Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

informazione su dr. web Opzioni
jacko
Inviato: Wednesday, September 09, 2009 10:08:58 AM

Rank: AiutAmico

Iscritto dal : 6/26/2009
Posts: 178
Ciao a tutti scusate ma ho ancora bisogno di aiuto,

questa mattina ho voluto fare una scansione con Dr. Web all'inizio ho fatto una scansione rapida non mi ha trovato nessun virus ma è uscita una finestra con una scritta in inglese che ho tradotto così:
"sistema operativo Windows per utilizzare il file host per mappare i nomi di host in indirizzi IP di testo. Modifiche al file host indicano il funzionamento possibile del software dannoso: Volete ripristinare il file predefinitosistema operativo Windows per utilizzare il file host per mappare i nomi di host in indirizzi IP di testo. Modifiche al file host indicano il funzionamento possibile del software dannoso: Volete ripristinare il file predefinitosistema operativo Windows per utilizzare il file host per mappare i nomi di host in indirizzi IP di testo. Modifiche al file host indicano il funzionamento possibile del software dannoso: Volete ripristinare il file predefinito"mi ha chiesto una risposta (si o no) non ho risposto. Mi spiegate voi che cosa significa prima che faccia qualche danno? Grazie

Sponsor
Inviato: Wednesday, September 09, 2009 10:08:58 AM

 
simo95
Inviato: Wednesday, September 09, 2009 10:35:32 AM

Rank: AiutAmico

Iscritto dal : 12/4/2008
Posts: 2,008
Vai in C:\Windows\system32\drivers\etc\

Scegli il file senza estensione che si chiama host, clicchi col destro e scegli apri. Per aprirlo usa il blocco note, e copia il contenuto qui.

Ciao
jacko
Inviato: Wednesday, September 09, 2009 11:34:14 AM

Rank: AiutAmico

Iscritto dal : 6/26/2009
Posts: 178
simo95
Inviato: Wednesday, September 09, 2009 11:37:33 AM

Rank: AiutAmico

Iscritto dal : 12/4/2008
Posts: 2,008
E' meglio che salvi il conenuto su un file .txt e lo carichi su wikisend.

Comunque è come sospettavo, è la funzione immunizza di spybot. Voglio vedere però se alla fine del file (non si vede del tutto, è troppo lungo) ci sono altri indirizzi "strani"

Ciao

E'meglio che cancelli questo post lunghissimo.
jacko
Inviato: Wednesday, September 09, 2009 11:48:00 AM

Rank: AiutAmico

Iscritto dal : 6/26/2009
Posts: 178
Simo95 ti spedisco quello che mi hai chiesto per me è la prima volta spero che tutto funzioni. ecco il link:http://wikisend.com/download/510352/hosts.txt spero che vada bene ciao
Ps. come devo fare per cancellare il post precedente?
simo95
Inviato: Wednesday, September 09, 2009 12:08:04 PM

Rank: AiutAmico

Iscritto dal : 12/4/2008
Posts: 2,008
Questo mi sembra MOLTO strano: ::1 localhost

Aspetta magari r16 o qualcun'altro più esperto di me.

Per il resto e tutto a posto, dr. web ti dà quell'avviso perchè il file host non è impostato come di default (e quindi presume che sia stata opera di un virus), ma le stringhe, sono inserite da spybot.

Non preoccuparti, quindi.

Ciao Drool
P.s.: per eliminare il post precedente, scegli il tasto edit del post che vuoi eliminare, selezioni tutto il testo ed eliminalo. Poi fai click su invia.

Ciao
jacko
Inviato: Wednesday, September 09, 2009 12:22:15 PM

Rank: AiutAmico

Iscritto dal : 6/26/2009
Posts: 178
Simo95 il mio sistema operativo è Windows Vista hp 64 bit se questo può servirvi ciao ancora
r16
Inviato: Wednesday, September 09, 2009 1:06:59 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
jacko ha scritto:
Simo95 il mio sistema operativo è Windows Vista hp 64 bit se questo può servirvi ciao ancora

Uhi......Sick
1) Il file ::1 localhost è regolare.
2)Ci sono pochissimi software compatibili con Vista 64bit. (HJT compreso)
Per cui, i risultati delle varie scansioni, bisogna prenderli con le"molle".
Se il pc non presenta anomalie, non fare scansioni, perchè i software che sono a 32bit (quasi tutti) non sono compatibili con S.O a 64bit.
Specialmente, non si devono usare software con eliminazione automatica. (Combofix per esempio)
Per cui, è facile che i risultati, siano falsati, con le inevitabili conseguenze.
jacko
Inviato: Wednesday, September 09, 2009 1:32:06 PM

Rank: AiutAmico

Iscritto dal : 6/26/2009
Posts: 178
Ciao R16 ho fatto la scansione con Dr. Web perchè ieri è venuta mia nipote con un cd-rom datole dalla scuola l'ho inserito il mio antiviru (AVIRA) mi ha avvertito che aveva rilevato due trojan li ha messi in quarantena. Per sicurezza questa mattina ho voluto fare una scansione con Dr. Web. Ha questo punto visto che tu mi hai detto la stesso cosa dell'Ingegnere che m ha installato il pc interrompo la scansione. Ultima informazione ho avira e Spy bot qualche volta una volta alla settimana scansiono con Malwarebytes aggiornato posso considerarmi "al sicuro" . Un' ultima cosa navigo con il browser Google Chrome è veloce molto pulito esteticamente ma.... Spy Bot mi trova tanti cookie traccianti che provengono dalla navigazione con Chrome come devo fare per eliminarli? Ciao e grazie ancora
r16
Inviato: Wednesday, September 09, 2009 2:11:32 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
1) Hai fatto bene a interrompere la scansione. E non usare più Dr. Web.
2)Avira ha solo fatto il suo lavoro, trovandoti dei trojan li ha messi in quarantena, quindi sono inoffensivi.
3)Pure Spy Bot, fà il suo mestiere, i cookie traccianti , dovrebbe eliminarli.
I tanti cookie che trova, sono in base alla tua navigazione fra i siti che frequenti.
4)Con Avira, Malwarebytes,SpyBot, e le varie protezioni di default di Vista, sei abbastanza coperto.
Chiaro, non lo sarai mai al 100% .
Depende molto da te, avvicinarsi a quella quota.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.