Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Mi potreste controllare il LOG di HijackThis e di Malwarebytes Opzioni
monsee
Inviato: Saturday, August 07, 2010 10:55:21 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
PER Tugno: mi servirebbe sapere anche com'è partizionato il tuo Hard Disk, se non ti spiace. Per meglio aiutarti, ovviamente.
La voce che dovresti avere per Java (in Installazione applicazioni) è la seguente: Java(TM) 6 Update 21
Se ce ne sono altre (o se ti manca quella che ho indicato), faccelo sapere.
Chiariti queste cose, inizieremo a cercar di risolvere i problemi.
fdaccc
Inviato: Saturday, August 07, 2010 11:21:13 AM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
kobold sembra un incrocio fra monsee e r16 :)

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present


Yupiii evvai con le restrizioni al registro!!
monsee
Inviato: Saturday, August 07, 2010 12:00:24 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Fdaccc: guarda che non abbiamo ancora veramente cominciato.
Bisogna prima capire com'è impostato il PC. Dopo di che, si potrà stabilir davvero cos'è meglio fare.
Le "restrizioni" (se son state messe da un qualche programma installato dall'Utente) NON son certo dei "malwares"...
Aspettiamo la risposta del nostro amico, dopo di che ci potremo mettere al lavoro.
maopapof
Inviato: Saturday, August 07, 2010 12:26:05 PM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,185
@monsee ... forse pank e pirate hanno ragione !

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21.26.36, on 05/08/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal


maopapof
Inviato: Saturday, August 07, 2010 12:26:45 PM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,185
@monsee ... forse pank e pirate hanno ragione !

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 21.26.36, on 05/08/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal


monsee
Inviato: Saturday, August 07, 2010 1:00:22 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Il Service Pack 3 gli ha dato -se non rammento male- problemi in fase di installazione. In pratica, l'installazione pare che si sia "inceppata". Cosa che -in effetti- può, in taluni casi, anche capitare (conosco una persona alla quale l'installazione del SP3 per WinXP è durata la bellezza di quasi 4 ore!)...
Ma non ha molto senso fargli installare ADESSO il SP3: direi che è bene, prima, aspettar che ci fornisca qualche informazione in più riguardo al suo computer e al suo Sistema.
panchoz
Inviato: Saturday, August 07, 2010 1:03:02 PM

Rank: AiutAmico

Iscritto dal : 11/6/2008
Posts: 2,452
Monsee, sei un eroe!

Ma non puoi sobbarcarti la sez Sicurezza da solo.
monsee
Inviato: Saturday, August 07, 2010 1:10:17 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
panchoz ha scritto:
Ma non puoi sobbarcarti la sez Sicurezza da solo.

Non sono affatto solo, Panchoz (guarda quanta bella gente sempre pronta a intervenire!)... Su Aiutamici non potrà mai accadere che chi si prova a dare una mano per davvero (se ha vera e buona volontà) rimanga solo. Perché è precisamente questa la natura reale di questo bel Forum.
thepiratebay
Inviato: Saturday, August 07, 2010 1:13:46 PM
Rank: AiutAmico

Iscritto dal : 12/27/2008
Posts: 2,018
questo ingaggio è valido quindi l'autore del toipk è libero di intervenire

alcni consigli sono stati postati ora si deve fare ordine .. Anxious
tugno93
Inviato: Saturday, August 07, 2010 5:40:17 PM
Rank: Member

Iscritto dal : 8/5/2010
Posts: 28
In installazione e applicazioni ho queste versioni

Java 2 RUNTIME ENVIRONMENT, SE v1.4.2_03
Java(TM) 6 UPDATE 20

Mentre di file ALCXMNTR.EXE con il "Cerca" di Windows ne ho trovati 3

Alcxmntr C:\WINDOWS
Alcxmntr C:\Programmi\Realtek AC97
ALCXMNTR C:\WINDOWS\system32\ReinstallBackups\009\DriverFiles

Ho provato a far scansionare questi EXE sul sito di VirusTotal e il risultato è stato sempre il medesimo

McAfee-GW-Edition 2010.1 2010.08.04 Heuristic.BehavesLike.Win32.Suspicious.H

Da perfetto incompetente spero di aver trascritto tutti i dati che potevano occorrere

Grazie ancora a tutti
tugno93
Inviato: Saturday, August 07, 2010 5:42:22 PM
Rank: Member

Iscritto dal : 8/5/2010
Posts: 28
In installazione e applicazioni ho queste versioni

Java 2 RUNTIME ENVIRONMENT, SE v1.4.2_03
Java(TM) 6 UPDATE 20

Mentre di file ALCXMNTR.EXE con il "Cerca" di Windows ne ho trovati 3

Alcxmntr C:\WINDOWS
Alcxmntr C:\Programmi\Realtek AC97
ALCXMNTR C:\WINDOWS\system32\ReinstallBackups\009\DriverFiles

Ho provato a far scansionare questi EXE sul sito di VirusTotal e il risultato è stato sempre il medesimo

McAfee-GW-Edition 2010.1 2010.08.04 Heuristic.BehavesLike.Win32.Suspicious.H

Da perfetto incompetente spero di aver trascritto tutti i dati che potevano occorrere

Grazie ancora a tutti
tugno93
Inviato: Saturday, August 07, 2010 5:47:41 PM
Rank: Member

Iscritto dal : 8/5/2010
Posts: 28
Scusate , la partizione è divisa in C e D
Il service pack 3 si installava, ma al momento del riavvio si bloccava e dovevo ripristinare il sistema operativo
monsee
Inviato: Saturday, August 07, 2010 9:12:48 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Direi che il tuo file ALCXMNTR.EXE non sembra essere davvero un file "infetto". Protenderei per considerare il rillievo di McAfee, difatti, come un "falso-positivo" basato su considerazioni di natura euristica e NON sopra verifiche del database. Anche le tre localizzazioni che hai trovato mi paion regolari.
Il file in questione attiene al driver audio della Realtek. Lo puoi rimuovere dall'avvio automatico, ma... la mia impressione è che NON si tratti affatto di un pericolo.

Il tuo Java Runtime, invece, come pensavo, è obsoleto.

Il fatto che tu disponga anche della Partizione "di Riserva" (la Partizione D) ci agevola parecchi nelle operazioni che seguiranno.

Innanzitutto, procedi a creare una cartelletta dentro alla tua Partizione D (chiamala come ti pare: l'importante è che tu la sappia ritrovar, poi, facilmente) e poi scaricare (se ancora non li hai) da Aiutamici, gli installer dei seguenti programmi:
Outpost Firewall 2009 Free (la versione gratuita scaricabile da Aiutamici)
SpywareBlaster
Spybot Search&Destroy
Malwarebytes' AntiMalware
CCleaner
Avast!5 (la versione gratuita disponibile su Aiutamici, naturalmente)
Avira AntiVir RescueCD (questo NON è un "installer": è un file ISO che bisognerà masterizzar correttamente su CD o su miniCD; potrebbe ritornarci utile per scansionare in tuo Hard Disk)
Macrium Reflect (versione a 32 bit)
Service Pack 3 per Windows XP (l'installer offline scaricabile da Aiutamici)
Java Runtime Envinronment 6 update 21
Ferrary_Reply 1.0 (anche questo è un file ISO che bisognerà, dopo, masterizzar correttamente su CD o su miniCD) che puoi scaricare da QUESTA pagina Web (per scaricarlo, clicca sul link rappresentato dalla parola download). Si tratta di un Cucciolinux (una "distro" Linux derivata da Puppy-Linux) che ha la caratteristica di essere -seppure molto parzialmente- già pre-impostato in italiano. La useremo se dovremo salvare dei dati e non avremo la possibilità di accedere all'Hard Disk diversamente. Ma serve benissimo anche per poter navigare su Internet usando Opera 9.64 in italiano (venendo qui sul Forum a leggere e postare, cosa che può venirti utile) pure se il Sistema Operativo installato sull'Hard Disk non funziona per niente.
BurnCDCC (una piccola utility standalone [non serve installare niente] che serve a masterizzare i file ISO su CD, DVD, DVD-Dual o anche Blu-Ray). Anche questa utility NON è disponibile su Aiutamici, ma la puoi scaricare da QUESTA pagina Web.
Per quello che concerne il suo uso, esso è spiegato (in italiano e con immagini) in QUESTO articolo.

Infila ciascun file in una bella cartelletta tutta sua (denominata col nome del file) e poi trasferisci il tutto dentro alla cartelletta che hai creato prima -proprio a questo scopo- nella tua Partizione D.

Dopo aver fatto questo, procedi a masterizzare (usando BurnCDCC) su CD o miniCD (son quei CD piccolini che tengono 210 Mb) sia Ferrary_Reply 1.0 che l'Avira AntiVir RescueCD (un diverso CD (o miniCD) per ciascuno, ovviamente.
Ottenuti i due LiveCD, mettili da parte.

E, fatto questo, puoi dar l'avvio alle "danze"...

Per prima cosa, disinstalla il Java 2 RUNTIME ENVIRONMENT, SE v1.4.2_03 (da Pannello di Controllo/Installazione applicazioni). Non serve che tu vada a disinstallare anche l'altro (quello si può aggiornare... e ce ne occuperemo dopo). Dopo di che, aggiorna bene il tuo Avast!4.
Dopo di che, procedi ad impostare uno scandisk approfondito (metti la spunta ad entrambe le caselle di controllo) della tua Partizione C. Ti verrà chiesto se vuoi impostare il controllo al successivo riavvio. Rispondi di sì. Poi chiudi tutto quello che hai di aperto e riavvia il PC.
Lascia che lo scandisk faccia il suo lavoro: al termine, il tup PC verrà riavviato automaticamente e tu potrai rientrare sul tuo desktop.
Ivi giunto, imposta il tuo Avast!4 per una "scansione all'avvio". Dopo di che, procedi a riavviare il computer.
La scansione "all'avvio" di Avast! ti parrà un po' strana (una serie di righe che si succedono sullo schermo). Se ti verrà rilevato qualcosa, premi il tasto per "spostare nel Cestino". Se questo non dovesse riuscire, premi il tasto per "eliminare" la minaccia.
La scansione potrebbe durare un pochino. Portala sino in fondo con la dovuta pazienza.
Segnati (su di un foglio), se non ti spiace, gli eventuali "files maligni" che Avast! dovesse scovare lungo la sua scansione. Così, nel caso, potrai riferirci i loro nomi.
Fatto questo, una volta rientrato sul tuo desktop, SENZA aprire la tua connessione ad Internet, procedi ad installare Outpost Firewall (su come installarlo e impostarlo, studiati per tempo con grande attenzione le istruzioni di Alfonso, che trovi sulla pagina di download di Outpost 2009 Free qui, su Aiutamici).
Terminata l'installazione e la configurazione, vieni a riferirci i risultati che hai ottenuto.
Dopo di che, porremo in atto la "seconda fase".
tugno93
Inviato: Monday, August 09, 2010 3:51:24 PM
Rank: Member

Iscritto dal : 8/5/2010
Posts: 28
Purtroppo non riesco a scaricare il programma
Ferrary_Reply 1.0
dal link proposto, ho provato a cercarlo anche con Google ma non sono arrivato a capo si nulla.
Altro dubbio che ho, per
Java Runtime Environment 6 update 21
ho scaricato solo l'eseguibile ma non l'intero aggiornamento

Ora non so se procedere alla realizzazione dloo Scandisk oppure aspettare di trovare il programma mancante, ditemi Voi
Grazie
monsee
Inviato: Monday, August 09, 2010 4:03:50 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Ferrari_Reply serve in caso di seri problemi (se il tuo Sistema rifiuta di avviarsi). Sarebbe, dunque, il caso, di cercar di scaricarla.
Alternativamente, va benissimo anche MacPup 2.0, che puoi scaricare da QUI. Si usa esattamente come Ferrari_Reply ed è anche migliore (ha Opera 10.10). Soltanto, devi impostare TU la tastiera italiana (it) e poi quella "it-IT@euro" durante la fase di caricamento.
Scarica e masterizza, dunque, MacPup 2.0. Dopo di che, procedi come abbiam già detto (soltanto che c'è MacPup al posto di Ferrari_Reply).
Per il Java Runtime, dovresti proprio scaricar l'installer OFFLINE per Windows.
tugno93
Inviato: Monday, August 09, 2010 4:06:56 PM
Rank: Member

Iscritto dal : 8/5/2010
Posts: 28
Aggiungo che qundo sono andato a masterixxare il CD con
Avira AntiVir RescueCD

non ho potuto usare il programma indicato BurnCDCC ma ha fatto tutto da solo

Scusate per le domande forse ovvie ma la non conoscenza mi porta ad avere dubbi!!!!
monsee
Inviato: Monday, August 09, 2010 4:10:37 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Se ha fatto da solo, tanto meglio. Useremo quel LiveCD se ne avremo bisogno. Meglio averlo bell'e pronto, in caso dovessero insorgere problemi.
Scarica MacPup 2.0, masterizzala su CD-R (o miniCD-R, tanto è piccolo), dopo di che procedi come già abbiamo detto (nell'ordine già detto).
tugno93
Inviato: Sunday, August 15, 2010 11:19:58 AM
Rank: Member

Iscritto dal : 8/5/2010
Posts: 28
Ciao,
Scusate per il ritardo nelle risposte......

Ho eseguito tutte le istruzioni, lo Scandisk e la scansione di Avast!4 all'avvio non hannon dato nessun risultato.

Dopo ho installato e configurato seguiendo le istruzioni Outpost 2009 Free

Ora sono pronto per la "seconda fase"

Grazie ancora
monsee
Inviato: Sunday, August 15, 2010 11:50:50 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
La nostra "seconda fase" inizia con la disinstallazione del tuo Avast!4...
Per disinstallare, prova ad usare (ammesso che la si possa ancora scaricare) l'apposita utility per Avast!4... che ho rintracciato in QUESTA pagina Web (clicca su "External mirror" e speriamo che il file ci sia! Pray )... Se non riesci a scaricarlo, prova a disinstallare dal Pannello di controllo/Installazione applicazioni.
Dopo l'avvenuta disinstallazione, effettua una scansione con l'Avira AntiVir RescueCD (la scansione va fatta "in LiveCD", naturalmente). Seguii, al riguardo, le istruziooni che Alfonso ha redatto e che trovi in QUESTA pagina Web.
Annotati le eventuali "voci maligne" che ti dovessero venir rilevate e poi (quando rientrerai sul Forum) riferiscile (qui) con precisione.
Terminato tutto, rientra sul tuo desktop e procedi (SENZA prima aprire la connessione ad Internet!) ad installare Avast!5.
Terminata l'installazione (NON prima!), apri la connessione ad Internet e aggiorna il database del tuo nuovo Avast!5.
Dopo di che (non prima), torna qui sul forum a riferire.
tugno93
Inviato: Sunday, August 15, 2010 3:31:20 PM
Rank: Member

Iscritto dal : 8/5/2010
Posts: 28
La procedura non ha rilevato nessun virus.
Ho installato e aggiornato avast! 5, devo fare anche la scansione oppure no?!
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.