| Precedente :: Successivo | 
	
	
		| Autore | Messaggio | 
	
		| Prestige Eroe in grazia degli dei
 
  
 
 Registrato: 15/12/07 16:51
 Messaggi: 83
 
 
 | 
			
				|  Inviato: 15 Dic 2007 17:35    Oggetto: Un log per sicurezza.. |   |  
				| 
 |  
				| Mi sono appena iscritto al forum perchè vi ho visti molto competenti e leggendo alcuni interventi sono riuscito a risolvere qualche guaio. Ora mi sono promesso di fare le scansioni con GMer e HijackThis. Mi dite se è tutto ok? 
 Primo Passaggio:
 
 http://www.freefilehosting.net/download/NTE0NTE=
 
 Secondo Passaggio:
 
 http://www.freefilehosting.net/download/NTE1Mzg=
 
 HijackThis:
 
 http://www.freefilehosting.net/download/NTE1NDA=
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sante62 Dio maturo
 
  
  
 Registrato: 27/06/07 17:55
 Messaggi: 3477
 Residenza: Floridia
 
 | 
			
				|  Inviato: 15 Dic 2007 18:21    Oggetto: |   |  
				| 
 |  
				| Ciao Prestige   Non è proprio tutto OK. Dai log si vede qualcosa di sospetto. Se dici che tipo di problemi riscontri è meglio.
 Intanto questa discussione e installati al più presto un firewall.
 Poi Disattiva il ripristino di sistema e avvia il PC in modalità provvisoria
 Avvia HJT e seleziona a sinistra queste righe:
 
  	  | Citazione: |  	  | O4 - HKCU\..\Run: [IESAFECHECK] C:\WINDOWS\system32\settingups.exe O23 - Service: DirectX Service (DirectTokr) - Unknown owner - C:\WINDOWS\system32\directx.exe (file missing)
 | 
 Clicca fix Checked e rispondi si.
 Riavvia il PC alla modalità normale e posta un nuovo log di HJT.
 Scaricati Virit
 
 Aggiornalo e fagli fare la scansione completa del PC.
 Fai in modo che rimuova automaticamente i file infetti trovati.
 Non dimenticare di disattivare momentaneamente il tuo antivirus.
 Incolla poi quì il risultato.
 Subito dopo guarda questa discussione relativa a Combofix e SmithfraudFix e fai la scansione del PC, postando i relativo risultati.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Prestige Eroe in grazia degli dei
 
  
 
 Registrato: 15/12/07 16:51
 Messaggi: 83
 
 
 | 
			
				|  Inviato: 15 Dic 2007 20:55    Oggetto: |   |  
				| 
 |  
				| In realtà non ho veri e propri problemi mi interessava più che altro sapere in che condizioni sono. Io come antivirus sono passato da Avast a Antivir. Come Firewall uso quello di windows perchè ho il Service Pack 2 e la connessione Wi-Fi con router di Infostrada. Altri accorgimenti non ce ne sono, posso comunque fare tutte queste cose che mi ha detto? |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sante62 Dio maturo
 
  
  
 Registrato: 27/06/07 17:55
 Messaggi: 3477
 Residenza: Floridia
 
 | 
			
				|  Inviato: 15 Dic 2007 21:01    Oggetto: |   |  
				| 
 |  
				| Certamente....perchè qualcosa che non va c'è... |  | 
	
		| Top |  | 
	
		|  | 
	
		| Prestige Eroe in grazia degli dei
 
  
 
 Registrato: 15/12/07 16:51
 Messaggi: 83
 
 
 | 
			
				|  Inviato: 15 Dic 2007 21:04    Oggetto: |   |  
				| 
 |  
				| E sarebbe? O_ò Mi devo preoccupare? Quale di quegli 8 firewall mi consigli per avere una buona protezione e soprattutto ho fatto il test con Hacker watch e mi dice che il computer è sicuro. Devo installare uno di quelli e poi disattivare quello di windows?
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sante62 Dio maturo
 
  
  
 Registrato: 27/06/07 17:55
 Messaggi: 3477
 Residenza: Floridia
 
 | 
			
				|  Inviato: 15 Dic 2007 21:11    Oggetto: |   |  
				| 
 |  
				| Non sembra niente di grave, non ti preoccupare più di tanto...   Però è meglio sbarazzarsene, anche perchè ora sei senza firewall e quindi il rischio è assai più alto. Per la scelta di quest'ultimo la scelta è libera, funzionano tutti alla stessa maniera, anche se solo Zone Alarm mi risulta sia in italiano.- Il firewall di Windows si disattiverà automaticamente, ora non ricordo bene se te lo chiederà.
 
 PS: Che cos'è Hacker Wach? Mai sentito nominare...
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| Prestige Eroe in grazia degli dei
 
  
 
 Registrato: 15/12/07 16:51
 Messaggi: 83
 
 
 | 
			
				|  Inviato: 15 Dic 2007 21:13    Oggetto: |   |  
				| 
 |  
				| E' un programma che serve per testare il tuo firewall è sotto i firewall consigliati nel link che mi hai dato: 
 Alcune possibilità per testare il proprio firewall:
 
 
 > grc.com alle voci ShieldUP e LeakTest
 > Hacker watch
 > Audit my pc
 > PC Flank
 > Sygate online services
 
 Il secondo. °_°
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sante62 Dio maturo
 
  
  
 Registrato: 27/06/07 17:55
 Messaggi: 3477
 Residenza: Floridia
 
 | 
			
				|  Inviato: 15 Dic 2007 21:17    Oggetto: |   |  
				| 
 |  
				| Va bene, però il firewall di windows è comunque un colabrodo. Io ti consiglio di installartene un altro. |  | 
	
		| Top |  | 
	
		|  | 
	
		| Prestige Eroe in grazia degli dei
 
  
 
 Registrato: 15/12/07 16:51
 Messaggi: 83
 
 
 | 
			
				|  Inviato: 15 Dic 2007 21:55    Oggetto: |   |  
				| 
 |  
				| Ho checkato in modalità provvisoria e questo è il nuovo log: 
 http://www.freefilehosting.net/download/NTE2NjE=
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sante62 Dio maturo
 
  
  
 Registrato: 27/06/07 17:55
 Messaggi: 3477
 Residenza: Floridia
 
 | 
			
				|  Inviato: 15 Dic 2007 22:43    Oggetto: |   |  
				| 
 |  
				| Questa voce c'è ancora... 
  	  | Citazione: |  	  | O23 - Service: DirectX Service (DirectTokr) - Unknown owner - C:\WINDOWS\system32\directx.exe (file missing) | 
 Fixala nuovamente magari alla modalità normale con HJT e fai gli altri passaggi che ti ho indicato.
 Quando hai finito posta anche, oltre a quelli, un nuovo log di Hijackthis.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Prestige Eroe in grazia degli dei
 
  
 
 Registrato: 15/12/07 16:51
 Messaggi: 83
 
 
 | 
			
				|  Inviato: 15 Dic 2007 23:02    Oggetto: |   |  
				| 
 |  
				| 15/12/2007 - 21:32:16 
 [SCANSIONE DEL REGISTRO]
 OK
 
 [C:]
 MASTER BOOT RECORD: OK
 BOOT SECTOR: OK
 
 C:\WINDOWS\Media\explorer.exe Possibile variante da Trojan.Win32.Migmaf.A
 
 Chiavi Registro infette: 0.
 Files Infetti: 1.
 Files Sospetti: 0.
 Files Analizzati: 69107.
 Files Totali: 69107.
 Chiavi Registro rimosse: 0.
 Virus Rimossi: 0.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Prestige Eroe in grazia degli dei
 
  
 
 Registrato: 15/12/07 16:51
 Messaggi: 83
 
 
 | 
			
				|  Inviato: 15 Dic 2007 23:15    Oggetto: |   |  
				| 
 |  
				| C'è sempre quel file: 
 http://www.freefilehosting.net/download/NTE2NzQ=
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Prestige Eroe in grazia degli dei
 
  
 
 Registrato: 15/12/07 16:51
 Messaggi: 83
 
 
 | 
			
				|  Inviato: 15 Dic 2007 23:42    Oggetto: |   |  
				| 
 |  
				| E finito: 
 http://www.freefilehosting.net/download/NTE2ODM=
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Prestige Eroe in grazia degli dei
 
  
 
 Registrato: 15/12/07 16:51
 Messaggi: 83
 
 
 | 
			
				|  Inviato: 16 Dic 2007 02:31    Oggetto: |   |  
				| 
 |  
				| Zone Alarm mi ha dato dei problemi con agent.exe e con dei file tipo issch.exe e isuspm.exe. E' robaccia a quanto ho letto in rete che si fa. |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sante62 Dio maturo
 
  
  
 Registrato: 27/06/07 17:55
 Messaggi: 3477
 Residenza: Floridia
 
 | 
			
				|  Inviato: 16 Dic 2007 10:04    Oggetto: |   |  
				| 
 |  
				|  	  | Sante62 ha scritto: |  	  | Guarda questa discussione relativa a Combofix  e fai la scansione del PC, postando i relativo risultati.
 | 
 Prima di fare la scansione con Combofix, fixa nuovamente con HJT quella riga. Alla fine posta anche un log aggiornato di HJT.
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Prestige Eroe in grazia degli dei
 
  
 
 Registrato: 15/12/07 16:51
 Messaggi: 83
 
 
 | 
			
				|  Inviato: 16 Dic 2007 12:10    Oggetto: |   |  
				| 
 |  
				| Combofix non mi funziona dice che non è qualcosa di Win32 valida. Che vuol dire? |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sante62 Dio maturo
 
  
  
 Registrato: 27/06/07 17:55
 Messaggi: 3477
 Residenza: Floridia
 
 | 
			
				|  Inviato: 16 Dic 2007 12:44    Oggetto: |   |  
				| 
 |  
				| Sicuramente non l'hai scaricato completo. Aspetta che sia scaricato completamente, prima di installarlo. Non ci sono altre ragioni perchè non debba funzionare... 
  |  | 
	
		| Top |  | 
	
		|  | 
	
		| Prestige Eroe in grazia degli dei
 
  
 
 Registrato: 15/12/07 16:51
 Messaggi: 83
 
 
 | 
			
				|  Inviato: 16 Dic 2007 14:23    Oggetto: |   |  
				| 
 |  
				| oK. 
 Questo è ComboFix:
 http://www.freefilehosting.net/download/NTE5OTQ=
 
 HJT:
 http://www.freefilehosting.net/download/NTE5OTY=
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Sante62 Dio maturo
 
  
  
 Registrato: 27/06/07 17:55
 Messaggi: 3477
 Residenza: Floridia
 
 | 
			
				|  Inviato: 16 Dic 2007 16:32    Oggetto: |   |  
				| 
 |  
				| Scarica The Avenger Scompattalo in una sua cartella in c:\
 Avvialo
 Clicca su input script manually
 Clicca sulla lente d'ingrandimento
 Inserisci queste righe:
 
  	  | Citazione: |  	  | registry keys to delete: HKLM\SYSTEM\CurrentControlSet\Services\DirectTokr
 
 files to delete:
 C:\WINDOWS\system32\directx.exe
 C:\WINDOWS\Media\explorer.exe
 | 
 Clicca su Done
 Clicca sul semaforo
 Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
 Al termine dell'operazione, posta il risultato di avenger.
 Avvia HJT e fixa queste righe se presenti:
 
  	  | Citazione: |  	  | O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O23 - Service: DirectX Service (DirectTokr) - Unknown owner - C:\WINDOWS\system32\directx.exe (file missing)
 
 | 
 Al termine posta anche un nuovo log di HJT
 |  | 
	
		| Top |  | 
	
		|  | 
	
		| Prestige Eroe in grazia degli dei
 
  
 
 Registrato: 15/12/07 16:51
 Messaggi: 83
 
 
 | 
			
				|  Inviato: 16 Dic 2007 19:09    Oggetto: |   |  
				| 
 |  
				| Ho un problema ora se uso messenger la cpu va a 100% stavo però con la cam, è un casino! Ora faccio i passaggi. |  | 
	
		| Top |  | 
	
		|  | 
	
		|  |