PDA

View Full Version : QUALCOSA (O QUALCUNO) SI E' NASCOSTO NEL MIO PC...


aless1971
17-06-2007, 21:37
Ciao a tutti, ho un estremo bisogno di aiuto.
Da tre notti combatto con il mio pc. I problemi sono iniziati tempo fa (quando è cominciata ad apparire la scrittina "windows - scrittura rimandata non riuscita"), l'antivirus si bloccava a metà della scansione (Norton) ma pensavo fosse un problema di hard disk.
Questa settimana all'avvio compariva la finestra Generic Host Process for Win32 services con richiesta di invio/non invio a Microsoft, gli aggiornamenti di XP venivano bloccati, ecc. ecc.
Ho immaginato allora che si trattasse di un virus.
hO provato un pò di tutto, ora la situazione mi pare un pò migliorata, ma rimangono cmq problemi: windows firewall mi si disattiva ad ogni riavvio, microsoft update mi ripropone sempre il solito aggiornamento (KB933566) e alcuni software di controllo non funzionano o si bloccano mentre girano (ad aware va in crash e addirittura devo re-installarlo).
Ho fatto delle scanzioni antivirus on line e tutte (Symantec, Kaspersky, Panda)mi dicono che non ho nulla (Housecall della TrendMicro invece mi si chiude sul più bello...).
Ho pensato allora a qualche buon anima che mi sapesse decifrare un log di HiJackThis che vi posto... (io non sono assolutamente in grado), in modo da capire se e quali problemi ancora abbiamo...

Grazie intanto.

Aless

aless1971
18-06-2007, 11:19
UP!:D

oasis90
18-06-2007, 11:22
DA FIXARE:

O17 - HKLM\System\CCS\Services\Tcpip\..\{4BB912B2-340E-4EA6-8E27-BD7BE5CFD785}:

NameServer = 193.70.152.15

O17 - HKLM\System\CS1\Services\Tcpip\..\{4BB912B2-340E-4EA6-8E27-BD7BE5CFD785}:

NameServer = 193.70.152.15

O17 - HKLM\System\CS2\Services\Tcpip\..\{4BB912B2-340E-4EA6-8E27-BD7BE5CFD785}:

NameServer = 193.70.152.15


missing)

missing)

comunque se vuoi essere sicuro al 100% aspetta altri pareri..

blackbit
18-06-2007, 18:26
se qualcuno si nasconde nel tuo pc, da qualche parte deve pur entrare.

Fai una scansione da un'altro pc o comunicaci l'ip (non so se si può) per vedere se hai delle porte critiche aperte.

E' facile che tu abbia una backdoor installata. O è l'hardware che ti sta proprio abbandonando di netto, o qualcuno si sta divertendo