin?" prompt appare.
  • Se viene chiesto di riavviare durante la pulizia, selezionare .
  • Lo strumento si cancella una volta completato, se non eliminare manualmente.
----------

Impostare un nuovo punto di ripristino per evitare possibili reinfezione da un vecchio
Impostazione di un nuovo punto di ripristino dopo la pulizia del sistema consentirà al computer di roll-back di una situazione di lavoro pulito, se necessario.
  • Vai a Inizio > Programmi > Accessori > Strumenti di gestione del sistema e fare clic su Ripristino configurazione di sistema
  • Scegliere il pulsante contrassegnato Creare un punto di ripristino il primo schermo quindi fare clic su Successivo Indicare il punto di ripristino fare clic su un nome Crea.
  • Il nuovo punto di ripristino verrà timbrata con la data e l'ora. Tenere un registro di questo modo si può trovare facilmente se necessario utilizzare Ripristino configurazione di sistema.
  • Vai alla prossima Inizio > Correre e il tipo Cleanmgr
  • Fare clic sul pulsante OK
  • Fare clic sul Altre opzioni Tab.
  • Fare clic sul pulsante Clean Up nella sezione Ripristino configurazione di sistema per rimuovere tutti i precedenti punti di ripristino, ad eccezione di recente creato uno pulito.
Potete trovare le istruzioni su come attivare e riattivare Ripristino configurazione di sistema qui:

Ripristino configurazione di sistema di Windows XP Guida o Ripristino configurazione di sistema di Windows Vista Guida

----------

Usa la Secunia Software Inspector per controllare la data di software.
Fuori data software è vulnerabilità di sicurezza che il malware in grado di sfruttare.
  • Fare clic sul pulsante Inizia ora
  • Seleziona la casella accanto a Attiva approfondita del sistema di controllo.
  • Fare clic sul pulsante Inizio
  • Lasciare la scansione di finitura e scorrere verso il basso per vedere se gli aggiornamenti sono necessari.
  • Aggiornamento nulla elencati.
----------

Vai a Microsoft Windows Update e ottenere tutte aggiornamenti critici.

----------

Assicurarsi che tutti i programmi di sicurezza siano aggiornati ed eseguire scansioni con loro regolarmente.

Qui ci sono alcuni grandi strumenti gratuiti per aiutarti a mantenere da ottenere nuovamente infected. Questi strumenti poco o nessun uso delle risorse in modo da non rallentare il vostro PC.

Preoccupato per la sicurezza del browser? Prendete in considerazione l'uso Mozilla Firefox 3,0.

Per evitare di essere sconosciuto applicazioni installate sul computer di installazione WinPatrol 2008
* Uso WinPatrol per proteggere il computer da software dannoso

Vorrei suggerire che utilizzano SiteAdvisor. SiteAdvisor tassi sui siti delle pratiche d'affari e spam. Sicurezza voti da McAfee SiteAdvisor si basano su test di sicurezza automatici dei siti web.

SpywareBlaster - Assicurare il vostro Internet Explorer per rendere più difficile per questi programmi ActiveX per l'esecuzione sul computer. Fermata anche da alcuni cookie che viene aggiunto al tuo computer durante l'esecuzione come browser basati su Mozilla Firefox.
* Utilizzo di SpywareBlaster per proteggere il computer da spyware e malware
* Se non sai cosa sono i controlli ActiveX, vedere qui

Check out Mantenere te sicuro On The Web per suggerimenti e strumenti gratuiti per tenervi al sicuro il futuro.

Vedi anche Computer lento? Esso non può essere Malware gratuito per la pulizia / manutenzione di strumenti per aiutare a mantenere il tuo computer che esegue liscia.
__________________

  #18  
Old 7 Novembre 2008, 15:48
Membro Gruppo
 
Prima di tutto - grazie uno un sacco per l'aiuto male ..

In secondo luogo, appena provato il 1o due pezzi che hai chiesto solo allora - non funzionerà.

Prima si dice Combofix non può essere trovato
In secondo luogo si dice Impossibile visualizzare la pagina?
  #19  
Old 7 Novembre 2008, 18:45
Moderatore del Gruppo
 
Oops!

Non preoccuparti Combofix e ho fissato la seconda parte delle istruzioni per l'uso. OTCleanIt Il collegamento dovrebbe funzionare bene.
__________________

Reply

Register
Thread Tools




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Computer Juice.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd. Traduzione italiana SEO by vBSEO © 2009, alla scansione, Inc.