Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
* trojan virtumonde
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 16 Gen 2009 19:24    Oggetto: Rispondi citando

Sicuro di averli scaricati ed installati tutti?
Dal log, per esempio, vedo Internet Explorer ancora alla vecchia versione e non alla versione 7.
Top
Profilo Invia messaggio privato
marco147*
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 13/01/09 19:13
Messaggi: 196
Residenza: Arezzo

MessaggioInviato: 16 Gen 2009 20:13    Oggetto: Rispondi citando

Si scusami ci sono altri aggiornamenti che prima non avevo notato perchè avevo installato solamente quelli a priorità alta senza vedere che ne potevo installare anche altri facoltativi... Provvedo subito... purtroppo però, dato che non ho l' ADSL e solo un modem 56k, mi occorrerà molto tempo... perciò a questo punto ci sentiamo domani con il nuovo log di Hijack..
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 17 Gen 2009 01:56    Oggetto: Rispondi citando

Fai con calma, nessuno ti corre dietro.
marco147* ha scritto:
.. purtroppo però, dato che non ho l' ADSL e solo un modem 56k..

Questa è una informazione importante: sarà opportuno, installare, anche, un antidialer, in maniera da evitare eventuali spiacevoli sorprese in bolletta telefonica.
Top
Profilo Invia messaggio privato
marco147*
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 13/01/09 19:13
Messaggi: 196
Residenza: Arezzo

MessaggioInviato: 17 Gen 2009 19:42    Oggetto: Rispondi citando

Ora ho installato tutti gli aggiornamenti tranne uno, Windows Search 4.0 per Windows XP (KB940157), poichè durante la sua installazione mi aveva richiesto di abilitare il ripristino configurazione di sistema... lo installo oppure posso installarlo in un secondo momento? Ecco comunque il log di hijackthis:
http://wikisend.com/download/498560/hijackthis.log
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 18 Gen 2009 10:31    Oggetto: Rispondi citando

Riabilita il Ripristino Configurazione di sistema ed installa anch Windows Search 4.0 per Windows XP (KB940157).
Poi installa le versioni aggiornate di:

Adobe Reader: clicca qui per il download

Adobe Flash Player: clicca qui per il download

JAVASun: clicca qui per il download

Fai attenzione: in fase di installazione, tutti e tre i software richiederanno se vuoi installare, anche, la toolbar di Google;
non la installare (quindi togli la spunta alla relativa voce).

Al termine allega un nuovo log di Hthis.
Top
Profilo Invia messaggio privato
marco147*
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 13/01/09 19:13
Messaggi: 196
Residenza: Arezzo

MessaggioInviato: 18 Gen 2009 20:10    Oggetto: Rispondi citando

Ho installato tutti i programmi ma non sono riuscito a fare altrettanto con l'aggiornamento windows serach 4.0.
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 19 Gen 2009 01:03    Oggetto: Rispondi citando

Poco male: per quel che serve ne puoi anche fare a meno.
Nascondi quell'aggiornamento in maniera che non ti venga più proposto.
Ora prosegui installando l'antivirus, quindi scarica ed installa Avira Antivir (devi scaricare la versione free): clicca qui per il download

Scarica la Guida per configurare Avira Antivir: clicca qui per il download

Dopo averlo installato e configurato, esegui una scansione completa del sistema, salva il report che verrà rilasciato ed allegalo.
Allega, anche un nuovo log di Hthis eseguito dopo la scansione.

Sistemiamo, anche, la questione dell'antidialer, quindi scarica ed installa Digisoft Antidialer: clicca qui per il download (come potrai leggere sul sito, è piuttosto semplice da utilizzare).
Top
Profilo Invia messaggio privato
marco147*
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 13/01/09 19:13
Messaggi: 196
Residenza: Arezzo

MessaggioInviato: 19 Gen 2009 20:18    Oggetto: Rispondi citando

Ciao Riverside... ho eseguito tutte le tue istruzioni... Ecco i due log:
Avira: http://wikisend.com/download/478854/AVSCAN-20090119-183436-7903E6FE.LOG

HThis: http://wikisend.com/download/480810/hijackthis.log
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 19 Gen 2009 21:52    Oggetto: Rispondi citando

Siamo quasi alla fine: rilancia Hthis e fixa queste voci:

O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"

Poi, cerchiamo di venire a capo di questo problema:

O23 - Service: Microsoft MDHCP Client COM Interface (mdhcp32) - Unknown owner - rundll32.exe (file missing)

quindi:

> Start
> Pannello di Controllo
> Strumenti ed Amministrazione
> Servizi
nella lista dei servizi individua questo servizio: Microsoft MDHCP Client COM Interface (mdhcp32) e, senza modificare nulla fammi sapere:
> nella colonna Stato controlla su quale voce è impostata
> nella colona Tipo di avvio, controlla il tipo di avvio è impostato
Top
Profilo Invia messaggio privato
marco147*
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 13/01/09 19:13
Messaggi: 196
Residenza: Arezzo

MessaggioInviato: 19 Gen 2009 22:04    Oggetto: Rispondi citando

Allora lo stato è impostato su arrestato e il tipo di avvio su automatico...
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 19 Gen 2009 22:07    Oggetto: Rispondi citando

marco147* ha scritto:
Allora lo stato è impostato su arrestato e il tipo di avvio su automatico...

Ok Marco: avvia il servizio (posizionati con il mouse sul servizio, tasto destro del mouse ed Avvia), e dopo averlo avviato:
1) riavvia il sistema;
2) esegui una pulizia normale e una pulizia dei problemi con CCleaner;
3) allega un nuvo log di Hthis.
Top
Profilo Invia messaggio privato
marco147*
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 13/01/09 19:13
Messaggi: 196
Residenza: Arezzo

MessaggioInviato: 19 Gen 2009 22:18    Oggetto: Rispondi citando

Non riesco ad avviarlo poichè compare questo errore:
Impossibile avviare il servizio Microsoft MDHCP Client COM Interface su Computer locale.
Errore 1053: il servizio non ha risposto alla richiesta di avvio o controllo nel tempo previsto.
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 19 Gen 2009 22:30    Oggetto: Rispondi citando

Marco, immagino che quel computer non faccia parte di una rete, giusto?.
Top
Profilo Invia messaggio privato
marco147*
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 13/01/09 19:13
Messaggi: 196
Residenza: Arezzo

MessaggioInviato: 19 Gen 2009 22:34    Oggetto: Rispondi citando

giusto
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 19 Gen 2009 22:44    Oggetto: Rispondi citando

Think fai questa verifica Marco:
> Start
> Esegui
> nella casella di dialogo digita msconfig
> apri la scheda Servizi e verifica se il servizio è spuntato e il tipo di stato impostato
Top
Profilo Invia messaggio privato
marco147*
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 13/01/09 19:13
Messaggi: 196
Residenza: Arezzo

MessaggioInviato: 19 Gen 2009 22:49    Oggetto: Rispondi citando

Il servizio è spuntato è lo stato è impostato su interrotto
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 19 Gen 2009 22:58    Oggetto: Rispondi citando

Come immaginavo.
Prova in questo modo:
> sconnetti il computer da Internet;
> disconnetti il cavo del modem;
> prova ad avviare, con la procedura che ti ho indicato prima, il servizio.
Fammi sapere se si avvia.
Top
Profilo Invia messaggio privato
marco147*
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 13/01/09 19:13
Messaggi: 196
Residenza: Arezzo

MessaggioInviato: 19 Gen 2009 23:11    Oggetto: Rispondi citando

Niente da fare Riverside... non si avvia nemmeno così... sempre il solito errore.
Top
Profilo Invia messaggio privato
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 19 Gen 2009 23:31    Oggetto: Rispondi citando

Hum .... ci devo ragionare sopra Rolling Eyes
Marco il computer ora è a posto (dimmi se noti ancora problemi).
Domani, appena ho un attimo di tempo, vedo di venire a capo della questione relativa a quel servizio.
Per il futuro alcuni suggerimenti:
1) tieni, sempre aggiornato sia MalwareBytes che Superantispyware ed esegui scansioni complete del sistema almeno una volta alla settimana;
2) tieni sempre attivo l'antidialer (con il 56k se becchi un dialer che reindirizza la connessione verso numeri a pagamento, sei fritto)
3) chiama la telecom (o chi ti fornisce la linea telefonica) e fai disabilitare tutti i numeri pagamento - 144, 889, ecc.)
4) ogni settimana ricorda di aggiornare la parte software di Avira Antivir (lo lanci dalla icona presente sulla traybar, poi clicca sulla voce Update ed infine sulla voce Start product update
4) tieni aggiornato ed utlizza, spesso, CCleaner.
Per il servizio, ti farò sapere.
Ultimo suggerimento:
da disconesso:
> Start
> Risorse del Computer
> posizionati sopra Disco Locale C - tasto destro del mouse - Proprietà ed apri la sezione Strumenti
> nella prima sezione clicca su Esegui Scandisk, metti la spunta alla seconda voce ed avvia il controllo; terminato il controllo vai alla seconda sezione clicca su Esegui Defrag ed esegui una deframmentazione.
Al termine, riavvia.


L'ultima modifica di Riverside il 19 Gen 2009 23:37, modificato 1 volta
Top
Profilo Invia messaggio privato
marco147*
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 13/01/09 19:13
Messaggi: 196
Residenza: Arezzo

MessaggioInviato: 19 Gen 2009 23:36    Oggetto: Rispondi

Va benissimo Riverside. Il computer ora è perfetto, nessun problema... seguirò in futuro tutti i tuoi consigli e ti ringrazio infinitamente per l'aiuto preziosissimo che mi hai dato. Ci risentiamo allora per quel servizio e grazie ancora.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3  Successivo
Pagina 2 di 3

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi