Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

problema con infezione win32:malware-gen Opzioni
a.roselli
Inviato: Wednesday, September 01, 2010 9:15:05 PM

Rank: Admin

Iscritto dal : 10/4/2000
Posts: 19,055
patatinafragolina ha scritto:
vorrei chiedere ad a.roselli visto che a quanto pare lui gestisce il sito "aiutamici" se metterà un giorno fra i software anche combofix insieme a delle istruzioni dell'uso perchè mi è sembrato molto utile questo programma.

E' già in lavorazione una guida completa da usarsi prima di venire a chiedere aiuto

ma il discorso è un altro, se fai una copia di riserva del sistema, non serve fare alcun tipo di riparazione, quando si verifica un problema basta ripristinare la copia e il sistema torna bello pulito come un bebè appena nato :o)



alfonso_aiutamici@hotmail.it

monsee
Inviato: Wednesday, September 01, 2010 9:15:31 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
thepiratebay ha scritto:
direi che il tuo post è ancora visibile al webmaster

... E che male ci trovi, scusa? Eh?
a.roselli
Inviato: Wednesday, September 01, 2010 9:19:04 PM

Rank: Admin

Iscritto dal : 10/4/2000
Posts: 19,055
Dimenticavo la guida ANCORA IN LAVORAZIONE si trova a questo indirizzo, mettetelo nei preferiti, ma per il momento è ancora agli inizi.

http://www.aiutamici.com/ftp/software/Riparare_il_Sistema.htm



alfonso_aiutamici@hotmail.it

thepiratebay
Inviato: Wednesday, September 01, 2010 9:19:54 PM
Rank: AiutAmico

Iscritto dal : 12/27/2008
Posts: 2,018
@monsee--> nessun male sono senpre strato contro la censura informatica ,stavo notando molti post, strano che ancora non sia chiuso Think bah
monsee
Inviato: Wednesday, September 01, 2010 9:23:04 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Conosciamo Alfonso: è una persona sempre estremamente ragionevole e ha una mentalità aperta e molto elastica. Non è sicuramente uno che ti "mozza le mani" (o scaccia dall'Eden) alla prima volta che mordi una mela.
patatinafragolina
Inviato: Thursday, September 02, 2010 7:06:14 AM
Rank: AiutAmico

Iscritto dal : 8/30/2010
Posts: 50
Leggerò con molto interessere queste guide per combofix.

Un ultima cosa per monsee... per quanto riguarda la googletooblar l'ho disattivata qualche giorno fa perchè mi dici che ce l'ho ancora?

Poi per quanto riguarda il browser non so come impostare uno come predefinito... Non mi esce scritto da nessuna parte.

bazzurlone
Inviato: Thursday, September 02, 2010 9:24:15 AM

Rank: AiutAmico

Iscritto dal : 1/20/2005
Posts: 1,537
monsee ha scritto:
bazzurlone ha scritto:
... le chiavi bloccate si tolgono solo con una procedura

Debbo smentirti, Bazz (ma immagino che esser smentito, almeno questa volta, non ti spiaccia per niente) e dirti che esiste più di una maniera per eliminare le cosiddette "chiavi bloccate" del Registro di Sistema di Windows.
Esistono maniere, insomma, che NON coinvolgono per niente ComboFix (e NON richiedono di installare niente).
Il rischio, quale è? Il rischio è quello solito, di sempre: il registro di Sistema di Windows è un poco rapportabile a un bel campo minato. Eliminando una qualche "chiave" erroneamente si rischia di doversi, poi, votare alla "via dell'ottuplice formattazione" semplicemente perché Windows, magari, non si avvia più...
Dunque, NON è l'impossibilità (inesistente) di eliminare una "chiave bloccata", il problema.
Il vero problema è che il registro contiene MOLTE "chiavi bloccate" le quali NON son da eliminare perché non sono affatto frutto di "infezione", bensì son "chiavi" importanti per il funzionamento corretto di Windows. Il punto vero, dunque, sta nel NON eliminar per sbaglio una di queste indispensabili "chiavi bloccate" mentre si sta cercando di eliminar quelle -per dir così "maligne".
ComboFix include in sé uno specifico tool che (se usato accortamente [e c'è bisogno di saper usare bene tale specifico strumento!]) consente di ottenere il testo da poi "dare in pasto" a ComboFix per ripulire il Registro dalle suddette "chiavi bloccate".
Conosco un tipo che è un vero "Esperto" del PC: lui usa Windows -XP Professional SP3- essenzialmente. Ha disabilitato il firewall senza installarne alcuno in sostituzione, non usa antivirus, né antispyware di sorta né alcun programma per la pulizia o di manutenzione. Le sole utility di Windows che utilizza sono chkdsk e defrag. Come difesa principale, usa un suo personale modo di impostare il file HOSTs. I virus e tutti gli altri fetecchi, lui ama "cacciarli a mani nude". Li scova sul suo Hard Disk e poi li strangola. Anche nel Registro di Sistema, agisce sempre "a manina" (e afferma che è tranquillamente possibile -se si sa come fare- eliminare anche le "chiavi bloccate"... e io gli credo, perché presumo faccia così ).
Naturalmente, lui è uno che, con il suo PC, è per davvero in gamba. Ma non suggerirei giammai a nessuno di fare come lui.
Esiste, oltre all'agire "a manina" e al far ricorso a ComboFix, almeno un altro modo (peraltro semplicissimo) di eliminare qualunque "chiave bloccata". Si tratta di usare un semplice (semplice da usare: si digita la chiave "bloccata" che si intende eliminare e di clicca. E la chiave viene subito eliminata) programma standalone gratuitamente messo a disposizione, sul suo sito, da Malwarebytes' AntiMalware. Il programmino in questione si chiama RegAssassin (e mai nome fu più azzeccato, perché se elimini una "chiave" sbagliata c'è per davvero il rischio che "ammazzi" il Registro! [e, di conseguenza, il tuo Windows!]).

Figurati se essere smentito in questo campo puo' darmi fastidio,mica sono un tuttologo infomatico. Comunque l'eliminazione di chiavi bloccate,qualsiasi procedura si usi puo' essere traumatica e complicata per un utente alle prime armi tipo la nostra simpatica Aiutamica
patatinafragolina
Inviato: Thursday, September 02, 2010 1:06:06 PM
Rank: AiutAmico

Iscritto dal : 8/30/2010
Posts: 50
Un ultima cosa per monsee... per quanto riguarda la googletooblar l'ho disattivata qualche giorno fa perchè mi dici che ce l'ho ancora?

Poi per quanto riguarda il browser non so come impostare uno come predefinito... Non mi esce scritto da nessuna parte.

Poi ho un altro problema. In basso a destra mi compare lo scudo rosso "avviso di protezione windows" e se clicco mi esce questa schermata.


Praticamente mi da firewall attivato (quindi ok e la luce verde è ok) , aggiornamenti automatici attivato (quindi ok e la luce è verde), poi mi dice protezione virus non aggiornato (not ok e la luce è rossa).

Sotto quest'ultima voce m dice: antovirus avast potrebbe non essere aggiornato scegliere "consigli" per ottenere indicazioni sulle opzioni disponibili.

Il mio avast però è aggiornato!!!!
Perchè allora esce questo scudo rosso???
fdaccc
Inviato: Thursday, September 02, 2010 1:09:01 PM

Rank: AiutAmico

Iscritto dal : 12/12/2009
Posts: 2,114
A volte Windows da un po' di numeri.
mi limito a darti il suggerimento al fine di impostar il Browser predefinito.

Start/Pannello di Controllo/Impostazioni accesso ai programmi/Personalizzata/Scegliere il Browser Predefinito.
cbbusto
Inviato: Thursday, September 02, 2010 9:53:20 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Caro alfonso, la cancellazione non la dovevi fare non vi era niente di scorretto o irregolare, mi hai deluso,
ci sarebbero molti altri post da eliminare......comunque il Padrone sei tu.

Webmaster - Solo discussioni che riguardano la richesta di aiuto.

D'accordo Capo, purchè la procedura avvenga per tutti i post !!!!!!! Speak to the hand Speak to the hand
jerusalem
Inviato: Thursday, September 02, 2010 10:11:28 PM

Rank: AiutAmico

Iscritto dal : 7/7/2010
Posts: 66
monsee
Inviato: Friday, September 03, 2010 2:16:50 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
patatinafragolina ha scritto:
Un ultima cosa per monsee... per quanto riguarda la googletooblar l'ho disattivata qualche giorno fa perchè mi dici che ce l'ho ancora?

L'ho dedotto dalla voce

O8 - Extra context menu item: Google Sidewiki... - res://C:\Programmi\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html

del LOG da te postato ultimamente. Tutto qui.
patatinafragolina
Inviato: Friday, September 03, 2010 7:05:24 AM
Rank: AiutAmico

Iscritto dal : 8/30/2010
Posts: 50
ho capito monsee, compare nel log hijack ma io l'ho disattivata.

perchè compare? devo rimuoverla in un altro modo? devo fare qualke rimozione manuale?
io l'ho disattivata dal pannello di controllo, installazioni applicazioni.

attendo notizie
monsee
Inviato: Friday, September 03, 2010 12:16:03 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Prova a "fixare" la voce in questione (disabilita il Ripristino configurazione di sistema e poi vai in Modalità Provvisoria e "fixa" la voce da lì) usando HijackThis.Poi, dopo che sarai tornata in Modalità Normale, riattiva il Ripristino configurazione di sistema e creati manualmente un "punto di ripristino" cui poter ritornare in caso di bisogno.
patatinafragolina
Inviato: Friday, September 03, 2010 1:36:02 PM
Rank: AiutAmico

Iscritto dal : 8/30/2010
Posts: 50
Monsee vorrei farti una domanda facendoti un esempio... allora:

ad esempio io il 30 maggio quando il pc andava bene creo un punto di ripristino;
dopo un mese il 30 giugno il pc va male c'è qualche virus e decido di tornare al punto di rispristino che avevo creato.

cosa succede? i documenti word (ad esempio) che avevo salvato nei miei documenti in quel mese si cancellano? eventuali programmi installati in quel mese si cancellano? cosa succede?
jerusalem
Inviato: Friday, September 03, 2010 1:58:28 PM

Rank: AiutAmico

Iscritto dal : 7/7/2010
Posts: 66
patatinafragolina ha scritto:
Monsee vorrei farti una domanda facendoti un esempio... allora:

ad esempio io il 30 maggio quando il pc andava bene creo un punto di ripristino;
dopo un mese il 30 giugno il pc va male c'è qualche virus e decido di tornare al punto di rispristino che avevo creato.

cosa succede? i documenti word (ad esempio) che avevo salvato nei miei documenti in quel mese si cancellano? eventuali programmi installati in quel mese si cancellano? cosa succede?


Qualcuno direbbe, formatta e fai una copia di riserva.
monsee
Inviato: Friday, September 03, 2010 5:14:38 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
patatinafragolina ha scritto:
Monsee vorrei farti una domanda facendoti un esempio... allora:

ad esempio io il 30 maggio quando il pc andava bene creo un punto di ripristino;
dopo un mese il 30 giugno il pc va male c'è qualche virus e decido di tornare al punto di rispristino che avevo creato.

cosa succede? i documenti word (ad esempio) che avevo salvato nei miei documenti in quel mese si cancellano? eventuali programmi installati in quel mese si cancellano? cosa succede?

Il Ripristino configurazione di sistema NON agisce sulla cartella Documents and Settings (che è quella che contiene, fra le altre, anche la cartella Documenti). Il che significa che se il virus "ha fatto uovo" anche in una delle sottocartelle di Documents and Settings (che contiene anche varie cartelle "nascoste"), il tuo "ripristino di uno stato del computer precedente" non servirà a un bel niente... e ti ritroverai infetto esattamente come prima.
Contemporaneamente, quando ripristini ad un periodo precedente (diciamo, torni indietro di tre mesi), dato che la cartella Documents and Settings resta immutata, qualunque cosa tu abbia lì rimane uguale. Ma tutto il resto cambia, ovviamente: sicché, può capitarti che ti spariscan dei documenti che avevi conservato in luoghi "strani" (che so, dentro a Program Files, per esempio) in data successiva a quella del ripristino, oppure che non ti ritrovi più un programma (che avevi installato dopo la data scelta per fare il ripristino e col quale avevi creato dei documenti che hai conservato nella tua cartella Documenti), per ipotesi, AbiWord... ma i files che con AbiWord hai, nel frattempo, creato, ce li hai ancora (solo che magari non sai più con cosa aprirli!... così devi installare AbiWord o OpenOffice).
La miglior via, a conti fatti, è proprio quella che sta proponendo Alfonso.
Se "ripristini" il tuo Windows da una immagine-di-backup, farai sicuramente secco il virus (o rootkit o quel che è) che ti ha infettata, ovunque sia nascosto. Perderai tutti quanti i tuoi documenti, sì, ma non te ne importerà un bel niente, dato che avrai i backups fatti con FBackup di tutti quanti i documenti in questione e, dunque, li riavrai completi, sani e intatti, nel giro di soli pochi minuti.
patatinafragolina
Inviato: Friday, September 03, 2010 6:37:07 PM
Rank: AiutAmico

Iscritto dal : 8/30/2010
Posts: 50
monsee dimmi un'altra cosa...
ma conviene scuotare ogni tanto la cartella perfetch ?

cosa implica ciò?
monsee
Inviato: Friday, September 03, 2010 7:13:24 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Ogni tanto, conviene farlo. E quando scrivo "ogni tanto", intendo ogni 3-5 mesi.
La cartella Prefetch contiene una serie di files che servono al Sistema Operativo per riuscire ad avviarsi più celermente.
Però, con l'andare del tempo, i files contenuti nella cartella si accumulano: vecchi fles che non forniscono più indicazioni corrette rimangono e, anziché aiutare una più celere apertura di Windows, finiscono col rallentare l'apertura di Windows...
Sicché, svuotare la cartella Prefetch significa, nello specifico, "ricominciare da zero".
Il che comporta che per 2-3 sedute l'apertura di Windows apparirà ancpr più lenta, ma poi si velocizzerà e migliorerà.
IMPORTANTE: NON eliminare MAI la cartella Prefetch: si tratta di una cartella di Sistema e bisogna lasciarla sempre lì dove sta.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.