Precedente :: Successivo |
Autore |
Messaggio |
Prestige Eroe in grazia degli dei

Registrato: 15/12/07 16:51 Messaggi: 83
|
Inviato: 15 Dic 2007 17:35 Oggetto: Un log per sicurezza.. |
|
|
Mi sono appena iscritto al forum perchè vi ho visti molto competenti e leggendo alcuni interventi sono riuscito a risolvere qualche guaio. Ora mi sono promesso di fare le scansioni con GMer e HijackThis. Mi dite se è tutto ok?
Primo Passaggio:
http://www.freefilehosting.net/download/NTE0NTE=
Secondo Passaggio:
http://www.freefilehosting.net/download/NTE1Mzg=
HijackThis:
http://www.freefilehosting.net/download/NTE1NDA= |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 15 Dic 2007 18:21 Oggetto: |
|
|
Ciao Prestige
Non è proprio tutto OK. Dai log si vede qualcosa di sospetto. Se dici che tipo di problemi riscontri è meglio.
Intanto questa discussione e installati al più presto un firewall.
Poi Disattiva il ripristino di sistema e avvia il PC in modalità provvisoria
Avvia HJT e seleziona a sinistra queste righe:
Citazione: | O4 - HKCU\..\Run: [IESAFECHECK] C:\WINDOWS\system32\settingups.exe
O23 - Service: DirectX Service (DirectTokr) - Unknown owner - C:\WINDOWS\system32\directx.exe (file missing) |
Clicca fix Checked e rispondi si.
Riavvia il PC alla modalità normale e posta un nuovo log di HJT.
Scaricati Virit
Aggiornalo e fagli fare la scansione completa del PC.
Fai in modo che rimuova automaticamente i file infetti trovati.
Non dimenticare di disattivare momentaneamente il tuo antivirus.
Incolla poi quì il risultato.
Subito dopo guarda questa discussione relativa a Combofix e SmithfraudFix e fai la scansione del PC, postando i relativo risultati. |
|
Top |
|
 |
Prestige Eroe in grazia degli dei

Registrato: 15/12/07 16:51 Messaggi: 83
|
Inviato: 15 Dic 2007 20:55 Oggetto: |
|
|
In realtà non ho veri e propri problemi mi interessava più che altro sapere in che condizioni sono. Io come antivirus sono passato da Avast a Antivir. Come Firewall uso quello di windows perchè ho il Service Pack 2 e la connessione Wi-Fi con router di Infostrada. Altri accorgimenti non ce ne sono, posso comunque fare tutte queste cose che mi ha detto? |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 15 Dic 2007 21:01 Oggetto: |
|
|
Certamente....perchè qualcosa che non va c'è... |
|
Top |
|
 |
Prestige Eroe in grazia degli dei

Registrato: 15/12/07 16:51 Messaggi: 83
|
Inviato: 15 Dic 2007 21:04 Oggetto: |
|
|
E sarebbe? O_ò Mi devo preoccupare?
Quale di quegli 8 firewall mi consigli per avere una buona protezione e soprattutto ho fatto il test con Hacker watch e mi dice che il computer è sicuro. Devo installare uno di quelli e poi disattivare quello di windows? |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 15 Dic 2007 21:11 Oggetto: |
|
|
Non sembra niente di grave, non ti preoccupare più di tanto...
Però è meglio sbarazzarsene, anche perchè ora sei senza firewall e quindi il rischio è assai più alto. Per la scelta di quest'ultimo la scelta è libera, funzionano tutti alla stessa maniera, anche se solo Zone Alarm mi risulta sia in italiano.- Il firewall di Windows si disattiverà automaticamente, ora non ricordo bene se te lo chiederà.
PS: Che cos'è Hacker Wach? Mai sentito nominare...  |
|
Top |
|
 |
Prestige Eroe in grazia degli dei

Registrato: 15/12/07 16:51 Messaggi: 83
|
Inviato: 15 Dic 2007 21:13 Oggetto: |
|
|
E' un programma che serve per testare il tuo firewall è sotto i firewall consigliati nel link che mi hai dato:
Alcune possibilità per testare il proprio firewall:
> grc.com alle voci ShieldUP e LeakTest
> Hacker watch
> Audit my pc
> PC Flank
> Sygate online services
Il secondo. °_° |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 15 Dic 2007 21:17 Oggetto: |
|
|
Va bene, però il firewall di windows è comunque un colabrodo. Io ti consiglio di installartene un altro. |
|
Top |
|
 |
Prestige Eroe in grazia degli dei

Registrato: 15/12/07 16:51 Messaggi: 83
|
Inviato: 15 Dic 2007 21:55 Oggetto: |
|
|
Ho checkato in modalità provvisoria e questo è il nuovo log:
http://www.freefilehosting.net/download/NTE2NjE= |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 15 Dic 2007 22:43 Oggetto: |
|
|
Questa voce c'è ancora...
Citazione: | O23 - Service: DirectX Service (DirectTokr) - Unknown owner - C:\WINDOWS\system32\directx.exe (file missing) |
Fixala nuovamente magari alla modalità normale con HJT e fai gli altri passaggi che ti ho indicato.
Quando hai finito posta anche, oltre a quelli, un nuovo log di Hijackthis. |
|
Top |
|
 |
Prestige Eroe in grazia degli dei

Registrato: 15/12/07 16:51 Messaggi: 83
|
Inviato: 15 Dic 2007 23:02 Oggetto: |
|
|
15/12/2007 - 21:32:16
[SCANSIONE DEL REGISTRO]
OK
[C:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK
C:\WINDOWS\Media\explorer.exe Possibile variante da Trojan.Win32.Migmaf.A
Chiavi Registro infette: 0.
Files Infetti: 1.
Files Sospetti: 0.
Files Analizzati: 69107.
Files Totali: 69107.
Chiavi Registro rimosse: 0.
Virus Rimossi: 0. |
|
Top |
|
 |
Prestige Eroe in grazia degli dei

Registrato: 15/12/07 16:51 Messaggi: 83
|
Inviato: 15 Dic 2007 23:15 Oggetto: |
|
|
C'è sempre quel file:
http://www.freefilehosting.net/download/NTE2NzQ= |
|
Top |
|
 |
Prestige Eroe in grazia degli dei

Registrato: 15/12/07 16:51 Messaggi: 83
|
Inviato: 15 Dic 2007 23:42 Oggetto: |
|
|
E finito:
http://www.freefilehosting.net/download/NTE2ODM= |
|
Top |
|
 |
Prestige Eroe in grazia degli dei

Registrato: 15/12/07 16:51 Messaggi: 83
|
Inviato: 16 Dic 2007 02:31 Oggetto: |
|
|
Zone Alarm mi ha dato dei problemi con agent.exe e con dei file tipo issch.exe e isuspm.exe. E' robaccia a quanto ho letto in rete che si fa. |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 16 Dic 2007 10:04 Oggetto: |
|
|
Sante62 ha scritto: |
Guarda questa discussione relativa a Combofix e fai la scansione del PC, postando i relativo risultati. |
Prima di fare la scansione con Combofix, fixa nuovamente con HJT quella riga. Alla fine posta anche un log aggiornato di HJT. |
|
Top |
|
 |
Prestige Eroe in grazia degli dei

Registrato: 15/12/07 16:51 Messaggi: 83
|
Inviato: 16 Dic 2007 12:10 Oggetto: |
|
|
Combofix non mi funziona dice che non è qualcosa di Win32 valida. Che vuol dire? |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 16 Dic 2007 12:44 Oggetto: |
|
|
Sicuramente non l'hai scaricato completo. Aspetta che sia scaricato completamente, prima di installarlo. Non ci sono altre ragioni perchè non debba funzionare...
 |
|
Top |
|
 |
Prestige Eroe in grazia degli dei

Registrato: 15/12/07 16:51 Messaggi: 83
|
Inviato: 16 Dic 2007 14:23 Oggetto: |
|
|
oK.
Questo è ComboFix:
http://www.freefilehosting.net/download/NTE5OTQ=
HJT:
http://www.freefilehosting.net/download/NTE5OTY= |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 16 Dic 2007 16:32 Oggetto: |
|
|
Scarica The Avenger
Scompattalo in una sua cartella in c:\
Avvialo
Clicca su input script manually
Clicca sulla lente d'ingrandimento
Inserisci queste righe:
Citazione: | registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\DirectTokr
files to delete:
C:\WINDOWS\system32\directx.exe
C:\WINDOWS\Media\explorer.exe |
Clicca su Done
Clicca sul semaforo
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta il risultato di avenger.
Avvia HJT e fixa queste righe se presenti:
Citazione: | O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O23 - Service: DirectX Service (DirectTokr) - Unknown owner - C:\WINDOWS\system32\directx.exe (file missing)
|
Al termine posta anche un nuovo log di HJT |
|
Top |
|
 |
Prestige Eroe in grazia degli dei

Registrato: 15/12/07 16:51 Messaggi: 83
|
Inviato: 16 Dic 2007 19:09 Oggetto: |
|
|
Ho un problema ora se uso messenger la cpu va a 100% stavo però con la cam, è un casino! Ora faccio i passaggi. |
|
Top |
|
 |
|