Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
colpa di un agente esterno o instabilità del sistema?
Nuovo argomento   Rispondi    Indice del forum -> Windows XP e Reperti Archeologici
Precedente :: Successivo  
Autore Messaggio
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 28 Giu 2009 22:08    Oggetto: Rispondi citando

Ok, direi che infezioni in giro non ce ne siano.
Scarica ed installa le versioni aggiornate di:

Adobe Reader: clicca qui per il download
Adobe Flash Player: clicca qui per il download
JavaSun: clicca qui per il download
In fase di installazione, ti verrà richiesto di installare la toolbar di Google, non la installare (quindi togli la spunta alla relativa voce).

Una volta installato Adobe Reader lancialo e, attraverso la funzionalità Ricerca aggiornamenti, esegui i due aggioramenti che vengono proposti.
Al termine riavvia ed allega un ultimo log di Hijackthis
Top
Profilo Invia messaggio privato
Arath
Mortale pio
Mortale pio


Registrato: 26/06/09 11:27
Messaggi: 22

MessaggioInviato: 29 Giu 2009 11:53    Oggetto: Rispondi citando

http://wikisend.com/download/224864/hijackthis.log

ecco il log Wink
( è strano se IE(v.8) mi si bloccava quando tentavo di installare adobe? Laughing )
grazie ancora x l'aiuto
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 29 Giu 2009 12:05    Oggetto: Rispondi citando

Scusa ma sei sicuro di aver installato Adobe e Javasun?
Top
Profilo Invia messaggio privato
Arath
Mortale pio
Mortale pio


Registrato: 26/06/09 11:27
Messaggi: 22

MessaggioInviato: 29 Giu 2009 13:44    Oggetto: Rispondi citando

si nn ti preoccupà^^ li ho installati aggiornati e funzionano 8)
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 29 Giu 2009 14:00    Oggetto: Rispondi citando

Bene, direi che sei a posto.

Fixa queste:

O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Programmi\Orbitdownloader\orbitcth.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll

O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - C:\Programmi\Orbitdownloader\GrabPro.dll

O4 - Global Startup: APC UPS Status.lnk = ?

O4 - Global Startup: Orbit.lnk = C:\Programmi\Orbitdownloader\orbitdm.exe

Ciao
Top
Profilo Invia messaggio privato
Arath
Mortale pio
Mortale pio


Registrato: 26/06/09 11:27
Messaggi: 22

MessaggioInviato: 29 Giu 2009 15:54    Oggetto: Rispondi citando

non ancora risolto i miei problemi! Shocked
il dvd è ancora lento e legge male, non mi parte la modalità provvisoria e ho problemi con il gioco world of warcraft e altri programmi di seconda importanza che dopo poco tempo mi smettono di funzionare(grz cmq perchè almeno sn sicuro che non ho virus o roba similesu lcomputer^^)
aiutooooooo Sad Crying or Very sad
Top
Profilo Invia messaggio privato
Arath
Mortale pio
Mortale pio


Registrato: 26/06/09 11:27
Messaggi: 22

MessaggioInviato: 29 Giu 2009 15:55    Oggetto: Rispondi citando

ah a proposito al posto di windows defender mi sapresti proporre un nuovo anti malware antispyware con protezionein tempo reale?( avrei bisogno forse anche di un'altro firewall al posto di quello di windows?)(gratis)
Top
Profilo Invia messaggio privato
Arath
Mortale pio
Mortale pio


Registrato: 26/06/09 11:27
Messaggi: 22

MessaggioInviato: 29 Giu 2009 15:57    Oggetto: Rispondi citando

ad-aware(annyversary edition) andrebbe bene cm anti-spyware anti-malware in tempo reale?
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 29 Giu 2009 17:15    Oggetto: Rispondi citando

Arath ha scritto:
non ancora risolto i miei problemi! ....non mi parte la modalità provvisoria

Questo da quando? e, poi, perchè non lo hai fatto presente fin da subito?.
Esegui la procedura indicata in: Guida Rimozione del worm BAGLE e sue varianti (Windows XP) ed allega tutti i log richiesti.

Ovviamente se tra quelli elencati ci sono software e tool che hai già installato: non li devi reinstallare.
Top
Profilo Invia messaggio privato
Arath
Mortale pio
Mortale pio


Registrato: 26/06/09 11:27
Messaggi: 22

MessaggioInviato: 30 Giu 2009 15:25    Oggetto: Rispondi citando

ho fatto tutti gli scanner fino a norman malware cleaner in cui è specificato l'uso della modlità provvisoria; nonostante bagle restore non mi parte Crying or Very sad che fare? (ti metto i log che ho ricevuto fino a qui)

http://wikisend.com/download/476574/hijackthis1.log

http://wikisend.com/download/928674/Find1.txt

http://wikisend.com/download/607786/Find2.txt

http://wikisend.com/download/512072/elibagla.txt
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 30 Giu 2009 16:14    Oggetto: Rispondi citando

Per riattivare la modalità provvisoria scarica SafeBoot: clicca qui per il download
e scompatta il file, in una cartella dedicata, sul desktop.

I file .reg che verranno proposti sono tre:

uno per Windows XP aggiornato al Service Pack 3
SafeBoot_Windows-XP-SP3.reg

uno Windows XP SP2
SafeBoot_Windows-XP-SP2.reg

uno per Windows 2000 Professional Service Pack 4 -
SafeBoot_Windows-2000-SP4-Pro.reg

● doppio clic con il mouse sul file .reg corrispondente alla versione di Windows in uso sul tuo computer
● rispondi SI quando ti verrà chiesto Si desidera aggiungere i dati contenuti in nomedelfile.reg al registro?

Al termine riavvia il sistema e controlla se la modalità provvisoria funziona e fammi sapere.
Top
Profilo Invia messaggio privato
Arath
Mortale pio
Mortale pio


Registrato: 26/06/09 11:27
Messaggi: 22

MessaggioInviato: 30 Giu 2009 19:39    Oggetto: Rispondi citando

niente da fare Sad
ho guardato su microsoft support e sembra sia cusato da una specie di trojan che si insinua in system32 e in drivers ma non l'ho trovato perciò o l'ho eliminato tempo fa e mi sn rimasti i danni oppure e qualcos'altro Crying or Very sad
che fare? ho fatto di tutto il computer è apparentemente senza agenti esterni(anche niente rootkit ho scansionato con sophos) il bios e il driver della mia sheda madre non sono aggiornabili(introvabili) (è anche vecchiotta l'ho comprata nel 2000)help!!!!! gli errori sn solo quei tre che ti ho detto e in effeti me ne potrei fregare è solo che ci sn 2 motivi per cui nn posso farlo: mio padre nn vuole usare la console di ripristino di emergenza perchè dice che ci metterebbe 1 o 2 sett a sistemarsi completamente (per esperienza personale)(questo computer è gia stato ripristinato circa 6 o 7 volteXD) però vuole cmq che risolva questi problemi Sad inoltre ho appena fatto i due mesi di abbonamento a wow(disastro!) Embarassed Arrow Crying or Very sad
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 30 Giu 2009 19:55    Oggetto: Rispondi citando

Arath ha scritto:
.... mio padre nn vuole usare la console di ripristino di emergenza perchè dice che ci metterebbe 1 o 2 sett a sistemarsi completamente (per esperienza personale)(questo computer è gia stato ripristinato circa 6 o 7 volteXD) però vuole cmq che risolva questi problemi

Quel che vuole tu padre ha poca importanza.

Quanti programmi craccati girano su quel computer? (non mi dire, per piacere, neppure uno Wink )

Intanto fai girare questo:

Scarica Combofix: clicca qui per il download
● crea una cartella apposita sul Desktop e, al suo interno, posiziona, i tool che hai scaricato

disconnettiti da Internet
sconnetti, fisicamente, il modem dal computer

● lancia ComboFix e segui le istruzioni che verranno rilasciate per eseguire la scansione
● senza eseguire altre operazioni, lascia che il tool completi la scansione e la fase di creazione del log
● al termine della operazione, il sistema verrà riavviato automaticamente (in caso contraio, riavvialo tu)

Note: durante la scansione
● verranno creati alcuni file sul desktop e poi eliminati
● spariranno, per un attimo, tutte le icone presenti sul Desktop
● protrebbe venire rilasciato un messaggio in relazione all'antivirus in uso: prosegui ingnorando il messaggio
● il firewall, se attivo, potrebbe rilasciare un avviso che verranno rimossi alcuni driver (consentire)

Verrà creato un log in Disco Locale C: dal nome combofix.txt che dovrai allegare

Conclusi questi passaggi:

riavvia il sistema in modalità normale
ricollega, fisicamente, il modem al computer
connettiti a Internet

ed allega, il log di Combofix
Top
Profilo Invia messaggio privato
Arath
Mortale pio
Mortale pio


Registrato: 26/06/09 11:27
Messaggi: 22

MessaggioInviato: 30 Giu 2009 23:44    Oggetto: Rispondi citando

ecco qui i log di combi fix http://wikisend.com/download/956986/log.txt
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 01 Lug 2009 00:22    Oggetto: Rispondi citando

Arath, chiariamo un paio di cose, altrimenti non se ne esce.
Ti ho fatto una domanda:
Citazione:
Quanti programmi craccati girano su quel computer? (non mi dire, per piacere, neppure uno )

sarebbe appena il caso che tu rispondessi;
Altra cosa: su quel computer hai installato Avira?.

Poi, Combofix si è divertito:
Citazione:
((((((((((((((((((((((((((((((((((((( Altre eliminazioni )))))))))))))))))))))))))))))))))))))))))))))))))))
.
c:\documents and settings\Claudio Allocca\Menu Avvio\Programmi\Videos.url
c:\documents and settings\Claudio Allocca\Preferiti\Videos.url
c:\windows\emmon.exe
c:\windows\system32\mlfcache.dat
c:\windows\system32\rpcss(2)(2).dll
c:\windows\system32\tmp.reg
.
((((((((((((((((((((((((((((((((((((((( Driver/Servizi )))))))))))))))))))))))))))))))))))))))))))))))))
.
-------\Legacy_IPRIP
-------\Service_Iprip


Disabilita, temporaneamente Avast e:

Scarica ed installa Kaspersky Virus Removal tool: clicca qui per il download

● al termine della installazione verrà mostrata la schermata principale del tool
● verrà creata una cartella sul Desktop dal nome Virus Removal Tool
● seleziona la partizione da scansionare e clicca su Scan per avviare la scansione
● terminata la scansione, in caso di rilevazione di infezioni, clicca su Neutralize all
● si apriranno dei popup dove potrai scegliere se Cancellare o Disinfettare l'oggetto
● metti la spunta su Apply to all e clicca su Quarantine
● per salvare il Report che verrà rilasciato, clicca sul tasto Reports: salvalo sul Desktop [/b] perché lo dovrai allegare

Terminate tutte le operazioni chiudi il programma che si autodisinstallerà

Esegui una scansione online da Bitdefender: clicca qui per Bitdefender
● clicca su I Agree e ti verrà richiesto di installare un Activex
● installa l'Activex e procedi con la scansione seguendo la procedura guidata
● al termine dell'operazione verrà rilasciato un log: allegalo
Top
Profilo Invia messaggio privato
Arath
Mortale pio
Mortale pio


Registrato: 26/06/09 11:27
Messaggi: 22

MessaggioInviato: 01 Lug 2009 10:25    Oggetto: Rispondi citando

di programmi crackati non ne ho nemmeno uno in teoria ma ne ho 2 o 3 con i keygen(con licenza scaduta XD)
no avira non ce l'ho su questo computer
cmq grazie ancora per l'aiuto e scusa se mi sn scordato di rispondere Wink
Top
Profilo Invia messaggio privato
Arath
Mortale pio
Mortale pio


Registrato: 26/06/09 11:27
Messaggi: 22

MessaggioInviato: 01 Lug 2009 10:34    Oggetto: Rispondi citando

cavoli! Shocked in C: windows ho trovato un casino di *.exe con data di craezione ieri! e senza il nome della azienda che li produce(per sicurezza li ho cancellati) tanto sn messo così male che peggio di così non può succedere)
Top
Profilo Invia messaggio privato
Arath
Mortale pio
Mortale pio


Registrato: 26/06/09 11:27
Messaggi: 22

MessaggioInviato: 01 Lug 2009 21:20    Oggetto: Rispondi citando

http://wikisend.com/download/156136/kasperskyscan log.rar
ecco il log di kaspersky l'ho dovuto compattare con winrar perchè è grande 125 MB (aprilo con word va che sennò nn ce la fa il blocco note)
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 01 Lug 2009 23:26    Oggetto: Rispondi

@Arath io ci ho provato fino a quando la mia pazienza me lo ha consentito .... ora siamo oltre:
Arath ha scritto:
di programmi crackati non ne ho nemmeno uno in teoria ma ne ho 2 o 3 con i keygen(con licenza scaduta XD)
no avira non ce l'ho su questo computer
cmq grazie ancora per l'aiuto e scusa se mi sn scordato di rispondere Wink

delle tue teorie non mi interesa nulla .... o pensi che io caschi dal pero?
Arath ha scritto:
cavoli! Shocked in C: windows ho trovato un casino di *.exe con data di craezione ieri! e senza il nome della azienda che li produce(per sicurezza li ho cancellati) tanto sn messo così male che peggio di così non può succedere)

Eh ...... lo so .... tuo padre fa un uso smisurato di Emule mentre tu (o meglio io) ti preoccupi di ripulire il suo computer.
Suggerimento finale: prendi il il CD di Windows, salva tutti i dati (io non lo farei se non dopo averli saminati attentamente) e formatta.
E con questo almeno per quanto mi riguarda, questa discussione è chiusa.

Ciao
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Windows XP e Reperti Archeologici Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2
Pagina 2 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi