Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Avvio pc, messaggio di firewall disabilitato temporaneo
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 15 Giu 2009 01:00    Oggetto: Rispondi citando

@Riverside.
Leggi bene:
La cartella Prefetch di XP, non necessariamente deve essere svuotata solo per un'infezione.
Vuoi vedere, che anch'io, non riesco a farmi capire....

O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
Non sò dove vedi quel eseguibile relazionato con un modem.
Io lo vedo relazionato alla Realtek Semiconductors e fa parte del software Voice Manager dato in coppia con i driver audio delle schede Realtek.
E il programma funzionerà lo stesso, anche se è stato eliminato all'Avvio.

"quando fate fixare le voci con hijackthis, dovreste stare, leggermente, più attenti."

Questa giusta osservazione, devrebbe valere per tutti.
Top
Profilo Invia messaggio privato
Luko
Dio maturo
Dio maturo


Registrato: 07/05/09 12:35
Messaggi: 1001

MessaggioInviato: 15 Giu 2009 08:51    Oggetto: Rispondi citando

Riverside ha scritto:

Per il resto, a mio parere (anche se conta meno di zero) quel computer è ancora infetto.

Beh, esponi la tua, cosa te lo fa pensare?
Bagle dovrebbe essere definitivamente rimosso (la procedura che tu hai ideato non ha trovato nulla a riguardo).
Non ha problemi di popup quindi anche rogue dovrebbe essere andato.
Vundo: lo screensaver è ok, la connessione dovrebbe andare bene (o si sarebbe lamentato), niente popup, gli aggiornamenti funzionano.

Poi, come dico sempre, sono nuovo, posso fare cazzate.
Top
Profilo Invia messaggio privato MSN
Riverside
Ban a tempo indeterminato
Ban a tempo indeterminato


Registrato: 29/02/08 22:32
Messaggi: 4396
Residenza: Riverside House

MessaggioInviato: 15 Giu 2009 09:06    Oggetto: Rispondi citando

Luko ha scritto:
Poi, come dico sempre, sono nuovo, posso fare cazzate.

Alt Luko, dove hai letto che fai cazzate? io non ho mai detto Shame on you .
Mi sono limitato a dire che, a mio parere, il problema su quel computer non è completamente risolto.
Smettela, per favore, di mettermi in bocca (o meglio in tastiera) cose che non ho detto.
Top
Profilo Invia messaggio privato
Luko
Dio maturo
Dio maturo


Registrato: 07/05/09 12:35
Messaggi: 1001

MessaggioInviato: 15 Giu 2009 09:26    Oggetto: Rispondi citando

Riverside ha scritto:
Luko ha scritto:
Poi, come dico sempre, sono nuovo, posso fare cazzate.

Alt Luko, dove hai letto che fai cazzate? io non ho mai detto Shame on you .
Mi sono limitato a dire che, a mio parere, il problema su quel computer non è completamente risolto.
Smettela, per favore, di mettermi in bocca (o meglio in tastiera) cose che non ho detto.

Scusami, dove ho scritto che lo hai detto te Razz
È un dato di fatto, uno nuovo fa tante cazzate semplicemente perchè non ha esperienza:D
Tranquillo, non ho detto nulla su di te, non ci siamo capiti Wink

Comunque, cosa ti fa pensare che ci sia qualche problema?
A me i log sembrano apposto Think
Top
Profilo Invia messaggio privato MSN
thebutcher
Eroe
Eroe


Registrato: 11/07/08 23:21
Messaggi: 61

MessaggioInviato: 15 Giu 2009 17:06    Oggetto: Rispondi citando

R1 ha scritto:
Ciao thebutcher.
Piccola annotazione:
Non hai eseguito alla lettera le indicazioni che ti avevo dato:
Per avviare un servizio, clicca con il tasto destro sul servizio, Proprietà >Automatico > Ok > Avvia > Ok.
Riavvia il pc.

Seguendo le indicazioni, dovevi impostarli in "Automatico" non "Manuale".
Comunque l'importante è avere risolto.
************************************************************
Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su fix checked:
O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - (no file)
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Programmi\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Programmi\File comuni\Logitech\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [LDM] C:\Programmi\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab

Fai una pulizia con CCleaner.
Riavvia il pc.

Poi:
Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella temp. (non eliminare la cartella)
Poi:
Provvedi a svuotare del suo contenuto la cartella Prefetch :
clicca su Risorse del Computer
clicca su Disco locale C:
cerca, all?interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno ( non eliminare la cartella)
SVUOTA IL CESTINO
Poi:
Lancia Hijackthis e pulisci gli ADS in questo modo:
clicca sulla voce Open the misc tool section
clicca su Open ads spy
togli la spunta alla voce Quick scan (windows base folder only)
clicca su Scan
se venissero rilevati ADS, spunta tutte le caselline e clicca su Remove selected .
************************************************************
Da Installazione Applicazioni, disinstalla le versioni installate di Abobe Reader, Adobe Flash Player (comprese quelle marcate Macromedia) e Javasun ( (tutte le versioni eventuamente presenti) .

Dopo la disinstallazione, installa le versioni aggiornate di:
Adobe Reader:
http://www.adobe.com/it/products/acrobat/readstep2.html

Adobe Flash Player:
http://www.adobe.com/it/products/flashplayer/

JAVASun:
http://www.java.com/it/download/index.jsp

Se in fase di installazione, ti venisse rchiesta l'installazione di qualche Toolbar, non la installare.
Se mi sono dimenticato qualcosa, dimmelo.



Ciao. Allora ho seguito la procedura fino all'eliminazione degli ADS perché hjt mi dà questo messaggio: alternate data streams are only possible on Ntfs systems. since there are not Ntfs volumes on this system ads spy will not function.
Quindi non riesco a fare lo scan.

Purtroppo al riavvio del pc, compaiono gli stessi sintomi di quando vi ho segnalato il problema... Compare lo scudo rosso di firewall disabilitato, poi durante l'avvio il tutto si sistema: centro sicurezza, wireless, aggiornamenti e quant'altro.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 15 Giu 2009 18:01    Oggetto: Rispondi citando

@tutti:
E' possibile tornare a occuparsi del problema di thebutcher? TapTap

@thebutcher:
Nessun problema per gli ADS, il tuo disco è in FAT32, quindi non attaccabile dagli ADS.

Fammi una cortesia, posta un log aggiornato di SystemScan. Così stasera, al mio rientro, lo controllo per benino e vediamo cosa è sfuggito. Ok? Wink
Top
Profilo Invia messaggio privato
thebutcher
Eroe
Eroe


Registrato: 11/07/08 23:21
Messaggi: 61

MessaggioInviato: 15 Giu 2009 19:20    Oggetto: Rispondi citando

bdoriano ha scritto:
@tutti:
E' possibile tornare a occuparsi del problema di thebutcher? TapTap

@thebutcher:
Nessun problema per gli ADS, il tuo disco è in FAT32, quindi non attaccabile dagli ADS.

Fammi una cortesia, posta un log aggiornato di SystemScan. Così stasera, al mio rientro, lo controllo per benino e vediamo cosa è sfuggito. Ok? Wink


ok.. Ecco qua:

15_06_2009_19_15_report.zip

report.txt
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 16 Giu 2009 21:47    Oggetto: Rispondi citando

Una domanda: MSConfig l'hai attivato tu?

Nei servizi ho notato la presenza di riferimenti ad Ad-Aware e a una vecchia infezione (MHNDRV).
Top
Profilo Invia messaggio privato
thebutcher
Eroe
Eroe


Registrato: 11/07/08 23:21
Messaggi: 61

MessaggioInviato: 17 Giu 2009 10:13    Oggetto: Rispondi citando

bdoriano ha scritto:
Una domanda: MSConfig l'hai attivato tu?

Nei servizi ho notato la presenza di riferimenti ad Ad-Aware e a una vecchia infezione (MHNDRV).


eh sì per andare in modalità provvisoria, e si avvia ad ogni avvio del pc, finché non riavvierò il ripristino di sistema.
Top
Profilo Invia messaggio privato
thebutcher
Eroe
Eroe


Registrato: 11/07/08 23:21
Messaggi: 61

MessaggioInviato: 18 Giu 2009 09:43    Oggetto: Rispondi citando

bdoriano ha scritto:
Una domanda: MSConfig l'hai attivato tu?

Nei servizi ho notato la presenza di riferimenti ad Ad-Aware e a una vecchia infezione (MHNDRV).


mi avete un po' mollato... posso ripristinare il sistema?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 18 Giu 2009 13:15    Oggetto: Rispondi citando

Ciao.
Non sei stato abbandonato.
Ri-controlla se TUTTI questi "Servizi" siano avviati, e siano in Automatico:
Avvisi, Centro sicurezza PC, Aggiornamenti automatici, Connessioni di rete, Zero Configuration reti senza fili e Windows Firewall/ Condivisione connessione Internet (ICS).
Se ne trovi qualcuno in "Manuale, o Disabilitato, lo riporti in Automatico, ricorda di RIAVVIARE il pc.
Poi fai questa scansione con Combofix:
Importante: Disabilita il tuo antivirus e chiudi TUTTI i programmi aperti,(Firewall compreso) e dopo aver scaricato COMBOFIX, chiudi la connessione.

Scarica Combofix
link
Salvalo sul desktop.
Doppio click su combofix.exe (comparirà una videata.)
Se ti verrà chiesto se vuoi Installare LA CONSOLE DI RIPRISTINO DI EMERGENZA, clicca NO.
E' probabile che ti siano inviati messaggi dall'antivirus, tu ignorali.
Durante l'operazione di scansione è importante non usare il PC (neanche il mouse) e attendere pazientemente la fine delle operazioni.
Al termine, verrà creato un file log sul Desktop, chiamato C:\ComboFix.txt. Postalo qui, con le solite modalità.
N.B:
Combofix creerà un punto di ripristino,prima della scansione, quindi, il Ripristino configurazione sistema , lo attiverà lui.
Top
Profilo Invia messaggio privato
thebutcher
Eroe
Eroe


Registrato: 11/07/08 23:21
Messaggi: 61

MessaggioInviato: 18 Giu 2009 16:32    Oggetto: Rispondi citando

R1 ha scritto:
Ciao.
Non sei stato abbandonato.
Ri-controlla se TUTTI questi "Servizi" siano avviati, e siano in Automatico:
Avvisi, Centro sicurezza PC, Aggiornamenti automatici, Connessioni di rete, Zero Configuration reti senza fili e Windows Firewall/ Condivisione connessione Internet (ICS).
Se ne trovi qualcuno in "Manuale, o Disabilitato, lo riporti in Automatico, ricorda di RIAVVIARE il pc.
Poi fai questa scansione con Combofix:
Importante: Disabilita il tuo antivirus e chiudi TUTTI i programmi aperti,(Firewall compreso) e dopo aver scaricato COMBOFIX, chiudi la connessione.

Scarica Combofix
link
Salvalo sul desktop.
Doppio click su combofix.exe (comparirà una videata.)
Se ti verrà chiesto se vuoi Installare LA CONSOLE DI RIPRISTINO DI EMERGENZA, clicca NO.
E' probabile che ti siano inviati messaggi dall'antivirus, tu ignorali.
Durante l'operazione di scansione è importante non usare il PC (neanche il mouse) e attendere pazientemente la fine delle operazioni.
Al termine, verrà creato un file log sul Desktop, chiamato C:\ComboFix.txt. Postalo qui, con le solite modalità.
N.B:
Combofix creerà un punto di ripristino,prima della scansione, quindi, il Ripristino configurazione sistema , lo attiverà lui.


Ciao! Ecco il log:

combof.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 18 Giu 2009 18:08    Oggetto: Rispondi citando

Ciao.
Altre infezioni state levate.
E altre infezioni sul log non ne vedo.
Hai eseguito alla lettera le altre indicazioni?
Il problema persiste?
Mi sembri un pò "stitico" nel fornire indicazioni. Smile
Per sicurezza, rifai le scansioni con MBAM, (aggiornalo prima), e Superantispyware.
Posta i log.
Per ultimo posta un log di HJT.

P.S:
Per favore non "quotare" le mie risposte, mi trovo meglio. Smile
Top
Profilo Invia messaggio privato
thebutcher
Eroe
Eroe


Registrato: 11/07/08 23:21
Messaggi: 61

MessaggioInviato: 19 Giu 2009 10:38    Oggetto: Rispondi citando

Ciao. ti ho mandato un messaggio ma non so se ti è arrivato.

Il pc funziona bene, a parte il solito "problema" all'avvio. I Servizi che ci siamo detti sono tutti avviati e rimangono tali.

Ho disinstallato i programmi che mi avevi consigliato e reinstallati. Pulzia con CCleaner e di seguito i log:
mbma; mbam-log-2009-06-18 (20-05-34).txt

spywa:SUPERAntiSpyware Scan Log - 06-18-2009 - 21-20-27.log

hjt: hijackthis18.log

poi ho fatto un ulteriore scansione con Combofix: ComboFix.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 19 Giu 2009 12:39    Oggetto: Rispondi citando

Ciao.
Non visualizzo i log di MBAM e Superantispyware.
Non mi è arrivato nessun messaggio.
Combofix continua a rilevare qualcosina.....
Per caso, usi qualche chiavetta USB, o HD esterno?
Avvia hijackthis, metti la spunta alle voci che andrò ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet,premi su fix checked
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [LaunchApp] Alaunch
O4 - HKLM\..\Run: [AzMixerSel] C:\Programmi\Realtek\InstallShield\AzMixerSel.exe
O4 - HKLM\..\Run: [ntiMUI] C:\Programmi\NewTech Infosystems\NTI CD & DVD-Maker 7\ntiMUI.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [LDM] C:\Programmi\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Startup: Stardock ObjectDock.lnk = C:\Programmi\Stardock\ObjectDock\ObjectDock.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Programmi\Nikon\PictureProject\NkbMonitor.exe
O4 - Global Startup: Google Updater.lnk = C:\Programmi\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programmi\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase5036.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muwe b_site.cab?1184942006125
O23 - Service: Utilità di pianificazione di LiveUpdate automatico - Unknown owner - C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
N.B:
Questa voce, se non si elimina in Modalità normale, prova in Modalità Provvisoria:
O23 - Service: Utilità di pianificazione di LiveUpdate automatico - Unknown owner - C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
Riavvia il pc.
Fai una pulizia con CCleaner.
Con CCleaner fai questo controllo:
Clicca su:
Opzioni\Impostazioni\Avanzate\togli la spunta (se c'è) alla voce Cancella solo file più vecchi di 48 ore
Posta un nuovo log di HJT.
Top
Profilo Invia messaggio privato
thebutcher
Eroe
Eroe


Registrato: 11/07/08 23:21
Messaggi: 61

MessaggioInviato: 19 Giu 2009 16:34    Oggetto: Rispondi citando

Ti rimando i log. Io li apro comunque.
spy: SuperAntiSpyware

mbma: MBAM


uso sia hd esterno che chiavetta usb in modo saltuario, ma da prima dell'infezione non li ho più utilizzati.

Ho seguito le tue ultime indicazioni. C'è solo un file che non riesco as eliminare con Ccleaner e cioè questo: C:\Documents and Settings\Rudi\Impostazioni locali\temp\RtkBtMnt.exe. Nemmeno manualmente quando ho svuotato la cartella Temp. Comunque dovrebbe esere legato all'audio credo.


Al riavvio nulla è cambiato. Eccoti il log comunque:
hijackthis19.log
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 19 Giu 2009 18:00    Oggetto: Rispondi citando

thebutcher ha scritto:
Ti rimando i log. Io li apro comunque.
Al riavvio nulla è cambiato.

Ciao.
Cosa vuoi che ti dica....io non li visualizzo.
Dimmi se hanno rilevato qualcosa o no.
Elimina anche questa voce di HJT:
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Programmi\WinPcap\rpcapd.exe (file missing)
Mi fai una cortesia?
Mi esponi il più dettagliatamente possibile questo problema dell'Avvio?
Perchè ho il sospetto, che sia un discorso di impostazioni del firewall.
Prova cosi:
Start\ Pannello di Controllo\ Centro Sicurezza PC\
Nella pagina che si apre,sotto, clicca "Windows Firewall.
Nel tag che si apre, clicca su "Avanzate"
Poi su: "Impostazioni Predefinite", clicca "Ripristina".
Clicca OK.
Chiudi e riavvia il pc.
Questa connessione, (oltre a Infostrada) l'hai installata tu?
208.67.220.220
Address: 199 Fremont St.
Address: 12th Floor
Top
Profilo Invia messaggio privato
thebutcher
Eroe
Eroe


Registrato: 11/07/08 23:21
Messaggi: 61

MessaggioInviato: 19 Giu 2009 20:21    Oggetto: Rispondi citando

Ciao. Comunque sia Mbma e Spy non hanno rilevato nulla.

Ho fixato anche quell'elemento e ho eseguito la procedura del Firewall, ma niente...

Tutto è iniziato quella maledetta domenica: mulo acceso con peerguardian aggiornato e funzionante, via LAN. Torno e mi trovo lo schermo nero, il pc non risponde. Lo spengo con il pulsante e lo riavvio (non è la prima volta che succedeva). Da quel momento all'avvio si presenta quel messaggio di avviso di protezione. Il Firewall è disattivato ecc ecc ecc. Dopo pochi secondi (una trentina) il messaggio scompare da solo e i vari programmi (wireless ecc) sulla barra a destra entrano in funzione regolarmente. Anche entrando in Pannello di COntrollo risulta tutto a posto. Quindi grossi disagi non ce ne sono. Non si è mai verificato però, quindi ho provveduto a seguire alcune vostre indicazioni, soprattutto sul Bagle e in effetti, all'inizio, qualcosa che non andava c'era. Poi il resto è storia Laughing

P.s. quella connessione non so cosa sia. Uso Infostrada e ogni tnt Alice in un altro posto. Per un po' di tempo lavoravo dall'ufficio. HO aperto le porte del router per il mulo. Non installo Dialer o cavolate varie, software strani o provenienti da chissà dove e dal mulo scarico qualche film (spesso fake porno!) e musica. Evil or Very Mad

Spero di essere stato un po' più chiaro..
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 20 Giu 2009 00:57    Oggetto: Rispondi citando

Ciao thebutcher.
Ho riletto tutto il topic. Confused
Nessuno (io compreso) ti ha indicato, di Disistallare-Reistallare Avira.
Quando si prende un'infezione da Beagle, il primo software danneggiato è l'antivirus.
Non importa se "sembra" che funzioni bene.
Deve essere disistallato, e reistallato, in quanto sicuramente, ha subito dei danni.
Per favore, fallo.
Poi, io, al posto tuo disistallerei completamente (Tea Timer compreso) SpyBot, e anche Spyblaster, e mi terrei solo Superantispyware.
Ma questi sono pareri miei, poi decidi tu.

Poi, ti posto un link e vedi se ti può servire:
link
Ci sono 2 metodi, provali.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 20 Giu 2009 13:01    Oggetto: Rispondi

Altro suggerimento:
Perchè non prendere in considerazione l'installazione di un firewall "vero"?
Ce ne sono di validi, e di sicuro, più di quello di Windows.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3, 4  Successivo
Pagina 3 di 4

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi