Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

problemi Java Opzioni
verx
Inviato: Thursday, August 24, 2006 9:18:50 PM
Rank: AiutAmico

Iscritto dal : 7/30/2006
Posts: 81
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
prima di fare la procedura di sotto , fammi una cortesia , fai uno scan con questo nuovo antirootkit dell'ottima casa di sicurezza Sophos ....
http://www.sophos.com/products/free-tools/sophos-anti-rootkit.html

Lo scarichi , doppio click per estrarlo ...
recati nella cartella che viene creata ed avvia <b>sargui.exe</b> , attendi la fine , e segnati quello che trova ....

<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote> adesso fai cosi:

Recati nel pannello di controllo e vedi se presente una voce con il nome LinkOptimizer, se si non toccarla , scarica e decomprimi MyUninstaller,(se lo vuoi tradurre in italiano,scarica questo file.zip
decomprimilo ,prendi il file e copialo nella cartella dove c'è Myuninstaller) .
Adesso avvia l'applicazione,attendi che siano visibili tutti i programmi installati, seleziona la voce in oggetto e premi sull'iconcina a forma di cestino per disinstallarla.....

Poi vai su Start->esegui->digita control userpasswords2 e dai l'ok....
Nella finestra che si aprira controlla di non avere un utenza sospetta oltre alle solite , se c'è cliccaci sopra con il tasto destro ed eliminala .....
(se hai XP PRO,semore nella finestra degli account,clicca su avanzate,poi ancora su avanzate, e controlla sia in user , che in groups di non avere alcuna utenza strana)

- Ora scarica e decomprimi the avenger ,
http://swandog46.geekstogo.com/avenger.zip
- Avvia Avenger.exe e seleziona Input Script Manually
- Clicca sulla lente d'ingrandimento e si aprirà la finestra View/edit script,
- All'interno copiaci quanto segue:
________________________________________

Registry values to replace with dummy:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows | AppInit_DLLs

Files to delete:
C:\WINDOWS\kldkt1.dll
_______________________________________

- Clicca sul pulsante Done
- Clicca sull'icona del semaforo verde
- Rispondi due volte Yes
- Il pc dovrebbe riavviarsi da solo,(altrimenti fallo tu)

E quindi posta il log di Avenger che trovi in (C:\avenger.txt)

Se questi passaggi vanno a buon fine molto probabilmente te ne sei sbarazzato di questa porcheria...<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>




Edited by - steven75 on 08/24/2006 01:28:54
<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>


visto che questo dovrebbe in teoria( speriamo) l' ultimo passaggio, ti chiedo di avere ancora un pò di pazienza con me!ti devo chiedere delucidazioni in merito ad alcune cose che mi hai scritto nell'ultimo post:
1- dove posso trovare da scaricare Myuninstaller e dove posso trovare il file zip per la per me necessaria traduzione in italiano.
2- la "voce in oggetto" è: Linkoptimizer?
3- dopo essere andato su Start->esegui->digita control userpasswords2 e dai l'ok...., quali dovrebbero essere le utenze sospette? se vado in user ed in groups, queste utenze dovrebbero essere sempre quelle trovate prima?


scusami ancora se ti rompo le scatole fino a questo punto, ma faccio fatica a capirci qualcosa in tutto questo, finora sono riuscito a fare molto più di quello che immaginavo, e senza il tuo aiuto credo che non riuscire a finire, e mi spiacerebbe, visto che forse siamo quasi alla fine(speriamo)!!!!
attendo una tua risposta
steven75
Inviato: Thursday, August 24, 2006 9:53:33 PM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
allora , myuninstaller è qui-> http://www.nirsoft.net/utils/myuninst.zip

la patch è qui-> http://mdt.swzone.it/

la voce è linkoptimizer o link optimizer

poi l'utenza sospetta ha un nome strano , tipo (YzsVK)
verx
Inviato: Thursday, August 24, 2006 11:33:06 PM
Rank: AiutAmico

Iscritto dal : 7/30/2006
Posts: 81
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
allora , myuninstaller è qui-> http://www.nirsoft.net/utils/myuninst.zip

la patch è qui-> http://mdt.swzone.it/

la voce è linkoptimizer o link optimizer

poi l'utenza sospetta ha un nome strano , tipo (YzsVK)
<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>


grazie ancora per la disponibilità dimostratami, oramai è tardi per provare, anche perchè qui a causa di un temporale ho dovuto staccare tutto. domani sera provo a fare quello che mi hai detto e poi domani sera ti mando i log.
ciao e grazie ancora
verx
Inviato: Friday, August 25, 2006 10:11:56 PM
Rank: AiutAmico

Iscritto dal : 7/30/2006
Posts: 81
[quote]
[quote]
prima di fare la procedura di sotto , fammi una cortesia , fai uno scan con questo nuovo antirootkit dell'ottima casa di sicurezza Sophos ....
http://www.sophos.com/products/free-tools/sophos-anti-rootkit.html

Lo scarichi , doppio click per estrarlo ...
recati nella cartella che viene creata ed avvia <b>sargui.exe</b> , attendi la fine , e segnati quello che trova ....


stavo per iniziare la procedura come mi hai detto, ma mi sono dovuto fermare subito, al link che mi hai dato sopra mi dà pagina non trovata, ho provato 3-4 volte poi ho desistito, non vorrei mai se cerco di entrare nel sito della sophos scaricare qualcosa che non và.per iniziare aspetto il link ciao e graie
steven75
Inviato: Friday, August 25, 2006 10:19:53 PM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
devono avere dei problemi con il server , neanche io riesco ad entrare .... tutto il sito sophos non dà segni di vita ... riprova piu tardi
verx
Inviato: Friday, August 25, 2006 10:21:25 PM
Rank: AiutAmico

Iscritto dal : 7/30/2006
Posts: 81
<BLOCKQUOTE id=quote><font size=1 face="Sans Serif, Arial, Helvetica" id=quote>quote:<hr height=1 noshade id=quote>
devono avere dei problemi con il server , neanche io riesco ad entrare .... tutto il sito sophos non dà segni di vita ... riprova piu tardi
<hr height=1 noshade id=quote></BLOCKQUOTE id=quote></font id=quote><font face="Sans Serif, Arial, Helvetica" size=2 id=quote>

ok grazie
verx
Inviato: Friday, August 25, 2006 11:32:52 PM
Rank: AiutAmico

Iscritto dal : 7/30/2006
Posts: 81

sono andato su start> esegui> ho digitato control userpasswords2 e ho dato l' ok, ma non mi si è aperta alcuna finestra. ho un pc che è più stupido degli altri e che non mi vuole dar retta o sono io ad essere completamente tonto? aiutami
verx
Inviato: Friday, August 25, 2006 11:51:25 PM
Rank: AiutAmico

Iscritto dal : 7/30/2006
Posts: 81
finalmente si è aperta la finestra, non sò perchè cu abbia messo così tanto, l'utenze che mi ritrovo sono: Administrator,fvvWT, user. quella da eliminare è fvvWT?quando sono andato ad eliminarla, mi è apparsa la descrizione : USER-6A11E8233d\fvvWT. quando mi è apparsa qui davanti la scriita USER mi sono fermato, non vorrei commettere qualche castronata.la devo eliminare?
verx
Inviato: Saturday, August 26, 2006 12:39:57 AM
Rank: AiutAmico

Iscritto dal : 7/30/2006
Posts: 81
alla fine ho deciso di proseguire, visto che ragionando un attimo sulle tue indicazioni, mi è sembrato proprio quella la voce da eliminare, ho seguito tutta la procedura, il computer si è spento per poi riavviarsi, ma quando è andato per riavviarsi mi è apparsa questa scritta:
DISK BOOT FAILURE,INSERT SYSTEM DISK AND PRESS ENTER. che diavolo è successo? non avrebbe dovuto riavviarsi da solo?
verx
Inviato: Saturday, August 26, 2006 1:05:37 AM
Rank: AiutAmico

Iscritto dal : 7/30/2006
Posts: 81
visto che non mi rispondevi ho pensato di continuare, visto che oramia ero a questo punto, peggio di così non poteva andare!!!!!
ho spento il pc dal tasto sul retro e l'ho riacceso ed è ripartiro tranquillamente, a quel punto sono andato ad estrarre i log di avenger, ora te li posto, sperando tu mi dia buone notizie almeno stavolta:

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\cgcjtepy

*******************

Script file located at: \??\C:\WINDOWS\system32\nabvbskt.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File C:\WINDOWS\kldkt1.dll deleted successfully.
Registry value HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs replaced with dummy successfully.

Completed script processing.

*******************

Finished! Terminate.


questo è tutto. aspetto tue notizie. ciao e grazie ancora
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.