PDA

View Full Version : aiuto virus


glazio
11-09-2005, 21:04
ho fatto una scansione con EWIDO e mi ha trovato queste "porcherie" che faccio?????

+ Creato il: 21.37.09, 11/09/2005
+ Report-Checksum: D89B27E6

+ Risultati scansione:

HKLM\SOFTWARE\Avenue Media -> Spyware.InternetOptimizer : Pulito con Backup
HKLM\SOFTWARE\Classes\ADM25.ADM25 -> Spyware.Altnet : Pulito con Backup
HKLM\SOFTWARE\Classes\ADM25.ADM25\CurVer -> Spyware.Altnet : Pulito con Backup
HKLM\SOFTWARE\Classes\ADM4.ADM4 -> Spyware.Altnet : Pulito con Backup
HKLM\SOFTWARE\Classes\ADM4.ADM4\CurVer -> Spyware.Altnet : Pulito con Backup
HKLM\SOFTWARE\Classes\CLSID\{21FFB6C0-0DA1-11D5-A9D5-00500413153C} -> Spyware.Gator : Pulito con Backup
HKLM\SOFTWARE\Classes\CLSID\{86227D9C-0EFE-4f8a-AA55-30386A3F5686} -> Spyware.YourSiteBar : Pulito con Backup
HKLM\SOFTWARE\Classes\CLSID\{8CBA1B49-8144-4721-A7B1-64C578C9EED7} -> Spyware.SideFind : Pulito con Backup
HKLM\SOFTWARE\Classes\CLSID\{8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} -> Spyware.MoneyTree : Pulito con Backup
HKLM\SOFTWARE\Classes\CLSID\{9F95F736-0F62-4214-A4B4-CAA6738D4C07} -> Spyware.SaveNow : Pulito con Backup
HKLM\SOFTWARE\Classes\CLSID\{CEA206E8-8057-4A04-ACE9-FF0D69A92297} -> Spyware.SafeSurfing : Pulito con Backup
HKLM\SOFTWARE\Classes\DyFuCA_BH.BHObj -> Spyware.MoneyTree : Pulito con Backup
HKLM\SOFTWARE\Classes\DyFuCA_BH.BHObj\CLSID -> Spyware.MoneyTree : Pulito con Backup
HKLM\SOFTWARE\Classes\DyFuCA_BH.BHObj\CurVer -> Spyware.MoneyTree : Pulito con Backup
HKLM\SOFTWARE\Classes\DyFuCA_BH.SinkObj -> Spyware.MoneyTree : Pulito con Backup
HKLM\SOFTWARE\Classes\DyFuCA_BH.SinkObj\CLSID -> Spyware.MoneyTree : Pulito con Backup
HKLM\SOFTWARE\Classes\DyFuCA_BH.SinkObj\CurVer -> Spyware.MoneyTree : Pulito con Backup
HKLM\SOFTWARE\Classes\Interface\{339D8AFF-0B42-4260-AD82-78CE605A9543} -> Spyware.SideFind : Pulito con Backup
HKLM\SOFTWARE\Classes\Interface\{A36A5936-CFD9-4B41-86BD-319A1931887F} -> Spyware.SideFind : Pulito con Backup
HKLM\SOFTWARE\Classes\Interface\{AA4939C3-DECA-4A48-A454-97CD587C0EF5} -> Spyware.ISTBar : Pulito con Backup
HKLM\SOFTWARE\Classes\Interface\{C285D18D-43A2-4AEF-83FB-BF280E660A97} -> Spyware.SaveNow : Pulito con Backup
HKLM\SOFTWARE\Classes\Interface\{EEE4A2E5-9F56-432F-A6ED-F6F625B551E0} -> Dialer.Generic : Pulito con Backup
HKLM\SOFTWARE\Classes\TypeLib\{0BE10B0D-B4DB-4693-9B1F-9AEAD54D17DC} -> Spyware.SafeSurfing : Pulito con Backup
HKLM\SOFTWARE\Classes\TypeLib\{58634367-D62B-4C2C-86BE-5AAC45CDB671} -> Spyware.SideFind : Pulito con Backup
HKLM\SOFTWARE\Classes\TypeLib\{D0288A41-9855-4A9B-8316-BABE243648DA} -> Spyware.SideFind : Pulito con Backup
HKLM\SOFTWARE\Gator.com -> Spyware.Gator : Pulito con Backup
HKLM\SOFTWARE\Gator.com\AppInfo -> Spyware.Gator : Pulito con Backup
HKLM\SOFTWARE\Gator.com\CMEII -> Spyware.Gator : Pulito con Backup
HKLM\SOFTWARE\Gator.com\Gator -> Spyware.Gator : Pulito con Backup
HKLM\SOFTWARE\Gator.com\Gator\dyn -> Spyware.Gator : Pulito con Backup
HKLM\SOFTWARE\Gator.com\Gator\dyn\GCH -> Spyware.Gator : Pulito con Backup
HKLM\SOFTWARE\Gator.com\Gator\dyn\GCH\_gi -> Spyware.Gator : Pulito con Backup
HKLM\SOFTWARE\Gator.com\Gator\dyn\GCH\_trickle -> Spyware.Gator : Pulito con Backup
HKLM\SOFTWARE\Gator.com\Gator\dyn\GCH\_ts -> Spyware.Gator : Pulito con Backup
HKLM\SOFTWARE\Gator.com\Gator\dyn\GUS -> Spyware.Gator : Pulito con Backup
HKLM\SOFTWARE\Gator.com\Gator\stat -> Spyware.Gator : Pulito con Backup
HKLM\SOFTWARE\Gator.com\GInternet -> Spyware.Gator : Pulito con Backup
HKLM\SOFTWARE\Gator.com\GInternet\Proxy -> Spyware.Gator : Pulito con Backup
HKLM\SOFTWARE\Microsoft\SideFind -> Spyware.SideFind : Pulito con Backup
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} -> Spyware.MoneyTree : Pulito con Backup
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\AMeOpt -> Spyware.InternetOptimizer : Pulito con Backup
HKLM\SOFTWARE\Policies\Avenue Media -> Spyware.InternetOptimizer : Pulito con Backup
HKLM\SOFTWARE\PowerScan -> Spyware.PowerScan : Pulito con Backup
HKU\S-1-5-21-1715567821-412668190-1801674531-1003\Software\Avenue Media -> Spyware.InternetOptimizer : Pulito con Backup
HKU\S-1-5-21-1715567821-412668190-1801674531-1003\Software\IST -> Spyware.ISTBar : Pulito con Backup
HKU\S-1-5-21-1715567821-412668190-1801674531-1003\Software\Microsoft\Internet Explorer\Explorer Bars\{8CBA1B49-8144-4721-A7B1-64C578C9EED7} -> Spyware.SideFind : Pulito con Backup
HKU\S-1-5-21-1715567821-412668190-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000010-6F7D-442C-93E3-4A4827C2E4C8} -> Spyware.InternetOptimizer : Pulito con Backup
HKU\S-1-5-21-1715567821-412668190-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10E42047-DEB9-4535-A118-B3F6EC39B807} -> Spyware.SideFind : Pulito con Backup
HKU\S-1-5-21-1715567821-412668190-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4E7BD74F-2B8D-469E-90F0-F66AB581A933} -> Spyware.MyWebSearch : Pulito con Backup
HKU\S-1-5-21-1715567821-412668190-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{86227D9C-0EFE-4F8A-AA55-30386A3F5686} -> Spyware.YourSiteBar : Pulito con Backup
HKU\S-1-5-21-1715567821-412668190-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} -> Spyware.MoneyTree : Pulito con Backup
HKU\S-1-5-21-1715567821-412668190-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A3FDD654-A057-4971-9844-4ED8E67DBBB8} -> Spyware.ISTBar : Pulito con Backup
HKU\S-1-5-21-1715567821-412668190-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F4E04583-354E-4076-BE7D-ED6A80FD66DA} -> Spyware.BargainBuddy : Pulito con Backup
HKU\S-1-5-21-1715567821-412668190-1801674531-1003\Software\Microsoft\Windows\CurrentVersion\Policies\AMeOpt -> Spyware.InternetOptimizer : Pulito con Backup
HKU\S-1-5-21-1715567821-412668190-1801674531-1003\Software\Policies\Avenue Media -> Spyware.InternetOptimizer : Pulito con Backup
HKU\S-1-5-21-1715567821-412668190-1801674531-1003\Software\PowerScan -> Spyware.PowerScan : Pulito con Backup
HKU\S-1-5-21-1715567821-412668190-1801674531-1003\Software\WhenU -> Spyware.SaveNow : Pulito con Backup
[460] C:\WINDOWS\wsem303.dll -> TrojanDownloader.Dyfuca.dt : Errore durante la pulizia
C:\Documents and Settings\All Users\Dati applicazioni\Symantec\LiveUpdate\Downloads\avenge$201.5$20microdefs2$20corp$209_microdefsb.aug_symalllanguages_livetri.zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\All Users\Dati applicazioni\Symantec\LiveUpdate\Downloads\avenge$201.5$20microdefs2$20corp$209_microdefsb.curdefs_symalllanguages_livetri.zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\All Users\Dati applicazioni\Symantec\LiveUpdate\Downloads\avenge$201.5$20microdefs2$20corp$209_microdefsb.jul_symalllanguages_livetri.zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\All Users\Dati applicazioni\Symantec\LiveUpdate\Downloads\avenge$201.5$20microdefs2$20corp$209_microdefsb.old_symalllanguages_livetri.zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Cookies\gianluca@as1.falkag[1].txt -> Spyware.Cookie.Falkag : Pulito con Backup
C:\Documents and Settings\Gianluca\Cookies\gianluca@atdmt[2].txt -> Spyware.Cookie.Atdmt : Pulito con Backup
C:\Documents and Settings\Gianluca\Cookies\gianluca@doubleclick[1].txt -> Spyware.Cookie.Doubleclick : Pulito con Backup
C:\Documents and Settings\Gianluca\Cookies\gianluca@ilead.itrack[2].txt -> Spyware.Cookie.Itrack : Pulito con Backup
C:\Documents and Settings\Gianluca\Cookies\gianluca@mediaplex[1].txt -> Spyware.Cookie.Mediaplex : Pulito con Backup
C:\Documents and Settings\Gianluca\Cookies\gianluca@tradedoubler[1].txt -> Spyware.Cookie.Tradedoubler : Pulito con Backup
C:\Documents and Settings\Gianluca\Dati applicazioni\Sun\Java\Deployment\cache\javapi\v1.0\jar\DOWNLO~1.!!!/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Dati applicazioni\Sun\Java\Deployment\cache\javapi\v1.0\jar\HFSTAR~1.!!!/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Dati applicazioni\Sun\Java\Deployment\cache\javapi\v1.0\jar\HOLOMA~1.!!!/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Dati applicazioni\Sun\Java\Deployment\cache\javapi\v1.0\jar\IMAGEV~1.Z/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Dati applicazioni\Sun\Java\Deployment\cache\javapi\v1.0\jar\VIDEOC~1.!!!/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\Computer & PS2\Computer\1254855.7.slf.zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\Computer & PS2\Computer\Download\emoticon per Msn 7.0.zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\Computer & PS2\Computer\Download\MPEGABLE.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\Computer & PS2\Computer\Download\MSN Messenger7 emoticon e altre faccine( con autoinstaller).zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\Computer & PS2\PS2\Fernando_WE9_English_v5finale.zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\Download\Babylon 3.50b reg_crack.zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\Download\winfixer_2005_keygen.zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\File ricevuti\2_3_winfixer_2005_keygen.zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\File ricevuti\2_Winfixer 2005 Keygen.rar/F31u033.exe -> Worm.Drefir.e : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\File ricevuti\2_Winfixer 2005 Keygen.rar/n77ikyB.exe -> Worm.Drefir.e : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\File ricevuti\2_Winfixer 2005 Keygen.rar/F31u033.Vexe -> Worm.Drefir.e : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\File ricevuti\2_winfixer_2005_keygen.zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\File ricevuti\3_winfixer_2005_keygen.zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\File ricevuti\4_winfixer_2005_keygen.zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\File ricevuti\PS2_PATCH_05_08_2005_Winning_Eleven_9_JAP_TraductionV2_99%_English_By_Fernando_.zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\File ricevuti\Winfixer 2005 Keygen.rar/F31u033.exe -> Worm.Drefir.e : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\File ricevuti\Winfixer 2005 Keygen.rar/n77ikyB.exe -> Worm.Drefir.e : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\File ricevuti\winfixer_2005_keygen(4).zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\File ricevuti\winfixer_2005_keygen.zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\Telefonini\file nokia 6600\BAckup 6600\FrenItal_SlovoEd_Ars_S60.zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\Telefonini\file nokia 6600\BAckup 6600\FrenItal_SlovoEd_SmL_S60_exe.zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\Telefonini\file nokia 6600\BAckup 6600\ItalEngl_SlovoEd_SmL_S60.zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Documenti\Telefonini\file nokia 6600\BAckup 6600\SPYCALL.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Impostazioni locali\Temp\bb.exe -> TrojanDownloader.Adload.a : Pulito con Backup
C:\Documents and Settings\Gianluca\Impostazioni locali\Temp\cln2C.tmp -> TrojanDownloader.Dyfuca.ei : Pulito con Backup
C:\Documents and Settings\Gianluca\Impostazioni locali\Temp\Del8C.tmp -> Spyware.180Solutions : Pulito con Backup
C:\Documents and Settings\Gianluca\Impostazioni locali\Temp\DelC4C.tmp -> TrojanDownloader.Small.asf : Pulito con Backup
C:\Documents and Settings\Gianluca\Impostazioni locali\Temp\optimize.exe -> TrojanDownloader.Dyfuca.ei : Pulito con Backup
C:\Documents and Settings\Gianluca\Impostazioni locali\Temp\pft1B~tmp\SVG Files\SVGViewer.zip/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Documents and Settings\Gianluca\Impostazioni locali\Temp\resC4D.tmp -> Spyware.180Solutions : Pulito con Backup
C:\Documents and Settings\Gianluca\Impostazioni locali\Temp\saveinstwm.exe -> Adware.SaveNow : Pulito con Backup
C:\Documents and Settings\Gianluca\Impostazioni locali\Temp\sidefind.exe -> TrojanDownloader.IstBar.jm : Pulito con Backup
C:\Documents and Settings\Gianluca\Impostazioni locali\Temp\uninstall.exe -> TrojanDownloader.IstBar.gi : Pulito con Backup
C:\Program Files\Rlejk\Cvab.exe -> Trojan.Small.cy : Pulito con Backup
C:\Programmi\eDonkey2000\temp\Winfixer 2005 Keygen.rar.3\1.1.part/F31u033.exe -> Worm.Drefir.e : Pulito con Backup
C:\Programmi\eDonkey2000\temp\Winfixer 2005 Keygen.rar.3\1.1.part/n77ikyB.exe -> Worm.Drefir.e : Pulito con Backup
C:\Programmi\eDonkey2000\temp\Winfixer 2005 Keygen.rar.3\1.1.part/GGG60S0.exe -> Worm.Drefir.e : Pulito con Backup
C:\Programmi\eDonkey2000\temp\Winfixer 2005 Keygen.rar.3\1.1.part/eq2puuD.exe -> Worm.Drefir.e : Pulito con Backup
C:\Programmi\File comuni\Java\Update\Base Images\jre1.5.0.b64\CORE1.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Programmi\File comuni\Java\Update\Base Images\jre1.5.0.b64\CORE2.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Programmi\File comuni\Java\Update\Base Images\jre1.5.0.b64\CORE3.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Programmi\INSTAFINK -> Spyware.404Search : Pulito con Backup
C:\Programmi\INSTAFINK\Cache -> Spyware.404Search : Pulito con Backup
C:\Programmi\INSTAFINK\Cache\ErrorLog.txt -> Spyware.404Search : Pulito con Backup
C:\Programmi\INSTAFINK\Cache\instafinktb0302.cfg -> Spyware.404Search : Pulito con Backup
C:\Programmi\INSTAFINK\Cache\NewCfg -> Spyware.404Search : Pulito con Backup
C:\Programmi\INSTAFINK\InstaFinderK_inst.exe -> Spyware.404Search : Pulito con Backup
C:\Programmi\INSTAFINK\instafink.dll -> Spyware.404Search : Pulito con Backup
C:\Programmi\INSTAFINK\Uninstall.exe -> Spyware.404Search : Pulito con Backup
C:\Programmi\SideFind\sfbho.dll -> Spyware.SideFind : Pulito con Backup
C:\Programmi\VVSN\VVSN.exe -> Adware.SaveNow : Pulito con Backup
C:\Programmi\Windows Media Player\NPDRMV2.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\Programmi\Windows Media Player\NPDS.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\WINDOWS\$NtServicePackUninstall$\097VZDBV.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\WINDOWS\$NtServicePackUninstall$\4Y2AMEPZ.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\WINDOWS\$NtServicePackUninstall$\AL3RVP35.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\WINDOWS\$NtServicePackUninstall$\DF9J7LNN.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\WINDOWS\$NtServicePackUninstall$\O2AZX71V.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\WINDOWS\$NtServicePackUninstall$\PZ1N9FRN.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\WINDOWS\$NtServicePackUninstall$\RX35RFJJ.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\WINDOWS\$NtServicePackUninstall$\XRL33PV7.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\WINDOWS\java\Packages\E84GY79N.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\WINDOWS\java\Packages\ICLBD37X.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\WINDOWS\java\Packages\O2AZX71V.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\WINDOWS\java\Packages\OQ2C83XV.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\WINDOWS\java\Packages\Q4YIRB17.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\WINDOWS\java\Packages\XRL33PV7.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\WINDOWS\java\Packages\ZNV71F7R.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\WINDOWS\system32\drivers\df_kmd.sys -> Trojan.Rootkit.Agent.af : Pulito con Backup
C:\WINDOWS\system32\FILEZIP.ZIP/FILE.VBS -> Worm.Gedza : Pulito con Backup
C:\WINDOWS\__delete_on_reboot__wsem303.dll -> TrojanDownloader.Dyfuca.dt : Pulito con Backup


::Fine Rapporto

BravoGT83
11-09-2005, 21:22
sei un bel pò infetto....

prova a postare un log di hijackthis www.filehippo.com


e poi che antivirus usi'?

hai un firewall?

wgator
11-09-2005, 21:25
:D una notevole collezione di schifezze :p

Ewido, come al solito, ha fatto un ottimo lavoro. Accertati con Hijackthis che non sia rimasta altra porcheria... non è da ecludere...

Se hai problemi di interpretazione con il log di hijackthis postalo pure qui.

Ciao

glazio
11-09-2005, 21:30
sei un bel pò infetto....

prova a postare un log di hijackthis www.filehippo.com


e poi che antivirus usi'?

hai un firewall?

antivirus.......norton 2005 ma da quello che vedo non ha fatto nulla!che mi consigliate?
firewall............nessuno. qualche consiglio?

glazio
11-09-2005, 21:31
hijackthis mi dice "hyunexpected error" cioè??????

BravoGT83
11-09-2005, 21:34
antivirus.......norton 2005 ma da quello che vedo non ha fatto nulla!che mi consigliate?
firewall............nessuno. qualche consiglio?
allora scaricati subito un firewall sempre www.filehippo.com

sygate è ottimo. è free

glazio
11-09-2005, 21:35
ragazzi,
cerco di andare sul regedit ma dice " è stato disattivato dall'aministratore del computer" ma non è vero"!!!!!!!!!!!!!!!!!!!!1
che faccio?

BravoGT83
11-09-2005, 21:37
hijackthis mi dice "hyunexpected error" cioè??????
questo mi è nuovo... :doh:

BravoGT83
11-09-2005, 21:38
ragazzi,
cerco di andare sul regedit ma dice " è stato disattivato dall'aministratore del computer" ma non è vero"!!!!!!!!!!!!!!!!!!!!1
che faccio?
allora hai il pc pieno di roba :muro: :muro: :muro:

per ora lasciamo perdere regedit

riesci a disabilitare il ripristino di sistema?


norton aggiornalo e poi fai la scansione

wgator
11-09-2005, 21:40
Ciao,

prova a scaricare una nuova copia di HJT dal sito che ti ha indicato BravoGT83 (casomai il tuo sia corrotto) e lancialo eventualmente da modalità provvisoria.

Per il firewall (mi sembra dal log che usi win xp) inserisci almeno quello integrato nel sistema operativo

BravoGT83
11-09-2005, 21:41
Ciao,

prova a scaricare una nuova copia di HJT dal sito che ti ha indicato BravoGT83 (casomai il tuo sia corrotto) e lancialo eventualmente da modalità provvisoria.

Per il firewall (mi sembra dal log che usi win xp) inserisci almeno quello integrato nel sistema operativo
i miei link funziona sempre :ciapet: :sofico: :D

infatti almeno quello di xp per iniziare....

matteo1
11-09-2005, 22:20
mi sembra strano che norton non ti abbia riconosciuto worm e trojan;magari prova una passata con
MCAFEE SCANNER (http://dl.codecpack.nl/m/mcafee_20050909.exe)

BravoGT83
12-09-2005, 08:12
mi sembra strano che norton non ti abbia riconosciuto worm e trojan;magari prova una passata con
MCAFEE SCANNER (http://dl.codecpack.nl/m/mcafee_20050909.exe)
infatti magari non l'ha aggiornato

glazio
12-09-2005, 11:32
quindi norton sta in aggiornamento,
faccio la scansione, installo sygate e provo a far partire Hjt in modalità provvisoria. giusto?

BravoGT83
12-09-2005, 12:13
esatto e fai un paio di scansioni di ewido e norton sempre in modalità prov.

con disabilitato il ripristino di sistema

glazio
12-09-2005, 13:29
è possibile che qualche virus mi blocchi la ram?il pc è lentissimo......

BravoGT83
12-09-2005, 13:31
è possibile che qualche virus mi blocchi la ram?il pc è lentissimo......
guarda su Task Manager...

glazio
12-09-2005, 15:54
allora,
ewido aveva fatto un buon lavoro: gli è sfuggito solo 1 file attaccato da un certo virus VBS.GAGGLE.E@MM adesso in quarantena.
il regedit funziona alla grande (ho eseguito qualche trucchetto per velocizzare la ram e per velocizzare lo spegnimento).
per il firewall..........non sono riuscito ad avviare quel programma a causa di quel errore, ma ho attivato quello di XP. devo fare qualche altra cosa??
ewido, in caso di virus, me lo segnala da solo?
grazie

BravoGT83
12-09-2005, 16:01
che antivirus hai su???

glazio
12-09-2005, 16:13
che antivirus hai su???
norton e Ewido

BravoGT83
12-09-2005, 16:40
il norton l'hai aggiornato?

che anno è?

hai la licenza? se no passa ad Antivir :)

glazio
12-09-2005, 16:48
il norton l'hai aggiornato?

che anno è?

hai la licenza? se no passa ad Antivir :)

è norton 2005 versione 9.0.0.338 con licenza multipla

BravoGT83
12-09-2005, 17:31
aggiornalo e vai in modalità prov. a fare la scansione

glazio
12-09-2005, 17:49
aggiornalo e vai in modalità prov. a fare la scansione

gia fatto!