Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
AIUTO !!!! MsnMsgr.Exe e iexplore.exe: comportamento anomalo
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 26 Nov 2008 15:02    Oggetto: Rispondi citando

Citazione:
...... io poi, una cosa nn capisco, se il mio browser predefinito è mozilla, perké deve uscire sto dannato avviso di protezione con una finestra di iexplorer quando io apro il mio account hotmail ?? .... Dice che sto per abbandonare una connessione sicura, ma come , dovrebbe essere il contrario, visto che sto per aprire il mio account e che a maggior ragione dovrebbe essere PRIVATO

Ma non vedi che ti indirizza ad un pagina protetta https? (come deve essere, perché, successivamente, ti viene richiesto l'inserimento di account e password di hotmail).
Citazione:
io vorrei tanto cercare di disinfettare msn e hotmail, ma ho paura perké nn so proprio come muovermi da sola e riskierei di creare un caos micidiale.

Sei te che hai fatto tutto questo caos: Hotmail non è infetto, testona che non sei altro Brick wall
Citazione:
va bene, farò quello che tu mi dici .....

Saggia decisione, direi ..... d'oh!


L'ultima modifica di Riverside il 26 Nov 2008 15:24, modificato 1 volta
Top
Profilo Invia messaggio privato
Sheikkuzza
Eroe
Eroe


Registrato: 27/10/08 14:44
Messaggi: 50

MessaggioInviato: 26 Nov 2008 15:04    Oggetto: Rispondi citando

Shocked Shocked Shocked Shocked

ma io ho cancellato il post in cui c'era la bella foto ???? Shocked

Oddio, forse è l'esaurimento Mad Laughing

ho fatto tutto, caro River, solo che Iexplorer nn si riesce a impostare come browser predefinito

eccoti il log di hijackthis

hijackthis.log


EDIT: caro River Shocked , ho messo la spunta su nn mostrare l'avviso in futuro e sempre riemerge, sempre Mad Mad Mad è una tortura Evil or Very Mad
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 26 Nov 2008 15:30    Oggetto: Rispondi citando

Sheikkuzza ha scritto:
ho fatto tutto, caro River, solo che Iexplorer nn si riesce a impostare come browser predefinito

Rolling Eyes Io dico che continui a fare caos e continui a perderti in un bicchiere d'acqua, è finirà che ci annegherai, anche, se non non impari, in fretta, a nuotare Wink 8)
leggi qui ed imposta IE come predefinito.
Top
Profilo Invia messaggio privato
Sheikkuzza
Eroe
Eroe


Registrato: 27/10/08 14:44
Messaggi: 50

MessaggioInviato: 26 Nov 2008 16:01    Oggetto: Rispondi citando

Riverside ha scritto:
Sheikkuzza ha scritto:
ho fatto tutto, caro River, solo che Iexplorer nn si riesce a impostare come browser predefinito

Rolling Eyes Io dico che continui a fare caos e continui a perderti in un bicchiere d'acqua, è finirà che ci annegherai, anche, se non non impari, in fretta, a nuotare Wink 8)
leggi qui ed imposta IE come predefinito.


Bastaaaaaaaaaaaaaa, nn essere così catastrofico Mad e poi, devo dire la verità, il modo in cui il tuo avatar "mi guarda" mi incute 1 pò di timore Twisted Evil Laughing

Ok, ok, ti giuro che nn è colpa mia, nn sono io che sto dando vita a sto casotto, sono convinta che il pc nn vada bene, mi sa che dovrò rivolgermi a un esorcista per liberarlo Laughing Laughing Laughing Evil or Very Mad

Fatto sta che, nonostante io spunti la casellina, l'avviso imperetrrito mi compare... Umpf
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 26 Nov 2008 17:23    Oggetto: Rispondi citando

Questo avviso ti compare solo quando tenti di accedere a Hotmail?
Top
Profilo Invia messaggio privato
Sheikkuzza
Eroe
Eroe


Registrato: 27/10/08 14:44
Messaggi: 50

MessaggioInviato: 26 Nov 2008 21:42    Oggetto: Rispondi citando

Sante62 ha scritto:
Questo avviso ti compare solo quando tenti di accedere a Hotmail?


Ciao amico Sante, l'avviso mi compare quando accedo a hotmail, quando cerco di visualizzare lo spaces dei miei contatti. tutto ciò che io faccio da messenger sembra ke mi viene "dirottato" , ma prima nn è mai successo, mai Rolling Eyes K aggia fà ? Twisted Evil
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 27 Nov 2008 01:15    Oggetto: Rispondi citando

Sheikkuzza ha scritto:
Ciao amico Sante, l'avviso mi compare quando accedo a hotmail, quando cerco di visualizzare lo spaces dei miei contatti. tutto ciò che io faccio da messenger sembra ke mi viene "dirottato" , ma prima nn è mai successo, mai Rolling Eyes K aggia fà ? Twisted Evil

Magari, seguire ciò che ti suggeisco ........ ma visto che contunui a fare di testa tua ....
Tengo precisare che non si tratta di un virus te lo avevo detto prima, ma, più semplicemente, di una errata configurazione del browser che utilizzi di default (nel utuo caso, firefox)
Top
Profilo Invia messaggio privato
Sheikkuzza
Eroe
Eroe


Registrato: 27/10/08 14:44
Messaggi: 50

MessaggioInviato: 27 Nov 2008 13:04    Oggetto: Rispondi citando

Riverside ha scritto:
Sheikkuzza ha scritto:
Ciao amico Sante, l'avviso mi compare quando accedo a hotmail, quando cerco di visualizzare lo spaces dei miei contatti. tutto ciò che io faccio da messenger sembra ke mi viene "dirottato" , ma prima nn è mai successo, mai Rolling Eyes K aggia fà ? Twisted Evil

Magari, seguire ciò che ti suggeisco ........ ma visto che contunui a fare di testa tua ....
Tengo precisare che non si tratta di un virus te lo avevo detto prima, ma, più semplicemente, di una errata configurazione del browser che utilizzi di default (nel utuo caso, firefox)


Buongiorno River,

ti posso garantire che sta cosa succedeva ancora prima che io scaricassi e installassi Firefox, diciamo che mi son vista costretta a ricorrere a un altro browser + sicuro dato che Iexplorer si comportava in maniera assurda, è circa un mese e mezzo che utilizzo la volpe Mr. Green. E caspita, nn essere ripetitivo, NN faccio di testa mia Wink !!!!!!!!!!! Io quello che nn capisco è che quando accedo a hotmail, mi viene detto che sto per abbandonare una connessione sicura. 2. nonostante abbia disabiltato gli avvisi di protezione, ancora compaiono in maniera così "prepotente" a disturbare i miei sonni quasi tranquilli Twisted Evil ... Non posso + visualizzare la mia posta Mad . Messenger oramai nn lo uso + .


Allora aiutatemi a capire con qualke mezzo o metodo estremo che sono io (voglio sperare) a sbagliarmi Incupito

Intanto questo è per voi per ringraziarvi della vostra pazienza Fiore Fiori Squeeze
Top
Profilo Invia messaggio privato
Sheikkuzza
Eroe
Eroe


Registrato: 27/10/08 14:44
Messaggi: 50

MessaggioInviato: 27 Nov 2008 14:00    Oggetto: Rispondi citando

EDIT: ragà, potreste dare una okkiata a questo log? Avira ha scovato 2 processi nascosti, è normale che ci siano ??????

Avira.txt
Top
Profilo Invia messaggio privato
Sheikkuzza
Eroe
Eroe


Registrato: 27/10/08 14:44
Messaggi: 50

MessaggioInviato: 27 Nov 2008 20:16    Oggetto: Rispondi citando

Vabbeh và, mò mi metto a fare pure i monologhi Shocked Laughing ... tra 1 pò andrò a scrivere anke nella sezione psikiatria di qualke forum dedicato esclusivamente alla salute Crying or Very sad Rolling Eyes Laughing

UPDATE: ho installato comodo firewall, quel cavolo di outpost mi era diventato antipatico , e tra l'altro era anke una versione trial.

Attendo fiduciosa qualke anima santa Confused

(((((((((((((((((((((((SANTE)))))))))))))))))))))))))))

(((((((((((((((((((((((RIVER)))))))))))))))))))))))))))


Non abbandonatemi Twisted Evil
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 29 Nov 2008 12:39    Oggetto: Rispondi citando

Sheikkuzza ha scritto:
Attendo fiduciosa qualke anima santa Confused
(((((((((((((((((((((((SANTE)))))))))))))))))))))))))))
(((((((((((((((((((((((RIVER)))))))))))))))))))))))))))
Non abbandonatemi Twisted Evil

Hai configurato I.E. come browser predefinito? mi sembra di averti dato un buon numero di suggerimenti in merito:
1) spiegazione del problema (che non dipende da un virus):
Citazione:
Ma non vedi che ti indirizza ad un pagina protetta https? (come deve essere, perché, successivamente, ti viene richiesto l'inserimento di account e password di hotmail).

2) soluzione legata al browser di navigazione:
Citazione:
Rolling Eyes Io dico che continui a fare caos e continui a perderti in un bicchiere d'acqua, è finirà che ci annegherai, anche, se non non impari, in fretta, a nuotare Wink 8)
leggi qui ed imposta IE come predefinito.

Poi se preferisci perderti in queste cose:
Citazione:
e poi, devo dire la verità, il modo in cui il tuo avatar "mi guarda" mi incute 1 pò di timore

possiamo passare qui interere settimane, e non risolvere un non problema.
Top
Profilo Invia messaggio privato
Sheikkuzza
Eroe
Eroe


Registrato: 27/10/08 14:44
Messaggi: 50

MessaggioInviato: 29 Nov 2008 13:18    Oggetto: Rispondi citando

Riverside ha scritto:
Sheikkuzza ha scritto:
Attendo fiduciosa qualke anima santa Confused
(((((((((((((((((((((((SANTE)))))))))))))))))))))))))))
(((((((((((((((((((((((RIVER)))))))))))))))))))))))))))
Non abbandonatemi Twisted Evil

Hai configurato I.E. come browser predefinito? mi sembra di averti dato un buon numero di suggerimenti in merito:
1) spiegazione del problema (che non dipende da un virus):
Citazione:
Ma non vedi che ti indirizza ad un pagina protetta https? (come deve essere, perché, successivamente, ti viene richiesto l'inserimento di account e password di hotmail).

2) soluzione legata al browser di navigazione:
Citazione:
Rolling Eyes Io dico che continui a fare caos e continui a perderti in un bicchiere d'acqua, è finirà che ci annegherai, anche, se non non impari, in fretta, a nuotare Wink 8)
leggi qui ed imposta IE come predefinito.

Poi se preferisci perderti in queste cose:
Citazione:
e poi, devo dire la verità, il modo in cui il tuo avatar "mi guarda" mi incute 1 pò di timore

possiamo passare qui interere settimane, e non risolvere un non problema.


River!

Ciao bello, il problema non è il fatto di impostare IE come browser predefinito, il problema è ke io non leggo + la posta hotmail perké questi falsi avvisi di protezione mi scocciano, e sì SONO FALSI perké prima non sono mai usciti, quelli mi vogliono indirizzare verso una connessione non sicura (se vuoi ti ri-posto l'immagine Twisted Evil ). Io sono convinta al 95 % che il mio povero e amatissimo pc sia infestato da rootkits, non c'è altra spiegazione Crying or Very sad

Vi prego, fatemi fare qualke scansione con qualke rootkit detector perké da sola non ne sarei capace, voi siete la mia unica "ancora di salvezza", il mio tecnico non capisce cosa sia tutto sto casotto, però anke lui sostiene che non è tanto normale sto computer.

Aiutatemi, solo voi potete venirne a capo, nessun accidenti di tecnico sembra capire un tubo, e nonostante siano pagati profumatamente, vogliono liquidarti in quattro e quattrotto...

PER FAVORE !!!!!!!!!!




(e non mandarmi a fanc**o , River, ti prego, lo so ke 6 tentato, ma non farlo, dammi un'altra possibilità)
Top
Profilo Invia messaggio privato
Sheikkuzza
Eroe
Eroe


Registrato: 27/10/08 14:44
Messaggi: 50

MessaggioInviato: 01 Dic 2008 15:34    Oggetto: Rispondi citando

Ciao ragassuoli,

come và? E mò come se nn bastasse la mia connessione internet è ritornata a fare la ballerina, mò son connessa, tra 10 minuti cade e mi ri-tocca riavviare tutto il pc. Ieri, spinta come al solito dalla "disperazione" ho scaricato un rootkit detector, che ahimé , rileva soltanto, ma nn cancella Confused (scusatemi se ho ri-fatto di testa mia, ma sto veramente sclerando di brutto, non la sopporto + sta mer****ia di computer Crying or Very sad ).... questo è lo screenshot

Report.gif
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 02 Dic 2008 10:46    Oggetto: Rispondi citando

Calma, calma...

Fai la scansione con Systemscan e posta il log generato come
indicato quì
Top
Profilo Invia messaggio privato
Sheikkuzza
Eroe
Eroe


Registrato: 27/10/08 14:44
Messaggi: 50

MessaggioInviato: 02 Dic 2008 13:59    Oggetto: Rispondi citando

Grazie Sante, 6 un "amore" di ragazzo, eccoti il report Razz

02_12_2008_12_31_report.zip

Ah, una cosa, subito dopo la scansione, ho ripristinato l'antivirus che ha trovato un malware in SystemScan, è normale ??? Oppure è il mio maledetto computer che lo ha boicottato Shocked ? perké ultimamente ha boicottato tutti gli antivirus e antispyware che ho installato Rolling Eyes
Top
Profilo Invia messaggio privato
Sheikkuzza
Eroe
Eroe


Registrato: 27/10/08 14:44
Messaggi: 50

MessaggioInviato: 02 Dic 2008 15:14    Oggetto: Rispondi citando

Ragà, scusatemi, ma presa dalla smania, ho fatto anke la procedura con gmer, però ho seguito le vostre procedure Embarassed Embarassed ! Scusatemi, vi prego, ma voglio risolvere una volta per tutte.

per la prima volta, un antivirus mi sta funzionando: nn appena avvio messenger, panda mi dice "spyware rilevato e bloccato" .... devo eliminare qualke contatto ??????

eccovi i logs di gmer

autostart.txt


rootkit.txt
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 02 Dic 2008 21:21    Oggetto: Rispondi citando

I logs non evidenziano niente di che...

Sheikkuzza ha scritto:

per la prima volta, un antivirus mi sta funzionando: nn appena avvio messenger, panda mi dice "spyware rilevato e bloccato" .... devo eliminare qualke contatto ??????

Non ti indica il percorso dello "spyware" rilevato? Non so di preciso a cosa può riferirsi. Probabilmente è un componente aggiuntivo di Messenger. Al limite posta un log della scansione di Panda.

In merito alle segnalazioni dell'antivirus, systemscan viene visto come potenziale malware ma è un falso allarme. Quindi quando fai le scansioni con altri tool, devi tenere disattivato il tuo antivirus.
Top
Profilo Invia messaggio privato
Sheikkuzza
Eroe
Eroe


Registrato: 27/10/08 14:44
Messaggi: 50

MessaggioInviato: 02 Dic 2008 21:57    Oggetto: Rispondi citando

Sante62 ha scritto:
I logs non evidenziano niente di che...

Sheikkuzza ha scritto:

per la prima volta, un antivirus mi sta funzionando: nn appena avvio messenger, panda mi dice "spyware rilevato e bloccato" .... devo eliminare qualke contatto ??????

Non ti indica il percorso dello "spyware" rilevato? Non so di preciso a cosa può riferirsi. Probabilmente è un componente aggiuntivo di Messenger. Al limite posta un log della scansione di Panda.

In merito alle segnalazioni dell'antivirus, systemscan viene visto come potenziale malware ma è un falso allarme. Quindi quando fai le scansioni con altri tool, devi tenere disattivato il tuo antivirus.


Oddio.... non è possibile, allora che cavolo può essere ???? mò, come se nn bastasse, mi tocca nuovamente riavviare ogni 10 minuti il pc perké ri-cade la connessione internet .... sì, però quel tool della g-data aveva rilevato qualcosa Sad


k aggia fà, Sante ???? devo disinfettare msn ???? panda mi dice che lo spyware si trova nei cookies, li rimuove, e poi, ogni qualvolta accedo in msn, mi sbucano di nuovo da nn so dove...

Oddio.... questo è irrecuperabile, ditemelo, così mi metto l'anima in pace Evil or Very Mad
Top
Profilo Invia messaggio privato
Sheikkuzza
Eroe
Eroe


Registrato: 27/10/08 14:44
Messaggi: 50

MessaggioInviato: 02 Dic 2008 22:23    Oggetto: Rispondi citando

Sante

perdonami, ma io oramai, visto ke ho perso ogni speranza, vado a ruota libera. mi sò collegata a sto sito antirootkit.com , e il primo ke ho trovato, ho avviato

eccoti sto report SysProtLog.txt

questo dice ke ci sono 3 processi nascosti
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 03 Dic 2008 01:46    Oggetto: Rispondi

Allora, RKREVEAL150.SYS dovrebbe appartenere al software Rootkit Revealer e lo puoi disinstallare. Gli altri sono legittimi perchè appartengono al sistema operativo....

Ma se l'antivirus ti blocca lo spyware, perchè ti preoccupi così tanto?

Guarda che anche io ne becco, e poi li tolgo con un antispyware.

Per la connessione che cade potrebbe essere un problema di linea...

Purtroppo dei cookie non se ne può fare a meno, soltanto ripulirli periodicamente.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3, 4  Successivo
Pagina 3 di 4

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi