Pagina 3 di 10 PrimaPrima 1234567 ... UltimaUltima
Risultati da 31 a 45 di 144

Discussione: Malwarebytes mi blocca svchost.exe

  1. #31
    SWZone Staff - Moderatore L'avatar di vicky67
    Data Registrazione
    19-05-2009
    Località
    poggio mirteto (ri)
    Messaggi
    3.821


    Riavvia OTL
    Clicca sul tab Cleanup.Verrà richiesto un riavvio.Al termine ogni traccia di OTL verrà rimossa.

    Usa ccleaner Download CCleaner 3.22.1800 - FileHippo.com per pulire il sistema
    CrapCleaner: usarlo con sicurezza

    Disattiva e riattiva il ripristino configurazione di sistema.
    Attivare o disattivare Ripristino configurazione di sistema

  2. #32
    New Member
    Data Registrazione
    07-09-2012
    Messaggi
    19
    Ok. Grazie dell' aiuto!

  3. #33
    New Member
    Data Registrazione
    05-01-2011
    Messaggi
    43
    Citazione Originariamente Scritto da vicky67 Visualizza Messaggio
    ciao Pasolo
    Allega un log di DDS come spiegato qui.
    http://forum.swzone.it/sicurezza/138...a-sezione.html

    Hai un messaggio privato da leggere.

    Ciao, scusami se ti quoto ma avendo letto che sei riuscito ad aiutare altri utenti con lo stesso mio problema, ci provo anch'io. Purtroppo esattamente a mezzanotte è scaduta la licenza di Malwarebytes e guarda caso da allora tutti i browser (Chrome ed Explorer) del mio pc (Windows 7) non accedono più ad internet. Lo stesso vale per l'antivirus che ovviamente non riesce a scaricare eventuali aggiornamenti. Unico programma che accede ad internet è Skype ma forse perchè utilizza una porta diversa.
    Seguendo quanto richiesto all'utente precedente, ti allego log di DDS nella speranza che tu o qualcun altro possa aiutarmi.
    Grazie!
    Ps anche per me TCP è impostato su ricerca automatica
    File Allegati File Allegati

  4. #34
    New Member
    Data Registrazione
    05-01-2011
    Messaggi
    43
    Aggiungo un dettaglio... Ho provato a rendere statici i DNS mettendo come primario: 195.186.1.110 e alternativo: 195.186.1.111
    ed ora vanno entrambi i browser. Sono quasi certa che ci sia un'infezione in corso. Non è un problema di rete visto che gli altri due pc si collegano normalmente

  5. #35
    SWZone Staff - Moderatore L'avatar di vicky67
    Data Registrazione
    19-05-2009
    Località
    poggio mirteto (ri)
    Messaggi
    3.821
    Il pc era dirottato su dns tedeschi.
    Esegui queste e 2 scansioni e allega i log.

    •Scarica TDSS killer e salvalo sul desktop.
    Doppio click su TDSSKILLER.exe per avviare l'applicazione.In change parameters metti la spunta su "detect tdlfs file system" e "verify file digital signature"
    Clicca su start scan.

    Se un file infetto viene trovato,l'azione di default sarà cure,clicca su continua.
    Se un file sospetto viene trovato,l'azione di default sarà skip,clicca su continua.
    Se ti viene chiesto di riavviare il pc completa il processo.Clicca su riavvia ora.
    Se nessun riavvio è richiesto clicca su report e salva il contenuto in un file di testo.
    Allega il report che si trova in C in questa forma "TDSSKiller.[Date]_[Time]_log.txt"

    •scarica combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exe , posizionalo sul desktop , disconnettiti dalla rete e disattiva il tuo antivirus
    Doppio click su combofix, partirà la scansione.
    Non toccare il mouse mentre combofix è in esecuzione, potrebbe provocare un blocco
    Apparirà una schermata di esonero garanzie sul software-clicca su si,
    Apparirà una schermata (solo per chi usa windows xp) per installare la console di ripristino,clicca su no.
    Al termine apparirà a schermo il log di combofix che potrai anche trovare in C:\combofix.txt .Allegalo nel prossimo post.

  6. #36
    New Member
    Data Registrazione
    05-01-2011
    Messaggi
    43
    Grazie Vicky ti allego i log che mi hai richiesto
    File Allegati File Allegati

  7. #37
    SWZone Staff - Moderatore L'avatar di vicky67
    Data Registrazione
    19-05-2009
    Località
    poggio mirteto (ri)
    Messaggi
    3.821
    C'è un problema nel log di tdsskiller.
    Esegui nuovamente TDSS killer,lascia che termini la scansione anche se viene richiesto un riavvio ed allega il log(impostalo sempre come ti avevo chiesto)


    Poi reimposta tutto in automatico nelle opzioni del tcpip e controlla se i browser funzionano.

    In caso negativo senza reimpostare i dns manualmente allega un log di OTL.
    Scarica OTL,http://oldtimer.geekstogo.com/OTL.exe salvalo sul desktop,doppio click sulla sua icona.
    Metti la spunta su SCAN ALL USERS.

    Clicca su RUN SCAN
    A fine scansione OTL produrrà due file di log (OTL.txt ed Extras.txt),
    allegali.
    Se sono troppo grandi(superiori a 100 kb) allegali su Wikisend: free file sharing service

  8. #38
    New Member
    Data Registrazione
    05-01-2011
    Messaggi
    43
    il log di OTL l'ho caricato qui: Wikisend: free file sharing service

    mentre ti allego quello di TDSSKiller
    File Allegati File Allegati

  9. #39
    SWZone Staff - Moderatore L'avatar di vicky67
    Data Registrazione
    19-05-2009
    Località
    poggio mirteto (ri)
    Messaggi
    3.821
    Adesso il log di tdss killer è ok.
    Copia il contenuto del file in allegato nel box bianco di OTL e clicca su RUN FIX.

    Scarica Adwcleaner sul desktop:
    http://general-changelog-team.fr/fr/...e/2-adwcleaner
    Avvialo e clicca sul pulsante delete.Un riavvio sarò richiesto.Allega il log

    Fammi sapere se ora i browser navigano con le opzioni del tcpip impostate entrambe su automatico.
    File Allegati File Allegati

  10. #40
    New Member
    Data Registrazione
    05-01-2011
    Messaggi
    43
    Purtroppo non va ancora...
    ti allego il log
    File Allegati File Allegati

  11. #41
    SWZone Staff - Moderatore L'avatar di vicky67
    Data Registrazione
    19-05-2009
    Località
    poggio mirteto (ri)
    Messaggi
    3.821
    Con il cavo collegato o wi-fi collegato(proprietà tcp entrambe su automatico) esegui la scansione con questi 2 programmi

    1)Scarica minitoolbox
    Downloading MiniToolBox
    Metti la spunta a flush dns-list ip configuration-list last 10 event viewer errors

    2)Scarica Farbar Service Scanner Downloading Farbar Service Scanner
    Spunta l'opzione "internet service"-windows firewall-
    Premi "Scan".
    Verrà creato un log (FSS.txt) nella stessa directory del tool
    Allega il log.

    Poi digita su esegui services.msc,cerca il servizio client dhcp e controlla che sia avviato.

    Puoi allegarmi anche un log di DDS di un altro computer connesso allo stesso router.

  12. #42
    New Member
    Data Registrazione
    05-01-2011
    Messaggi
    43
    ti allego i log richiesti. Il client dhcp risulta avviato
    File Allegati File Allegati

  13. #43
    SWZone Staff - Moderatore L'avatar di vicky67
    Data Registrazione
    19-05-2009
    Località
    poggio mirteto (ri)
    Messaggi
    3.821
    Connetti il pc al router.
    Vai su esegui e digita cmd.Eseguilo come amministratore tramite il tasto destro.
    Al prompt dei comandi esegui questi comandi(copia e incolla) susseguiti dal tasto invio(uno per volta)

    ipconfig /flushdns
    ipconfig /registerdns
    ipconfig /release
    ipconfig /renew
    net stop "dnscache"
    net start "dnscache"

    Fammi sapere se si connette.

  14. #44
    New Member
    Data Registrazione
    05-01-2011
    Messaggi
    43
    Per gli ultimi due comandi mi esce questa scritta:
    Nome di servizio non valido.
    Ulteriori informazioni sono disponibili digitando NET HELPMSG 2185
    (che ho provato a digitare ma esce nuovamente "Nome di servizio non valido")

  15. #45
    SWZone Staff - Moderatore L'avatar di vicky67
    Data Registrazione
    19-05-2009
    Località
    poggio mirteto (ri)
    Messaggi
    3.821
    Ho sbagliato io a scriverli,l'ho corretto è tutto attaccato dnscache.
    Sugli altri pc è tutto settato in automatico nel tcpip,giusto?
    Continuiamo domani,ora devo andare.

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •