Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Per r16 Problema windows firewall disabilitato (ORA FUNZIONA !!) Opzioni
r16
Inviato: Friday, May 15, 2009 11:41:31 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Hai eliminato i File in rosso che ho aggiunto?
c:\windows\system32\dllcache\ip6fw.sys
c:\windows\system32\drivers\ip6fw.sys
r16
Inviato: Friday, May 15, 2009 11:49:12 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Prova questo Tooll per riparare Windows Update:
http://www.kellys-korner-xp.com/regs_edits/updaterestore.reg
Salva il file sul desktop ed eseguilo.
RIAVVIA IL PC.
Ricontrolla nei servizi se il servizio è avviato e in automatico.

Poi:
Scarica :
Norman Malware Cleaner:
http://normanasa.vo.llnwd.net/o29/public/Norman_Malware_Cleaner.exe
accedi al sistema in modalità provvisoria con un account con privilegi di Amministratore
lancia Norman ed esegui una scansione completa
al termine della scansione verrà rilasciato un log: salvalo sul Desktop con il nome Norman1 e riavvia il sistema

accedi nuovamente al sistema in modalità provvisoria con un account con privilegi di Amministratore
rilancia Norman ed esegui una seconda scansione completa
al termine della scansione verrà rilasciato un log: salvalo sul Desktop con il nome Norman2 .
Allegali con le solite modalità.
*********************************************************************************
Fai una scansione on-line con BitDefender:
http://www.bitdefender.com/scan8/ie.html
clicca su I Agree e ti verrà richiesto di installare un Activex
installa l'Activex e procedi con la scansione seguendo la procedura guidata.
al termine dell'operazione verrà rilasciato un log: copialo in un file txt e salvalo sul Desktop con il nome Bitdefender.
Rimuovi tutto quello che trova.
Lo alleghi con le solite modalità
*********************************************************************************
Usa KASPERSKY VIRUS REMOVAL TOOL:
http://downloads5.kaspersky-labs.com/devbuilds/AVPTool/
Compatibilita: Windows XP

scarica la versione del tool più aggiornata rispetto alla data ed ora di pubblicazione

Installa KASPERSKY VIRUS REMOVAL TOOL:
verrà creata una apposta cartella sul Desktop
all’interno della cartella è presente la classica icona (una K) di Kaspersky
clicca sull’icona per lanciare il tool
imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default)
al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati
salva il log che verrà rilasciato, e allegalo con le solite modalità.
P.S:
In pratica, non hai più il Beagle, ma un virus peggiore: il VIRUT.
Domanda:
Hai il CD originale di Windows?
phils
Inviato: Monday, May 18, 2009 11:39:38 PM
Rank: AiutAmico

Iscritto dal : 3/19/2007
Posts: 166
Dopo due giorni di passione e tribolazioni la situazione è tornata normale,
ma bisogna spiegare alcune cose :

Ho eliminato i file che mi avevi evidenziato in rosso .

Ho tentato il ripristino Update con il file di registro , da te consigliato .

Ho fatto la scansione con Norman (ti posto i log della prima e della quarta),
ne ho dovute fare quattro per un totale di non sò quante ore , la prima si è bloccata
con schermata blu e segnalazione di file NTFS.SYS , ho riavviato il tutto ed è ripartito ,
la seconda e la terza scansione si bloccavano su qualche file (e il pc non rispondeva ai comandi)
la quarta finalmente è andata in porto , ha eliminato tre file corrotti o infetti .

Ho fatto poi la scansione on line con BitDefender (due volte) e per due volte si è interrotta
dopo oltre un ora con schermata blu , senza segnalazione di file , ci ho rinunciato perchè
impiegava troppo tempo.

Ho usato poi il tool Kaspersky consigliato , anche questo si bloccava e il pc non rispondeva
dopo vari tentativi e altre ore perse ho rinunciato anche a questo.

A questo punto la situazione era ancora al punto di partenza , nel senso che nulla si era
ripristinato, ho pensato che il virus virut (credevo che dopo aver combattuto e risolto con
il beagle,di aver visto il massimo dei virus), pur essendo stato cancellato avesse corrotto
e modificato alcuni file , allora con il disco di installazione di windows ho reinstallato ,
ma senza formattare(verbo del quale sono nemico, per me la formattazione è l'estrema ratio ),ho
usato l'opzione aggiorna ,che lascia i programmi e le impostazioni cosi come sono .
Dopo questa operazione tutto è ritornato funzionante .

Ora mi pongo una domanda non è che devo fare qualche altra scansione per vedere
se ci sono residui del virus ?

E le schermate blu che avevo ogni tanto, anche prima del virus virut,come posso
controllarle ? , è possibile che non esista un applicativo per vedere tali anomalie ?

Grazie per tutto il tempo che mi hai dedicato e per tutti i consigli dati

ci risentiamo (tanto consulto spesso il forum )

ciao Phils


P.S. Non posso postarti i log perchè il sito
http://wikisend.com , ora non mi permette l'upload (??)

r16
Inviato: Monday, May 18, 2009 11:59:11 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Quando si prende una Macro-infezione (Beagle+Virut) come la tua, è inevitabile che qualche file di sistema di Windows, risulti danneggiato irreparabilmente.
Non a caso, l'ultima domanda che ti ho fatto, era se avevi il CD di Windows.
Se vuoi avere più garanzie che il pc è a posto esegui queste scansioni:
Malwarebytes.
Poi:
Combofix:
Importante: Disabilita il tuo antivirus e chiudi TUTTI i programmi aperti,(Firewall compreso) e dopo aver scaricato COMBOFIX, chiudi la connessione.

Scarica Combofix
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Salvalo sul desktop.
Doppio click su combofix.exe (comparirà una videata.)
Se ti verrà chiesto se vuoi Installare LA CONSOLE DI RIPRISTINO DI EMERGENZA, clicca NO.
E' probabile che ti siano inviati messaggi dall'antivirus, tu ignorali.
Durante l'operazione di scansione è importante non usare il PC (neanche il mouse) e attendere pazientemente la fine delle operazioni.
Al termine, verrà creato un file log sul Desktop, chiamato C:\ComboFix.txt. Postalo qui.

Disinstalla combofix in questo modo: (dopo che avrò visto il log)
Start
Esegui
nella finestra di dialogo, copia ed incolla questo comando: Combofix /u e premi Invio poi cancella le cartelle in "C" di combofix (qoobox)
E una scansione on line:

Fai una scansione on-line con con kaspersky (devi avere installato l'applet Java)
http://www.kaspersky.com/virusscanner

Al termine dell'installazione, DISCONNETTiti da internet e DISATTIVA il tuo antivirus e firewall per effettuare la scansione.

Clicca su Kaspersky Online Scanner
Clicca su Accept
Si avvierà un Update
Vai nella colonna di sinistra dove c'è scritto Scan e scegli my computer
Finita la scansione in fondo a destra, clicca sulla la voce View Scan Report, e poi clicca su "Save Report As" e salvalo sul desktop.
Infine, vorrei vedere un log di HJT.
P.S:
Il Beagle, in confronto al Virut, è come mettere una 500 (il beagle) contro un camion (il Virut).
cbbusto
Inviato: Tuesday, May 19, 2009 11:00:36 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Ciao r16, mi inserisco per farti una domanda, ho letto il tuo post di venerdì dove segnalavi a phils
un tool per riparare windows update, esiste anche per vista?
Ti spiego, mia figlia ha un portatile con Vista e non riesce a fare gli aggiornamenti,
apre Windows Update trova gli aggiornamenti clic su scarica e non succede niente, non scarica niente
non si blocca ma rimane tutto fermo, nel Task Manager segnala in esecuzione ma non va avanti
cosa potrebbe essere, il PC funziona bene nessun intoppo collegamenti normali.
Grazie per l'eventuale risposta. Speak to the hand
r16
Inviato: Tuesday, May 19, 2009 2:28:01 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao cbbusto .
Hai controllato nei "Servizi" se l'Avvio è in Automatico?
Se il pc funzione bene, deve essere un discorso di impostazioni, non per virus o altre fetecchie.
phils
Inviato: Tuesday, May 19, 2009 11:00:02 PM
Rank: AiutAmico

Iscritto dal : 3/19/2007
Posts: 166
Per r16 :

Ti allego i log che mi hai richiesto , manca quello del kaspersky on-line, che come al solito si è
bloccato , al 3% della scansione , il pc non rispondeva a nessun comando e ho dovuto
riavviare, non è la prima volta che il pc si blocca su una scansione on-line (l'applet
java è sempre installato e aggiornato).

ciao Phils

URL=http://wikisend.com/download/404782/hijackthis.log]hijackthis.log[/URL]

ComboFix.txt

mbam-log-2009-05-19 (18-40-23).txt
r16
Inviato: Wednesday, May 20, 2009 12:16:24 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao phils .
Scarica questo:Avenger, scompatta Avenger all'interno di una apposita cartella.
http://swandog46.geekstogo.com/avenger.zip

Avvia AVENGER
Clicca Ok
Inserisci queste righe (fai copia-incolla) nel riquadro bianco:

Files to delete:
c:\windows\Installer\MSI20B.tmp

Registry keys to delete:
HKEY_LOCAL_MACHINE\System\ControlSet002\Services\SCPDFV4ReadSpool



Togli la spunta da Scan for Rootkit
Clicca su Execute e aspetta...
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta qui il risultato di Avenger
*********************************************************************************
Vai in "Installazione Applicazioni", e rimuovi tutte la versioni Java che trovi.
Una volta rimosse, fai una pulizia (registro compreso) con CCleaner.
Riavvia il pc.

Installa questa versione del Java:
http://www.aiutamici.com/software?ID=11134
Adesso forse ti funzionerà anche le scansioni on-line.
phils
Inviato: Friday, May 22, 2009 8:35:07 AM
Rank: AiutAmico

Iscritto dal : 3/19/2007
Posts: 166
Ho eseguito l'avenger con le indicazioni che mi hai dato , poi ho tentato di disinstallare le versioni java ,
come hai suggerito , ma si disinstallano solo gli update , la piattaforma java non si disinstalla, ho
installato la versione scaricata che ha aggiornato automaticamente la versione presente nel pc.

Comunque ho riprovato la scansione on-line e per ben due volte si è interrotta al 4-5 % , con riavvio
automatico del PC (che poi ho tolto, così si ferma sulle schermate blu) .

Non sò se è il caso di continuare con scansioni varie, perchè sembra che non ci siano virus, in
effetti il pc funziona bene , l'unica cosa che mi lascia perplesso sono queste schermate blu che
avvengono ogni tanto .

Un ' ultima cosa nel visualizzatore eventi ora mi da un errore di sistema , mi segnala "Service Control Manager" "Il servizio tmcomm non è stato avviato per il seguente errore: impossibile trovare il file specificato".

Non può essere che è rimasta qualche traccia dei vari programmi usati per pulire il sistema
dal virus dei precedenti giorni ?

Non ti posso postare il log di avenger poichè sono in ufficio (se ti occorre te lo faccio quando sono in casa), comunque
è andato bene.

ciao Phils
r16
Inviato: Friday, May 22, 2009 11:51:49 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Preferisco che mi posti un log di HJT.
Il servizio tmcomm, dovrebbe essere riferito a qualche prodotto della Trend Micro, la stessa di HJT.
Puoi fare anche questa operazione già che ci sei:
Inserisci il CD di Windows nel lettore.
Start\Esegui\ copia-incolla questa stringa:
sfc /scannow
Clicca OK.
Lascia finire la scansione.
Estrai il CD, e Riavvia il pc.
Se ci dovesse essere qualche file di sistema danneggiato, questa procedura, può ripararlo.





phils
Inviato: Friday, May 22, 2009 6:56:45 PM
Rank: AiutAmico

Iscritto dal : 3/19/2007
Posts: 166
Ti posto il log di HJT
Ho eseguito sfc/scannow , ma non cambia nulla
l'errore Service Control Manager" "Il servizio tmcomm non è stato avviato per il seguente errore: impossibile trovare il file specificato"
rimane .

Inoltre mentre il pc lavorava su un programma , dopo un pò schermata blu causata cosi dice dal file ntfs.sys
è sostituibile ??

Ogni momento un problema , che demoralizzazione ..

hijackthis.log

ciao Phils


r16
Inviato: Friday, May 22, 2009 7:19:58 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su fix checked
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file)
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - (no file)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)
Dai una pulita (registro compreso)con CCleaner http://www.aiutaamici.com/software?ID=11223
Riavvia il pc.

Per il file ntfs.sys :
http://support.microsoft.com/kb/555531/it
Oppure prova a fare uno ScanDisk e poi una deframmentazione.
Può essere anche un problema Hardware:
http://www.b2b24.ilsole24ore.com/pcopen/articoli/0,1254,4s5007_ART_43263,00.html
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.