| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| brumil Semidio
 
  
 
 Registrato: 15/08/07 11:32
 Messaggi: 238
 
 
 | 
			
				|  Inviato: 31 Gen 2010 14:02    Oggetto: * virus allucinante |   |  
				| 
 |  
				| incredibile, non riesco a fare più niente. non mi si aprono programmi non riesco a scaricare neanche hjackthis....
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| brumil Semidio
 
  
 
 Registrato: 15/08/07 11:32
 Messaggi: 238
 
 
 | 
			
				|  Inviato: 31 Gen 2010 14:06    Oggetto: |   |  
				| 
 |  
				| in particolare tutti isoftware diagnostici, gli antivurus.....sembra siano stati individuati. per scaricare hjackthis ho provato ad inviarmi il link del download con una mail, ma non mi arriva. Altri download partono |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| brumil Semidio
 
  
 
 Registrato: 15/08/07 11:32
 Messaggi: 238
 
 
 | 
			
				|  Inviato: 31 Gen 2010 15:04    Oggetto: |   |  
				| 
 |  
				| superantisapere, lo avevo già installato ma non partiva . SOno riuscito a scaricare l'ultima versione, installato, ma quando lo voglio lanciare...IDEM....non va. Temo accadrà lo stesso con mbam e combofix. CCLeaner fa il suo invece. Riprovo in modalità provvisoria e ti faccio sapere, grazie |  | 
	
		| Top |  | 
	
		|  | 
	
		| brumil Semidio
 
  
 
 Registrato: 15/08/07 11:32
 Messaggi: 238
 
 
 | 
			
				|  Inviato: 31 Gen 2010 15:21    Oggetto: |   |  
				| 
 |  
				| come immaginavo. anche combofix non va ma soprattutto non mi parte la modalità provvisoria. Dimmi che non sarò costretto a formattare..... |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 31 Gen 2010 16:02    Oggetto: |   |  
				| 
 |  
				| Ciao. Per formattare c'è tempo.... 8)
 Il problema ' che non capisco il tipo di infezione.
 E odio andare per tentativi.
 Prova questo programma:
 Scarica Findykill:
 link
 installa FindyKill .
 chiudi tutte le eventuali applicazioni aperte (antivirus, firewall e programmi "residenti")
 disconnettiti da Internet
 sconnetti, fisicamente, il modem dal computer.
 avvia il tool e digita F per impostare la lingua;
 clicca su 2 - Suppression des fichiers infectieux (Eliminazione dei file infetti)
 al termine dell'operazione verrà rilasciato un log: salvalo sul Desktop, e postalo qui.
 P.S:
 Potranno esserci dei riavvii, non preoccuparti, è il programma che stà lavorando.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| brumil Semidio
 
  
 
 Registrato: 15/08/07 11:32
 Messaggi: 238
 
 
 | 
			
				|  Inviato: 01 Feb 2010 00:21    Oggetto: |   |  
				| 
 |  
				| problemi vari, finestre che si aprono....poi chiudono. Mediamente i software vanno tranne proprio quelli di diagnostica 
 http://wikisend.com/download/589676/FyK.txt
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 01 Feb 2010 01:04    Oggetto: |   |  
				| 
 |  
				| Hai un bel Beagle.  (sono scherzetti, del scaricare dai P2P) Penso sia inutile dirti che devi eliminare il Crack scaricato, e svuotare il cestino. 8)
 Disattiva il ripristino configurazione di sistema, e tienilo disattivato, fino alla soluzione del problema.
 http://forum.zeusnews.com/viewtopic.php?t=22084
 Disistalla questi software, in quanto danneggiati, e inservibili.
 ComboFix
 avenger
 cureit
 Avira
 Hjackthis
 SUPERAntiSpyware
 Comodo
 Echo Digital Audio
 
 Scarica  elibagla :  link
 scorri a fondo pagina e clicca su "descargar elibagla".
 Salva il file sul desktop
 IMPORTANTE: Disconnettiti da internet e disattiva il tuo antivirus. (che spero hai già disistallato)
 Doppio click sull'icona Elibagla.exe  per avviare il programma.
 Assicurati che la casella "Eliminar Ficheros Automaticamente" sia spuntata, e clicca sul pulsante "Explorar".
 Al termine della scansione DEVI RIAVVIARE il pc,e postare il log che si trova in: C:\InfoSat.txt
 
 Fai una pulizia con CCleaner. (registro compreso)
 
 Quando hai finito, esegui ques'altra scansione:
 Segui le istruzioni di questo topic per usare MBAM:
 http://forum.zeusnews.com/viewtopic.php?p=297823#297823
 Esegui una scansione completa.
 Se hai una precedente versione installata, la disistalli e installi quella segnalata dal link. (ricordati di AGGIORNARLO prima della scansione.)
 Posta il log.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| brumil Semidio
 
  
 
 Registrato: 15/08/07 11:32
 Messaggi: 238
 
 
 | 
			
				|  Inviato: 01 Feb 2010 10:53    Oggetto: |   |  
				| 
 |  
				| sembra stia andando tutto per il meglio. Adesso devo uscire e torno domani. Posto tutto domani.....grazie ancora
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| brumil Semidio
 
  
 
 Registrato: 15/08/07 11:32
 Messaggi: 238
 
 
 | 
			
				|  Inviato: 02 Feb 2010 19:26    Oggetto: |   |  
				| 
 |  
				| che mi dici? 
 http://wikisend.com/download/492332/InfoSat.txt
 
 http://wikisend.com/download/226716/mbam-log-2010-02-02 (18-23-42).txt
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 02 Feb 2010 21:55    Oggetto: |   |  
				| 
 |  
				| Ciao. Direi che andiamo bene.
   Pulisci i files temporanei con CCleaner (Registro compreso)
 
 Mi serve questa scansione:
 Segui le istruzioni di questo topic per usare Combofix:
 http://forum.zeusnews.com/viewtopic.php?t=45224
 Posta il log.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| brumil Semidio
 
  
 
 Registrato: 15/08/07 11:32
 Messaggi: 238
 
 
 | 
			
				|  Inviato: 03 Feb 2010 09:23    Oggetto: |   |  
				| 
 |  
				| spero di aver proceduto correttamente 
 http://wikisend.com/download/442482/log.txt
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 03 Feb 2010 14:40    Oggetto: |   |  
				| 
 |  
				| Apri un file di testo sul Desktop (start\esegui\digita: notepad.exe e poi clicca Ok Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt
 
 
  	  | Codice: |  	  | NetSvcs:: abedt
 
 File::
 c:\windows\system32\kxmygeky.dll
 
 Registry::
 [-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\abedt]
 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
 "2634:TCP"=-
 
 Driver::
 abedt
 | 
 
 e trascinalo sull'icona di ComboFix.
 Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
 Posta il log aggiornato di combofix
 
 Poi:
 Installa Avira:
 Guida e installazione di Avira:
 http://forum.zeusnews.com/viewtopic.php?t=42228
 Esegui una scansione completa, e posta il log.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| brumil Semidio
 
  
 
 Registrato: 15/08/07 11:32
 Messaggi: 238
 
 
 | 
			
				|  Inviato: 04 Feb 2010 23:24    Oggetto: |   |  
				| 
 |  
				| ho ancora problemi, in particolar modo la connessione mi è complicata e Avira individua spesso worm e vari file infetti 
 http://wikisend.com/download/460552/log.txt
 
 http://wikisend.com/download/457750/AVSCAN-20100204-131046-B5C31028.LOG
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 04 Feb 2010 23:56    Oggetto: |   |  
				| 
 |  
				| Non hai eseguito correttamente lo script.....   Non lo hai salvato come ho indicato. (CFScript)
 
 Apri un file di testo sul Desktop (start\esegui\digita: notepad.exe e poi clicca Ok
 Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript
 
 
  	  | Codice: |  	  | File:: c:\windows\system32\kxmygeky.dll
 
 Registry::
 [-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\abedt]
 [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
 "2634:TCP"=-
 
 Driver::
 abedt
 
 NetSvcs::
 abedt
 | 
 e trascinalo sull'icona di ComboFix.
 Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
 Posta il log aggiornato di combofix.
 
 Fai questi controlli:
 Start\Esegui\ digita: services.msc
 Si apre la pagina dei "Servizi"
 Controlla se TUTTI questi "Servizi" siano avviati, e siano in Automatico:
 Avvisi, Centro sicurezza PC, Aggiornamenti automatici, Connessioni di rete, Zero Configuration reti senza fili e Windows Firewall/ Condivisione connessione Internet (ICS).
 Se ne trovi qualcuno in "Manuale, o Disabilitato, lo riporti in Automatico, ricorda di RIAVVIARE il pc.
 Per avviare un servizio, clicca con il tasto destro sul servizio, Proprietà >Automatico > Ok > Avvia > Ok.
 Avevo detto che dovevi disistallare anche il Firewall. (Comodo)
 Forse è lui, che crea problemi di connessione.
 Fai un'altra scansione con Avira, e vedi se rileva ancora infezioni.
 Tieni il Ripristino configurazione sistema, disattivato.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| brumil Semidio
 
  
 
 Registrato: 15/08/07 11:32
 Messaggi: 238
 
 
 | 
			
				|  Inviato: 05 Feb 2010 08:58    Oggetto: |   |  
				| 
 |  
				| spero di aver proceduto correttamente. Avira ancora trova file, e ancora problemi. COmodo non lo hoi ancora installato. Talvolta cambiano le impostazioni del desktop e delle finestre di windows 
 http://wikisend.com/download/440042/log.txt
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 05 Feb 2010 15:18    Oggetto: |   |  
				| 
 |  
				| Ciao. Cos'è la lettera D: (una partizione?)
 Se fosse una periferica esterna, NON la inserire.
 Vai in "Installazione Applicazioni, e rimuovi TUTTE le versioni Java che trovi. (sono obsolete, e compromesse)
 L'unica buona notizia, è che non ci sono tracce del Beagle.
 Sembra invece che,hai tracce del Conficker:
 Scarica questo Tooll specifico :
 link
 Estrai tutti i file.
 Clicca su "Cleaner_gui"
 Eseguilo.
 Dimmi se rileva infezioni.
 
 Poi:
 Apri un file di testo sul Desktop (start\esegui\digita: notepad.exe e poi clicca Ok
 Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript
 
  	  | Codice: |  	  | File:: c:\windows\system32\SVKP.sys
 c:\programmi\SUPERAntiSpyware\SASKUTIL.sys
 c:\windows\system32\drivers\FileSpy.sys
 c:\documents and settings\Bruno Milano\Dati applicazioni\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\SD10005.dll
 
 Folder::
 c:\documents and settings\Bruno Milano\Dati applicazioni\SUPERAntiSpyware.com\SUPERAntiSpyware
 c:\documents and settings\Bruno Milano\Dati applicazioni\SUPERAntiSpyware.com
 
 Driver::
 SVKP
 SASKUTIL
 FILESPY
 | 
 
 e trascinalo sull'icona di ComboFix.
 Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
 Posta il log aggiornato di combofix
 Posta anche un log aggiornato di HijackThis
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| brumil Semidio
 
  
 
 Registrato: 15/08/07 11:32
 Messaggi: 238
 
 
 | 
			
				|  Inviato: 05 Feb 2010 23:53    Oggetto: |   |  
				| 
 |  
				| D è un secondo hard disk 
 http://wikisend.com/download/561032/hijackthis.log
 
 
 http://wikisend.com/download/508806/log.txt
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| R16 Dio maturo
 
  
  
 Registrato: 07/03/08 22:58
 Messaggi: 10129
 
 
 | 
			
				|  Inviato: 06 Feb 2010 00:53    Oggetto: |   |  
				| 
 |  
				| Ciao . Il tooll di Bitdefender, ha trovato qualcosa?
 Devi per forza aggiornare il S.O: (il Conficker, è passato da una falla, del S.O obsoleto che hai installato)
 
 Installa il service pack3 di Windows XP :
 
 link
 
 Installa Internet Explorer 8
 
 link
 
 Oppure:
 Installa Internet Explorer 7 :
 
 link
 Scarica e installa tutti gli altri aggiornamenti di Windows .
 
 Posta un log di HJT.
 
 Ancora grossi problemi?
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| brumil Semidio
 
  
 
 Registrato: 15/08/07 11:32
 Messaggi: 238
 
 
 | 
			
				|  Inviato: 07 Feb 2010 23:09    Oggetto: |   |  
				| 
 |  
				| tieni presente che uso mozilla, non explorer,  e i problemi sono nati subito dopo aver aperto un file scaricato con emule. 
 cosa è esattamente Confiker?
 
 i problemi continuano sempre relativamente alla connessione. Dopo 5-10 minuti, la clessidra non si accende più e in pratica è come fossi disconnesso. per irconnettermi devo riavviare il pc
 |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |