Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Impossibile avviare qualunque programma come hijakthis, ecc.
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza
Precedente :: Successivo  
Autore Messaggio
gprov
Mortale pio
Mortale pio


Registrato: 14/06/06 18:11
Messaggi: 22

MessaggioInviato: 28 Giu 2007 07:37    Oggetto: Impossibile avviare qualunque programma come hijakthis, ecc. Rispondi citando

Computer con sistema operativo XP SP2.

Teoricamente sembrerebbe tutto a posto, dopo le ultime scansioni con AVG, Spybot, Spyware terminator, a-squared free, Sophos Anti-rootkit, e dopo la cancellazione manuale del file al termine di questo percorso:
c:\windows\system32\xpdx.sys
Cancellazione effettuata avviando il PC con il cd BartPE.. altrimenti me lo impediva.

Il problema visibile, ora, è questo.. se lancio questi programmi: Hijackthis, gmer, avenger, me li chiude istantaneamente.. di più.. come apro la cartella che li contiene li chiude e resetta il desktop..
Se faccio una ricerca su google usando quei termini, mi chiude IE; mi impedisce di andare su siti che contengono o che hanno rapporti con quei programmi.
Anche in modalità provvisoria mi viene impedito il lancio di quei programmi.
Per il resto, tutto sembra funzionare più che bene.....

Questa è la schermata dei virus di AVG sino a ieri.. stamattina non ha trovato nulla, ma i problemi descritti permangono.. cosa fare, a parte la formattazione? Rolling Eyes

http://www.progweb.net/immagini/avg.gif

Grazie.
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 12:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 28 Giu 2007 10:03    Oggetto: Rispondi citando

Ciao.
sicuramente è l'opera del "simpatico" Gromozon.
Citazione:
in modalità provvisoria portati a questa chiave
HKey_Local_Machine\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
guarda se hai il valore explorer.exe e/o iexplore.exe
se c'è:

clic con destro su explorer.exe seleziona l'opzione autorizzazioni, seleziona il tuo account e spunta la casella controllo completo nella colonna consenti.
poi clic con destro sulla chiave e scegli elimina.
da fare anche con iexplore. exe. se presente.

Citazione:
fai questo controllo:
da Start/Esegui digita regedit e dai l'OK
portati alla chiave
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
individua nella finestra di destra Userinit

qualsiasi cosa ci si dopo c:\windows\system32\userinit.exe, è opera del malware. in questo caso puoi servirti di KillBox.
leggi anche qui.


quando hai finito, ti consiglio di scaricare il tool di rimozione apposito e fare la scansione.
facci sapere com'è andata Wink
Top
Profilo Invia messaggio privato
Michy77
Semidio
Semidio


Registrato: 10/04/07 22:05
Messaggi: 392
Residenza: Asteroide B612, accanto al vulcano...

MessaggioInviato: 28 Giu 2007 21:02    Oggetto: Rispondi citando

Cavoli!!! Ma c'è qualcuno che non si è beccatoi questo simpaticone? Ha fatto una autentica strage... Shocked
Top
Profilo Invia messaggio privato MSN
kevin
Moderatore Caffè dell'Olimpo
Moderatore Caffè dell'Olimpo


Registrato: 08/02/07 09:52
Messaggi: 15785
Residenza: Qui se guardi da lì

MessaggioInviato: 28 Giu 2007 21:06    Oggetto: Rispondi citando

eccolo Wink
Top
Profilo Invia messaggio privato
Michy77
Semidio
Semidio


Registrato: 10/04/07 22:05
Messaggi: 392
Residenza: Asteroide B612, accanto al vulcano...

MessaggioInviato: 28 Giu 2007 21:55    Oggetto: Rispondi citando

Shhhhh!!!!Silenzio, non dire niente e fai un po' di scongiuri che se ti sente arriva anche da te!!!!
Top
Profilo Invia messaggio privato MSN
kevin
Moderatore Caffè dell'Olimpo
Moderatore Caffè dell'Olimpo


Registrato: 08/02/07 09:52
Messaggi: 15785
Residenza: Qui se guardi da lì

MessaggioInviato: 28 Giu 2007 22:07    Oggetto: Rispondi

grazie
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Sicurezza Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi