Se il suo pc infetto potrebbe aver infettato la pennetta e quindi il tuo pc.
Noi abbiamo eliminato l'infezione sul tuo pc e sulla pennetta.
Se l'hai reinserita nel suo pc ed nuovamente spuntata la bionda l'infezione viene da quel pc.
Se il suo pc infetto potrebbe aver infettato la pennetta e quindi il tuo pc.
Noi abbiamo eliminato l'infezione sul tuo pc e sulla pennetta.
Se l'hai reinserita nel suo pc ed nuovamente spuntata la bionda l'infezione viene da quel pc.
no, mi sono spiegata male, avevo collegato la sua pennetta nel mio pc ancora prima di scrivere in questo forum..ho controllato, il file della bionda non c'era, ma dopo i comandi nel promp riapparsa magicamente (e l'ho eliminata)..ora sto facendo la scansione con adwcleaner con la pennetta attaccata, bo
Non serve in questo caso adwcleaner.
Verifica adesso che il file nella pennetta non si riformi.
In caso positivo rieffettua una scansione con Farbar recovery scan tool ed allega il log.
Senza digitare ogni volta il comando da prompt vai nelle opzioni cartelle e togli la spunta a nascondi file di sistema e visualizza i file nascosti.
In questo modo ti rester pi facile controllate quel file
Ultima modifica di vicky67; 02-03-2015 alle 07.05.03
Ciao Vicky67 ho letto tutta la discussione e sto seguendo passo per passo le tue istruzioni. Per dopo aver eseguito lo scan con FRST, i log, penso cos si chiamino, li allego a te e li vedi tu?
Wikisend: free file sharing service
FRST.txt
Non so quale dei due utile, li posto entrambi, sono i risultati dal sito wikisend visto che l'allegato era troppo grande.
Aspetto tue indicazioni, grazie
Non sono quelli i file da allegare.Quando finisce lo scan uscir un log che troverai anche sul desktop tipo questo in basso
Te hai postato un file illegibileScan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 08-10-2014 01
Ran by johnnny (administrator) on PC_GIANNI on 12-10-2014 01:04:17
Running from C:\Users\johnnny\Desktop
Loaded Profile: johnnny (Available profiles: johnnny & Administrator)
Platform: Windows 8.1 Pro (X64) OS Language: Italiano (Italia)
Internet Explorer Version 11
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: FRST Tutorial - How to use Farbar Recovery Scan Tool - Malware Removal Guides and Tutorials
==================== Processes (Whitelisted) =================
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
(AMD) C:\Windows\System32\atiesrxx.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Microsoft Corporation) C:\Windows\System32\dasHost.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\Version9\TeamViewer_Service.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow
%PDF-1.4
%
3 0 obj
<</Length 2007/Filter/FlateDecode>>stream
xXю|߯:D^ 'pCrH.ɑg+~~7=뵗`ZTwWUwǻ}$$ .>Xĉ86w|G=BfV983$ #D_owx|mIǥݿz|RVz%|e c_=Qu8,̓l:xdMeO~l> (M,{9VfMVբV!M̠D%Dlll_q-/@`a\(('wy{QQP4JSyT*VsH k:c0R|Tb:z-w]eFI*}&pN-iު&^ꄩ*IwaJ/H7DeG<J4HQdR,Kݜ
D:hpP+joz{يc'@ngYr)挝Ei)mIY -8CΔ,r98]@
^#AU"(
Y\$zcqP@D3D˒
,%|)7$!#_`"MgqN0|%v=N GRԤwQYGMiDd<W(k8~@Q̘fb cPƃ)7]'`#Bi,oXyP9ʿS}R@N3$ݧ3Gψ| n#L9#k'>.h,}řZÓ$E>Wć@'i1/o /55ԉZ58鶣xHɵPX4^s5
18oP[Č,]!"D7ÉdzxȞ7ϝ!}vڪui[
ZC__#HV=iuFD[S+5OPCEӷ9>"ꏍWڂ@2\Du_oL @iBT
Ʈ~
)rMMVblϓĞk]^輒X(ԛ@dU;TMUCѫ}t,"`\o! "V÷O#*D{k:Gm5U✇ 5tO<B!w0%G5~+ޓ1z 4Wl'IlFY'{v'RcR#])kԲt
r%/VFɀP<4I>"@+WRK@\1<Pw s$.>vL~''
Tehۏ #1~$ίyyvhdph=~ z_Do+x@ZV!eQ<OQGAl=PijH
iG*C9h$@fAOntO^!?
|P g/ӔΦ~X=t{V>LO3*K
63f![3m(sS32#M}D..5TinV -Q;"/;x2WwUiwѲ̓)jAV} a瞭"$wTћfU
E-Cծ(Uefh(i5MCv/:FHsFoeyw\ 4ښMH4,VMHFK +0&Ras8K}`3+nE=%oܩzi{4FɳQڠ#12kyq!Q*̒U;ò-ynku3>57# nC%?M<1O{! bk(,=j@-h F4IA;sn.>TW7|t/p$im!Q
?%`Z4|-緬?$nQgGހ-_BX<aBmk+cuw}xߏw %
endstream
endobj
5 0 obj
<</Type/Page/MediaBox[0 0 595 842]/Resources<</Pr
Salve,
Anche io ho lo stesso problema. Ho preso un virus all'universit e ora ho infettato anche il pc. Vi allego i log dello scan che ho effettuato.
FRST.txt
Addition.txt E' questo?
Questo e l'altro sono gli unici due file che compaiono sul desktop, tra l'altro alle precedenti scansioni non si salvavano su desktop, mentre ora s
Presumo non sia questo il log da allegare, ma quello denominato "scan" che in realt ho allegato nel messaggio precedente passandolo prima per uno dei siti consigliati nella guida dato che non me lo fa caricare normalmente essendo troppo grande.
Consigli?
Grazie
@wonRey
Adesso scarica il file in allegato sul desktop e metti anche FRST.exe sul desktop(non quindi nella carytella download).
Con entrambi i file FRST.exe e fixlist.txt sul desktop riapri FRST e clicca sul pulsante FIX una sola volta.
Allega il log fixlog.txt.
Non reinserire ancora la chiavetta.
Vai nelle opzioni cartelle di windows 8 e metti la spunta a "visualizza i file nascosti" e togli la spunta a "nascondi i file protetti di sistema" e togli la spunta a "nascondi le estensioni per i tipi di file conosciuti"
Vai nella cartellla C:\Users\Marina\AppData\Local\Temp e controlla se ancora presente un file con estensione vbs e fammelo sapere.
Hai la necessit di rendere nuovamente visibili i file della pennetta?
Ultima modifica di vicky67; 07-03-2015 alle 18.02.39
@Elsanso
Il log da allegare quello chiamato FRST.txt
Se come quello dell'esempio da me postato,zippalo in una cartella e caricala nuovamente su wikisend
E' questo?
Ok Elsanso
Segui per intero le istr. del post 71 con il tuo file che ho allegato in questo messaggio.
Dopo il fix e il riavvio controlla che in C:\Users\QUESTO~1\AppData\Local\Temp\MerciJacquieMichel.vbe non si sia riformato il file con estensione vbe
Non si riformato quel file "Merc..bla bla bla"
Segnalibri