Precedente :: Successivo |
Autore |
Messaggio |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 11 Set 2009 12:58 Oggetto: |
|
|
zeross ha scritto: | Il fatto che non ci siano altre indicazioni di infezione non vuol dire dimostrare inoppugnabilmente che non vi siano infezioni in corso  |
Con un SIvirus come Norton, poi, non è da escludere, ma non è più un mio problema. |
|
Top |
|
 |
megalome Mortale adepto

Registrato: 02/02/09 01:50 Messaggi: 35
|
Inviato: 11 Set 2009 14:27 Oggetto: Risolviamo i problemi |
|
|
Dunque, Riverside, allego il link del logfile che mi avevi chiesto. Mi metto a disposizione. Per quanto riguarda gli altri che hanno espresso opinioni li ringrazio di cuore dell'interessamento, ma non è utile per me seguire diversi iter contemporaneamente per risolvere questo problema. Il primo ad interessarsene è stato Riverside, per cui per ora seguirò ciò che dice lui. Se dovesse fallire vedremo chi di voi sarà più bravo. Grazie a tutti.
http://wikisend.com/download/327082/hijackthis.log |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 11 Set 2009 14:31 Oggetto: Re: Risolviamo i problemi |
|
|
megalome ha scritto: | .... Il primo ad interessarsene è stato Riverside, per cui per ora seguirò ciò che dice lui. Se dovesse fallire vedremo chi di voi sarà più bravo. |
Non è questione di bravura ma, piuttosto, di approccio al problema.
Appena ho un attimo (ora sono impegnato), nel pomeriggio ti spieghierò come procedere.
Una domanda: quando scade Norton? è la versione di prova preinstallata sul computer oppure hai rinnovato la licenza?. |
|
Top |
|
 |
H5N1 Semidio

Registrato: 18/08/09 01:06 Messaggi: 201
|
Inviato: 11 Set 2009 17:40 Oggetto: |
|
|
Forse sono stato frainteso: dire che non ci sono elementi che fanno supporre un infezione non equivale a negarne la possibile esistenza.
Ma non è importante.
Comunque dal log di Hijackthis si evidenzia poco:
Java Runtime Environment probabilmente non è aggiornato
Adobe REader è installato nella versione 8.0 (piena di vulnerabilità)
Oltre agli aggiornamenti del sistema anche quelli del software sono importanti al fine di evitare contagi.
Sottolineo nuovamente come, a parte alcuni trojan, la maggiorparte delle infezioni si propagano attraverso bug di software e sistema. |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 11 Set 2009 20:04 Oggetto: |
|
|
H5N1 ha scritto: | Forse sono stato frainteso ...... sottolineo nuovamente come, a parte alcuni trojan, la maggiorparte delle infezioni si propagano attraverso bug di software e sistema. |
Per favore, non mi prendere per scemo; io so cosa faccio e ti assicuro che non devi essere tu a spiegarmi come e da dove si può propagare una infezione.
Spero, con questo, di aver chiuso la questione con te e di poter, finalmente, proseguire, come richiesto da Megalome per risolvere il probema.
@H5N1, sei hai probelmi com me, esiste il PM. |
|
Top |
|
 |
megalome Mortale adepto

Registrato: 02/02/09 01:50 Messaggi: 35
|
Inviato: 12 Set 2009 14:59 Oggetto: Informazione su Norton |
|
|
La versione Norton che ho installato è originale, si tratta di Norton Internet Secutity 2006 e la licenza per l'aggiornamento delle definizioni virus è stata rinnovata annualmente. La scadenza attuale è a 350 giorni da ora, l'ho rinnovata da poco. Ciao |
|
Top |
|
 |
lorenaino Eroe in grazia degli dei


Registrato: 14/02/09 11:44 Messaggi: 147 Residenza: Sasso Marconi
|
Inviato: 12 Set 2009 16:31 Oggetto: Re: Informazione su Norton |
|
|
megalome ha scritto: | La versione Norton che ho installato è originale, si tratta di Norton Internet Secutity 2006 e la licenza per l'aggiornamento delle definizioni virus è stata rinnovata annualmente. La scadenza attuale è a 350 giorni da ora, l'ho rinnovata da poco. Ciao |
ciao,dato che hai appena rinnovato la licenza hai diritto all'update del tuo prodotto a Norton internet security 2010 che è notevolmente migliorato sia in termini di sicurezza che di leggerezza rispetto alla tua versione 2006,poi decidi tu,comunque questo è il link:
http://updatecenter.norton.com/?NUCLANG=it
 |
|
Top |
|
 |
megalome Mortale adepto

Registrato: 02/02/09 01:50 Messaggi: 35
|
Inviato: 14 Set 2009 18:53 Oggetto: Attendo indicazioni da Riverside |
|
|
Ciao Riverside, attendo indicazioni su cosa devo fare per risolvere il problema. Grazie |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 14 Set 2009 20:24 Oggetto: |
|
|
Mega, allora procedi in questo modo: disinstalla, per ora, Norton (certo che anche tu acquistare la licenza di un coso che ha la pretesa di essere un antvirus ).
Per disinstallarlo, segui questa procedura:
1) disabilita completamente Norton dalla icona presente sulla traybar, accanto all'orologio;
2) vai in Installazione Applicazioni e disinstalla tutto quello che riguarda Norton (dovresti trovare diverse voci).
Poi, allo stesso modo, sempre dopo averlo cessato dalla icona presente sulla traybar, disinstalla Spybot
Al termine delle disinstallazioni riavvia il sistema ed allega un nuovo log di Hijackthis. |
|
Top |
|
 |
megalome Mortale adepto

Registrato: 02/02/09 01:50 Messaggi: 35
|
Inviato: 15 Set 2009 13:27 Oggetto: Domanda |
|
|
Ok, farò quello che mi dici, ma vorrei sapere se mi fai disinstallare Norton permanentemente o solamente per risolvere il problema e poi reinstallarlo...so che non è il massimo, ma dal momento che ho pagato il rinnovo da poco mi spiacerebbe buttarlo via...ma se è necessario..
Ciao |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 15 Set 2009 14:59 Oggetto: Re: Domanda |
|
|
megalome ha scritto: | Ok, farò quello che mi dici, ma vorrei sapere se mi fai disinstallare Norton permanentemente... |
Dopo ci ragioniamo sopra (visto che a quanto sembra hai modo di passare all'ultima versione).
Per ora pensiamo a risolvere il problema, poi al resto. |
|
Top |
|
 |
megalome Mortale adepto

Registrato: 02/02/09 01:50 Messaggi: 35
|
Inviato: 17 Set 2009 23:05 Oggetto: |
|
|
Ciao Riverside, ho fatto quanto hai detto: ho rimosso Norton e Spybot S&D. Poi ho fatto il controllo con Hijackthis seguendo la procedura che già mi avevi indicato in precedenza e ti allego il link per controllare il logfile:
http://wikisend.com/download/590774/hijackthis.log
Detto questo ti comunico intanto che dopo aver fatto queste operazioni, il problema per cui avevo contattato olimpo informatico è scomparso, vale a dire che visualizzo perfettamente tutti i contenuti flash.
In ogni caso, dal momento che ti sei interessato a questo problema voglio collaborare per ottimizzare al meglio lo stato di sicurezza del mio pc. Tieni presente che ora sono senza antivirus (anche se so che Norton tu non lo consideri tale ), dimmi cosa devo fare, ma se è possibile vorrei sfruttare la licenza che come ti ho detto avevo rinnovato da poco (magari upgradando il programma, cosa che non avevo fatto). Comunque una cosa alla volta , prima seguirò alla lettera le tue indicazioni. Grazie e ciao  |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 17 Set 2009 23:57 Oggetto: |
|
|
megalome ha scritto: | ....ho fatto quanto hai detto: ho rimosso Norton e Spybot S&D. |
Ottimo.
Citazione: | Detto questo ti comunico intanto che dopo aver fatto queste operazioni, il problema per cui avevo contattato olimpo informatico è scomparso, vale a dire che visualizzo perfettamente tutti i contenuti flash. |
Lo so 8)
Citazione: | In ogni caso, dal momento che ti sei interessato a questo problema voglio collaborare per ottimizzare al meglio lo stato di sicurezza del mio pc. |
Faremo anche questo.
Citazione: | Tieni presente che ora sono senza antivirus (anche se so che Norton tu non lo consideri tale ), dimmi cosa devo fare, ma se è possibile vorrei sfruttare la licenza che come ti ho detto avevo rinnovato da poco (magari upgradando il programma, cosa che non avevo fatto). |
Allora ora abbiamo due soluzioni:
> la prima, sistemiamo tutto quello che resta da sistemare e poi (visto che ci hai speso del denaro) ti faccio reinstallare Norton (a tuo rischio e pericolo) e verifichiamo che non torni a giocarci brutti scherzi con i filmati in flash;
> la seconda, sistemiamo tutto quello che resta da sistemare e poi ti faccio installare un antivirus serio e soprattutto gratuito (che non è Norton) e che di certo non ci giocherà nessuno scherzo.
Scegli tu la soluzione che ritieni più adatta e fammi sapere. |
|
Top |
|
 |
megalome Mortale adepto

Registrato: 02/02/09 01:50 Messaggi: 35
|
Inviato: 18 Set 2009 13:59 Oggetto: Soluzione |
|
|
Facciamo così, optiamo per la prima soluzione a mio rischio e pericolo, poi, se avrò ancora problemi, andremo sull'alternativa. Prima attendo indicazioni per risolvere ciò che c'è da risolvere. Ti faccio una domanda senza però volerti far perdere troppo tempo nella risposta: perchè a tuo avviso il problema che si è verificato sulla visualizzazione dei contenuti in flash inizialmente non si presentava pur avendo Norton? Cosa può essere successo dal momento che Norton lo ho da diverso tempo e ho sempre visualizzato le pagine correttamente? Ed inoltre, dai test che mi hai fatto fare, ti risulta ci possa essere qualche tipo di infezione? Grazie tante per l'aiuto e complimenti . Una curiosità mia, tu hai un qualche titolo di studio in campo informatico o sei un autodidatta con molta passione per i computers? |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 18 Set 2009 14:25 Oggetto: Re: Soluzione |
|
|
Troppe domande tutte assieme
megalome ha scritto: | Facciamo così, optiamo per la prima soluzione a mio rischio e pericolo, poi, se avrò ancora problemi, andremo sull'alternativa. |
Ok, vada per la prima.
Citazione: | una domanda senza però volerti far perdere troppo tempo nella risposta: perchè a tuo avviso il problema che si è verificato sulla visualizzazione dei contenuti in flash inizialmente non si presentava pur avendo Norton? Cosa può essere successo dal momento che Norton lo ho da diverso tempo e ho sempre visualizzato le pagine correttamente? |
Può dipendere da diverse cose:
> un aggiornamento di Norton che crea problemi, qualche impostazione non corretta.
In generale (e qui mi spiace dirlo) Norton, già di suo, è un problema: i prodotti rivolti alla classe Consumer non sono certo quelli rivolti alle Aziende (qui devo dire, i prodotti Symantec sono davvero imbattibili in termini di qualità);
> un problema legato a Spybot (software oramai obsoleto e davvero scadente - in più, la sua protezione in tempo reale procura più rogne che benefici).
Citazione: | Ed inoltre, dai test che mi hai fatto fare, ti risulta ci possa essere qualche tipo di infezione? |
Lo verificheremo ora (tra le altre cose).
Citazione: | Una curiosità mia, tu hai un qualche titolo di studio in campo informatico o sei un autodidatta con molta passione per i computers? |
Mi sarebbe piaciuto studiare informatica ma ho scelto strade diverse: l'informatica è solo una passione.
Citazione: | attendo indicazioni per risolvere ciò che c'è da risolvere. |
Allora si parte da qui (Adobe flash player è già a posto):
da Installazione Applicazioni, disinstalla le vecchie versioni di:
● Abobe Reader
● JavaSun (tutte le versioni presenti)
Scarica ed installa le versioni aggiornate di:
● Adobe Reader: clicca qui per il download
● JavaSun: clicca qui per il download
In fase di installazione, ti verrà richiesto di installare la toolbar di Google, non la installare (quindi togli la spunta alla relativa voce).
Una volta installato Adobe Reader lancialo e:
● nella barra degli strumenti clicca sul ?
● clicca su Ricerca aggiornamenti ed esegui gli aggioramenti che veranno proposti.
Poi, vorrei vedere due nuovi log di Malwarebytes e Superantispyware, quindi, aggiornali entrambi, esegui una scansione completa del sistema ed allega i log che verranno rilasciati.
Poi, scarica ed installa Sophos AntiRootkit: clicca qui per il download
Per eseguire il download del software viene richiesta la compilazione di un form di registrazione dove inserire:
● Nome e Cognome (puoi inserire dati fittizi)
● un indirizzo email valido ed attivo
● password (ovviamente, inserirne una che non sia quella dell'account email)
● cliccare su Continua (verrà inviata una mail di conferma all'indirzzo di posta indicato)
● cliccare sul collegamento indicato nella mail
● verrà segnalato che l'account di registrazione è stato attivato: cliccare su Continua
Nel form che proposto:
● spuntare la voce Sono interessato a una versione di questo prodotto per uso domestico
● inserire un numero di telefono (puoi usarne uno fittizio)
● inserire il CAP
● sceglire il Paese
● cliccare su Invia
● verrà proposta una nota informativa: scorrere a fondo pagina e cliccare su Invia
● nella pagina successiva cliccare su Scarica ed installa Sophos Anti-Rootkit
Una volta scaricato ed installato:
● lancia Sophos Anti Rootkit
● se non lo fossero, spunta tutte le voci nella sezione Area
● clicca su Start Scan per avviare la scansione
una volta terminata la scansione, se venissero rilavati rootkik:
● spunta tutte le caselline in corrispondenza di ogni singola voce
● clicca su Clean un checked items
● verrà rilasciato un avviso: clicca su OK
● verrà eseguita la rimozione dei rootkit e richiesto il riavvio del Sistema
NOTA: non viene rilasciato alcun log relativo alla scansione, quindi devi essere tu a dirmi se è stato rilevato e rimosso qualcosa.
Dopo il riavvio ed allega un nuovo log di Hijackthis (assieme a quelli di Malwarebytes e Superantispyware) |
|
Top |
|
 |
megalome Mortale adepto

Registrato: 02/02/09 01:50 Messaggi: 35
|
Inviato: 26 Set 2009 20:43 Oggetto: Risultati tests |
|
|
Ciao Riverside, scusa se ci ho messo un po', ma ero fuori per lavoro e non ho più avuto la possibilità di eseguire i tests. Ma ecco i risultati:
http://wikisend.com/download/689762/mbam-log-2009-09-24 (23-08-10).txt ; nessun elemento malevolo rilevato invece per quanto riguarda sia Superantispyware che Sophos AntiRootkit.
Infine log di Hijackthis http://wikisend.com/download/520582/hijackthis.log
A te la diagnosi. Ciao  |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 26 Set 2009 21:25 Oggetto: Re: Risultati tests |
|
|
megalome ha scritto: | A te la diagnosi. Ciao  |
Tu allega anche il log di Superantispyware, e poi se ne parla.
Se ti chiedo un log, lo devi allegare, anche se, a tuo parere, non ha trovato nulla.
Ma, qui, conta il mio parere, non il tuo.
Per recuperare il log di Superantispyware:
● lancia Superantispyware
● nella maschera princpiale clicca su Preferenze
● apri la scheda Statistiche e Registri
● al suo interno troverai il log della scansione che hai eseguito
● posizionati sul log con il mouse per eselezionarlo e clicca sul tasto Visualizza il registro
si aprirà il log in formato txt, salvalo sul desktop ed allegalo
Poi, dal log di Hijackthis, vedo ancora traccia di Norton (non è stato disinstallato completamente), quindi scarica lo:
● Strumento gratuito per la rimozione di Norton: clicca qui per il download
> salvalo sul Desktop e eseguilo
> lascia che porti a termine le operazioni di disinstallazione
> al termine riavvia ed allega un nuovo log di Hijackthis assieme a quello di Superantispyware |
|
Top |
|
 |
megalome Mortale adepto

Registrato: 02/02/09 01:50 Messaggi: 35
|
Inviato: 26 Set 2009 22:47 Oggetto: Log files |
|
|
Fatto ciò che hai chiesto. Ecco i links dei log files:
http://wikisend.com/download/959180/SUPERAntiSpyware Scan Log - 09-24-2009 - 23-41-30.log
http://wikisend.com/download/106984/hijackthis.log
Ciao |
|
Top |
|
 |
Riverside Ban a tempo indeterminato

Registrato: 29/02/08 22:32 Messaggi: 4396 Residenza: Riverside House
|
Inviato: 27 Set 2009 00:13 Oggetto: |
|
|
Bene; le cose vanno meglio
rilancia Hijackthis e:
● spunta la casellina fianco di ogni singola voce che ti indicherò sotto
● una volta spuntate le voci:
● chiudi tutte le applicazioni aperte
● chiudi tutte le pagine del browser aperte
● in Hijkackthis fixa le voci cliccando su Fixchecked
Queste le voci da fixare:
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programmi\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programmi\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [CloneCDTray] "C:\Programmi\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [itype] "C:\Programmi\Microsoft IntelliType Pro\itype.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programmi\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programmi\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\\PSDrvCheck.exe
O4 - HKLM\..\Run: [MimBoot] C:\Programmi\Musicmatch\Musicmatch Jukebox\mimboot.exe
O4 - HKLM\..\Run: [AsusStartupHelp] C:\Programmi\ASUS\AASP\1.00.17\AsRunHelp.exe
O4 - HKLM\..\Run: [Launch PC Probe II] "C:\Programmi\ASUS\PC Probe II\Probe2.exe" 1
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [P17Helper] Rundll32 P17.dll,P17Helper
O4 - HKLM\..\Run: [CTSysVol] C:\Programmi\Creative\SBAudigy\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Programmi\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [HD Tune] C:\PROGRA~1\HDTUNE~1\HDTune.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Programmi\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [PC Suite Tray] "C:\Programmi\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
O4 - Global Startup: Nikon Monitor.lnk = C:\Programmi\File comuni\Nikon\Monitor\NkMonitor.exe
O4 - Global Startup: Windows Search.lnk = C:\Programmi\Windows Desktop Search\WindowsSearch.exe
Fixate le voci, riavvia il sistema e installa l'antivirus:
scarica il setup di Avira Antivir Personal Free (ITA): clicca qui per il download
Prima di installarlo, leggi attentamente le istruzioni indicate in questa Guida (parti dal punto 3 della Guida): clicca qui per la Guida di Avira
Le voci indicate nella prima immagine a pagina 11 della Guida, spuntale tutte (nell'immagine non lo sono).
Terminata la configurazione, esegui una scansione completa del sistema ed allega il log che verrà rilasciato al termine della scansione. |
|
Top |
|
 |
megalome Mortale adepto

Registrato: 02/02/09 01:50 Messaggi: 35
|
Inviato: 04 Ott 2009 23:53 Oggetto: Risultato antivirus |
|
|
Ok, ho eseguito ciò che mi hai chiesto. Ecco il link del logfile dell'antivirus. http://wikisend.com/download/507980/AVSCAN-20091004-193139-1D984598.LOG
Speriamo bene  |
|
Top |
|
 |
|