Precedente :: Successivo |
Autore |
Messaggio |
kuneku Mortale adepto

Registrato: 29/10/06 11:18 Messaggi: 33
|
Inviato: 16 Mar 2008 16:08 Oggetto: Internet connection |
|
|
Salve, eccomi per l'ennesima volta qui e rihiedere il vostro preziosissimo aiuto.
Stavo navigando in internet, quando mi è caduta la connessione e si è riavviata da sola, ma qualcosa di strano c'era, ovvero nella barra in basso a destra, non appariva la solita iconcina dei due monitor affiancati, relativa alla connessione internet aperta.
Sono entrato nelle connessioni di rete ed ho visto che il pc era connesso non tramite la solita connessione di infostrada, ma con una nuova connessione di rete chiamata "Internet connection" che naturalmente io non ho mai installato e che ho letto in giro che si tratta di un dialer.
Io come antivirus passo sia l'avast che AVG, ma credo che ultimamente io abbia navigato senza il firewall di windows alzato.
Mi date una mano?
Grazie. |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 16 Mar 2008 16:44 Oggetto: |
|
|
Ciao kuneku,
|
|
Top |
|
 |
kuneku Mortale adepto

Registrato: 29/10/06 11:18 Messaggi: 33
|
Inviato: 16 Mar 2008 19:35 Oggetto: |
|
|
ecco i vari log:
nfix
link
hijack
link
combo
link |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 16 Mar 2008 20:53 Oggetto: |
|
|
Crea un file di testo con le seguenti istruzioni:
Citazione: | RenV::
C:\Programmi\Alwil Software\Avast4\ashDisp .exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx .exe
C:\Programmi\File comuni\Microsoft Shared\Works Shared\WkUFind .exe
C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication .exe
C:\WINDOWS\system32\ctfmon .exe
C:\WINDOWS\system32\NeroCheck .exe
File::
C:\WINDOWS\System32\TM1E68V1.exe
C:\WINDOWS\Tasks\At1.job
C:\WINDOWS\Tasks\At10.job
C:\WINDOWS\Tasks\At11.job
C:\WINDOWS\Tasks\At12.job
C:\WINDOWS\Tasks\At13.job
C:\WINDOWS\Tasks\At14.job
C:\WINDOWS\Tasks\At15.job
C:\WINDOWS\Tasks\At16.job
C:\WINDOWS\Tasks\At17.job
C:\WINDOWS\Tasks\At18.job
C:\WINDOWS\Tasks\At19.job
C:\WINDOWS\Tasks\At2.job
C:\WINDOWS\Tasks\At20.job
C:\WINDOWS\Tasks\At21.job
C:\WINDOWS\Tasks\At22.job
C:\WINDOWS\Tasks\At23.job
C:\WINDOWS\Tasks\At24.job
C:\WINDOWS\Tasks\At3.job
C:\WINDOWS\Tasks\At4.job
C:\WINDOWS\Tasks\At5.job
C:\WINDOWS\Tasks\At6.job
C:\WINDOWS\Tasks\At7.job
C:\WINDOWS\Tasks\At8.job
C:\WINDOWS\Tasks\At9.job |
Salva il file sul desktop con il nome CFScript.txt e trascinalo sull'icona di ComboFix, come indicato in seguito:
Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro.
Posta i logs aggiornati di combofix e di hijackthis |
|
Top |
|
 |
kuneku Mortale adepto

Registrato: 29/10/06 11:18 Messaggi: 33
|
Inviato: 16 Mar 2008 21:17 Oggetto: |
|
|
Grazie.
Ecco i log:
combo
link
hijack
link
..ho avuto dei sussulti, quando ho cliccato sul collegamento presente sul desktop per la connessione ad internet, mi diceva che ero connesso, ma aprendo i.e. mi diceva che non ero in linea, mi sono connesso consentendo l'invito di qualche programma che richiedeva la connessione...  |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 16 Mar 2008 21:26 Oggetto: |
|
|
Ok, probabilmente hai copiato le istruzioni prima che mi accorgessi dell'errore che avevo fatto.
Crea un file di testo con le seguenti istruzioni:
Citazione: | RenV::
C:\Programmi\Alwil Software\Avast4\ashDisp .exe
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx .exe
C:\Programmi\File comuni\Microsoft Shared\Works Shared\WkUFind .exe
C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication .exe
C:\WINDOWS\system32\ctfmon .exe
C:\WINDOWS\system32\NeroCheck .exe |
Salva il file sul desktop con il nome CFScript.txt e trascinalo sull'icona di ComboFix, come indicato in seguito:
Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix. |
|
Top |
|
 |
kuneku Mortale adepto

Registrato: 29/10/06 11:18 Messaggi: 33
|
Inviato: 16 Mar 2008 21:28 Oggetto: |
|
|
mi accingo ad eseguire i suggerimenti, sarà per questo che vedo tutti gli sfondi delle pagine web verdi invece del nero di prima?  |
|
Top |
|
 |
kuneku Mortale adepto

Registrato: 29/10/06 11:18 Messaggi: 33
|
Inviato: 16 Mar 2008 22:06 Oggetto: |
|
|
combofix
link |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 17 Mar 2008 01:08 Oggetto: |
|
|
Ne è sfuggito uno...
Crea un file di testo con le seguenti istruzioni:
Citazione: | RenV::
C:\Documents and Settings\Terlizzi\SOUNDMAN .exe |
Salva il file sul desktop con il nome CFScript.txt e trascinalo sull'icona di ComboFix, come indicato in seguito:
Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix.
Dopo,
- disabilita il tuo antivirus
- Collegati a BitDefender (con IE) e fai la scansione completa.
- collegati a Kaspersky on-line scanner e fai la scansione estesa, come indicato qui.
Salva il risultato della scansione in un file (in formato HTML), carica il file su Freefilehosting e posta qui il link che ti viene assegnato.
PS: non mi ricordo se ti avevo già suggerito di installare il service pack 2 di Windows XP il prima possibile.  |
|
Top |
|
 |
kuneku Mortale adepto

Registrato: 29/10/06 11:18 Messaggi: 33
|
Inviato: 17 Mar 2008 23:01 Oggetto: |
|
|
Ciao Bdoriano,
ecco il log :
link
Allora, ci sono delle cose che stanno succedendo:
- mi sono connesso ad internet tramite il collegamento alla connessione infostrada, la apre, appare l'icona della connessione attiva, ma ho aperto (e tutt'ora lo fa) i.e. e mi diceva che non ero in linea, allora ho voluto provare con Firefox e appena l'ho lanciato... è crashato il pc. schermo nero e monitor senza segnale.
Ho riavviato, ho di nuovo rilanciato la connessione con il collegamento di infostrada, lancio il browser I.e. che mi ridice di essere non in linea, ho aderito alla sua (di I.e.) richiesta di connessione, l'ho rilanciata e il browser ha funzionato.
- all'avvio mi da sempre un messagio di avast che dice che deve riavviare, stamattina l'ho fatto, e appena riavviato me lo ha richiesto di nuovo. Lo ha fatto anche al riavvio di qualche minuto fa.  |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 17 Mar 2008 23:17 Oggetto: |
|
|
- Scarica FixWareOut da uno di questi siti:
Sito 1
Sito 2
Sito 3
- Salvalo sul desktop
- Avvialo
- Clicca Next
- Clicca Install
- Assicurati che ci sia il segno di spunta su "Run fixit"
- Clicca Finish.
- Segui le indicazioni.
- Ti chiederà di riavviare il pc, fallo.
- Ci metterà parecchio a riavviarsi. Sii paziente.
- Alla fine dell'operazione, riavvia ancora il pc.
- Rifai il log di hijackthis e postalo insieme al file C:\fixwareout\report.txt
- Fai questa scansione con SystemScan e posta il log su FreeFileHosting come indicato qui.
|
|
Top |
|
 |
kuneku Mortale adepto

Registrato: 29/10/06 11:18 Messaggi: 33
|
Inviato: 18 Mar 2008 01:26 Oggetto: |
|
|
suspect :
link
hijack :
link
fixewareout :
link |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 18 Mar 2008 01:36 Oggetto: |
|
|
Prima di continuare, è decisamente meglio se disinstalli uno dei due antivirus che hai installato.
O usi AVG o usi Avast!
2 antivirus insieme fanno a cazzotti.
- Avvia nuovamente SystemScan
- metti il segno di spunta a I have read and agree. Please let me free to proceed e clicca su Proceed
- clicca su Removal Script
- Nel riquadro inserisci il seguente script:
Citazione: | Registry values to delete:
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run | Microsoft Update Machine
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run | WindowsRegKeys update
Files to delete:
C:\WINDOWS\system32\NeroCheck.exe3606959642
C:\WINDOWS\system32\NeroCheck.exe3862221056
C:\WINDOWS\system32\NeroCheck.exe800885896 |
e clicca Proceed with removal
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta qui il risultato di Avenger con un log aggiornato di hijackthis.
Disabilita il tuo antivirus
Collegati a BitDefender (con IE) e fai la scansione completa.
Collegati a Kaspersky on-line scanner e fai la scansione estesa, come indicato qui.
Salva il risultato della scansione in un file (in formato HTML), carica il file su Freefilehosting e posta qui il link che ti viene assegnato. |
|
Top |
|
 |
kuneku Mortale adepto

Registrato: 29/10/06 11:18 Messaggi: 33
|
Inviato: 18 Mar 2008 16:19 Oggetto: |
|
|
Bdoriano, ho copiato il tuo script, l'ho incollato nella pagina di suspectfile però mi da il seguente messaggio di errore "please copy and paste a valid script file"!!
Edit: dopo un pò di navigazione in internet, senza nessun download, mi crasha il pc....schermo nero... , e al riavvio avast continua a chiedermi il riavvio. Ho disinstallato AVG. |
|
Top |
|
 |
kuneku Mortale adepto

Registrato: 29/10/06 11:18 Messaggi: 33
|
Inviato: 19 Mar 2008 17:25 Oggetto: |
|
|
Bdorianooooo!
Scusa se richiamo così la tua attenzione...ma, la situazione comincia a farsi complicata.  |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 19 Mar 2008 18:54 Oggetto: |
|
|
Tra i due, io avrei scelto di tenere AVG.
Avast (anche se è in italiano) lo ritengo troppo pesante e "casinaro".
Cambiamo lo script, inserisci solo queste righe:
Files to delete:
C:\WINDOWS\system32\NeroCheck.exe3606959642
C:\WINDOWS\system32\NeroCheck.exe3862221056
C:\WINDOWS\system32\NeroCheck.exe800885896
Dopo, posta un log aggiornato di hijackthis. |
|
Top |
|
 |
kuneku Mortale adepto

Registrato: 29/10/06 11:18 Messaggi: 33
|
Inviato: 20 Mar 2008 20:22 Oggetto: |
|
|
Bdoriano, anche per quanto concerne l'ultimo script, suspect mi da lo stesso messaggio di errore.  |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 21 Mar 2008 21:53 Oggetto: |
|
|
Domanda, lo script lo riporti esattamente come te l'ho indicato?
Non ci sono righe vuote all'inizio o in mezzo (oltre a quelle che ho inserito io)?
Per il crash, mi sento di consigliarti di disinstallare Avast, reinstallare Internet Explorer e AVG (o Antivir) come antivirus. |
|
Top |
|
 |
kuneku Mortale adepto

Registrato: 29/10/06 11:18 Messaggi: 33
|
Inviato: 22 Mar 2008 09:06 Oggetto: |
|
|
Lo script lo copio e lo incollo così com'è, senza spazi prima, in mezzo (se non quelli che metti tu) e dopo.
Dopo un pò di navigazione crasha tutto e mi tocca riavviare e si è aggiunto un nuovo problema, ogni tanto mi da un messaggio di errore per IEXPLORE.EXE e chiude tutte le cartelle o file aperti che erano aperti, ma non la connessione internet e le pagineweb aperte. |
|
Top |
|
 |
kuneku Mortale adepto

Registrato: 29/10/06 11:18 Messaggi: 33
|
Inviato: 22 Mar 2008 11:18 Oggetto: |
|
|
Allora sono riuscito a far passare su suspectfile l'ultimo script che mi avevi suggerito.
Ti posto il log di hijack:
link |
|
Top |
|
 |
|