Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
* trojan downloader generic 6 hmb.
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
wildchloee
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/09/07 11:56
Messaggi: 190
Residenza: Davanti al mio bambino(notebook)

MessaggioInviato: 24 Set 2007 11:24    Oggetto: Rispondi citando

Non ti so dire come sia andata... ecco il log:

Codice:
Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\clwnnymj

*******************

Script file located at: \??\C:\WINDOWS\lakjbcuf.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:



File C:\WINDOWS\System32\drivers\etc\hosts not found!
Deletion of file C:\WINDOWS\System32\drivers\etc\hosts failed!

Could not process line:
C:\WINDOWS\System32\drivers\etc\hosts
Status: 0xc0000034


Completed script processing.

*******************

Finished!  Terminate.



Non trova il file, forse il file non è stato reso invisibile ma rinominato... Come ho scritto qualche post più sopra, ho guardato dentro la cartella del file che risulta mancante e il file risulta come "hosts.msn" (magari il virus gli ha cambiato l'estensione, così non veniva trovato)...
Top
Profilo Invia messaggio privato HomePage
wildchloee
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/09/07 11:56
Messaggi: 190
Residenza: Davanti al mio bambino(notebook)

MessaggioInviato: 24 Set 2007 14:59    Oggetto: Rispondi citando

Volevo segnalare, per informazione, che ho effettuato alcune scansioni:

- con Spybot, 2 volte (versione 1.4 e 1.5): niente.
- con AVG Antivirus: niente.
- con Trend Micro HouseCall: trova un adware a rischio basso e alcuni cookie traccianti, più una vulnerabilità di windows sul trattamento delle immagini png, e nient'altro.

Però Zero Configuration continua a non poter essere avviato (errore 1068 e ho provato TUTTE le soluzioni proposte da microsoft). Internet funziona perfettamente usando la Config Utility della mia chiavetta Sitecom, non vorrei che il malfunzionamento di Zero Conf fosse dovuto a qualche azione virale ora riparata... Magari proprio legata agli HOST di prima...
Top
Profilo Invia messaggio privato HomePage
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 11:05
Messaggi: 14300
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 24 Set 2007 17:58    Oggetto: Rispondi citando

Avvia Hoster
Fagli creare il file HOSTS
clicca su "Make Host Read Only?"
e chiudilo

Mi sai dire esattamente il messaggio di errore?
Magari basta riavviare il servizio Zero Configuration.
Abbiamo fatto 30, facciamo 31... Wink
Start
Pannello di controllo
Strumenti di amministrazione
Servizi
clicca con il tasto destro sulla voce Zero configuration (dovrebbe essere l'ultima della lista)
scegli Proprietà
Seleziona il Tipo di avvio su Automatico
clicca Applica
clicca Avvia
Top
Profilo Invia messaggio privato
wildchloee
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/09/07 11:56
Messaggi: 190
Residenza: Davanti al mio bambino(notebook)

MessaggioInviato: 24 Set 2007 19:10    Oggetto: Rispondi citando

il tentativo di riavviare il servizio Zero Conf è quello che faccio da tre giorni Very Happy ma non si riavvia, mi dà l'errore 1068, per il quale mi sono già documentata senza risultati. Manca qualcosa nel "gruppo di dipendenza", più probabilmente il virus ha cancellato qualche file importante.

appena ho 2 minuti provo con Hoster Twisted Evil vincerò?
Top
Profilo Invia messaggio privato HomePage
wildchloee
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/09/07 11:56
Messaggi: 190
Residenza: Davanti al mio bambino(notebook)

MessaggioInviato: 24 Set 2007 19:14    Oggetto: Rispondi citando

ho vinto! Hoster ha ripreso a funzionare da solo all'improvviso, ha trovato tutto quello che gli serviva (non chiedermi perchè, io non ho fatto niente) quindi ho effettuato la prima procedura che mi avevi consigliato senza errori.

...and now? Very Happy
Top
Profilo Invia messaggio privato HomePage
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 11:05
Messaggi: 14300
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 24 Set 2007 20:42    Oggetto: Rispondi citando

Hai già provato a disinstallare e poi reinstallare la scheda di rete wireless? Confused
Magari è stato disattivato qualche servizio dal virus... Think

al limite prova a chiedere in Reti e networking. Wink
Top
Profilo Invia messaggio privato
wildchloee
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/09/07 11:56
Messaggi: 190
Residenza: Davanti al mio bambino(notebook)

MessaggioInviato: 24 Set 2007 21:07    Oggetto: Rispondi citando

bdoriano ha scritto:
Hai già provato a disinstallare e poi reinstallare la scheda di rete wireless?


Non capisco cosa significhi... Ho una chiavetta usb che semplicemente attacco e stacco (se necessario, con rimozione sicura dell'hardware). Non ho installato nulla, se non l'utilità di configurazione sitecom, che comunque non avevo MAI usato fin quando non è stato necessario a causa del crash di ZERO CONF. Non ho cambiato impostazioni...


...comunque. Nel caso posterò nella sezione adeguata.
Con il virus, invece, dite che posso stare più tranquilla?
Top
Profilo Invia messaggio privato HomePage
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 11:05
Messaggi: 14300
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 24 Set 2007 22:24    Oggetto: Rispondi citando

wildchloee ha scritto:
Con il virus, invece, dite che posso stare più tranquilla?

Rilevi ancora problemi?
Top
Profilo Invia messaggio privato
wildchloee
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/09/07 11:56
Messaggi: 190
Residenza: Davanti al mio bambino(notebook)

MessaggioInviato: 25 Set 2007 19:44    Oggetto: Rispondi citando

non direi, tranne che a volte IE scorre la pagina da solo Shocked lo faceva anche molto prima del virus e sospetto che si tratti del mouse che sta tirando gli ultimi.

Le ultime scansioni non rilevano nulla. Rolling Eyes Ho quasi scaramanzia a dirlo Very Happy
Top
Profilo Invia messaggio privato HomePage
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 11:05
Messaggi: 14300
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 25 Set 2007 21:04    Oggetto: Rispondi citando

wildchloee ha scritto:
non direi, tranne che a volte IE scorre la pagina da solo Shocked lo faceva anche molto prima del virus e sospetto che si tratti del mouse che sta tirando gli ultimi.

Ottico o con pallina?
Con filo o senza?
wildchloee ha scritto:
Le ultime scansioni non rilevano nulla. Rolling Eyes Ho quasi scaramanzia a dirlo Very Happy

Shhh.... diciamolo sotto-voce. Silenced Wink
Top
Profilo Invia messaggio privato
wildchloee
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/09/07 11:56
Messaggi: 190
Residenza: Davanti al mio bambino(notebook)

MessaggioInviato: 26 Set 2007 14:42    Oggetto: Rispondi citando

Mouse con pallina e filo, vecchio stile. Volevo comprare un mouse ottico wireless ma tutto insieme costava troppo d'oh!
mi sa che prenderò un mouse ottico, comunque.
oggi il problema dello scrolling impazzito si fa più pesante.
Il bello è che continuo a fare 4-5 scansioni al giorno con tutti gli strumenti possibili, dalla paura che mi sono presa.
Top
Profilo Invia messaggio privato HomePage
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 11:05
Messaggi: 14300
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 27 Set 2007 07:24    Oggetto: Rispondi citando

wildchloee ha scritto:
Mouse con pallina e filo, vecchio stile. Volevo comprare un mouse ottico wireless ma tutto insieme costava troppo d'oh!
mi sa che prenderò un mouse ottico, comunque.

Il mouse ottico wireless è un "ciuccia batterie" di prima qualità. Se decidi per il wireless, ricordati di mettere sotto al mouse un tappetino chiaro (o un foglio bianco) per ridurre il consumo delle batterie.
Io viaggio tranquillo con un ottico con filo. Wink

PS: paura, eh? Twisted Evil
Top
Profilo Invia messaggio privato
wildchloee
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/09/07 11:56
Messaggi: 190
Residenza: Davanti al mio bambino(notebook)

MessaggioInviato: 27 Set 2007 09:04    Oggetto: Rispondi citando

Crying or Very sad paurissima! temevo di dover formattare tutto quanto e non so come si fa. Alla fine non sarebbe stata la fine del mondo, ma ormai il pc sempre acceso è un'abitudine (e qui subentra tutto il discorso sulla tecnologia che è entrata a far parte integrante e necessaria delle nostre vite e senza la quale non riusciamo a sopravvivere e a fare nulla ormai e ci sentiamo esclusi dal mondo e bla bla bla... ho studiato comunicazione Very Happy )

Però ci siete voi esperti per aiutare noi poveri d*****i colpiti dai virus... Very Happy definisco così me stessa perchè ingenuamente mi sono fidata del firewall di windows Shocked ora comunque ho installato pc tools come consigliato proprio su Olimpo.
Non so come ringraziarti! Grazie davvero!
Top
Profilo Invia messaggio privato HomePage
wildchloee
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 22/09/07 11:56
Messaggi: 190
Residenza: Davanti al mio bambino(notebook)

MessaggioInviato: 03 Ott 2007 14:06    Oggetto: Rispondi citando

ri-ciao, volevo sottoporti gli aggiornamenti perchè il mio pc continua ad avere qualche strano comportamento...
anzitutto, oggi per due volte si è aperto Windows Live Messenger da solo (disconnesso, in Tray Icon), ma magari quello è dovuto al mouse wireless con pallina che se ne va un po' in giro da solo, non saprei.

Durante le ultime scansioni con AVG Free, oltre a non trovare alcun virus, non mi dava più l'errore del file "hosts" (che mi hai fatto creare ex-novo con Hoster, se non ricordi leggi qualche post più indietro), ma mi dà un log (?) che la figura ti spiegherà meglio di me: link.

Il log HJT è qui: link.
A proposito di questo log, nei log precedenti non mi era parso di veder comparire "Windows Messenger" come processo. Questa è la prima volta. Il Windows messenger di cui parla il log è quello che molti hanno eliminato perchè si sovrapponeva a MSN messenger. Ci ho provato anch'io, ma quando avevo già WindowsLiveMessenger, per cui ho ottenuto il risultato di disinstallare WLM... L'ho reinstallato, e Windows Messenger è ricomparso.

Faccio continue scansioni con SpyBot, AVG Anti-Rootkit, AVG Anti-Spyware, SUPERAntiSpyware, come firewall ho Pc Tools 2.0. Non è più stato trovato un virus nel sistema da 2 settimane, però sono preoccupata! Crying or Very sad

BDORIANO, Dio Cerusico, ti invoco! Shocked
Top
Profilo Invia messaggio privato HomePage
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 11:05
Messaggi: 14300
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 03 Ott 2007 19:44    Oggetto: Rispondi citando

Oh ciao! Ciao
scusa, ma in questo periodo sono parecchio impegnato sul fronte lavorativo. Smile

Ho dato un'occhiata al log di hijackthis e non vedo nulla di strano.
La voce di AVG, probabilmente, è dovuta alla "ricostruzione" del file hosts.
Per il comportamento "strano" di messenger non ti so dire... non lo uso. Razz
Se vuoi, puoi utilizzare XP Antispy per disabilitare l'avvio del servizio di messaging.
Top
Profilo Invia messaggio privato
Xinner
Comune mortale
Comune mortale


Registrato: 30/11/07 01:45
Messaggi: 1

MessaggioInviato: 30 Nov 2007 01:48    Oggetto: Rispondi citando

Io ho risolto il problema dell'errore 1068 seguendo i consigli di cui al seguente link:
http://www.techsupportforum.com/networking-forum/networking-support/94273-error-1068-when-starting-wzc.html

<<...
However, I did find such Protocol Service in the regedit, and I found out it was disabled (it was set to 4). So, in sum, I recommend you to go to
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ndisuio
and check that the "Start" Value is set to 1, 2 or 3 (I set it to 1).

And this solved my problem, after a System Restart the Wireless Zero Config Service can be readily...>>
Top
Profilo Invia messaggio privato
qmarty
Comune mortale
Comune mortale


Registrato: 31/12/07 08:53
Messaggi: 1

MessaggioInviato: 31 Dic 2007 09:17    Oggetto: virus ed errori Rispondi

Ciao,

avete mai pensato di salvare tutti dati, formattare e installare linux ?

io ce l'ho da qualche anno . Non si è mai piantato niente, e lavoro con minimo 4 desktop e una decina di programmi alla volta. Non ho mai ricevuto errori da nessuna applicazione (a parte quando chiedevo cose irrealizzabili) . Ho formattato per la prima volta dopo 3 anni per cambiare distro, non perché servisse. Mai visto virus, lo stesso vale per tutti gli amici che sono passati all'OpenSource. Ho lasciato il portatile acceso per giorni, e l'ho ritrovato perfettamente efficiente . Qualsiasi applicazione prima di essere compilata può essere studiata, modificata, corretta .. è una forma di libertà intellettuale inebriante.

Costa 5 euro ,allegato ad una rivista qualsiasi di OpenSource. In edicola.

OpenOffice lè meglio di MS Office, pdf, filmati, musica, grafica, perfino CAD tutto compatibile. Se è per giocare con Cedega-Wine un mio amico ha testato parecchi giochi per PC, e hanno prestazioni anche superiori .
Con VMware potete aprire windows in una finestra di Linux, per i nostalgici.

In passato windows siopravviveva con la "scusa" di essere più facile da usare, ma ora con le nuove distro Linux, MacOSX e il flop di Vista, non c'è più neanche quella.
Smile

Quando ritorno a casa dei miei genitori, trovo i 3 pc con winXp e win2000 che riescono a innervosirmi in pochissimi minuti : uno ci mette 5 minuti ad accendersi (3 GHz-1Gb RAM)
,l'altro all'avvio mi apre 3-4 finestre di errore e vuole connettersi ad internet (dio solo sa che virus contenga), il terzo, se provo a cambiare risoluzione video , gli devo staccare la spina, perché neanche si riavvia...

!!!
Top
Profilo Invia messaggio privato MSN
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 1 ora
Vai a Precedente  1, 2
Pagina 2 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi