Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
virus internet connection
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
pulpfiction422
Mortale devoto
Mortale devoto


Registrato: 17/05/08 14:00
Messaggi: 8

MessaggioInviato: 17 Mag 2008 14:08    Oggetto: virus internet connection Rispondi citando

salve a tutti e grazie a chi potra' a iutarmi. Il porblema e' questo dialer "internet connection" che compare tra le connessioni remote e mi scollega l'ADSL... ho letto un caso identico al mio nei vostri casi risolti se potete aiutare anche me Smile
come devo fare per allegare i LOG?
grazie
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 17 Mag 2008 15:34    Oggetto: Rispondi citando

Ciao pulpfiction422, Ciao
  • Disabilita il ripristino di sistema.
  • Pulisci i files temporanei con ATF-Cleaner e/o CCleaner
  • Fai una scansione cone Norman Malware Cleaner.
    • Scarica il programma
    • Avvia il pc in modalità provvisoria.
    • Avvia Norman Malware Cleaner e fagli fare la scansione completa.
    • Alla fine della scansione viene generato un log sul desktop chiamato NFix_2008-MM-gg_hh-mm-ss.log.

  • Riavvia il computer in modalità normale
  • Segui le istruzioni di questo topic per eseguire combofix.
  • Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
    • Carica il log di Norman Malware Cleaner su FreeFileHosting come indicato qui e posta il link che ti viene assegnato
    • Il log di Combofix generalmente non è molto lungo, quindi postalo direttamente nel messaggio

PS: se vuoi, puoi presentarti qui
Top
Profilo Invia messaggio privato
pulpfiction422
Mortale devoto
Mortale devoto


Registrato: 17/05/08 14:00
Messaggi: 8

MessaggioInviato: 17 Mag 2008 20:12    Oggetto: Rispondi citando

Grazie 1000, ho seguito tutte le tue istruzioni passo passo...allego di seguito i log e attendo la tua diagnosi DOC;)

NFix_2008-05-17_18-04-57.log

log_1211047890613.txt
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 17 Mag 2008 20:55    Oggetto: Rispondi citando

Crea un file di testo con le seguenti istruzioni:
Codice:
File::
C:\Documents and Settings\u0672st\AGRSMMSG .exe
C:\WINDOWS\VM_STI .exe
C:\WINDOWS\system32\ fsmgmt.dll
C:\WINDOWS\system32\ fsmgmt.dll.tmp
C:\WINDOWS\system32\fsmgmt.dll.tmp
C:\WINDOWS\system32\fsmgmt.dll

RenV::
C:\Programmi\Analog Devices\SoundMAX\SMax4PNP .exe
C:\Programmi\CyberLink\PowerDVD\PDVDServ .exe
C:\Programmi\Symantec AntiVirus\VPTray .exe
C:\TeamBank\Bin\TBSWDIST .exe
C:\WINDOWS\system32\ctfmon .exe
C:\WINDOWS\system32\hkcmd .exe
C:\WINDOWS\system32\igfxpers .exe
C:\WINDOWS\system32\igfxtray .exe
C:\WINDOWS\system32\NeroCheck .exe

Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\##cl-taggr01#e]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{81afc5ab-9d94-11db-b90e-00164123f16f}]

Salva il file sul desktop con il nome CFScript.txt e trascinalo sull'icona di ComboFix, come indicato in seguito:

Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro. Wink
Posta il log aggiornato di combofix.

Dopo, fai questa scansione con FindAWF.
Top
Profilo Invia messaggio privato
pulpfiction422
Mortale devoto
Mortale devoto


Registrato: 17/05/08 14:00
Messaggi: 8

MessaggioInviato: 17 Mag 2008 22:01    Oggetto: Rispondi citando

ok..fatto...

log_1211054437434.txt

che ne pensi?..sono grave Doc?
Top
Profilo Invia messaggio privato
pulpfiction422
Mortale devoto
Mortale devoto


Registrato: 17/05/08 14:00
Messaggi: 8

MessaggioInviato: 17 Mag 2008 22:13    Oggetto: Rispondi citando

ah..per la cronaca..FindAWF non mi rileva nessuna cartella duplicata e nessuna cartella BAK. Ma questo anche prima della mia "richiesta d'aiuto"


Find AWF report by noahdfear ©2006
Version 1.40



bak folders found
~~~~~~~~~~~



Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~



end of report
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 18 Mag 2008 10:15    Oggetto: Rispondi citando

Che strano, non ha fatto tutte le operazioni che gli ho indicato. Think

Disabilita temporaneamente il tuo antivirus.
Crea un file di testo con le seguenti istruzioni:
Codice:
File::
C:\Documents and Settings\u0672st\AGRSMMSG.exe

RenV::
C:\Programmi\Analog Devices\SoundMAX\SMax4PNP .exe
C:\Programmi\CyberLink\PowerDVD\PDVDServ .exe
C:\Programmi\Symantec AntiVirus\VPTray .exe
C:\TeamBank\Bin\TBSWDIST .exe
C:\WINDOWS\system32\ctfmon .exe
C:\WINDOWS\system32\hkcmd .exe
C:\WINDOWS\system32\igfxpers .exe
C:\WINDOWS\system32\igfxtray .exe
C:\WINDOWS\system32\NeroCheck .exe

Salva il file sul desktop con il nome CFScript.txt e trascinalo sull'icona di ComboFix, come indicato in seguito:

Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro. Wink
Posta il log aggiornato di combofix.
Top
Profilo Invia messaggio privato
pulpfiction422
Mortale devoto
Mortale devoto


Registrato: 17/05/08 14:00
Messaggi: 8

MessaggioInviato: 18 Mag 2008 11:15    Oggetto: Rispondi citando

ecco il file:

log_1211102056065.txt

grazie 1000 davvero per la tua assistenza. Attendo...
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 18 Mag 2008 11:54    Oggetto: Rispondi citando

Coriaceo il ragazzo... ma l'abbiamo fregato! Twisted Evil

  1. Crea un file di testo con le seguenti istruzioni:
    Codice:
    File::
    C:\WINDOWS\vm_sti .exe

    Salva il file sul desktop con il nome CFScript.txt e trascinalo sull'icona di ComboFix, come indicato in seguito:

    Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro. Wink
    Posta il log aggiornato di combofix.

  2. Fai questa scansione con VirIT

  3. Fai questa scansione con Kaspersky
Top
Profilo Invia messaggio privato
pulpfiction422
Mortale devoto
Mortale devoto


Registrato: 17/05/08 14:00
Messaggi: 8

MessaggioInviato: 18 Mag 2008 21:07    Oggetto: Rispondi citando

Eccomi Doc!! dopo circa 8 ore di scansione con Kasper...sono qui di nuovo a mandarti i log...comunque siete davvero in gamba qui..altri forum mi sembravano facessero dei tentativi un po' a ...casaccio Wink
grazie ancora

log_1211137452366.txt

VIRITEXP.txt

KScan.txt
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 18 Mag 2008 21:28    Oggetto: Rispondi citando

Ok. Oserei dire che sei pulito. Razz

Disinstalla Kaspersky, che non ci serve più.
Se noti rallentamenti nel pc, disinstalla anche VirIT.

Adesso, segui le istruzioni di questo topic per postare il log di hijackthis.
Top
Profilo Invia messaggio privato
pulpfiction422
Mortale devoto
Mortale devoto


Registrato: 17/05/08 14:00
Messaggi: 8

MessaggioInviato: 19 Mag 2008 09:14    Oggetto: Rispondi citando

Buongiorno Doc!
ecco il file

hijackthis_1211181208626.log

P.S....non riesco a trovare l'icona per la disistallazione di Kasper...boh...
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 19 Mag 2008 12:40    Oggetto: Rispondi citando

Per la disinstallazione di Kaspersky guarda qui (parte finale del messaggio). Wink
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 19 Mag 2008 13:21    Oggetto: Rispondi citando

Ok. Ultime cose da fare:
  1. Aggiorna Acrobat Reader alla versione 8

  2. Assicurati di aver installato tutti gli aggiornamenti di Windows (aspetta a installare il SP3, sembra che sia problematico)

Domandina: il pc è marca IBM?
Top
Profilo Invia messaggio privato
pulpfiction422
Mortale devoto
Mortale devoto


Registrato: 17/05/08 14:00
Messaggi: 8

MessaggioInviato: 19 Mag 2008 22:09    Oggetto: Rispondi citando

hey Doc buonasera!

allora il pc e' un HP . la versione acrobat 8 perche' e' da istallare? quella che ho non va? ogni tuo consiglio e' super prezioso
grazie
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 19 Mag 2008 22:16    Oggetto: Rispondi

Ricordati che le ultime versioni dei programmi chiudono eventuali falle e Adobe non fa eccezione. Wink
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi