Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Un log per sicurezza..
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Prestige
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/12/07 16:51
Messaggi: 83

MessaggioInviato: 15 Dic 2007 17:35    Oggetto: Un log per sicurezza.. Rispondi citando

Mi sono appena iscritto al forum perchè vi ho visti molto competenti e leggendo alcuni interventi sono riuscito a risolvere qualche guaio. Ora mi sono promesso di fare le scansioni con GMer e HijackThis. Mi dite se è tutto ok?

Primo Passaggio:

http://www.freefilehosting.net/download/NTE0NTE=

Secondo Passaggio:

http://www.freefilehosting.net/download/NTE1Mzg=

HijackThis:

http://www.freefilehosting.net/download/NTE1NDA=
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 15 Dic 2007 18:21    Oggetto: Rispondi citando

Ciao Prestige Smile
Non è proprio tutto OK. Dai log si vede qualcosa di sospetto. Se dici che tipo di problemi riscontri è meglio.
Intanto questa discussione e installati al più presto un firewall.
Poi Disattiva il ripristino di sistema e avvia il PC in modalità provvisoria
Avvia HJT e seleziona a sinistra queste righe:
Citazione:
O4 - HKCU\..\Run: [IESAFECHECK] C:\WINDOWS\system32\settingups.exe
O23 - Service: DirectX Service (DirectTokr) - Unknown owner - C:\WINDOWS\system32\directx.exe (file missing)

Clicca fix Checked e rispondi si.
Riavvia il PC alla modalità normale e posta un nuovo log di HJT.
Scaricati Virit

Aggiornalo e fagli fare la scansione completa del PC.
Fai in modo che rimuova automaticamente i file infetti trovati.
Non dimenticare di disattivare momentaneamente il tuo antivirus.
Incolla poi quì il risultato.
Subito dopo guarda questa discussione relativa a Combofix e SmithfraudFix e fai la scansione del PC, postando i relativo risultati.
Top
Profilo Invia messaggio privato
Prestige
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/12/07 16:51
Messaggi: 83

MessaggioInviato: 15 Dic 2007 20:55    Oggetto: Rispondi citando

In realtà non ho veri e propri problemi mi interessava più che altro sapere in che condizioni sono. Io come antivirus sono passato da Avast a Antivir. Come Firewall uso quello di windows perchè ho il Service Pack 2 e la connessione Wi-Fi con router di Infostrada. Altri accorgimenti non ce ne sono, posso comunque fare tutte queste cose che mi ha detto?
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 15 Dic 2007 21:01    Oggetto: Rispondi citando

Certamente....perchè qualcosa che non va c'è...
Top
Profilo Invia messaggio privato
Prestige
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/12/07 16:51
Messaggi: 83

MessaggioInviato: 15 Dic 2007 21:04    Oggetto: Rispondi citando

E sarebbe? O_ò Mi devo preoccupare?
Quale di quegli 8 firewall mi consigli per avere una buona protezione e soprattutto ho fatto il test con Hacker watch e mi dice che il computer è sicuro. Devo installare uno di quelli e poi disattivare quello di windows?
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 15 Dic 2007 21:11    Oggetto: Rispondi citando

Non sembra niente di grave, non ti preoccupare più di tanto... Wink
Però è meglio sbarazzarsene, anche perchè ora sei senza firewall e quindi il rischio è assai più alto. Per la scelta di quest'ultimo la scelta è libera, funzionano tutti alla stessa maniera, anche se solo Zone Alarm mi risulta sia in italiano.- Il firewall di Windows si disattiverà automaticamente, ora non ricordo bene se te lo chiederà.

PS: Che cos'è Hacker Wach? Mai sentito nominare... Sad
Top
Profilo Invia messaggio privato
Prestige
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/12/07 16:51
Messaggi: 83

MessaggioInviato: 15 Dic 2007 21:13    Oggetto: Rispondi citando

E' un programma che serve per testare il tuo firewall è sotto i firewall consigliati nel link che mi hai dato:

Alcune possibilità per testare il proprio firewall:


> grc.com alle voci ShieldUP e LeakTest
> Hacker watch
> Audit my pc
> PC Flank
> Sygate online services

Il secondo. °_°
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 15 Dic 2007 21:17    Oggetto: Rispondi citando

Va bene, però il firewall di windows è comunque un colabrodo. Io ti consiglio di installartene un altro.
Top
Profilo Invia messaggio privato
Prestige
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/12/07 16:51
Messaggi: 83

MessaggioInviato: 15 Dic 2007 21:55    Oggetto: Rispondi citando

Ho checkato in modalità provvisoria e questo è il nuovo log:

http://www.freefilehosting.net/download/NTE2NjE=
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 15 Dic 2007 22:43    Oggetto: Rispondi citando

Questa voce c'è ancora...
Citazione:
O23 - Service: DirectX Service (DirectTokr) - Unknown owner - C:\WINDOWS\system32\directx.exe (file missing)

Fixala nuovamente magari alla modalità normale con HJT e fai gli altri passaggi che ti ho indicato.
Quando hai finito posta anche, oltre a quelli, un nuovo log di Hijackthis.
Top
Profilo Invia messaggio privato
Prestige
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/12/07 16:51
Messaggi: 83

MessaggioInviato: 15 Dic 2007 23:02    Oggetto: Rispondi citando

15/12/2007 - 21:32:16

[SCANSIONE DEL REGISTRO]
OK

[C:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK

C:\WINDOWS\Media\explorer.exe Possibile variante da Trojan.Win32.Migmaf.A

Chiavi Registro infette: 0.
Files Infetti: 1.
Files Sospetti: 0.
Files Analizzati: 69107.
Files Totali: 69107.
Chiavi Registro rimosse: 0.
Virus Rimossi: 0.
Top
Profilo Invia messaggio privato
Prestige
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/12/07 16:51
Messaggi: 83

MessaggioInviato: 15 Dic 2007 23:15    Oggetto: Rispondi citando

C'è sempre quel file:

http://www.freefilehosting.net/download/NTE2NzQ=
Top
Profilo Invia messaggio privato
Prestige
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/12/07 16:51
Messaggi: 83

MessaggioInviato: 15 Dic 2007 23:42    Oggetto: Rispondi citando

E finito:

http://www.freefilehosting.net/download/NTE2ODM=
Top
Profilo Invia messaggio privato
Prestige
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/12/07 16:51
Messaggi: 83

MessaggioInviato: 16 Dic 2007 02:31    Oggetto: Rispondi citando

Zone Alarm mi ha dato dei problemi con agent.exe e con dei file tipo issch.exe e isuspm.exe. E' robaccia a quanto ho letto in rete che si fa.
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 16 Dic 2007 10:04    Oggetto: Rispondi citando

Sante62 ha scritto:

Guarda questa discussione relativa a Combofix e fai la scansione del PC, postando i relativo risultati.

Prima di fare la scansione con Combofix, fixa nuovamente con HJT quella riga. Alla fine posta anche un log aggiornato di HJT.
Top
Profilo Invia messaggio privato
Prestige
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/12/07 16:51
Messaggi: 83

MessaggioInviato: 16 Dic 2007 12:10    Oggetto: Rispondi citando

Combofix non mi funziona dice che non è qualcosa di Win32 valida. Che vuol dire?
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 16 Dic 2007 12:44    Oggetto: Rispondi citando

Sicuramente non l'hai scaricato completo. Aspetta che sia scaricato completamente, prima di installarlo. Non ci sono altre ragioni perchè non debba funzionare...
Ciao
Top
Profilo Invia messaggio privato
Prestige
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/12/07 16:51
Messaggi: 83

MessaggioInviato: 16 Dic 2007 14:23    Oggetto: Rispondi citando

oK.

Questo è ComboFix:
http://www.freefilehosting.net/download/NTE5OTQ=

HJT:
http://www.freefilehosting.net/download/NTE5OTY=
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 16 Dic 2007 16:32    Oggetto: Rispondi citando

Scarica The Avenger
Scompattalo in una sua cartella in c:\
Avvialo
Clicca su input script manually
Clicca sulla lente d'ingrandimento
Inserisci queste righe:
Citazione:
registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\DirectTokr

files to delete:
C:\WINDOWS\system32\directx.exe
C:\WINDOWS\Media\explorer.exe

Clicca su Done
Clicca sul semaforo
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta il risultato di avenger.
Avvia HJT e fixa queste righe se presenti:
Citazione:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O23 - Service: DirectX Service (DirectTokr) - Unknown owner - C:\WINDOWS\system32\directx.exe (file missing)

Al termine posta anche un nuovo log di HJT
Top
Profilo Invia messaggio privato
Prestige
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 15/12/07 16:51
Messaggi: 83

MessaggioInviato: 16 Dic 2007 19:09    Oggetto: Rispondi

Ho un problema ora se uso messenger la cpu va a 100% stavo però con la cam, è un casino! Ora faccio i passaggi.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi