| 
                
                
                 
 
	
		| Precedente :: Successivo |  
		| Autore | Messaggio |  
		| Abarth75 Comune mortale
 
  
 
 Registrato: 07/05/09 12:53
 Messaggi: 1
 
 
 | 
			
				|  Inviato: 07 Mag 2009 13:07    Oggetto: Trojan o virus simile |   |  
				| 
 |  
				| Salve Ragazzi complimenti per il sito davvero molto curato e pieno di suggerimenti utili. Il mio problema è questo dp aver formattato il pc ho avuto i seguenti problemi:
 Nn riesco ad aggiornare l'antivirus,il pc non si connette + a siti microsoft,nn scarica aggiornamenti o programmi come msn,improvvisamente si blocca e per renderlo funzionante devo solo spegnerlo e riaccenderlo.Gironzolando su internet ho letto che il problema
 è dato dalla presenza di un trojan,di conseguenza Ho provato vari antispyware o antitrojan ma del file infetto nessuna traccia.
 Cosi ho deciso di usare Hijackthis e riporto qui il link con la schermata che mi ha dato il programmino. Da sottolineare che come sistema operativo uso Windows xp sp2 aggiornato a sp3 e come antivirus ho nod32,firewall di windows.
 Grazie in anticipo per l'aiuto
 
 
 http://forum.zeusnews.com/link/45066
 hijackthis.log
 |  |  
		| Top |  |  
		|  |  
		| Luko Dio maturo
 
  
  
 Registrato: 07/05/09 12:35
 Messaggi: 1001
 
 
 | 
			
				|  Inviato: 07 Mag 2009 13:16    Oggetto: Re: Trojan o virus simile |   |  
				| 
 |  
				| Beh, dal log di hj non vedo nessuna infezione... Il fatto che l' antivirus si sia disabilitato mi fa pensare a Bagle, ma mancano tutti gli altri sintomi...
 Riesci ad andare in mod provvisoria?
 
 Segui questa procedura:
 
 Disattiva il Ripristino configurazione di sistema:
 ● Start
 ● tasto destro del mouse sull'icona Risorse del Computer
 ● seleziona la voce Proprietà
 ● apri la scheda Ripristino configurazione di sistema
 ● spunta la voce Disattiva Ripristino configurazione di sistema
 ● conferma, la modifica, con Applica e, poi OK
 Il Ripristino configurazione di sistema deve essere tenuto disabilitato fino alla risoluzione del probema
 
 Svuota del suo contenuto la cartella Prefetch:
 ● Start
 ● clicca su Risorse del Computer
 ● clicca su Disco locale C:
 ● cerca, all?interno delle cartelle che saranno visualizzate la cartella Windows, aprila e individua la cartella Prefetch
 ● aprila ed elimina tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)
 
 Scarica ed installa SuperAntispyware Free Edition: clicca qui per il download
 Una volta installato, configuralo in questo modo:
 ● imposta la lingua ITA
 ● alla richiesta di aggiornamento delle definizioni consenti l'aggiornamento
 ● nelle quattro finestre successive clicca su Avanti ed alla quinta su fine
 ● nella finestra Protezione homepage clicca sul tasto Protezione
 ●  nella maschera principale clicca su Preferenze
 ● nella sezione Opzioni di Avvio togli la spunta alle prime tre voci e clicca sul tasto Ferma
 ● nella maschera principale clicca su tasto Scansione del Computer
 ● nella maschera successiva metti la spunta alle unità disco da sottoporre a scansione e, a destra, spunta la voce Fai una scansione completa
 ● clicca su Avanti per avviare la scansione
 ● al termine della scansione verrà rilasciato un log: salvalo sul Desktop perché lo dovrai allegare
 
 Con IE vai al sito www.bitdefender.com/scan8/ie.html ed effettua una scansione
 
 Scarica ed installa MalwareBytes: clicca qui per il download
 ● esegui una scansione completa del sistema
 ● al termine della scansione verrà rilasciato un log: salvalo sul Desktop perché lo dovrai allegare
 
 Eseguiti tutti i passaggi precendenti:
 
 Scarica ed installa CCleaner: clicca qui per il download
 Una volta installato configuralo in questo modo:
 lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
 ● Impostazioni, e spunta la voce Cancellazione sicura (lenta) e nel menu a tendina seleziona la voce DOD 520.22-M (3 passaggi)
 poi clicca su:
 ● Avanzate togli la spunta alla voce Cancella solo file più vecchi di 48 ore
 ● alla voce Pulizia nella sezione Avanzate spunta le voci Vecchi dati Prefetch e Disinstallatori aggiornamenti di WinUpdate
 ● nel menu a sinistra, clicca sulla voce Pulizia e clicca su tasto Avvia pulizia per eseguire la scansione
 ● finita la scansione, sempre nel menu a sinistra, clicca sulla voce Registro e spunta tutte le voci comprese nella sezione meno la voce Estensioni file non usate
 ● clicca sul tasto Trova problemi ed avvia una scansione
 ● al termine della scansione clicca sulla voce Ripara selezionati e prosegui con la riparazione (questo ultimo passaggio ripetilo più volte, fino a quando non verranno rilevati più problemi da correggere)
 
 Scarica ed installa Hijackthis: clicca qui per il download
 ● lancia Hijackthis e pulisci gli ADS (esclusivamente se la partizione e in NTFS):
 ● clicca sulla voce Open the misc tool section
 ● clicca su Open ads spy
 ● togli la spunta alla voce Quick scan (windows base folder only)
 ● clicca su Scan
 ● se venissero rilevati ADS, spunta tutte le caselline e clicca su Remove selected
 ● rilancia Hijackthis
 ● clicca su Do a system scan and save a logfile
 ● al termine della scansione verrà rilasciato un log: salvalo sul Desktop perché lo dovrai allegare
 
 allega, in questa sequenza, tutti i log che hai salvato
 
 ● SuperAntispyware
 ● Bitdefender
 ● MalwareBytes
 ● Hijackthis
 
 Per allegare i log utilizza questo servizio di upload: clicca qui per wikisend
 e, pubblica il link che verrà rilasciato dopo il caricamento di ogni singolo file
 
 Che errore ti da quando tenti di aggiornare l' antivirus e a raggiungere il sito microsoft?
 Hai scaricato qualcosa con P2P?
 Per quanto riguarda il firewall di Windows... Disattivalo, il tuo pc sarà più protetto...
 Il firewall di WIndows (oltre a essere pessimo) è un firewall a metà, controlla solo i pacchetti in entrata infischiandosene di quelli in uscita, io utilizzavo Commodo, te lo consiglio caldamente!
 
 Edit: ho notato ora nSvcIp.exe, hai una scheda madre nVidia?
 Non so la reale potenza, ma fungono anche da firewall hardware, un firewall software è potenzialmente inutile...
 L' unica pecca è che quel processo molte volte ciuccia fino a 200MB...
 |  |  
		| Top |  |  
		|  |  
		| Riverside Ban a tempo indeterminato
 
  
 
 Registrato: 29/02/08 22:32
 Messaggi: 4396
 Residenza: Riverside House
 
 | 
			
				|  Inviato: 07 Mag 2009 15:34    Oggetto: Re: Trojan o virus simile |   |  
				| 
 |  
				|  	  | Luko ha scritto: |  	  | Per quanto riguarda il firewall di Windows... Disattivalo, il tuo pc sarà più protetto... | 
 
  Ma stai scherzando??  per favore, cerchiamo di evitare di cadere in queste cose e fornire informazioni errate. Va bene la buona volontà ma, se non sapete di cosa si sta trattando, è meglio non intervenire.
 
 @Habart: per favore, verifica se puoi accedere al sistema in modalità provvisoria e fammi sapere (e, per ora, non eseguire nessuna procedura).
 |  |  
		| Top |  |  
		|  |  
		| Luko Dio maturo
 
  
  
 Registrato: 07/05/09 12:35
 Messaggi: 1001
 
 
 | 
			
				|  Inviato: 07 Mag 2009 16:39    Oggetto: Re: Trojan o virus simile |   |  
				| 
 |  
				|  	  | Riverside ha scritto: |  	  |  	  | Luko ha scritto: |  	  | Per quanto riguarda il firewall di Windows... Disattivalo, il tuo pc sarà più protetto... | 
 
  Ma stai scherzando??  per favore, cerchiamo di evitare di cadere in queste cose e fornire informazioni errate. Va bene la buona volontà ma, se non sapete di cosa si sta trattando, è meglio non intervenire.
 
 @Habart: per favore, verifica se puoi accedere al sistema in modalità provvisoria e fammi sapere (e, per ora, non eseguire nessuna procedura).
 | 
 Era ironico River, è ovvio che anche con quel firewall attivo si è più protetti.
 |  |  
		| Top |  |  
		|  |  
		| Riverside Ban a tempo indeterminato
 
  
 
 Registrato: 29/02/08 22:32
 Messaggi: 4396
 Residenza: Riverside House
 
 | 
			
				|  Inviato: 07 Mag 2009 17:00    Oggetto: Re: Trojan o virus simile |   |  
				| 
 |  
				|  	  | Luko ha scritto: |  	  | Era ironico River, è ovvio che anche con quel firewall attivo si è più protetti. | 
 Luko, in questa sezione del forum, per via della delicatezza delle questioni poste, l'ronia non trova spazio.
 Quindi, per piacere, la prossima volta evita.
 Abbiamo già diversi problemi a seguire tutte le richieste; ci manca solo dover anche correre dietro alle risposte di chi vorrebbe fornire assistenza.
 |  |  
		| Top |  |  
		|  |  
		|  |  
  
	| 
 
 | Non puoi inserire nuovi argomenti Non puoi rispondere a nessun argomento
 Non puoi modificare i tuoi messaggi
 Non puoi cancellare i tuoi messaggi
 Non puoi votare nei sondaggi
 
 |  
 
 |