| Precedente :: Successivo   | 
	
	
	
		| Autore | 
		Messaggio | 
	
	
		brumil Semidio
  
 
  Registrato: 15/08/07 11:32 Messaggi: 238
 
  | 
		
			
				 Inviato: 31 Gen 2010 14:02    Oggetto: * virus allucinante | 
				     | 
			 
			
				
  | 
			 
			
				incredibile, non riesco a fare più niente. 
 
non mi si aprono programmi non riesco a scaricare neanche hjackthis.... | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		brumil Semidio
  
 
  Registrato: 15/08/07 11:32 Messaggi: 238
 
  | 
		
			
				 Inviato: 31 Gen 2010 14:06    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				| in particolare tutti isoftware diagnostici, gli antivurus.....sembra siano stati individuati. per scaricare hjackthis ho provato ad inviarmi il link del download con una mail, ma non mi arriva. Altri download partono | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		R16 Dio maturo
  
  
  Registrato: 07/03/08 22:58 Messaggi: 10129
 
  | 
		 | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		brumil Semidio
  
 
  Registrato: 15/08/07 11:32 Messaggi: 238
 
  | 
		
			
				 Inviato: 31 Gen 2010 15:04    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				| superantisapere, lo avevo già installato ma non partiva . SOno riuscito a scaricare l'ultima versione, installato, ma quando lo voglio lanciare...IDEM....non va. Temo accadrà lo stesso con mbam e combofix. CCLeaner fa il suo invece. Riprovo in modalità provvisoria e ti faccio sapere, grazie | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		brumil Semidio
  
 
  Registrato: 15/08/07 11:32 Messaggi: 238
 
  | 
		
			
				 Inviato: 31 Gen 2010 15:21    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				| come immaginavo. anche combofix non va ma soprattutto non mi parte la modalità provvisoria. Dimmi che non sarò costretto a formattare..... | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		R16 Dio maturo
  
  
  Registrato: 07/03/08 22:58 Messaggi: 10129
 
  | 
		
			
				 Inviato: 31 Gen 2010 16:02    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Ciao.
 
Per formattare c'è tempo.... 8) 
 
Il problema ' che non capisco il tipo di infezione.
 
E odio andare per tentativi.
 
Prova questo programma:
 
Scarica Findykill: 
 
link
 
installa FindyKill .
 
chiudi tutte le eventuali applicazioni aperte (antivirus, firewall e programmi "residenti")
 
disconnettiti da Internet 
 
sconnetti, fisicamente, il modem dal computer.
 
avvia il tool e digita F per impostare la lingua;
 
clicca su 2 - Suppression des fichiers infectieux (Eliminazione dei file infetti) 
 
al termine dell'operazione verrà rilasciato un log: salvalo sul Desktop, e postalo qui. 
 
P.S:
 
Potranno esserci dei riavvii, non preoccuparti, è il programma che stà lavorando. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		brumil Semidio
  
 
  Registrato: 15/08/07 11:32 Messaggi: 238
 
  | 
		
			
				 Inviato: 01 Feb 2010 00:21    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				problemi vari, finestre che si aprono....poi chiudono. Mediamente i software vanno tranne proprio quelli di diagnostica
 
 
http://wikisend.com/download/589676/FyK.txt | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		R16 Dio maturo
  
  
  Registrato: 07/03/08 22:58 Messaggi: 10129
 
  | 
		
			
				 Inviato: 01 Feb 2010 01:04    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Hai un bel Beagle.    (sono scherzetti, del scaricare dai P2P)
 
Penso sia inutile dirti che devi eliminare il Crack scaricato, e svuotare il cestino. 8) 
 
Disattiva il ripristino configurazione di sistema, e tienilo disattivato, fino alla soluzione del problema.
 
http://forum.zeusnews.com/viewtopic.php?t=22084
 
Disistalla questi software, in quanto danneggiati, e inservibili.
 
ComboFix
 
avenger
 
cureit
 
Avira
 
Hjackthis
 
SUPERAntiSpyware
 
Comodo
 
Echo Digital Audio
 
 
Scarica  elibagla :  link
 
scorri a fondo pagina e clicca su "descargar elibagla".
 
Salva il file sul desktop 
 
IMPORTANTE: Disconnettiti da internet e disattiva il tuo antivirus. (che spero hai già disistallato)
 
Doppio click sull'icona Elibagla.exe  per avviare il programma.
 
Assicurati che la casella "Eliminar Ficheros Automaticamente" sia spuntata, e clicca sul pulsante "Explorar". 
 
Al termine della scansione DEVI RIAVVIARE il pc,e postare il log che si trova in: C:\InfoSat.txt
 
 
Fai una pulizia con CCleaner. (registro compreso)
 
 
Quando hai finito, esegui ques'altra scansione:
 
Segui le istruzioni di questo topic per usare MBAM: 
 
http://forum.zeusnews.com/viewtopic.php?p=297823#297823
 
Esegui una scansione completa. 
 
Se hai una precedente versione installata, la disistalli e installi quella segnalata dal link. (ricordati di AGGIORNARLO prima della scansione.)
 
Posta il log. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		brumil Semidio
  
 
  Registrato: 15/08/07 11:32 Messaggi: 238
 
  | 
		
			
				 Inviato: 01 Feb 2010 10:53    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				sembra stia andando tutto per il meglio. Adesso devo uscire e torno domani.
 
Posto tutto domani.....grazie ancora | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		brumil Semidio
  
 
  Registrato: 15/08/07 11:32 Messaggi: 238
 
  | 
		
			
				 Inviato: 02 Feb 2010 19:26    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				che mi dici?
 
 
http://wikisend.com/download/492332/InfoSat.txt
 
 
http://wikisend.com/download/226716/mbam-log-2010-02-02 (18-23-42).txt | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		R16 Dio maturo
  
  
  Registrato: 07/03/08 22:58 Messaggi: 10129
 
  | 
		
			
				 Inviato: 02 Feb 2010 21:55    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Ciao.
 
Direi che andiamo bene.    
 
Pulisci i files temporanei con CCleaner (Registro compreso)
 
 
Mi serve questa scansione:
 
Segui le istruzioni di questo topic per usare Combofix:
 
http://forum.zeusnews.com/viewtopic.php?t=45224
 
Posta il log. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		brumil Semidio
  
 
  Registrato: 15/08/07 11:32 Messaggi: 238
 
  | 
		
			
				 Inviato: 03 Feb 2010 09:23    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				spero di aver proceduto correttamente
 
 
http://wikisend.com/download/442482/log.txt | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		R16 Dio maturo
  
  
  Registrato: 07/03/08 22:58 Messaggi: 10129
 
  | 
		
			
				 Inviato: 03 Feb 2010 14:40    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Apri un file di testo sul Desktop (start\esegui\digita: notepad.exe e poi clicca Ok
 
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt
 
 
 	  | Codice: | 	 		  NetSvcs::
 
abedt
 
 
File::
 
c:\windows\system32\kxmygeky.dll
 
 
Registry::
 
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\abedt]
 
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
 
"2634:TCP"=-
 
 
Driver::
 
abedt | 	  
 
 
e trascinalo sull'icona di ComboFix.
 
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.  
 
Posta il log aggiornato di combofix
 
 
Poi:
 
Installa Avira:
 
Guida e installazione di Avira:
 
http://forum.zeusnews.com/viewtopic.php?t=42228 
 
Esegui una scansione completa, e posta il log. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		brumil Semidio
  
 
  Registrato: 15/08/07 11:32 Messaggi: 238
 
  | 
		
			
				 Inviato: 04 Feb 2010 23:24    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				ho ancora problemi, in particolar modo la connessione mi è complicata e Avira individua spesso worm e vari file infetti
 
 
http://wikisend.com/download/460552/log.txt
 
 
http://wikisend.com/download/457750/AVSCAN-20100204-131046-B5C31028.LOG | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		R16 Dio maturo
  
  
  Registrato: 07/03/08 22:58 Messaggi: 10129
 
  | 
		
			
				 Inviato: 04 Feb 2010 23:56    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Non hai eseguito correttamente lo script.....   
 
Non lo hai salvato come ho indicato. (CFScript)
 
 
Apri un file di testo sul Desktop (start\esegui\digita: notepad.exe e poi clicca Ok
 
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript
 
 
 	  | Codice: | 	 		  File::
 
c:\windows\system32\kxmygeky.dll
 
 
Registry::
 
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\abedt]
 
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
 
"2634:TCP"=-
 
 
Driver::
 
abedt
 
 
NetSvcs::
 
abedt | 	  
 
e trascinalo sull'icona di ComboFix.
 
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.  
 
Posta il log aggiornato di combofix.
 
 
Fai questi controlli:
 
Start\Esegui\ digita: services.msc 
 
Si apre la pagina dei "Servizi"
 
Controlla se TUTTI questi "Servizi" siano avviati, e siano in Automatico: 
 
Avvisi, Centro sicurezza PC, Aggiornamenti automatici, Connessioni di rete, Zero Configuration reti senza fili e Windows Firewall/ Condivisione connessione Internet (ICS). 
 
Se ne trovi qualcuno in "Manuale, o Disabilitato, lo riporti in Automatico, ricorda di RIAVVIARE il pc. 
 
Per avviare un servizio, clicca con il tasto destro sul servizio, Proprietà >Automatico > Ok > Avvia > Ok.
 
Avevo detto che dovevi disistallare anche il Firewall. (Comodo)
 
Forse è lui, che crea problemi di connessione.
 
Fai un'altra scansione con Avira, e vedi se rileva ancora infezioni.
 
Tieni il Ripristino configurazione sistema, disattivato. | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		brumil Semidio
  
 
  Registrato: 15/08/07 11:32 Messaggi: 238
 
  | 
		
			
				 Inviato: 05 Feb 2010 08:58    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				spero di aver proceduto correttamente. Avira ancora trova file, e ancora problemi. COmodo non lo hoi ancora installato. Talvolta cambiano le impostazioni del desktop e delle finestre di windows
 
 
http://wikisend.com/download/440042/log.txt | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		R16 Dio maturo
  
  
  Registrato: 07/03/08 22:58 Messaggi: 10129
 
  | 
		
			
				 Inviato: 05 Feb 2010 15:18    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Ciao.
 
Cos'è la lettera D: (una partizione?)
 
Se fosse una periferica esterna, NON la inserire.
 
Vai in "Installazione Applicazioni, e rimuovi TUTTE le versioni Java che trovi. (sono obsolete, e compromesse)
 
L'unica buona notizia, è che non ci sono tracce del Beagle.
 
Sembra invece che,hai tracce del Conficker:
 
Scarica questo Tooll specifico :
 
link
 
Estrai tutti i file.
 
Clicca su "Cleaner_gui" 
 
Eseguilo.
 
Dimmi se rileva infezioni.
 
 
Poi:
 
Apri un file di testo sul Desktop (start\esegui\digita: notepad.exe e poi clicca Ok
 
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript
 
 	  | Codice: | 	 		  File::
 
c:\windows\system32\SVKP.sys 
 
c:\programmi\SUPERAntiSpyware\SASKUTIL.sys 
 
c:\windows\system32\drivers\FileSpy.sys 
 
c:\documents and settings\Bruno Milano\Dati applicazioni\SUPERAntiSpyware.com\SUPERAntiSpyware\SDDLLS\SD10005.dll
 
 
Folder::
 
c:\documents and settings\Bruno Milano\Dati applicazioni\SUPERAntiSpyware.com\SUPERAntiSpyware
 
c:\documents and settings\Bruno Milano\Dati applicazioni\SUPERAntiSpyware.com
 
 
Driver::
 
SVKP
 
SASKUTIL
 
FILESPY | 	  
 
 
e trascinalo sull'icona di ComboFix.
 
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.  
 
Posta il log aggiornato di combofix
 
Posta anche un log aggiornato di HijackThis | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		brumil Semidio
  
 
  Registrato: 15/08/07 11:32 Messaggi: 238
 
  | 
		
			
				 Inviato: 05 Feb 2010 23:53    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				D è un secondo hard disk
 
 
http://wikisend.com/download/561032/hijackthis.log
 
 
 
http://wikisend.com/download/508806/log.txt | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		R16 Dio maturo
  
  
  Registrato: 07/03/08 22:58 Messaggi: 10129
 
  | 
		
			
				 Inviato: 06 Feb 2010 00:53    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				Ciao .
 
Il tooll di Bitdefender, ha trovato qualcosa?
 
Devi per forza aggiornare il S.O: (il Conficker, è passato da una falla, del S.O obsoleto che hai installato)
 
 
Installa il service pack3 di Windows XP :
 
 
link
 
 
Installa Internet Explorer 8
 
 
link
 
 
Oppure:
 
Installa Internet Explorer 7 :
 
 
link
 
Scarica e installa tutti gli altri aggiornamenti di Windows .
 
 
Posta un log di HJT.
 
 
Ancora grossi problemi? | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		brumil Semidio
  
 
  Registrato: 15/08/07 11:32 Messaggi: 238
 
  | 
		
			
				 Inviato: 07 Feb 2010 23:09    Oggetto:  | 
				     | 
			 
			
				
  | 
			 
			
				tieni presente che uso mozilla, non explorer,  e i problemi sono nati subito dopo aver aperto un file scaricato con emule.
 
 
cosa è esattamente Confiker?
 
 
i problemi continuano sempre relativamente alla connessione. Dopo 5-10 minuti, la clessidra non si accende più e in pratica è come fossi disconnesso. per irconnettermi devo riavviare il pc | 
			 
		  | 
	
	
		| Top | 
		 | 
	
	
		  | 
	
	
		 |