Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

problemi con trojan Opzioni
r16
Inviato: Monday, March 19, 2012 7:04:37 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Scarica questo file sul desktop:
http://wikisend.com/download/963192/netsvcs.reg
Doppio click sul file.reg e conferma la fusione al registro.
Riavvia il pc.
loredana74
Inviato: Monday, March 19, 2012 7:07:28 PM
Rank: AiutAmico

Iscritto dal : 10/26/2005
Posts: 158
Ho lanciato combofix in modalità provvisoria e riavviato in egual modo e questo è il report.

ComboFix.txt


Una perplessità devo esporla però... come mai in ogni report di combofix c'è sempre questo file (c:\windows\system32\drivers\etc\hosts.ics) che mi dice che è stato eliminato?? si riproduce come i conigli???Think
r16
Inviato: Monday, March 19, 2012 7:13:35 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Commenta:
Una perplessità devo esporla però... come mai in ogni report di combofix c'è sempre questo file (c:\windows\system32\drivers\etc\hosts.ics) che mi dice che è stato eliminato?? si riproduce come i conigli???

Sei attenta.....Drool
L'ho notato anch'io.
Vuoi seguire il percorso e vedere cliccando sopra con il tasto destro e poi proprietà di chi è quel file?

Esegui le indicazioni sopra.

Torno più tardi.
loredana74
Inviato: Monday, March 19, 2012 7:18:42 PM
Rank: AiutAmico

Iscritto dal : 10/26/2005
Posts: 158
Le indicazioni datemi da te poco sopra... quella del registro l'ho fatta e riavviato....

Sai adesso sono in difficoltà... ho tre file hosts e se vado in proprietà non riesco a capire dove vedere a cosa appartengono... mi spieghi meglio cosa devo vedere?

Nel primo file hosts quando vado in proprietà non mi dice che estensione ha....
Nel secondo file hosts mi dice come tipo di file: iCalendar File e che si può aprire con Microsoft office
Nel terzo è un hosts.msn quindi deduco che non sia quello che cerchiamo perchè l'estensione non è uguale.d'oh!

Sono andata in start/cerca ed ho inviato la ricerca "hosts.ics" e me ne trova solo due... uno è quello che mi dice di poterlo aprire con Microsoft office

Poi me ne trova un altro che chiama hosts.ics.vir da cercare nella cartella c:\Qoobox\Quarantine\C\WINDOWS\system32\drivers\etc Se clicco su proprietà di quest'ultimo mi dice Tipo di File: File VIR

Ed ora?? qual'è dei tre???? Sick
r16
Inviato: Monday, March 19, 2012 8:08:17 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Commenta:
Poi me ne trova un altro che chiama hosts.ics.vir da cercare nella cartella c:\Qoobox\Quarantine\C\WINDOWS\system32\drivers\etc

Questo è quello che si trova nelle eliminazioni di Combofix.

Comunque possiamo resettare il file Hosts:
Scarica HostsXpert:
http://www.funkytoad.com/download/HostsXpert.zip
Clicca su Restore MS Hosts File
Poi clicca Ok.
Chiudi tutto e riavvia il pc.

Prova la scansione con Combofix.
loredana74
Inviato: Monday, March 19, 2012 10:22:45 PM
Rank: AiutAmico

Iscritto dal : 10/26/2005
Posts: 158
Fatto.... ma con la fortuna che mi ritrovo anche quel file c'è sempre Brick wall

ComboFix.txt

r16
Inviato: Monday, March 19, 2012 10:27:40 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Naturalmente, Combofix ti ha segnalato lo stack tpcip infetto vero?
loredana74
Inviato: Monday, March 19, 2012 10:29:18 PM
Rank: AiutAmico

Iscritto dal : 10/26/2005
Posts: 158
O V V I A M E N T E Sick
r16
Inviato: Monday, March 19, 2012 10:31:24 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Te la senti di reistallare il protocollo tcpip ? (riprovare, seguendo bene la procedura senza commettere errori)
loredana74
Inviato: Monday, March 19, 2012 10:32:57 PM
Rank: AiutAmico

Iscritto dal : 10/26/2005
Posts: 158
Certo che me la sento... ma perchè avevo commesso errori? se si quali così starò attenta a non farli nuovamente....
r16
Inviato: Monday, March 19, 2012 10:38:30 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
loredana74 ha scritto:
Certo che me la sento... ma perchè avevo commesso errori? se si quali così starò attenta a non farli nuovamente....

No amica mia.
E' solo un sospetto mio.....Drool
Sicura che la procedura che ho indicato (pag 4) e che hai eseguito, sia filato tutto senza intoppi?
Nessun problema?
loredana74
Inviato: Monday, March 19, 2012 10:45:19 PM
Rank: AiutAmico

Iscritto dal : 10/26/2005
Posts: 158
Sicura al 100% ora come ora non so.... magari ci può essere stato qualche messaggio di errore e mi è sfuggito d'oh!

Allora facciamo così.... visto che quando ho eseguito la procedura son rimasta senza connessione, ed in questo momento non ho a disposizione il portatile, domattina rifaccio tutto con calma... stando attenta ad ogni passo e se ci sono messaggi significativi da appuntare ne prenderò nota.
Intanto voglio che tu sappia che ti sono grata per tutto quello che hai fatto fino ad ora ma non appena ti rendi conto che non c'è più nulla da fare non devi sentirti sconfitto.... non è di certo colpa tua.

Ci riprendiamo domani... notte!!!!
r16
Inviato: Monday, March 19, 2012 10:47:50 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Se fai la procedura, quando hai finito, indipendentemente che tu abbia la connessione o no, prova Combofix e vedi se rileva ancora il problema dello stack tcpip.
Poi ripristina la connessione con il tool di pag 5. (dovresti averlo ancora installato)
http://wikisend.com/download/424014/WinsockxpFix.exe
notte.
davix
Inviato: Monday, March 19, 2012 10:54:48 PM

Rank: AiutAmico

Iscritto dal : 2/4/2011
Posts: 4,198
Non so se il mio povero cuore reggerà fino alla fine... Drool






Applause



P.S. Appassionarsi con tutta sincerità ad una discussione... Anxious mejo de un firm co la Magnani e Mastroianni Dancing


PP.S. Onde evitare fraintendimenti.
- Non ho mai letto nei forum un topic ad alto livello come questo, mi spiace non coglierne pienamente le finezze tecniche. -

enigmista63
Inviato: Monday, March 19, 2012 11:43:55 PM

Rank: AiutAmico

Iscritto dal : 4/28/2007
Posts: 1,976
Shame on you Ciao se avete un po di intelligenza EVITATE di fare sarcasmo e lasciate lavorare le persone come meglio ritengono opportuno, oltre a poter consultare altri topic, potete sempre cambiare forum, nessuno vi ha chiesto niente e nessuno vi obbliga a commentare , prima di aprire la bocca o utilizzare le dita per cliccare sulla tastiera ricordatevi di premere il tasto ON per accendere il vostro cervello .

P.s Quanto ho scritto è rivolto a tutti gli utilizzatori del forum e nessuno in particolare, chi si sente in ballo si faccia un esame di coscienza.
loredana74
Inviato: Tuesday, March 20, 2012 12:24:40 PM
Rank: AiutAmico

Iscritto dal : 10/26/2005
Posts: 158
Allora l'altra volta, e ora ne sono certa, non ho avuto problemi di reistallare il protocollo tcpip come adesso e spiego subito il perchè. Dopo aver eliminato le due cartelle e riavviato... dopo aver sostituito la A con 8 e andando in connessione di rete e proprietà clicco su installa poi su protocollo ed aggiungi mi appare una finestra che mi dice che è impossibile trovare i driver per questa periferica, se si dispone di un disco con driver aggiornati o se si vuole cercarli in altra posizione scegliere ok (la volta scorsa questa finestra non mi è apparsa) Provo a cliccare su ok e dandogli il percorso c:\windows \inf mi aggiunge il protocollo internet (tcp\ip) senza firma digitale. Infatti nel secondo passaggio quando voglio selezionare tale voce mi esce sempre la scritta "impossibile trovare driver". Perchè????? d'oh!
r16
Inviato: Tuesday, March 20, 2012 5:32:28 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Commenta:
mi appare una finestra che mi dice che è impossibile trovare i driver per questa periferica,

Non è che andando sulla tua connessione, hai cliccato una connessione disattivata vero? (magari quella Wireless, che anche a me risulta disconnessa)
La tua connessione è quella LAN.
Ma come sei messa adesso?
Funziona la connessione?
loredana74
Inviato: Tuesday, March 20, 2012 5:34:55 PM
Rank: AiutAmico

Iscritto dal : 10/26/2005
Posts: 158
Si la mia connessione è quella LAN sono andata sulla stessa icona dell'altra volta... adesso la connessione c'è... ho ripristinato tutto con Winsock... ho provato a farlo più volte ma il problema è sempre questo.
r16
Inviato: Tuesday, March 20, 2012 5:39:33 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Tieni duro....Drool
Scarica ripristino di Windows da Tweaking.com e decomprimi il contenuto in una cartella appena creata sul desktop.

http://majorgeeks.com/downloadget.php?id=7222&file=15&evp=109e22be860d1e2b45a3db9b142a875e

Decomprimi la cartella .zip sul desktop.

Doppio click su "Repair_Windows"

Eseguilo.

Clicca sulla scheda "Start Repairs".

Metti la spunta su "Custom Mode".

Clicca su "Start".

Si apre una finestra in cui ti chiede se vuoi creare un punto di ripristino.

Creare un punto di Ripristino configurazione di sistema se richiesto.

Metti la spunta a: (se trovi le caselline tutte spuntate clicca su : "Unselect All")

Reset Registry Permissions
Reset File Permissions
Register System Files
Repair WMI
Repair Windows Firewall
Repair Internet Explorer
Repair Hosts File
Remove Policies Set By Infections
Repair Windows Updates
Set Windows Services To default startup.



Clicca "Start".

Aspetta pazientemente che le eventuali riparazioni siano effettuate.

Se richiede il riavvio, acconsenti.

Importante:
Assicurati di non avere programmi in esecuzione,prima di riavviare il pc.
loredana74
Inviato: Tuesday, March 20, 2012 6:07:26 PM
Rank: AiutAmico

Iscritto dal : 10/26/2005
Posts: 158
Ovvio che tengo duro Dancing

Fatto tutto e riavviato... ora? Devo riprovare a reistallare il protocollo?
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.