Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Serie di problemi, non so nemmeno da dove cominciare! :/
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
standbyme
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/03/09 21:12
Messaggi: 100
Residenza: EBOLI

MessaggioInviato: 26 Ott 2009 01:31    Oggetto: Serie di problemi, non so nemmeno da dove cominciare! :/ Rispondi citando

Ciao a tutti, sono Vincenzo e più di una volta sono stato aiutato da voi e ho risolto alla grande i miei problemi.
eccomi ancora qui...dunque....questa volta mi è successo questo:
1) dopo abbassamento di corrente, che è durato abbastanza da far esaurire anche il mio gruppo di continuità, non sono riuscito più a collegarmi col mio router, nè col cavo ethernet, come avevo sempre fatto, nè col wi-fi, usando una chiavetta che mettevo nel mio pc fisso.
2) ho visto un pò sui forum e ho pensato potesse dipendere dall'aggiornamento dei drivers. ho provato dal sito della marca della mia scheda e non ce n'erano di nuovi, cosi ho provato da windows update...che però non mi fa entrare....mi compare una pagina bianca nel browser che mi dice: impossibile contattare il server. e mi capita anche con altre pagine della microsoft...forse sono infetto....per l'ennesima volta! :/
questa è la configurazione del mio pc:
pentium dual core cpu
e5200 @ 2.50 GHz
2.50 GHz, 1,99 Gb RAM
estensione indirizzo fisico
XP Professionale SP2

ora sono riusciuto a connettermi con un vecchio B-Quick usb....
resto in fervente attesa....a presto!
ps: avevo antivir ma l'ho tolto prima....
grazie infinite e mi scuso se non è la sezione giusta per postare....
sicuro di vostra compresione, vi ringrazio umilmente.......Vincenzo!
Top
Profilo Invia messaggio privato MSN
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 11:05
Messaggi: 14300
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 26 Ott 2009 20:06    Oggetto: Rispondi citando

Quindi, è andata via la corrente e hai lasciato che il pc prelevasse corrente dal gruppo di continuità fino all'esaurimento della stessa?
Ora non riesci a collegarti alla rete (via cavo o via wireless)... Think

Non credo che c'entri il calo di tensione che, al limite, potrebbe aver danneggiato qualche file del sistema operativo.

Vediamo se è un problema dello stack TCP...
  • Scarica XP TCP Repair e installalo
  • Avvia XP TCP Repair e clicca
    • Reset TCP/IP
    • Repair Winsock

  • Chiudi il programma e riavvia il pc

Vediamo se si riesce a ripristinare la connessione alla rete.

PS: visto che hai XP SP2, ti sposto nell'area corretta.
Top
Profilo Invia messaggio privato
standbyme
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/03/09 21:12
Messaggi: 100
Residenza: EBOLI

MessaggioInviato: 27 Ott 2009 00:58    Oggetto: risolto! forse..... :) Rispondi citando

ciao e grazie per la risposta!
dunque....ho ripristinato la connessione col mio router dlink dsl-g624t aggiornando semplicemente il firmware....anche se nn so come ho fatto!
ora però nn riesco a mettere le regole per i programmi...rivoglio la versione vecchia del firmware....
rimetto antivir e faccio una scansione...potrei essere infetto?
Top
Profilo Invia messaggio privato MSN
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 11:05
Messaggi: 14300
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 27 Ott 2009 08:07    Oggetto: Rispondi citando

Se hai aggiornato il firmware del router, hai perso tutte le regole impostate.
A meno che tu non abbia fatto un salvataggio delle impostazioni del router, è impossibile reinserirle automaticamente (anche se torni alla versione precedente del firmware).
Dovrai reimpostarle manualmente tutte.

Riguardo ai gruppi di continuità, è sempre consigliabile spegnere pc e quant'altro collegato quando la corrente viene a mancare. Infatti, il gruppo si occupa di erogare corrente per un tempo limitato, giusto per spegnere correttamente gli apparecchi (soprattutto pc), onde evitare problemi.
A meno di possedere un gruppo elettrogeno indipendente... Laughing

Comunque, se vuoi, possiamo fare un controllo del pc per toglierti eventuali dubbi.
Procedi con questi controlli:
  • Pulisci i files temporanei con CCleaner
  • Segui le istruzioni di questo messaggio per rimuovere gli ADS con HiJackThis.
  • Segui le istruzioni di questo topic per usare MBAM.
  • scarica e installa la versione Free di SuperAntispyware:
    la configuri come da immagini:




    esegui una scansione completa del sistema
  • Fai questa scansione con SystemScan.
  • Riferisci con un nuovo messaggio in questa discussione dell'esito: se ci sono stati problemi particolari, ecc. ecc. E riporta:
    • Carica il log di MBAM su WikiSend e posta il Forum Link che ti viene assegnato.
    • Carica il log di SuperAntiSpyware su WikiSend e posta il Forum Link che ti viene assegnato.
    • Carica il log di SystemScan su WikiSend e posta il Forum Link che ti viene assegnato.

PS: se rileviamo la presenza di virus o simili, ti sposto nell'area più adatta.
Top
Profilo Invia messaggio privato
standbyme
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/03/09 21:12
Messaggi: 100
Residenza: EBOLI

MessaggioInviato: 27 Ott 2009 09:28    Oggetto: Rispondi citando

grazie come sempre per la celerità!
provvedo a ora di pranzo a fare tutto quello che mi hai indicato.
ps. ho salvato tempo fa un file (config.bin) del router col firmware vecchio...ho provato a reinserirlo nel firmware nuovo ma purtroppo non me lo accetta...
volevo tornare al firmware vecchio solo perchè penso di ricordare come si mettono le regole...
a dopo per i post...
grazie ancora!
Top
Profilo Invia messaggio privato MSN
standbyme
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/03/09 21:12
Messaggi: 100
Residenza: EBOLI

MessaggioInviato: 27 Ott 2009 21:01    Oggetto: Rispondi citando

ciao, scusa per il ritardo. ecco i report:

mbam-log-2009-10-27 (19-15-41).txt

SUPERAntiSpyware Scan Log - 10-27-2009 - 20-21-02.log

syscan.txt

spero di aver fatto tutto in maniera coretta. resto in attesa, speriamo bene...
GRAZIE
Top
Profilo Invia messaggio privato MSN
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 11:05
Messaggi: 14300
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 27 Ott 2009 21:45    Oggetto: Rispondi citando

Da installazioni applicazioni, disinstalla la Ask Toolbar

Sai cos'è e a cosa serve BlueBirds? Think

  • Avvia nuovamente SystemScan
  • metti il segno di spunta a I have read and agree. Please let me free to proceed e clicca su Proceed

  • clicca su Removal Script

  • Nel riquadro inserisci il seguente script:
    Codice:
    Files to delete:
    C:\WINDOWS\system\winrsc.exe
    C:\WINDOWS\system32\lrriadu.dll

    Registry keys to delete:
    HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Windows System Monitor
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ubklq

    Drivers to unload:
    ubklq

    e clicca Proceed with removal


    ******
    Se dovessi ricevere l'errore Please copy and paste a valid script file, una volta incollato lo script in SystemScan (o Avenger), selezioni la prima riga, la cancelli e la ri-digiti. Fatto questo, dovrebbe tornare a funzionare.
    ******


    Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
    Al termine dell'operazione, posta qui il contenuto del file C:\Avenger.txt con un log aggiornato di SystemScan.


Dimenticavo: visto che i virus sono conclamati, ti sposto al PSV.
Top
Profilo Invia messaggio privato
standbyme
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/03/09 21:12
Messaggi: 100
Residenza: EBOLI

MessaggioInviato: 27 Ott 2009 23:34    Oggetto: Rispondi citando

fatto!
dunque...non trovata alcuna Ask Toolbar da disinstallare.
bluebirds è uno dei miei 2 lettori dvd.
ecco il link di avenger:
avenger.txt
grazie.
Top
Profilo Invia messaggio privato MSN
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 11:05
Messaggi: 14300
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 28 Ott 2009 08:27    Oggetto: Rispondi citando

Think

Appena puoi, segui le istruzioni di questo topic per postare il log di combofix.
Top
Profilo Invia messaggio privato
standbyme
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/03/09 21:12
Messaggi: 100
Residenza: EBOLI

MessaggioInviato: 28 Ott 2009 13:44    Oggetto: Rispondi citando

fatto!

CombopFix.txt
Top
Profilo Invia messaggio privato MSN
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 11:05
Messaggi: 14300
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 28 Ott 2009 21:01    Oggetto: Rispondi citando

Apri il Blocco note e crea un file di testo con le seguenti istruzioni:
Codice:
Netsvcs::
qsfxyew
ubklq

Salva il file sul desktop con il nome CFScript.txt e trascinalo sull'icona di ComboFix, come indicato in seguito:

Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro. Wink

Fai questa scansione con Kaspersky.

Posta il log aggiornato di combofix e il report generato da Kaspersky.
Top
Profilo Invia messaggio privato
standbyme
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/03/09 21:12
Messaggi: 100
Residenza: EBOLI

MessaggioInviato: 29 Ott 2009 13:28    Oggetto: Rispondi citando

scusa il ritardo....non pensavo ci volesse tutto questo tempo! Smile
ecco i report:

Combo-Fix.txt

kaspersky.txt

grazie.
Top
Profilo Invia messaggio privato MSN
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 11:05
Messaggi: 14300
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 29 Ott 2009 14:04    Oggetto: Rispondi citando

Kaspersky ha eliminato parecchia robaccia... Razz

Apri il Blocco note e crea un file di testo con le seguenti istruzioni:
Codice:
File::
c:\docume~1\ADMINI~1\IMPOST~1\Temp\RarSFX0\kerneld.wnt
C:\WINDOWS\system32\muzapp.exe
C:\WINDOWS\system\winrsc.exe

Registry::
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\EverestDriver]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"8976:TCP"=-

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"=-

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\WINDOWS\system\winrsc.exe"=-
"C:\WINDOWS\system32\muzapp.exe"=-

[-HKEY_LOCAL_MACHINE\system\controlset002\services\ubklq]

Driver::
EverestDriver
qsfxyew
ubklq

NetSvcs::
qsfxyew
ubklq

Salva il file sul desktop con il nome CFScript.txt e trascinalo sull'icona di ComboFix, come indicato in seguito:

Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro. Wink
Posta il log aggiornato di combofix.

Rifai la scansione con MBAM e posta il nuovo log generato.
Top
Profilo Invia messaggio privato
standbyme
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/03/09 21:12
Messaggi: 100
Residenza: EBOLI

MessaggioInviato: 29 Ott 2009 22:14    Oggetto: Rispondi citando

ecco fatto!

compofix.txt

mbam-log-2009-10-29 (22-09-47).txt

grazie.
Top
Profilo Invia messaggio privato MSN
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 11:05
Messaggi: 14300
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 29 Ott 2009 23:32    Oggetto: Rispondi citando

Dunque, altre presenze oscure non mi sembra ce ne siano. Razz

Aggiorna Adobe FlashPlayer:
  1. Scarica il programma di disinstallazione di FlashPlayer
  2. Scarica l'ultima versione di FlashPlayer per IE
  3. Scarica l'ultima versione di FlashPlayer non per IE
  4. Chiudi tutti i browser (IE, Opera, Firefox, Chrome, etc)
  5. Esegui il programma di disinstallazione scaricato al punto 1.
  6. Esegui il programma di installazione scaricato al punto 2.
  7. Esegui il programma di installazione scaricato al punto 3.


Installa l'ultima versione di Java

Scarica e installa l'ultima versione di Adobe Reader o, meglio ancora, un lettore PDF alternativo (PDF X-Change Viewer, FoxIT Reader, SumatraPDF)

  • Installa il service pack3 di Windows XP

  • Scarica e installa tutti gli altri aggiornamenti di Windows (escludendo quelli riferiti al Genuine Advantage, che non servono a nulla):
    • Clicca sul bottone Personalizzato

    • Clicca su Priorità alta
    • De-seleziona (togli il segno di spunta) gli aggiornamenti riferiti al Genuine Advantage
    • Clicca su Verifica e installa aggiornamenti
    • Clicca su Installa aggiornamenti
    • segui il resto delle istruzioni a video
Top
Profilo Invia messaggio privato
standbyme
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/03/09 21:12
Messaggi: 100
Residenza: EBOLI

MessaggioInviato: 30 Ott 2009 23:22    Oggetto: Rispondi citando

fatto tutto!

ho anche fatto una scansione con ANTIIVIR. provo a postare il report...cosi magari mi dici se devo fare qualcos'altro o va bene cosi!

AVSCAN-20091030-202226-6810D5EE.LOG

grazie infinite!
Top
Profilo Invia messaggio privato MSN
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 11:05
Messaggi: 14300
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 31 Ott 2009 09:20    Oggetto: Rispondi citando

Ottimo! Il log di Antivir è pulito. Smile

Disinstalla Combofix:
Clicca Start
Clicca Esegui...
Digita:
Codice:
Combofix /u

Clicca su ok
Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro. Wink

Posta un log aggiornato di hijackthis.
Top
Profilo Invia messaggio privato
standbyme
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/03/09 21:12
Messaggi: 100
Residenza: EBOLI

MessaggioInviato: 02 Nov 2009 01:33    Oggetto: Rispondi citando

ecco fatto.

questo è il log:
adsspy.txt

per quanto riguarda comboFix invece....non sono riuscito a disinstallarlo...nè da ESEGUI, nè da Pannello di Controllo...
Grazie!
Top
Profilo Invia messaggio privato MSN
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 11:05
Messaggi: 14300
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 02 Nov 2009 11:27    Oggetto: Rispondi citando

Ehm... Rolling Eyes

Veramente, hai postato il log degli ADS... Razz
Segui le istruzioni di questo topic per postare il log di hijackthis.

Per quanto riguarda Combofix, hai digitato il comando rispettando maiuscole e minuscole?
Top
Profilo Invia messaggio privato
standbyme
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 02/03/09 21:12
Messaggi: 100
Residenza: EBOLI

MessaggioInviato: 02 Nov 2009 13:03    Oggetto: Rispondi

mi scuso per il banale errore!
provveduto:

hijackthis.log

dovevo eliminare qualcosa? c'erano dei quadratini dove mettere il segno di spunta...per il momento però non fatto nulla...
per quanto riguarda comboFix ho provveduto a toglierlo...io l'avevo chiamato ComPoFix all'installazione...
Smile
grazie!
Top
Profilo Invia messaggio privato MSN
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 1 ora
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi