PDA

View Full Version : Rallento del pc e adsl :(


StErMiNeiToR
07-05-2006, 08:56
Ho qualche piccolo problema con questi worm/virus

http://i2.tinypic.com/xdifz8.jpg

al momento mi sto scaricando pure ewido perche ho letto cercando su internet che se non altro posso levarmi dalle bocce il primo >.<

ci sono dei tool?

Questo è il log di hijackthis: www.stermi.net/hijackthis.log

naso
07-05-2006, 09:02
cambia antivirus, il compito di un antivirus è quello di evitare che i virus entrino... :rolleyes:
prova con la demo di kaspersky...

StErMiNeiToR
07-05-2006, 09:09
pero nod32 non mi sembra che sia cosi cessoso >.<

naso
07-05-2006, 09:23
pero nod32 non mi sembra che sia cosi cessoso >.<
scusa, tu lo hai? riesce a toglierti i virus? o meglio, lo avevi quando i virus sono entrati? se sì, allora nn funziona, o tu nn lo tieni aggiornato....
e tra le altre cose, sei già la seconda persona che ha prb simili... con nod32 aggiornato, si è trovato il pc infettato e nod nn riesce a tolgierli....

StErMiNeiToR
07-05-2006, 09:24
non occorre essere cosi aggressivi. :)

naso
07-05-2006, 09:27
non occorre essere cosi aggressivi. :)
nn è essere aggressivi... solo un dato di fatto... che tu stesso confermi.. ;)

StErMiNeiToR
07-05-2006, 09:33
nn è essere aggressivi... solo un dato di fatto... che tu stesso confermi.. ;)

allora l'antivirus di ZA fa letteralmente schifo, AVAST non mi è piaciuto, norton non parlimone che veramente è una cosa scandalosa..

ne ho provati tanti ma fra quelli che ho provato il migliore è NOD =)

bhe quando avro tempo proverò quello che mi hai consigliato tu ^^

Ferdy78
07-05-2006, 10:37
pero nod32 non mi sembra che sia cosi cessoso >.<


e invece lo è ahimè... ;) soprattutto appunto con i trojan...(che poi sono quelli che uno becca quasi regolarmente anche non anadando su siti assurdi...)

E' vero però che quei trojan, si annidano nella cache del browser (se poi non usi quel cesso vero e proprio di IE è meglio....) e soprattutto nel cache del JAVA (questa si svuota aprendo le impostazioni del java, cliccando l'icona presente in pannello di controllo)...se svuoti queste nod 32 non dovrebbe più segnalarteli...

Comunque con ewido in accoppiata e questi accorgimenti che ti ho detto...in parte risolvi alle carenze di NOD 32....poi ora non so se si aggiorna regolarmente o ha ancora grossi problemi. ;)

Ferdy78
07-05-2006, 10:39
allora l'antivirus di ZA fa letteralmente schifo, AVAST non mi è piaciuto, norton non parlimone che veramente è una cosa scandalosa..

ne ho provati tanti ma fra quelli che ho provato il migliore è NOD =)

bhe quando avro tempo proverò quello che mi hai consigliato tu ^^

Prova Kaspersky (solo kav va beonone)...poi ne riparliamo!! :)

PS dei tre citati da te, il vincitore è Norton 2006 magari, ...non ci piove ;)

naso
07-05-2006, 10:50
Prova Kaspersky (solo kav va beonone)...poi ne riparliamo!! :)

PS dei tre citati da te, il vincitore è Norton 2006 magari, ...non ci piove ;)
quoto, anche se ultimamente sono stato da un cliente, aveva una 15 di virus... ho scaricato ewido, e me ne ha trovati solo 4.... ho scaricato kaspersky, e me ne ha trovati altri 11.... molti erano dialer.. che ewido dovrebbe trovare molto facilmente...
sarò strano io... ma prima usavo norton e nn ho mai beccato virus, e quando lo usavo sul lavoro, e facevo la pulizia dei pc altrui, trovava e risolveva tutto... ora uso kaspersky, e nn trovo a parte spybot (che usavo anche prima) niente che sia migliore.... insomma... uso spybot e kaspersky, e niente altro e risolvo tutto... ;)

manganese
07-05-2006, 11:45
Tornando IT nel log l'unico virus che vedo attivo è il winsqua (3 istanze in 04) che dovrebbe essere tolto da ewido.
Forse è peggio non avere installato la SP2 e tutti gli aggiornamenti successivi!
:rolleyes: :rolleyes: :rolleyes:
Cmq disattiva il ripristino e tienilo disattivato finchè non hai risolto.
Fai correre ewido poi svuota le cartelle temporanee (ccleaner) e torna a fare un log.
P.S.
Ci sarebbe anche questo
http://www.greatis.com/security/index.html
poco conosciuto, ma dicono efficace....

manganese
07-05-2006, 12:20
Tornando OT (non è il mio lavoro fare il moderatore :p )
Da quello che leggo in giro non è tutta colpa dell'antivirus.

Provo a spiegare anche per verificare se ho un esatto quadro della situazione ...eventuali correzzioni o integrazioni sono benvenute ;)

Su questi sistemi non aggiornati, l'aggressore può sfruttare una falla dell'so per intrudurre un malware nel computer con un sistema di occultamento (tipo rootkit) tale che l'antivirus non può farci nulla.
In altre parole se sfrutto un buco dell'so (o di qualsiasi software) cè poco da fare se non PRIMA tappare i buchi POI disinfettare (ammesso che ci si riesca).

naso
07-05-2006, 13:06
Su questi sistemi non aggiornati, l'aggressore può sfruttare una falla dell'so per intrudurre un malware nel computer con un sistema di occultamento (tipo rootkit) tale che l'antivirus non può farci nulla.
In altre parole se sfrutto un buco dell'so (o di qualsiasi software) cè poco da fare se non PRIMA tappare i buchi POI disinfettare (ammesso che ci si riesca).
x me è fantascienza... nn esiste un s.o. senza aggiornamenti.....

StErMiNeiToR
10-05-2006, 19:13
fra l'altro ho pure questo grosso problema. http://www.hwupgrade.it/forum/showthread.php?p=12317590#post12317590

cavolo :'(

marcocappe
10-05-2006, 23:32
Non per difendere NOD32...rbot è un trojan che è stato aggiunto alle definizioni dell'antivirus quasi 1 anno fa, quindi non credo che l'av non sia in grado di prevenire il riconoscimento dello stesso e a prevenirne l'installazione/esecuzione. Quindi a mio parere la colpa non è da imputare al nod ma bensì all'utente che non ha configurato il software in maniera corretta. :ciapet:

marcocappe
10-05-2006, 23:41
Cmq...eccoti qua dei removal tool che magari ti possono aiutare:

http://www.sophos.com/support/cleaners/rbotgui.com

http://www.f-secure.com/tools/f-bot.zip

e dovrebbe essere stata aggiunta anche la definizione di questo trojan per il tool di rimozione di windows verso marzo circa. Da esegui digita "mrt" senza virgolette e fai fare una scansione.