Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

virus maledetti !! Opzioni
r16
Inviato: Wednesday, August 15, 2012 12:12:13 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Il problema dovrebbe essere il driver della scheda di rete. (wirless)
Ecco cosa dice Microsoft:
http://windows.microsoft.com/it-IT/windows7/fix-network-adapter-problems
Oppure dovrai scaricare il driver, rivolgendoti al produttore della scheda di rete, o del computer per ottenere il driver.
stiff
Inviato: Friday, August 17, 2012 1:03:16 AM
Rank: AiutAmico

Iscritto dal : 8/12/2012
Posts: 40
rileggi :
le ho provate tutte e 2 senza esito,mi dici dove nn ti avrei degnato di rispondere?
shapiro
Inviato: Friday, August 17, 2012 1:57:55 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
stiff forse non conosci bene come funzionano i forum, se vai in rete vedrai le risposte vengono date entro le 48 ore dalla richiesta

inoltre voglio dirti questo, e non e' per fare l'avvocato ma r16 ti aveva gia' risposto

Inviato: mercoledì 15 agosto 2012 12.12.13

Il problema dovrebbe essere il driver della scheda di rete. (wirless)
Ecco cosa dice Microsoft:
http://windows.microsoft.com/it-IT/windows7/fix-network-adapter-problems
Oppure dovrai scaricare il driver, rivolgendoti al produttore della scheda di rete, o del computer per ottenere il driver.



mentre la tua risposta e' stata data 24 ore dopo, e questo sembra un vizio comune in questo forum dove io stesso mi sono trovato dopo molte ricerche e fatiche (r16 conosce bene cosa vuol dire) a non vedere piu' l'utente






stiff
Inviato: Friday, August 17, 2012 2:39:14 PM
Rank: AiutAmico

Iscritto dal : 8/12/2012
Posts: 40
in effetti nn conosco bene il forum,veramente ho sbagliato xche' nn avevo visto che c era un altra pagina percio' nn vedevo la risposta colpa mia me ne sono accorto ora e chiedo scusa.
cmq x la cronaca ieri ho scaricato un antivirus xche' anche se l'antivurus malwarebytes e altre scansioni nn mi rilevavano la presenza il dubbio x me era sempre rimasto....ho scaricato emisoftemergencykit sulla mia usb fatto fare una scansione e questo e' stato il risultato:

a-squared Free - Versione 2.0
Ultimo aggiornamento: 17/08/2012 05:14:45

Impostazioni scansione:

Tipo scansione: Completa
Oggetti: Rootkits, Memoria, Tracce, C:\, F:\
Archivio scansioni: On
Scansione ADS: On

Scansione avviata: 17/08/2012 05:19:40

Value: hkey_classes_root\clsid\{ae07101b-46d4-4a98-af68-0333ea26e113} --> helptext rilevati: Trace.Registry.seo toolbar!E1
Value: hkey_classes_root\clsid\{ae07101b-46d4-4a98-af68-0333ea26e113} --> menutext rilevati: Trace.Registry.seo toolbar!E1
Value: hkey_local_machine\software\microsoft\internet explorer\toolbar --> {ae07101b-46d4-4a98-af68-0333ea26e113} rilevati: Trace.Registry.seo toolbar!E1
C:\Users\Public\Desktop\CC Support\Tools\EZ_SireFix\EZ_Sirefix_x86.exe rilevati: Trojan.Win32.Spy!E2
C:\Users\Five\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\23\7f864b57-4624c23a -> Fatiij.class rilevati: JAVA.Agent!E2
C:\Users\Five\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\23\7f864b57-4624c23a -> Rago.class rilevati: JAVA.Agent!E2
C:\Users\Five\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\23\7f864b57-4624c23a -> Rare.class rilevati: JAVA.Agent!E2
C:\Users\Five\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\23\7f864b57-4624c23a -> Third.class rilevati: JAVA.Agent!E2
C:\Qoobox\Quarantine\C\Windows\System32\Services.exe.vir rilevati: Virus.Win32.ZAccess.AMN!E1

Scansionati 568939
Rilevato 9

Fine scansione: 17/08/2012 05:59:06
Tempo scansione: 0:39:26

C:\Qoobox\Quarantine\C\Windows\System32\Services.exe.vir In quarantena Virus.Win32.ZAccess.AMN!E1
C:\Users\Five\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\23\7f864b57-4624c23a -> Fatiij.class In quarantena JAVA.Agent!E2
C:\Users\Public\Desktop\CC Support\Tools\EZ_SireFix\EZ_Sirefix_x86.exe In quarantena Trojan.Win32.Spy!E2
Value: hkey_classes_root\clsid\{ae07101b-46d4-4a98-af68-0333ea26e113} --> helptext In quarantena Trace.Registry.seo toolbar!E1
Value: hkey_classes_root\clsid\{ae07101b-46d4-4a98-af68-0333ea26e113} --> menutext In quarantena Trace.Registry.seo toolbar!E1
Value: hkey_local_machine\software\microsoft\internet explorer\toolbar --> {ae07101b-46d4-4a98-af68-0333ea26e113} In quarantena Trace.Registry.seo toolbar!E1

In quarantena 6
r16
Inviato: Saturday, August 18, 2012 4:37:22 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Commenta:
veramente ho sbagliato xche' nn avevo visto che c era un altra pagina percio' nn vedevo la risposta colpa mia me ne sono accorto ora e chiedo scusa.

Equivoco chiuso.
E scuse accettate.

Scarica questo file .reg sul desktop.
http://wikisend.com/download/700266/BITS.reg
Doppio click sul file, e acconsenti che venga unito al registro di Windows.
Se l'unione è positiva, ti comparirà un messaggio di successo.
Se non compare, vuol dire che non ha funzionato.
In ogni caso, riavvia il pc, e vedi se la connessione funziona.

Poi:
Rifai la scansione con :
Scanner Servizio Farbar FSS.exe (che hai sul desktop)
Metti un segno di spunta in tutte le caselle sul lato sinistro.
Clicca su "Scan".
Si creerà un log (FSS.txt) nella stessa directory in cui viene eseguito lo strumento.
Posta il log.

stiff
Inviato: Sunday, August 19, 2012 12:57:53 AM
Rank: AiutAmico

Iscritto dal : 8/12/2012
Posts: 40
ciao:
scusa ancora cmq pensavo di nn essere preso piu' in considerazione e nn sono entrato piu' Not talking
il problema c e' ancora mi sto facendo aiutare anche in un altro forum ma fino ad ora il problema rimane la connessione ora faccio come mi hai scritto poi ti faro' sapere
grazie
stiff
Inviato: Sunday, August 19, 2012 1:11:29 AM
Rank: AiutAmico

Iscritto dal : 8/12/2012
Posts: 40
Farbar Service Scanner Version: 06-08-2012
Ran by Five (administrator) on 19-08-2012 at 01:05:21
Running from "C:\Users\Five\Desktop"
Microsoft Windows 7 Ultimate Service Pack 1 (X86)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
There is no connection to network.
Google IP is accessible.
Attempt to access Google.com returned error: Other errors
Yahoo IP is accessible.
Attempt to access Yahoo.com returned error: Other errors


Windows Firewall:
=============

Firewall Disabled Policy:
==================


System Restore:
============

System Restore Disabled Policy:
========================


Action Center:
============
wscsvc Service is not running. Checking service configuration:
The start type of wscsvc service is OK.
The ImagePath of wscsvc service is OK.
The ServiceDll of wscsvc service is OK.


Windows Update:
============

Windows Autoupdate Disabled Policy:
============================


Windows Defender:
==============

Other Services:
==============


File Check:
========
C:\Windows\system32\nsisvc.dll => MD5 is legit
C:\Windows\system32\Drivers\nsiproxy.sys => MD5 is legit
C:\Windows\system32\dhcpcore.dll => MD5 is legit
C:\Windows\system32\Drivers\afd.sys => MD5 is legit
C:\Windows\system32\Drivers\tdx.sys => MD5 is legit
C:\Windows\system32\Drivers\tcpip.sys => MD5 is legit
C:\Windows\system32\dnsrslvr.dll => MD5 is legit
C:\Windows\system32\mpssvc.dll => MD5 is legit
C:\Windows\system32\bfe.dll => MD5 is legit
C:\Windows\system32\Drivers\mpsdrv.sys => MD5 is legit
C:\Windows\system32\SDRSVC.dll => MD5 is legit
C:\Windows\system32\vssvc.exe => MD5 is legit
C:\Windows\system32\wscsvc.dll => MD5 is legit
C:\Windows\system32\wbem\WMIsvc.dll => MD5 is legit
C:\Windows\system32\wuaueng.dll => MD5 is legit
C:\Windows\system32\qmgr.dll => MD5 is legit
C:\Windows\system32\es.dll => MD5 is legit
C:\Windows\system32\cryptsvc.dll => MD5 is legit
C:\Program Files\Windows Defender\MpSvc.dll => MD5 is legit
C:\Windows\system32\ipnathlp.dll => MD5 is legit
C:\Windows\system32\svchost.exe => MD5 is legit
C:\Windows\system32\rpcss.dll => MD5 is legit


**** End of log ****
stiff
Inviato: Sunday, August 19, 2012 1:12:21 AM
Rank: AiutAmico

Iscritto dal : 8/12/2012
Posts: 40
ti invio anche questo log:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 00:39:21, on 19/08/2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16447)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Real\RealPlayer\Update\realsched.exe
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Five\Desktop\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Preserve
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\PROGRA~1\Yahoo!\Companion\Installs\cpn0\YTSingleInstance.dll (file missing)
O3 - Toolbar: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll
O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Real\RealPlayer\update\realsched.exe" -osboot
O9 - Extra button: @C:\Program Files\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files\Windows Live\Companion\companioncore.dll
O9 - Extra button: PokerStars.it - {C4046502-6524-4d87-896C-878F57D1FF07} - C:\Program Files\PokerStars.IT\PokerStarsUpdate.exe
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - (no file)
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - (no file)
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O20 - AppInit_DLLs: C:\Windows\System32\guard32.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: EPSON V5 Service4(01) (EPSON_EB_RPCV4_01) - SEIKO EPSON CORPORATION - C:\ProgramData\EPSON\EPW!3 SSRP\E_S40ST7.EXE
O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RP7.EXE
O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Unknown owner - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe (file missing)
O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe

--
End of file - 5258 bytes
stiff
Inviato: Sunday, August 19, 2012 3:51:52 AM
Rank: AiutAmico

Iscritto dal : 8/12/2012
Posts: 40
tra mezz'ora parto ci risentiamo venerdi'.....
NN VORREI CHE POI MI VENISSE DETTO CHE NN MI SONO DEGNATO NEANCHE DI RISPONDERE Drool
CIAO E GRZ
r16
Inviato: Sunday, August 19, 2012 10:40:55 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Una chiave l'abbiamo sistemata.
Per continuare conviene aspettare che torni.
Divertiti e buone vacanze.
stiff
Inviato: Friday, August 24, 2012 7:45:08 PM
Rank: AiutAmico

Iscritto dal : 8/12/2012
Posts: 40
grazie r16 tornato dalle vacanze se ti va possiamo riprende....Pray
r16
Inviato: Friday, August 24, 2012 10:16:12 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Scarica questo file sul desktop:
http://windows7themes.net/download/winsockfix.bat
Cliccaci sopra con il tasto destro e scegli "Esegui come Amministratore".
Eseguilo.
Conferma tutto.
Riavvia il pc.
stiff
Inviato: Friday, August 24, 2012 11:21:25 PM
Rank: AiutAmico

Iscritto dal : 8/12/2012
Posts: 40
ciao:
appena fatto ma al riavvio mi continua a dare: accesso limitato :(
stiff
Inviato: Friday, August 24, 2012 11:25:18 PM
Rank: AiutAmico

Iscritto dal : 8/12/2012
Posts: 40
scusa r16 una domanda...
xche' in download mi sono usciti fuori molti file che nn riesco a cancellare ?
file log,blf, regtrans.mn e un file di impostazioni di configurazione...tutti iniziano con questo nome: ntuserAnxious
r16
Inviato: Saturday, August 25, 2012 12:11:44 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Commenta:
un file di impostazioni di configurazione...tutti iniziano con questo nome: ntuser

Perchè sono file di sistema.
Non vanno eliminati.
Commenta:
appena fatto ma al riavvio mi continua a dare: accesso limitato

Sei l'amministratore del pc?.
Quanti account ci sono nel pc?
Il tuo account ha privilegi di Amministratore?
Se hai un router prova a resettarlo. (togliendo l'alimentazione per 10-15 secondi)
stiff
Inviato: Saturday, August 25, 2012 2:18:00 PM
Rank: AiutAmico

Iscritto dal : 8/12/2012
Posts: 40
buongiorno:
c'e' un solo account sul pc, si sono amministratore e nn e' impostato con privilegi da amministratore,ho provato a resettarlo tenendolo spento una ventina di secondi ma purtroppo niente nn si connette ho una connessione via wireless
r16
Inviato: Saturday, August 25, 2012 2:27:56 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Vai su Start\ Esegui\digita cmd
Si apre il Prompt dei comandi.
scrivi NET START DHCP (fai un copia-incolla) e dai invio.
Poi digita exit e poi invio
Riavvia il pc.
Mi sembra che hai Comodo come Firewall.
Confermi?
stiff
Inviato: Saturday, August 25, 2012 10:18:11 PM
Rank: AiutAmico

Iscritto dal : 8/12/2012
Posts: 40
ciao:
veramente preso da furia omicida avevo disistallato comodo antivirus compreso il firwall,con revo unistaller ..ma gia' da tempo cmq l'ultimo antivirus installato e poi disinstallato e' stato avast grazie al quale mi aveva trovato un bel po' di virus in effetti e' proprio da quando ho installato avast che nn ci sto capendo piu' nulla.

cmq mi dice che il serVizio richiesto e' gia' avviato.
ulteriori informazioni sono disponibili digitando NET HELPMSG 2182
stiff
Inviato: Saturday, August 25, 2012 10:19:49 PM
Rank: AiutAmico

Iscritto dal : 8/12/2012
Posts: 40
DIGITANDO NET HELPMSG 2182 DICE CHE : IL SERVIZIO RICHIESTO E' GIA' AVVIATO.
r16
Inviato: Saturday, August 25, 2012 10:42:13 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Commenta:
veramente preso da furia omicida avevo disistallato comodo antivirus compreso il firwall

Comunque nel log di Combofix ci sono ancora i DNS di Comodo.
Li elimini e ne metti altri: (quelli di Google possono andare bene)
http://pixel747.blogspot.it/2010/06/come-impostare-i-dns-in-windows-anche.html

Disistalla anche Avast! (da "Programmi e funzionalità")

Poi:

Scarica OTL, e salvalo sul desktop:

http://oldtimer.geekstogo.com/OTL.exe

Clicca sull'icona di OTL che trovi sul tuo desktop .

Metti la spunta su SCAN ALL USERS.

Sotto output, metti la spunta : minimal output

Clicca sulla freccettina di File Age e seleziona 60 Days

Metti la spunta a LOP Check e Purity Check.


Clicca su RUN SCAN

Lascia fare la scansione senza interferire.

Al termine della scansione trovi 2 log sul desktop. OTL.txt ed Extras.txt, salvali e caricali su Wikisend, per postarli sul forum.

Per postare i log:
Collegati ad internet e vai alla pagina WikiSend: http://www.wikisend.com/
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.

Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.