C'era un problema di formattazione del testo.Rieseguilo,ricopiando la chiave che ho corretto nel mio precedente post.
Perfetto
Anche l'ultima infezione(quella che ti veniva segnalata da malwarebytes è stata eliminata)
Esegui queste ultime operazioni
Riapri OTL
Clicca sul tab Cleanup.Verrà richiesto un riavvio.Al termine ogni traccia di combofix e OTL verrà rimossa.
Usa ccleaner Download CCleaner 3.18.1707 - FileHippo.com per pulire il sistema
CrapCleaner: usarlo con sicurezza
Disattiva e riattiva il ripristino configurazione di sistema. ciao
Salve, ho un problema con un notebook (Windows 7): Malwarebytes mi blocca svchost.exe e di conseguenza mi impedisce la navigazione in internet.
Ho visto che ci sono altre discussioni a riguardo ma mi sembra che questa sia una cosa soggettiva.
Aspetto il vostro aiuto.
Grazie
ciao Pasolo
Allega un log di DDS come spiegato qui.
http://forum.swzone.it/sicurezza/138...a-sezione.html
Hai un messaggio privato da leggere.
Scusa se non ho letto l'avviso.
Ecco gli allegatiDDS.txtAttach.txt
Ok pasolo
Hai la connessione dirottata su dns nocivi.
Scarica OTL,http://oldtimer.geekstogo.com/OTL.exe salvalo sul desktop,doppio click sulla sua icona.
Metti la spunta su SCAN ALL USERS.
Clicca su RUN SCAN
A fine scansione OTL produrrà due file di log (OTL.txt ed Extras.txt),
allegali.
Se sono troppo grandi(superiori a 100 kb) allegali su Wikisend: free file sharing service
Nel prossimo post mi devi dire come è impostata la connessione nel tcp/ip.
Vai sulla tua scheda di rete-proprietà-fai doppio click su protocollo internet tcp/ip e nel tab generale scrivimi come è impostata.
Ultima modifica di vicky67; 08-09-2012 alle 13.37.54
Scusami, di quale allegato parli che devo incollare nel box?
Poi puoi spiegarmi meglio come ricavare il protocollo di cui mi hai parlato? Da gestione dispositivi ?
Grazie
Ho corretto le istruzioni,c'era una cosa in più che tu non dovevi fare.
Per il protocollo tcp/ip vai in centro connessioni di rete,poi vai su modifica impostazioni scheda-qui vai sulla tua connessione di rete(wi-fi o lan) poi segui le istruzioni che ti avevo dato
tcp/ipv6 è impostato su ottieni automaticamente sia indirizzo ipv che Server Dns.
tcp/ipv4 è impostato su ottieni automaticamente indirizzo ipv e i Server Dns sono : 176.31.229.24 quello preferito, e 176.31.229.25 l'alternativo.
Di seguito ci sono gli url dei file otl.
OTL.Txt
Extras.Txt
Ultima modifica di pasolo; 08-09-2012 alle 13.54.46
Perfetto
Ora copia il contenuto del file in allegato nel box bianco di OTL e clicca sul pulsante RUN FIX.
Aspetta la fine delle operazioni e allega il log che ne scaturisce.
Al termine riavvia il pc e quimetti la spunta a "ottieni indirizzo server automaticamente"Server Dns sono : 176.31.229.24 quello preferito, e 176.31.229.25 l'alternativo.
Quei dns li ha settati l'infezione.
Al termine controlla che malwarebytes non blocchi più la connessione.
Ultima modifica di vicky67; 08-09-2012 alle 14.35.52
Sembra che l'impostazione del protocollo si modifichi automaticamente, quando sono andato a cambiarla, era impostata su ottieni indirizzo Dns automaticamente. Anche prima mi è successa la stessa cosa.
Ho allegato il log.09082012_144353.txt
Sembra che Malwarebytes non blocca più la connessione.
Ora non dovrebbe più cambiarti i dns che ottenevi dal router.
Esegui ora una nuova scansione con OTL per un controllo come al post 23.
Ecco il log
OTL.Txt
Segnalibri