Precedente :: Successivo |
Autore |
Messaggio |
HouseMaker Mortale pio

Registrato: 29/02/08 21:08 Messaggi: 24
|
Inviato: 01 Mar 2008 21:35 Oggetto: |
|
|
nada....nessuna relazione di dipendenza |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 01 Mar 2008 21:38 Oggetto: |
|
|
HouseMaker ha scritto: | nada....nessuna relazione di dipendenza |
Ok, una ulteriore verifica, giusto per essere tranquilli e, se è come penso, lo falciamo via manualmente.
Quell'exe è localizzato qui: C:\WINDOWS\system32\directx.exe
Quindi, fai analizzare directx.exe su VIRUSTOTAL: clicca qui per Virustotal
ed allega il Report che verrà rilasciato |
|
Top |
|
 |
HouseMaker Mortale pio

Registrato: 29/02/08 21:08 Messaggi: 24
|
Inviato: 01 Mar 2008 21:41 Oggetto: |
|
|
ok....ora provvedo... |
|
Top |
|
 |
HouseMaker Mortale pio

Registrato: 29/02/08 21:08 Messaggi: 24
|
Inviato: 01 Mar 2008 21:45 Oggetto: |
|
|
river in windows\sistem32 c'è una cartella directX all'interno della quale non c'è il file exe.....inoltre in system32 non c'è l'ombra del file directX.....che faccio? |
|
Top |
|
 |
HouseMaker Mortale pio

Registrato: 29/02/08 21:08 Messaggi: 24
|
Inviato: 01 Mar 2008 21:54 Oggetto: |
|
|
ho provato anche a fare una ricerca in C: del file directX.exe ma niente... |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 01 Mar 2008 21:58 Oggetto: |
|
|
Quella roba è il residuo di una backdoor (Troj/Crybot-B worm and IRC backdoor); la voce sul log è in missing (quindi tecnicamente non da fastidio) ma vorrei vedere quel log pulito ed il P.C. pulito.
Fai una cosa: rilancia HThis in modalità provvisoria, fixala e vediamo se la rimuove.
Se non la rimuove, falciamo, manualmente, il servizio. |
|
Top |
|
 |
HouseMaker Mortale pio

Registrato: 29/02/08 21:08 Messaggi: 24
|
Inviato: 01 Mar 2008 22:00 Oggetto: |
|
|
cioè metto windows in modalità provvisoria e faccio partire hithis??? |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 01 Mar 2008 22:09 Oggetto: |
|
|
HouseMaker ha scritto: | cioè metto windows in modalità provvisoria e faccio partire hithis??? |
esatto. |
|
Top |
|
 |
HouseMaker Mortale pio

Registrato: 29/02/08 21:08 Messaggi: 24
|
Inviato: 01 Mar 2008 22:13 Oggetto: |
|
|
fatto...ma non l'ha rimossa... |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 01 Mar 2008 22:36 Oggetto: |
|
|
HouseMaker ha scritto: | fatto...ma non l'ha rimossa... |
Hum ..... ci devo ragionare sopra un attimo sulla questione, prima di farti rimuovere il servizio.
Intanto terminiamo la procedura.
Ora devi verificare se il virus si è divertito a cessare alcuni servizi quindi:
RISOLUZIONE PROBLEMI RISCONTRATI DOPO LA RIMOZIONE DEL VIRUS:
1 ● RIATTIVAZIONE DEI SERVIZI TERMINATI
accedi alla lista Servizi, quindi:
● Start
● Esegui
● nella finestra di dialogo digita SERVICES.MSC e OK
a questo punto, si devono abilitare tutti i Servizi che risultano disabilitati:
● Avvisi
● Centro sicurezza P.C.
● Aggiornamenti automatici
● Connessioni di rete
● Zero Configuration reti senza fili
● Windows Firewall/ Condivisione connessione Internet (ICS)
per avviare un servizio, tasto destro del mouse su:
● Proprietà
● Automatico
● Ok
● Avvia
● Ok
al termine riavvia il sistema
2 ● RIPRISTINO DI ZERO CONFIGURATION RETI SENZA FILI
per ripristinare il servizio Zero Configuration reti senza fili è necessario riattivare queste componenti di sistema:
● NDISUIO
● RPC
si procede in questa maniera:
● apri il blocco note di windows
● copia ed incolla il testo in rosso
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ndisuio]
"Start"=dword:00000003
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Rpc]
"UuidSequenceNumber"=dword:0cdae01e
[HKEY_CURRENT_USER\Session\Information]
"ProgramCount"=dword:00000004
● salva, sul desktop, il file creato, con il nome registro.reg (mi raccomando, l?estensione: .REG e non .TXT) e lo esegui:
● due click sul file registro.reg
● conferma le due successive richieste
per fare in modo che le modifiche apportate abbiano effetto, è necessario riavviare il computer
RISOLUZIONE ALTRI PROBLEMI RISCONTRATI, CHE RIGUARDANO:
● Internet Explorer 7
● Windows Media Player
● Cerca (Ricerca guidata)
● Account Utente
● ed altri
fare riferimento a quanto riportato nell?articolo 831430 del 21 febbraio del Supporto Tecnico Microsoft: clicca qui per l?articolo
Fammi sapere se il tuo antivirus funziona (a proposito: che antivirus hai installato? non vedo nessun antivirus, dal log di Hthis ); se funziona, dopo aver verificato la questione dei servizi, esegui una scansione completa del sistema.
Intanto ragiono sulla questione precendente che, abbiamo lasciato in sospeso. |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 01 Mar 2008 23:34 Oggetto: |
|
|
Intanto mi sono riletto la discussione: nella fretta, mi era sfuggito un piccolo particolare.
Quindi, dopo che avrai eseguito i controlli di cui al post precedente, sistemiamo anche la questione relativa alla voce che HThis non ti lascia fixare. |
|
Top |
|
 |
HouseMaker Mortale pio

Registrato: 29/02/08 21:08 Messaggi: 24
|
Inviato: 02 Mar 2008 04:28 Oggetto: |
|
|
we carissimo...scusa se rispondo a quest'ora.
Ho fatto tutto ciò che mi hai indicato....tutto liscio.
L'antivirus che ho appena installato è AVG 7.5.
Sono in attesa di ulteriori direttive.......e approfitto per ringraziarti un'altra volta... |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 02 Mar 2008 10:12 Oggetto: |
|
|
House, adesso risolviamo quel problema rimasto in sospeso, relativo a questo servizio: DirectX Service (Kykep) che, nei Servizi risulta essere arrestato.
Quindi, torna nei Servizi:
● Start
● Pannello di controllo
● Prestazioni e manutenzione
● Strumenti di amministrazione
● Servizi
cerca, il servizio DirectX Service (Kykep) e mdifica il tipo di avvio da arrestato in disabilitato
Fatto questo, Riavvia, rilancia Hthis, fixa la relativa voce:
O23 - Service: DirectX Service (Kykep) - Unknown owner - C:\WINDOWS\system32\directx.exe (file missing)
ed allega il nuovo log. |
|
Top |
|
 |
HouseMaker Mortale pio

Registrato: 29/02/08 21:08 Messaggi: 24
|
Inviato: 02 Mar 2008 12:32 Oggetto: |
|
|
river sono andato in servizi, non c'è directx service (kykep) ma directx service. Lo disabilito comunque?? |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 02 Mar 2008 12:51 Oggetto: |
|
|
HouseMaker ha scritto: | river sono andato in servizi, non c'è directx service (kykep) ma directx service. Lo disabilito comunque?? |
Guarda che te lo avevo evidenziato 8) (se fai caso, non avevo evidenziato la parte tra le parentesi).
Certo che e quello che devi impostare su disabilitato  |
|
Top |
|
 |
HouseMaker Mortale pio

Registrato: 29/02/08 21:08 Messaggi: 24
|
Inviato: 02 Mar 2008 13:05 Oggetto: |
|
|
eccomi qui....allora ho disabilitato il servizio, ho riavviato e ho eseguito hithis, ma come vedrai nel log la voce
O23 - Service: DirectX Service (Kykep) - Unknown owner - C:\WINDOWS\system32\directx.exe (file missing)
non c'è più........quindi non lo posso fixare dal momento che non c'è...
http://www.fileup.itadib.com/download.php?id=bdEKurFx8uFeIA0Jqr4o |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 02 Mar 2008 13:19 Oggetto: |
|
|
Bene: fixa questa:
O4 - HKCU\..\Run: [01 CURB] C:\DOCUME~1\Davide\DATIAP~1\BATDAL~1\Each Ace.exe
Ti consiglio di disinstallare (da Installazione Applicazioni) tutte le toolbar che trovi eventualmente installate: di norma sono portatrici sane di porcherie.
Poi esegui una scansione completa del sistema, in modalità provvisoria con il tuo antivirus; e, infine:
Esegui uno SCANDISK
● Risorse del Computer
● tasto destro del mouse su Disco Locale C:
● Proprietà
● apri la sche Strumenti
● vai alla sezione Esegui Scandisk
● ti verranno proposte due alternative:
1 - Correggi automaticamente gli errori del file system
2 - Cerca i settori danneggiati ed esegui il ripristino
● metti la spunta sulla prima voce
● ti verrà richiesto il Riavvio (riavvia)
● una volta riavviato lo scan partirà in automatico, lo fai completare
● al termine riavvia
poi prosegui:
Esegui un DEFRAG
● Risorse del Computer
● tasto destro del mouse su Disco Locale C:
● Proprietà
● apri la sche Strumenti
● vai alla sezione Esegui Defrag
● e avvia la deframmentazione del disco (o delle eventuali partizioni)
● al termine riavvia
Dovresti essere a posto: se noti ancora problema, fallo sapere  |
|
Top |
|
 |
HouseMaker Mortale pio

Registrato: 29/02/08 21:08 Messaggi: 24
|
Inviato: 02 Mar 2008 13:24 Oggetto: |
|
|
TI RINGRAZIO ANCORA NA VOLTA....posso sembrare ripetitivo, ma penso sia il minimo per uno che praticamente mi hamesso a posto il pc perdendo il tempo dietro a me.... ......sapevo che qcosa si poteva fare...mi rompevo troppo il C...O di formattare...
...cmq faccio queste ultime cose e ti faccio sapere.......
...il tuo vero nome non si puo sapere mi sa...segreto professionale... |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 02 Mar 2008 13:31 Oggetto: |
|
|
HouseMaker ha scritto: | ... il tuo vero nome non si puo sapere mi sa...segreto professionale ... |
Segreto professionale non direi .... ma comunque non mi sembra il caso
P.S.:
1) Elibagla ed Avenger li puoi cestinare, compresi tutti gli eventuali log che hai salvato.
2) fossi in te, visto quanto è accaduto, valuterei l'opportunità di rivedere la tua configurazione di sicurezza di base. |
|
Top |
|
 |
HouseMaker Mortale pio

Registrato: 29/02/08 21:08 Messaggi: 24
|
Inviato: 02 Mar 2008 17:37 Oggetto: |
|
|
bene....visto che ti trovi...qual'è la soluzione migliore riguardo alla sicurezza di base???
...io ho come antivirus avg e ho lasciato installato super anti spyware....
...cosa mi conviene fare sartuariamente per garantire una certa sicurezza al pc??.....c'è qche programmino che mi hai fatto scaricare che posso riutilizzare nel caso? |
|
Top |
|
 |
|