Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

programmi che si installano da soli e... Opzioni
diegoarmando
Inviato: Wednesday, September 06, 2006 3:08:45 PM
Rank: AiutAmico

Iscritto dal : 11/17/2004
Posts: 452
...e finesre che si aprono in continuazione mentre navigo. Monsee m ha detto di incollarlo qui. Ciaooooo

___________________


Logfile of HijackThis v1.99.1
Scan saved at 10.04.31, on 06/09/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Norton AntiVirus\navapsvc.exe
C:\Programmi\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\msncomm.exe
C:\Documents and Settings\x\Dati applicazioni\ratorefaci\sysrtmvs.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Spamihilator\spamihilator.exe
C:\WINDOWS\msncomm.exe
C:\Programmi\WinZip\WZQKPICK.EXE
C:\Programmi\ADSL\StarModem ADSL USB MODEM\dslmon.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\x\Impostazioni locali\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: edit_html Class - {14D1A72D-8705-11D8-B120-0040F46CB696} - C:\Documents and Settings\x\957535.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [9xadiras] 9xadiras.exe
O4 - HKLM\..\Run: [2kadiras] 2kadiras.exe
O4 - HKLM\..\Run: [ImMsn] C:\WINDOWS\msncomm.exe /i
O4 - HKLM\..\Run: [vwtb1.exe] C:\WINDOWS\TEMP\vwtb1.exe
O4 - HKLM\..\Run: [aouei] C:\Documents and Settings\x\Dati applicazioni\ratorefaci\sysrtmvs.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Spamihilator] "C:\Programmi\Spamihilator\spamihilator.exe"
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Avvio Veloce di WinZip.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O4 - Global Startup: DSLMON.lnk = ?
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O15 - Trusted Zone: www.1987324.com
O15 - Trusted Zone: www.adslconnection.name
O15 - Trusted Zone: www.sgrunt.biz
O15 - Trusted Zone: www.softlab.name
O15 - Trusted Zone: www.xxx-content.name
O16 - DPF: {FFFF0003-0001-101A-A3C9-08002B2F49FB} - http://www.softlab.name/closer/close.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{E9CF3BF5-705C-41DB-A36C-81A126D95A41}: NameServer = 193.70.152.15 193.70.152.25
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
O23 - Service: LogCxg - Unknown owner - \\?\C:\Programmi\File comuni\System\lpt4.exe (file missing)
O23 - Service: LogOdy - Unknown owner - \\?\C:\Programmi\File comuni\System\lpt3.exe (file missing)
O23 - Service: Servizio Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Programmi\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programmi\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: SAVScan - Symantec Corporation - C:\Programmi\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FILECO~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
O23 - Service: WinBji - Unknown owner - \\?\C:\Programmi\File comuni\System\lpt6.exe (file missing)

Sponsor
Inviato: Wednesday, September 06, 2006 3:08:45 PM

 
alfonso
Inviato: Wednesday, September 06, 2006 6:28:39 PM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Ciao ,
esegui queste operazioni

Disattiva il ripristino di configurazione, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=257&SH=N

Riavvia in modalità provvisoria, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=344&SH=N

apri HIJAC THIS ed elimina come indicato in questo articolo
http://www.aiutamici.com/software/descrizione.asp?CodSw=1175
le righe che seguono.

==================================
O2 - BHO: edit_html Class - {14D1A72D-8705-11D8-B120-0040F46CB696} - C:\Documents and Settings\x\957535.dll
-
O4 - HKLM\..\Run: [ImMsn] C:\WINDOWS\msncomm.exe /i
O4 - HKLM\..\Run: [vwtb1.exe] C:\WINDOWS\TEMP\vwtb1.exe
O4 - HKLM\..\Run: [aouei] C:\Documents and Settings\x\Dati applicazioni\ratorefaci\sysrtmvs.exe
-
O15 - Trusted Zone: www.1987324.com
O15 - Trusted Zone: www.adslconnection.name
O15 - Trusted Zone: www.sgrunt.biz
O15 - Trusted Zone: www.softlab.name
O15 - Trusted Zone: www.xxx-content.name
O16 - DPF: {FFFF0003-0001-101A-A3C9-08002B2F49FB} - http://www.softlab.name/closer/close.exe
-
O23 - Service: LogCxg - Unknown owner - \\?\C:\Programmi\File comuni\System\lpt4.exe (file missing)
O23 - Service: LogOdy - Unknown owner - \\?\C:\Programmi\File comuni\System\lpt3.exe (file missing)
-
O23 - Service: WinBji - Unknown owner - \\?\C:\Programmi\File comuni\System\lpt6.exe (file missing)
==================================

Cerca ed elimina i seguenti file
==================================
957535.dll
msncomm.exe
vwtb1.exe
sysrtmvs.exe
==================================


Utilizza questo programma per eliminare i file inutili
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=1223

utilizza i programmi AD-AWARE e SPYBOT indicati in questo articolo
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=388&SH=N

sempre in modalità provvisoria fai una scansione Antivirus

quindi riavvia il computer e controlla se il problema e risolto, se e tutto OK riattiva il ripristino configurazione disattivato all'inizio di questa procedura e crea un nuovo punto di ripristino, leggi qui alla voce 8
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=170&SH=N

Fai una scansione antivirus on line da questo indirizzo
http://security.symantec.com/sscv6/default.asp?productid=globalsites&langid=it&venid=sym

Utilizza questo programma
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=1041

Aggiorna il sistema dal Windows Update

Collaboratore Aiutamici
diegoarmando
Inviato: Thursday, September 07, 2006 3:34:55 PM
Rank: AiutAmico

Iscritto dal : 11/17/2004
Posts: 452
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
...e finesre che si aprono in continuazione mentre navigo. Monsee m ha detto di incollarlo qui. Ciaooooo

___________________


Logfile of HijackThis v1.99.1
Scan saved at 10.04.31, on 06/09/2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Norton AntiVirus\navapsvc.exe
C:\Programmi\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\msncomm.exe
C:\Documents and Settings\x\Dati applicazioni\ratorefaci\sysrtmvs.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\Messenger\msmsgs.exe
C:\Programmi\Spamihilator\spamihilator.exe
C:\WINDOWS\msncomm.exe
C:\Programmi\WinZip\WZQKPICK.EXE
C:\Programmi\ADSL\StarModem ADSL USB MODEM\dslmon.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\x\Impostazioni locali\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: edit_html Class - {14D1A72D-8705-11D8-B120-0040F46CB696} - C:\Documents and Settings\x\957535.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [9xadiras] 9xadiras.exe
O4 - HKLM\..\Run: [2kadiras] 2kadiras.exe
O4 - HKLM\..\Run: [ImMsn] C:\WINDOWS\msncomm.exe /i
O4 - HKLM\..\Run: [vwtb1.exe] C:\WINDOWS\TEMP\vwtb1.exe
O4 - HKLM\..\Run: [aouei] C:\Documents and Settings\x\Dati applicazioni\ratorefaci\sysrtmvs.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Spamihilator] "C:\Programmi\Spamihilator\spamihilator.exe"
O4 - Global Startup: Avvio veloce di Adobe Reader.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Avvio Veloce di WinZip.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O4 - Global Startup: DSLMON.lnk = ?
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O15 - Trusted Zone: www.1987324.com
O15 - Trusted Zone: www.adslconnection.name
O15 - Trusted Zone: www.sgrunt.biz
O15 - Trusted Zone: www.softlab.name
O15 - Trusted Zone: www.xxx-content.name
O16 - DPF: {FFFF0003-0001-101A-A3C9-08002B2F49FB} - http://www.softlab.name/closer/close.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{E9CF3BF5-705C-41DB-A36C-81A126D95A41}: NameServer = 193.70.152.15 193.70.152.25
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
O23 - Service: LogCxg - Unknown owner - \\?\C:\Programmi\File comuni\System\lpt4.exe (file missing)
O23 - Service: LogOdy - Unknown owner - \\?\C:\Programmi\File comuni\System\lpt3.exe (file missing)
O23 - Service: Servizio Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Programmi\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\Programmi\Norton AntiVirus\AdvTools\NPROTECT.EXE
O23 - Service: SAVScan - Symantec Corporation - C:\Programmi\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FILECO~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
O23 - Service: WinBji - Unknown owner - \\?\C:\Programmi\File comuni\System\lpt6.exe (file missing)


<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>



Allora...tutto è andato a buon fine e i due programmi che mi si installavano prima, anzi tre, sembra proprio che non si autoinstallino piu e per questo penso proprio ti ricordero nelle mie preghiere della sera.

Nell esecuzione delle indicazioni che mi hai dato pero ci sono stati dei problemi.

1). No ho trovato e quindi non ho eliminato i file: 957535.dll e vwtb1.exe.

2). Facendo la scansione on line dall'indirizzo che mi hai dato tu, con entrambi i progammi che ho trovato mi sono spuntate queste 2 scritte:

Stato virus: Infettato
Il computer in uso è infettato da almeno un virus o Trojan Horse conosciuto.




28033 file scansionati, 1 file infettati sulle unità disco.

Non è stato rilevato alcun virus in memoria.
Il computer è libero da virus e Trojan Horse conosciuti. La Scansione dei virus non esegue il controllo dei file compressi.
Attualmente il computer appare sicuro. Se si desidera proteggere il computer da virus, hacker e minacce alla privacy, eseguire l'aggiornamento a Norton Internet Security™.
Non è stato rilevato alcun virus in memoria.
La scansione è stata annullata prima del completamento. Per riavviare la scansione, fare clic qui.
Il computer è libero da virus e Trojan Horse conosciuti. La Scansione dei virus non esegue il controllo dei file compressi.
Attualmente il computer appare sicuro. Se si desidera proteggere il computer da virus, hacker e minacce alla privacy, eseguire l'aggiornamento a Norton Internet Security™.
Cercare il nome dei virus elencati di seguito sul sito Web Symantec Security Response per informazioni sulla rimozione.

Attenzione! La scansione ha rilevato un virus attivo nella memoria del computer.
La scansione è stata terminata per evitare l'estendersi dell'infezione al sistema.
È necessario arrestare immediatamente il computer e riavviarlo con un disco di soccorso antivirus o un altro strumento simile.
Non è stato rilevato alcun virus in memoria.
Il computer in uso è infettato da almeno un virus o Trojan Horse conosciuto.
Cercare il nome dei virus elencati di seguito sul sito Web Symantec Security Response per informazioni sulla rimozione.

Non è stato rilevato alcun virus in memoria.
Il computer in uso è infettato da almeno un virus o Trojan Horse conosciuto.

Nota: la scansione è stata annullata prima del completamento. È possibile che sul computer siano presenti altri file infettati.
Cercare il nome dei virus elencati di seguito sul sito Web Symantec Security Response per informazioni sulla rimozione.

C:\Programmi\BearShare\BearShareZangoInstaller.exe è infettato con Adware.ZangoSearch









<b></b>



Scansione vulnerabilità di rete
Mostra dettagli


Nascondi dettagli


Descrizione:
Verifica le porte TCP del computer per stabilire se esistono connessioni Internet non autorizzate.
Analisi:
ATTENZIONE! Persone non autorizzate possono connettersi al computer. Questo significa che il computer e i dati non sono protetti dagli hacker. Per ulteriori informazioni sul motivo per cui esistono dei rischi, visualizzare un'analisi dettagliata dei risultati della verifica.


Consiglio:
installare un firewall personale. Se già si dispone di un firewall personale, accertarsi che sia configurato in modo corretto per una protezione ottimale.

<b></b>


Inoltre ci sono queste minacce che non sono state eliminate e che non riesco a trovare:

Il file C:\RECYCLER\NPROTECT\00024791.exe è una minaccia Adware.

Il file C:\RECYCLER\NPROTECT\00024792.DLL è una minaccia Adware.

Il file C:\RECYCLER\NPROTECT\00024793.dll è una minaccia Adware

Il file C:\RECYCLER\NPROTECT\00024793.dll è una minaccia

file C:\Programmi\BearShare\BearShareZangoInstaller.exe è una minaccia Adware.

E infine: Scansione Trojan Horse attivi
Mostra dettagli


Nascondi dettagli


Descrizione:
Verifica le possibilità di accesso al computer mediante i metodi comunemente utilizzati dai Trojan Horse.
Analisi:
ATTENZIONE! Il computer e i dati sono vulnerabili agli attacchi Trojan Horse. Gli attacchi Trojan Horse possono avere gravi conseguenze, compresa la perdita o il furto di dati. Per ulteriori informazioni sul motivo per cui si è esposti agli attacchi, visualizzare un'analisi dettagliata dei risultati della verifica.


Consiglio:
installare un firewall personale e un prodotto antivirus tra quelli più efficaci disponibili sul mercato. Accertarsi che entrambi siano configurati per una protezione ottimale. In alternativa, eseguire l'aggiornamento alla nuova versione di Norton Internet Security™ per proteggere il computer dagli hacker, dai virus e dalle minacce alla privacy.
____________

Come ti ho gia detto i progermami non si installano piu e nonostante quest problemi che sussistono ancora il pc mi va bene: l unico problema che permane sono le finestre di spam che mi si aprono in continuazione. Che famo?
diegoarmando
Inviato: Thursday, September 07, 2006 3:46:26 PM
Rank: AiutAmico

Iscritto dal : 11/17/2004
Posts: 452
Dimenticavo...mentre ero in modalita provisoria, quando ho avviato norton, le voci di scansione e mail e live update risultavano disattivate mentre dopo il riavvio in modalita normale no...che significa?
monsee
Inviato: Thursday, September 07, 2006 3:59:40 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>... mentre ero in modalita provisoria, quando ho avviato norton, le voci di scansione e mail e live update risultavano disattivate mentre dopo il riavvio in modalita normale no...che significa?<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>

Significa che non ci si può connettere ad Internet quando si è in Modalità Provvisoria... per cui NON è possibile né scaricare e-mail né effettuare LiveUpdate. Sicché sia la funzione LiveUpdate che la funzione di scansione delle e-mail (inutili fardelli, in Modalità Provvisoria) non vengono attivate affatto.

Ah! riguardo ai vari messaggi di alert che ti son stati forniti durante i vari tentativi di scansione online, direi che è assai evidente che il tuo computer è gravemente infetto. E dovresti saperlo, dato che ad infettarlo sei stato proprio tu installando Bearshare (programma che è una nota -e praticamente inesauribile- miniera di virus, trojans e malwares "assortiti" vari). Sinceramente, fossi in te, formatterei l'intero Disco Fisso (e poi mi guarderei bene dall'installar mai piuù programmi tipo Bearshare). Comunque, se pure non vuoi formattare (perché, col tempo, ti sei affezionato ai trojans), sappi che NON avrai il benché minimo miglioramente -se non solo apparente e temporaneo- se PRIMA DI OGNI ALTRA COSA non disinstallerai completamente (e definitivamente) il tuo Bearshare.
Ma -detto da amico- io, al posto tuo, opterei per un'immediata -radicale- formattazione. <img src="http://www.techhelpers.net/e4u/comp/comp17.gif" border=0>


Edited by - monsee on 09/07/2006 16:10:48
diegoarmando
Inviato: Thursday, September 07, 2006 4:22:04 PM
Rank: AiutAmico

Iscritto dal : 11/17/2004
Posts: 452
Che ti devo dire Monsee...Berashare l'ho installato su vostro suggerimento qulche tempo fa...il pc l ho fatto riformattare poche settimane fa e dopo ho reinstallato Berashare...ora l ho tolto definitivamente e adesso lancio una belal scansione con Norton. Pensi che possa eliminare il troian? A parte questo, a questo punto, che p2p mi consigliate? Le finstre che mi si aprono come spam come le tolgo? E i file che non ho trovato e quindi eliminato?
grazieeeee
monsee
Inviato: Thursday, September 07, 2006 4:27:38 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
<img src="http://digilander.libero.it/O_N_E/Emo/EmoPicker/49.gif" border=0> <b>Bearshare?</b>... qui, su Aiutamici? <img src="http://digilander.libero.it/O_N_E/Emo/EmoPicker/17.gif" border=0>

Ma quando mai? Ma chi l'ha suggerito? <img src="http://digilander.libero.it/O_N_E/Emo/Quizzy/4.gif" border=0>

Programmi <b>p2p</b> un pochino più sensati, su Aiutamici se ne possono trovare: ti faccio un po' l'elenco (ci metto pure i Torrent, così sarà completo):
BitComet (torrent)
BitTorrent (torrent)
eMule Plus
Kazaa Lite Resurrection
LimeWire
Shareaza
uTorrent (torrent)

Tutti i programmi di scambio files presentan gravi rischi (quelli comeBearshare, però danno CERTEZZE [d'essere prontamente infettati!]), per cui non potrai dirti al sicuro in nessun caso. Ti suggerisco di installare come ausilio ulteriore al tuo firewall anche <b>PeerGuardian</b> (su Aiutamici non lo trovi, ma in Internet -se cerchi- lo rintracci facilmente). Infine, a mio parere -per quel poco che vale- <b>Shareaza</b> potrebbe essere un filino più "sicuro" degli altri <b>p2p</b>.

Edited by - monsee on 09/07/2006 16:39:32
diegoarmando
Inviato: Thursday, September 07, 2006 4:44:11 PM
Rank: AiutAmico

Iscritto dal : 11/17/2004
Posts: 452
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
<img src="http://digilander.libero.it/O_N_E/Emo/EmoPicker/49.gif" border=0> <b>Bearshare?</b>... qui, su Aiutamici? <img src="http://digilander.libero.it/O_N_E/Emo/EmoPicker/17.gif" border=0>

Ma quando mai? Ma chi l'ha suggerito? <img src="http://digilander.libero.it/O_N_E/Emo/Quizzy/4.gif" border=0>

Programmi <b>p2p</b> un pochino più sensati, su Aiutamici se ne possono trovare: ti faccio un po' l'elenco (ci metto pure i Torrent, così sarà completo):
BitComet (torrent)
BitTorrent (torrent)
eMule Plus
Kazaa Lite Resurrection
LimeWire
Shareaza
uTorrent (torrent)

Tutti i programmi di scambio files presentan gravi rischi (quelli comeBearshare, però danno CERTEZZE [d'essere prontamente infettati!]), per cui non potrai dirti al sicuro in nessun caso. Ti suggerisco di installare come ausilio ulteriore al tuo firewall anche <b>PeerGuardian</b> (su Aiutamici non lo trovi, ma in Internet -se cerchi- lo rintracci facilmente). Infine, a mio parere -per quel poco che vale- <b>Shareaza</b> potrebbe essere un filino più "sicuro" degli altri <b>p2p</b>.

Edited by - monsee on 09/07/2006 16:39:32
<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>


Ok adesso installo shearaza. Per il troian? come lo tolgo? E le finestre di spam che mi si aprono?
steven75
Inviato: Thursday, September 07, 2006 4:54:20 PM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
Ciao ragazzi ...
anche se sono d'accordissimo con monsee per quanto riguarda bearshare , volevo aggiungere che in questo caso non è lui il problema . Nel log ci sono tracce evidenti del rootkit linkoptimizer ,e purtroppo le procedure di base che ti sono state consigliate per ripulire il log hijackthis non sono sufficienti.
Per liberartene devi procedere diversamente ....

Fai uno scan con questo tool e postane il risultato
http://www.prevx.com/gromozon.asp

Edited by - steven75 on 09/07/2006 16:57:30
diegoarmando
Inviato: Thursday, September 07, 2006 6:03:21 PM
Rank: AiutAmico

Iscritto dal : 11/17/2004
Posts: 452
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
Ciao ragazzi ...
anche se sono d'accordissimo con monsee per quanto riguarda bearshare , volevo aggiungere che in questo caso non è lui il problema . Nel log ci sono tracce evidenti del rootkit linkoptimizer ,e purtroppo le procedure di base che ti sono state consigliate per ripulire il log hijackthis non sono sufficienti.
Per liberartene devi procedere diversamente ....

Fai uno scan con questo tool e postane il risultato
http://www.prevx.com/gromozon.asp

Edited by - steven75 on 09/07/2006 16:57:30
<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
Ciao ragazzi ...
anche se sono d'accordissimo con monsee per quanto riguarda bearshare , volevo aggiungere che in questo caso non è lui il problema . Nel log ci sono tracce evidenti del rootkit linkoptimizer ,e purtroppo le procedure di base che ti sono state consigliate per ripulire il log hijackthis non sono sufficienti.
Per liberartene devi procedere diversamente ....

Fai uno scan con questo tool e postane il risultato
http://www.prevx.com/gromozon.asp

Edited by - steven75 on 09/07/2006 16:57:30
<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>


Ci sono diversi programmi quale devo scaricare? Cmq mi diceva di dinsinstallare il mio antivirus perche poteva fare conflito e la cosa no mi sconfiffera...in piu mentre provavo a scaricare il programma alla voce "is you pc infected" si è arrestato windows dicendo che era stato arresttao per evitare danni irreparabili...
monsee
Inviato: Thursday, September 07, 2006 6:19:27 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
<img src="http://digilander.libero.it/O_N_E/Emo/Quizzy/61.gif" border=0> ma di quali "diversi programmi" parli? Io -andando sulla pagina Web incriminata- ne vedo uno soltanto. Clicchi sull'apposito "pulsante" <i>et voilat</i>, lo scarichi. Punto e basta.
Quali altri programmi vedi sulla pagina Web che t'ha indicato Steve?
Inoltre, sempre in quella pagina Web, di disinstallare un antivirus (il tuo o quello di chiunque altro) NON si parla affatto.
Infine: quando si scarica un file, non appare alcuna voce -in genere- sul fatto che il PC sia o meno "infetto". A te, 'sta novità, com'è spuntata?
<img src="http://www.netpond.com/images/smilies/pcfite.gif" border=0>

Edited by - monsee on 09/07/2006 18:20:39
diegoarmando
Inviato: Thursday, September 07, 2006 9:02:02 PM
Rank: AiutAmico

Iscritto dal : 11/17/2004
Posts: 452
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
Ciao ragazzi ...
anche se sono d'accordissimo con monsee per quanto riguarda bearshare , volevo aggiungere che in questo caso non è lui il problema . Nel log ci sono tracce evidenti del rootkit linkoptimizer ,e purtroppo le procedure di base che ti sono state consigliate per ripulire il log hijackthis non sono sufficienti.
Per liberartene devi procedere diversamente ....

Fai uno scan con questo tool e postane il risultato
http://www.prevx.com/gromozon.asp

Edited by - steven75 on 09/07/2006 16:57:30
<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>



Ecco:

Launching Scan
Removing rootkit file...
Gromozon rootkit component not detected - searching for other components
Scanning Windows Directory...
Trojan.Gromozon does not exist on the system.

Scan finished normally
For a detailed log, please refer to \gromozon_removal.log

...e mò...
monsee
Inviato: Thursday, September 07, 2006 9:39:19 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
... e 'mo, a Steve servirebbe vedere il log "dettagliato"... per la qualcosa, 'mo, sarebbe atto davvero cortese e carino -da parte tua- postarglielo qui sotto (così può farsi qualche idea senza esser costretto a far ricorso all'astrologia, all'auruspicina o ad altre antiche arti divinatorie). <img src="http://smg.photobucket.com/albums/v319/tankexmortis/Smileys/th_fbc23627.gif" border=0>
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>For a detailed log, please refer to \gromozon_removal.log<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>

Edited by - monsee on 09/07/2006 21:41:30
diegoarmando
Inviato: Thursday, September 07, 2006 10:09:14 PM
Rank: AiutAmico

Iscritto dal : 11/17/2004
Posts: 452
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
... e 'mo, a Steve servirebbe vedere il log "dettagliato"... per la qualcosa, 'mo, sarebbe atto davvero cortese e carino -da parte tua- postarglielo qui sotto (così può farsi qualche idea senza esser costretto a far ricorso all'astrologia, all'auruspicina o ad altre antiche arti divinatorie). <img src="http://smg.photobucket.com/albums/v319/tankexmortis/Smileys/th_fbc23627.gif" border=0>
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>For a detailed log, please refer to \gromozon_removal.log<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>

Edited by - monsee on 09/07/2006 21:41:30
<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>


ma porca miseria...ragazzi io non so che dire a me è spuntato soltnto quello che ho postato...ci riprovo altrimenti lascio perdere... grazie comunque raga
monsee
Inviato: Thursday, September 07, 2006 10:18:41 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Guarda che sul computer tuo c'è un piccolo file, il cui nome è "gromozon_removal.log". Aprendo questo file vedraiun rapporto. Ed è a questo rapporto che mi riferivo.
diegoarmando
Inviato: Friday, September 08, 2006 2:17:56 AM
Rank: AiutAmico

Iscritto dal : 11/17/2004
Posts: 452
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
Guarda che sul computer tuo c'è un piccolo file, il cui nome è "gromozon_removal.log". Aprendo questo file vedraiun rapporto. Ed è a questo rapporto che mi riferivo.
<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>

Ho trovato il file, l ho aperto ed ecco il testo:

Removal tool loaded into memory
Gromozon rootkit component not detected - searching for other components
Scanning: C:\WINDOWS


Trojan.Gromozon does not exist - your system is clean.

...pressapoco quello che ho scritto prima...
monsee
Inviato: Friday, September 08, 2006 3:43:10 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Gromozon NON fa parte del gruppetto di dannati che t'ha infettato il computer. Meglio, ne abbiamo uno in meno da dover mettere al tappeto. Adesso aspettiamo di aver l'opinione di Steve: lui è certamente la persona più indicata per stabilir come risolverti la situazione.
diegoarmando
Inviato: Monday, September 11, 2006 2:04:01 AM
Rank: AiutAmico

Iscritto dal : 11/17/2004
Posts: 452
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
Gromozon NON fa parte del gruppetto di dannati che t'ha infettato il computer. Meglio, ne abbiamo uno in meno da dover mettere al tappeto. Adesso aspettiamo di aver l'opinione di Steve: lui è certamente la persona più indicata per stabilir come risolverti la situazione.
<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>

Steve????
alfonso
Inviato: Monday, September 11, 2006 9:02:50 AM

Rank: AiutAmico

Iscritto dal : 10/5/2000
Posts: 19,132
Se dopo aver eseguito i consigli che ti ho indicato, la scansione on line ha rilevato virus, l'unica soluzione e formattare il disco fisso e reinstallare tutto, in quanto il tuo antivirus non è in grado o è infetto, e se non è riuscito ad eliminare il virus la prima volta è inutile ritentare.

Inserisci nuovamente il log aggiornato, facciamo un'altra prova di pulizzia prima di formattare il disco fisso.

Collaboratore Aiutamici
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.