Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
* virus BAGLE....AIUTOO PER PIACERE!
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
HouseMaker
Mortale pio
Mortale pio


Registrato: 29/02/08 21:08
Messaggi: 24

MessaggioInviato: 01 Mar 2008 21:35    Oggetto: Rispondi citando

nada....nessuna relazione di dipendenza
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 01 Mar 2008 21:38    Oggetto: Rispondi citando

HouseMaker ha scritto:
nada....nessuna relazione di dipendenza

Ok, una ulteriore verifica, giusto per essere tranquilli e, se è come penso, lo falciamo via manualmente.
Quell'exe è localizzato qui: C:\WINDOWS\system32\directx.exe
Quindi, fai analizzare directx.exe su VIRUSTOTAL: clicca qui per Virustotal
ed allega il Report che verrà rilasciato
Top
Profilo Invia messaggio privato
HouseMaker
Mortale pio
Mortale pio


Registrato: 29/02/08 21:08
Messaggi: 24

MessaggioInviato: 01 Mar 2008 21:41    Oggetto: Rispondi citando

ok....ora provvedo...
Top
Profilo Invia messaggio privato
HouseMaker
Mortale pio
Mortale pio


Registrato: 29/02/08 21:08
Messaggi: 24

MessaggioInviato: 01 Mar 2008 21:45    Oggetto: Rispondi citando

river in windows\sistem32 c'è una cartella directX all'interno della quale non c'è il file exe.....inoltre in system32 non c'è l'ombra del file directX.....che faccio?
Top
Profilo Invia messaggio privato
HouseMaker
Mortale pio
Mortale pio


Registrato: 29/02/08 21:08
Messaggi: 24

MessaggioInviato: 01 Mar 2008 21:54    Oggetto: Rispondi citando

ho provato anche a fare una ricerca in C: del file directX.exe ma niente...
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 01 Mar 2008 21:58    Oggetto: Rispondi citando

Quella roba è il residuo di una backdoor (Troj/Crybot-B worm and IRC backdoor); la voce sul log è in missing (quindi tecnicamente non da fastidio) ma vorrei vedere quel log pulito ed il P.C. pulito.
Fai una cosa: rilancia HThis in modalità provvisoria, fixala e vediamo se la rimuove.
Se non la rimuove, falciamo, manualmente, il servizio.
Top
Profilo Invia messaggio privato
HouseMaker
Mortale pio
Mortale pio


Registrato: 29/02/08 21:08
Messaggi: 24

MessaggioInviato: 01 Mar 2008 22:00    Oggetto: Rispondi citando

cioè metto windows in modalità provvisoria e faccio partire hithis???
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 01 Mar 2008 22:09    Oggetto: Rispondi citando

HouseMaker ha scritto:
cioè metto windows in modalità provvisoria e faccio partire hithis???

esatto.
Top
Profilo Invia messaggio privato
HouseMaker
Mortale pio
Mortale pio


Registrato: 29/02/08 21:08
Messaggi: 24

MessaggioInviato: 01 Mar 2008 22:13    Oggetto: Rispondi citando

fatto...ma non l'ha rimossa...
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 01 Mar 2008 22:36    Oggetto: Rispondi citando

HouseMaker ha scritto:
fatto...ma non l'ha rimossa...

Hum ..... ci devo ragionare sopra un attimo sulla questione, prima di farti rimuovere il servizio.
Intanto terminiamo la procedura.
Ora devi verificare se il virus si è divertito a cessare alcuni servizi quindi:

RISOLUZIONE PROBLEMI RISCONTRATI DOPO LA RIMOZIONE DEL VIRUS:

1 ● RIATTIVAZIONE DEI SERVIZI TERMINATI

accedi alla lista Servizi, quindi:
● Start
● Esegui
● nella finestra di dialogo digita SERVICES.MSC e OK

a questo punto, si devono abilitare tutti i Servizi che risultano disabilitati:

● Avvisi
● Centro sicurezza P.C.
● Aggiornamenti automatici
● Connessioni di rete
● Zero Configuration reti senza fili
● Windows Firewall/ Condivisione connessione Internet (ICS)

per avviare un servizio, tasto destro del mouse su:
● Proprietà
● Automatico
● Ok
● Avvia
● Ok
al termine riavvia il sistema

2 ● RIPRISTINO DI ZERO CONFIGURATION RETI SENZA FILI

per ripristinare il servizio Zero Configuration reti senza fili è necessario riattivare queste componenti di sistema:
● NDISUIO
● RPC

si procede in questa maniera:

● apri il blocco note di windows
● copia ed incolla il testo in rosso

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ndisuio]
"Start"=dword:00000003
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc]
"UuidSequenceNumber"=dword:0cdae01e
[HKEY_CURRENT_USER\Session\Information]
"ProgramCount"=dword:00000004


● salva, sul desktop, il file creato, con il nome registro.reg (mi raccomando, l?estensione: .REG e non .TXT) e lo esegui:
● due click sul file registro.reg
● conferma le due successive richieste
per fare in modo che le modifiche apportate abbiano effetto, è necessario riavviare il computer

RISOLUZIONE ALTRI PROBLEMI RISCONTRATI, CHE RIGUARDANO:

● Internet Explorer 7
● Windows Media Player
● Cerca (Ricerca guidata)
● Account Utente
● ed altri
fare riferimento a quanto riportato nell?articolo 831430 del 21 febbraio del Supporto Tecnico Microsoft: clicca qui per l?articolo

Fammi sapere se il tuo antivirus funziona (a proposito: che antivirus hai installato? non vedo nessun antivirus, dal log di Hthis Crying or Very sad ); se funziona, dopo aver verificato la questione dei servizi, esegui una scansione completa del sistema.
Intanto ragiono sulla questione precendente che, abbiamo lasciato in sospeso.
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 01 Mar 2008 23:34    Oggetto: Rispondi citando

Intanto mi sono riletto la discussione: nella fretta, mi era sfuggito un piccolo particolare.
Quindi, dopo che avrai eseguito i controlli di cui al post precedente, sistemiamo anche la questione relativa alla voce che HThis non ti lascia fixare.
Top
Profilo Invia messaggio privato
HouseMaker
Mortale pio
Mortale pio


Registrato: 29/02/08 21:08
Messaggi: 24

MessaggioInviato: 02 Mar 2008 04:28    Oggetto: Rispondi citando

we carissimo...scusa se rispondo a quest'ora.

Ho fatto tutto ciò che mi hai indicato....tutto liscio.
L'antivirus che ho appena installato è AVG 7.5.
Sono in attesa di ulteriori direttive.......e approfitto per ringraziarti un'altra volta...
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 02 Mar 2008 10:12    Oggetto: Rispondi citando

House, adesso risolviamo quel problema rimasto in sospeso, relativo a questo servizio: DirectX Service (Kykep) che, nei Servizi risulta essere arrestato.

Quindi, torna nei Servizi:
● Start
● Pannello di controllo
● Prestazioni e manutenzione
● Strumenti di amministrazione
● Servizi
cerca, il servizio DirectX Service (Kykep) e mdifica il tipo di avvio da arrestato in disabilitato

Fatto questo, Riavvia, rilancia Hthis, fixa la relativa voce:

O23 - Service: DirectX Service (Kykep) - Unknown owner - C:\WINDOWS\system32\directx.exe (file missing)

ed allega il nuovo log.
Top
Profilo Invia messaggio privato
HouseMaker
Mortale pio
Mortale pio


Registrato: 29/02/08 21:08
Messaggi: 24

MessaggioInviato: 02 Mar 2008 12:32    Oggetto: Rispondi citando

river sono andato in servizi, non c'è directx service (kykep) ma directx service. Lo disabilito comunque??
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 02 Mar 2008 12:51    Oggetto: Rispondi citando

HouseMaker ha scritto:
river sono andato in servizi, non c'è directx service (kykep) ma directx service. Lo disabilito comunque??

Guarda che te lo avevo evidenziato 8) (se fai caso, non avevo evidenziato la parte tra le parentesi).
Certo che e quello che devi impostare su disabilitato Exclamation
Top
Profilo Invia messaggio privato
HouseMaker
Mortale pio
Mortale pio


Registrato: 29/02/08 21:08
Messaggi: 24

MessaggioInviato: 02 Mar 2008 13:05    Oggetto: Rispondi citando

eccomi qui....allora ho disabilitato il servizio, ho riavviato e ho eseguito hithis, ma come vedrai nel log la voce

O23 - Service: DirectX Service (Kykep) - Unknown owner - C:\WINDOWS\system32\directx.exe (file missing)

non c'è più........quindi non lo posso fixare dal momento che non c'è...

http://www.fileup.itadib.com/download.php?id=bdEKurFx8uFeIA0Jqr4o
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 02 Mar 2008 13:19    Oggetto: Rispondi citando

Bene: fixa questa:
O4 - HKCU\..\Run: [01 CURB] C:\DOCUME~1\Davide\DATIAP~1\BATDAL~1\Each Ace.exe

Ti consiglio di disinstallare (da Installazione Applicazioni) tutte le toolbar che trovi eventualmente installate: di norma sono portatrici sane di porcherie.

Poi esegui una scansione completa del sistema, in modalità provvisoria con il tuo antivirus; e, infine:

Esegui uno SCANDISK
● Risorse del Computer
● tasto destro del mouse su Disco Locale C:
● Proprietà
● apri la sche Strumenti
● vai alla sezione Esegui Scandisk
● ti verranno proposte due alternative:
1 - Correggi automaticamente gli errori del file system
2 - Cerca i settori danneggiati ed esegui il ripristino
● metti la spunta sulla prima voce
● ti verrà richiesto il Riavvio (riavvia)
● una volta riavviato lo scan partirà in automatico, lo fai completare
al termine riavvia

poi prosegui:
Esegui un DEFRAG
● Risorse del Computer
● tasto destro del mouse su Disco Locale C:
● Proprietà
● apri la sche Strumenti
● vai alla sezione Esegui Defrag
● e avvia la deframmentazione del disco (o delle eventuali partizioni)
al termine riavvia

Dovresti essere a posto: se noti ancora problema, fallo sapere Exclamation
Top
Profilo Invia messaggio privato
HouseMaker
Mortale pio
Mortale pio


Registrato: 29/02/08 21:08
Messaggi: 24

MessaggioInviato: 02 Mar 2008 13:24    Oggetto: Rispondi citando

TI RINGRAZIO ANCORA NA VOLTA....posso sembrare ripetitivo, ma penso sia il minimo per uno che praticamente mi hamesso a posto il pc perdendo il tempo dietro a me....Very Happy......sapevo che qcosa si poteva fare...mi rompevo troppo il C...O di formattare...

...cmq faccio queste ultime cose e ti faccio sapere.......

...il tuo vero nome non si puo sapere mi sa...segreto professionale...
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 02 Mar 2008 13:31    Oggetto: Rispondi citando

HouseMaker ha scritto:
... il tuo vero nome non si puo sapere mi sa...segreto professionale ...

Segreto professionale non direi .... ma comunque non mi sembra il caso Wink

P.S.:
1) Elibagla ed Avenger li puoi cestinare, compresi tutti gli eventuali log che hai salvato.
2) fossi in te, visto quanto è accaduto, valuterei l'opportunità di rivedere la tua configurazione di sicurezza di base.
Top
Profilo Invia messaggio privato
HouseMaker
Mortale pio
Mortale pio


Registrato: 29/02/08 21:08
Messaggi: 24

MessaggioInviato: 02 Mar 2008 17:37    Oggetto: Rispondi

bene....visto che ti trovi...qual'è la soluzione migliore riguardo alla sicurezza di base???

...io ho come antivirus avg e ho lasciato installato super anti spyware....

...cosa mi conviene fare sartuariamente per garantire una certa sicurezza al pc??.....c'è qche programmino che mi hai fatto scaricare che posso riutilizzare nel caso?
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3  Successivo
Pagina 2 di 3

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi