PDA

View Full Version : problema instant access e siti porno


lapluig
26-08-2007, 10:56
ciao a tutti
mi sono appena iscritto xkè conoscendo la competenza dei mod di questo forum ho pensato di sottoporre a voi il mio problema.

è ormai circa una settimana che mentre sono collegato ad internet mi si aprono in automatico un paio di siti: uno ke mi propone aggiornamenti di programmi utili x il pc e mi si chiede di scaricare un tale "instant access.exe" e un altro sito, nemmeno porno diciamo, ma di "ragazze sexy" (qst c'è scritto :p )

ora
inizialmente mi limitavo solo a chiudere subito le pagine, poi ho fatto una scansione prima con avast (che mi ha trovato un paio di file infetti poi cancellati, ma poi il problema è continuato a sussistere) e un'altra dopo con a-squared free, che non ha trovato nulla.

ho scaricato HijackThis, ho fatto una scansione e ora vi posto il log ke mi ha dato, vi prego di darmi dei consigli x risolvere il problema e se possibile darmi spiegazioni nel modo + "maccheronico" che potete :D

vi ringrazio (ecco il log :p) :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 10.46.43, on 26/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\programmi\a-squared free\a2service.exe
C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programmi\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Canon\CAL\CALMAIN.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
C:\Programmi\DAEMON Tools\daemon.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
C:\PROGRA~1\MOZILL~1\FIREFOX.EXE
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.winzip.com/wzgate.cgi?lang=EN&url=www.winzip.com/order.cgi&param=PWMpklm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Coolstreaming_Tool-Bar_v1.0 toolbar - {bd0e4d83-654e-4213-965b-fcbe887061f4} - C:\Programmi\Coolstreaming_Tool-Bar_v1.0\tbCoo1.dll
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\Programmi\MegauploadToolbar\megauploadtoolbar.dll
O2 - BHO: Google Web Accelerator Helper - {69A87B7D-DE56-4136-9655-716BA50C19C7} - C:\Programmi\Google\Web Accelerator\GoogleWebAccToolbar.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~4\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Windows Live Call HoverToCall class - {7E853D72-626A-48EC-A868-BA8D5E23E045} - C:\Programmi\MSN Messenger\htc.8.1.0178.00.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O2 - BHO: Coolstreaming_Tool-Bar_v1.0 toolbar - {bd0e4d83-654e-4213-965b-fcbe887061f4} - C:\Programmi\Coolstreaming_Tool-Bar_v1.0\tbCoo1.dll
O3 - Toolbar: Coolstreaming_Tool-Bar_v1.0 toolbar - {bd0e4d83-654e-4213-965b-fcbe887061f4} - C:\Programmi\Coolstreaming_Tool-Bar_v1.0\tbCoo1.dll
O3 - Toolbar: Google Web Accelerator - {DB87BFA2-A2E3-451E-8E5A-C89982D87CBF} - C:\Programmi\Google\Web Accelerator\GoogleWebAccToolbar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar3.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\Programmi\MegauploadToolbar\megauploadtoolbar.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [AWMON] "C:\Programmi\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe"
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Programmi\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: RocketDock.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\RocketDock\RocketDock.exe
O4 - Startup: TransBar.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\TransBar\TransBar.exe
O4 - Startup: UberIcon.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\UberIcon\UberIcon Manager.exe
O4 - Startup: Y'z Shadow.lnk = C:\WINDOWS\BricoPacks\Vista Inspirat 2\YzShadow\YzShadow.exe
O8 - Extra context menu item: &Clean Traces - C:\Programmi\DAP\Privacy Package\dapcleanerie.htm
O8 - Extra context menu item: &Download with &DAP - C:\Programmi\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\Programmi\DAP\dapextie2.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~4\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~4\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {201B9B37-848F-40BD-90EA-7B8F0AA89D6A} - http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1071_em_XP.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} - http://lapluig.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://lapluig.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {C45B1500-7B63-47C2-AB25-C28CB46AFDEE} - http://sib1.od2.com/common/musicmanager/installation/MusicManagerPlugin.CAB
O17 - HKLM\System\CCS\Services\Tcpip\..\{9BF6D507-C67B-4907-AD20-8BFCEEED19AC}: NameServer = 193.70.152.15 193.70.152.25
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~4\Office12\GR99D3~1.DLL
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\programmi\a-squared free\a2service.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Programmi\Canon\CAL\CALMAIN.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmi\CyberLink\Shared files\RichVideo.exe
O23 - Service: SiSoftware Database Agent Service (SandraDataSrv) - SiSoftware - C:\Programmi\SiSoftware\SiSoftware Sandra Lite XII\Win32\RpcDataSrv.exe
O23 - Service: SiSoftware Sandra Agent Service (SandraTheSrv) - SiSoftware - C:\Programmi\SiSoftware\SiSoftware Sandra Lite XII\RpcSandraSrv.exe
O23 - Service: VideoAcceleratorEngine - Speedbit Ltd. - C:\PROGRA~1\SPEEDB~1\VideoAcceleratorEngine.exe

--
End of file - 9126 bytes

juninho85
26-08-2007, 11:31
O16 - DPF: {201B9B37-848F-40BD-90EA-7B8F0AA89D6A} - http://es6-scripts.dlv4.com/binaries/egaccess4/egaccess4_1071_em_XP.cab


per me è soltanto questa voce

wizard1993
26-08-2007, 14:03
e leva dap

juninho85
26-08-2007, 14:24
c'avrai mica la licenza di winzip?!:eek: :mbe:

lapluig
26-08-2007, 14:28
winzip ce l'ho c......o, mentre vorrei delucidazioni su quel "leva dap", nn capisco, ke problemi può dare dap?
è una bomba x scaricare veloce invece dei normali downloader di mozilla o internet explorer...

ah dimenticavo di ringraziarvi ;)

vi farò sapere se ho ancora problemi ciao

juninho85
26-08-2007, 14:30
winzip...
edita...;)

per il resto appieda DAP e scegline un altro senza spyware....per esempio flashget e getright,ma esistono tante altre alternative più "snelle"

lapluig
26-08-2007, 14:57
per il resto appieda DAP e scegline un altro senza spyware....per esempio flashget e getright,ma esistono tante altre alternative più "snelle"

beh onestamente dap ce l'ho da una vita e questi problemi li sto avendo solo ora, prima ho fixato quella voce ke m'hai detto tu e ora faccio lo scan online di kaspersky

poi se dopo dovesse darmi problemi x cui potrei pensare ke è dap a rompere, magari cerco 1alternativa :)

dopo vi faccio sapere se kaspersky ha trovato qualcosa

lapluig
26-08-2007, 17:57
Fixa quella voce che ti ha detto juninho (è un pornware, ho provato a d andare su quel sito con kaspersky) e fai una scansione on line sul sito di kasp.


come dicevo prima, voce suggerita da juninho fixata con hijackthis, poi ho fatto una scansione online con kaspersky e questo è il risultato, 2 problemi, di cui uno è mirc (che onestamente nn vedo xkè cancellare...lo dà anke come problema non serio diciamo) e l'altro è questo porn dialer

cmq ecco il resoconto di hijackthis:

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER REPORT
Sunday, August 26, 2007 5:47:21 PM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.93.0
Kaspersky Anti-Virus database last update: 26/08/2007
Kaspersky Anti-Virus database records: 391661
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: extended
Scan Archives: true
Scan Mail Bases: true

Scan Target - Folders:
C:\

Scan Statistics:
Total number of scanned objects: 207959
Number of viruses found: 2
Number of infected objects: 2
Number of suspicious objects: 0
Duration of the scan process: 02:26:22

Infected Object Name / Virus Name / Last Action
C:\Documents and Settings\Alfonso\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\Alfonso\Dati applicazioni\Lavasoft\Ad-Aware\Logs\AWEVLOG.txt Object is locked skipped
C:\Documents and Settings\Alfonso\Impostazioni locali\Cronologia\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Alfonso\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\Alfonso\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\Alfonso\Impostazioni locali\Temp\~DFB33E.tmp Object is locked skipped
C:\Documents and Settings\Alfonso\Impostazioni locali\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked skipped
C:\Documents and Settings\Alfonso\Impostazioni locali\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Alfonso\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\Alfonso\NTUSER.DAT.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Impostazioni locali\Cronologia\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Impostazioni locali\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\Programmi\Alwil Software\Avast4\DATA\aswResp.dat Object is locked skipped
C:\Programmi\Alwil Software\Avast4\DATA\Avast4.db Object is locked skipped
C:\Programmi\Alwil Software\Avast4\DATA\integ\avast.int Object is locked skipped
C:\Programmi\Alwil Software\Avast4\DATA\log\AshWebSv.ws Object is locked skipped
C:\Programmi\Alwil Software\Avast4\DATA\log\aswMaiSv.log Object is locked skipped
C:\Programmi\Alwil Software\Avast4\DATA\log\nshield.log Object is locked skipped
C:\Programmi\Alwil Software\Avast4\DATA\report\Protezione residente.txt Object is locked skipped
C:\Programmi\mIRC\mirc.exe Infected: not-a-virus:Client-IRC.Win32.mIRC.621 skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\System Volume Information\_restore{A341BB5C-030B-49BC-AC13-FA78EDB4FF20}\RP151\A0046068.exe Infected: not-a-virus:Porn-Dialer.Win32.InstantAccess.au skipped
C:\System Volume Information\_restore{A341BB5C-030B-49BC-AC13-FA78EDB4FF20}\RP154\change.log Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\EventCache\{378215BF-5720-413A-9B0D-8D34F10D9E00}.bin Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped
C:\WINDOWS\system32\config\ACEEvent.evt Object is locked skipped
C:\WINDOWS\system32\config\Antivirus.Evt Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\Internet.evt Object is locked skipped
C:\WINDOWS\system32\config\ODiag.evt Object is locked skipped
C:\WINDOWS\system32\config\OSession.evt Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\drivers\sptd.sys Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\Temp\Perflib_Perfdata_694.dat Object is locked skipped
C:\WINDOWS\Temp\_avast4_\Webshlock.txt Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped

Scan process completed.


sto pensando seriamente di togliere avast e a-squared ed ad-aware/ad-watch e rimpiazzare tutto con kasperky sia antivirus ke internet security, consigli?

juninho85
26-08-2007, 18:07
beh onestamente dap ce l'ho da una vita e questi problemi li sto avendo solo ora, prima ho fixato quella voce ke m'hai detto tu e ora faccio lo scan online di kaspersky

poi se dopo dovesse darmi problemi x cui potrei pensare ke è dap a rompere, magari cerco 1alternativa :)
la disinstallazione di DAP la consiglio aldilà di questi problemi di cui comunque non è responsabile ;)

lapluig
26-08-2007, 19:38
eh...e dalla scansione ke ho postato hai qlc consiglio da darmi?

juninho85
26-08-2007, 19:50
eh...e dalla scansione ke ho postato hai qlc consiglio da darmi?
nulla di rilevante...Mirc non è un virus e l'altro puoi rimuoverlo impostando a 0% lo spazio per il ripristino configurazione e poi reimpostandolo al parametro originario

c.m.g
26-08-2007, 20:14
mettiti il kaspersky e tieniti anche asquared. installa anche spyware terminator e avast mandalo in pensione.

lapluig
26-08-2007, 20:59
l'altro puoi rimuoverlo impostando a 0% lo spazio per il ripristino configurazione e poi reimpostandolo al parametro originario

ehm...spiegandomelo + terra terra? :D

Chill-Out
26-08-2007, 21:07
Facciamo così disattiva il ripristino configurazione sistema, segui questa guida
http://support.microsoft.com/kb/310405/it

lapluig
27-08-2007, 12:13
Facciamo così disattiva il ripristino configurazione sistema, segui questa guida
http://support.microsoft.com/kb/310405/it

grazie della guida, anke se so come si disattiva il ripristino configurazione di sistema :p
ma in questo caso ke vantaggi ne posso trarre facendolo?

Chill-Out
27-08-2007, 12:19
nulla di rilevante...Mirc non è un virus e l'altro puoi rimuoverlo impostando a 0% lo spazio per il ripristino configurazione e poi reimpostandolo al parametro originario

Questo è il vantaggio. Inoltre:
Ripristino Configurazione di Sistema, prerogativa dei soli Windows Me e Windows XP, è una funzione tramite la quale, ad intervalli regolari o su richiesta dell'utente, viene eseguito il backup di alcuni file di sistema in modo da poterli successivamente ripristinare in caso di malfunzionamento.
Se al momento della creazione del punto di ripristino il sistema è infetto è possibile che anche il nostro virus venga incluso nel backup. Questo può portare a due spiacevoli inconvenienti:

-l'antivirus non riesce a ripulire i file perché l'area di System Restore è una zona di sistema protetta non accessibile ai programmi.
-se in futuro dovessimo avvalerci della funzione di ripristino rischiamo di infettare nuovamente quello che apparentemente è un sistema pulito.

wizard1993
27-08-2007, 15:55
-l'antivirus non riesce a ripulire i file perché l'area di System Restore è una zona di sistema protetta non accessibile ai programmi.


con vista e xp pro il problema non si pone

Chill-Out
27-08-2007, 16:00
Lo sò ma andavo di fretta ed ho fatto un cut & paste, mica scrivo così bene io.

lapluig
27-08-2007, 16:06
con vista e xp pro il problema non si pone

se lui dice così a questo punto mi conviene di farlo? io nn credo mi risolva il problema questa "mossa" (dimenticavo di specificare ke ho xp pro x qst rispondo al post di wizard)

cmq x kaspersky posso solo mettere il trial o qlc può suggerirmi 1modo x "risparmiare" :rolleyes: ? io ho cercato qualcosa ma senza successo (x suggerimenti su qst ultima cosa credo sia meglio se potete contattarmi tramite MP oppure su msn)

Chill-Out
27-08-2007, 17:17
lapluig devi semplicemente disattivare il ripristino configurazione sistema niente di più, hai letto la guida quindi sai come si fà, independentemente dal fatto che hai XP PRO. Per la scelta dell'antivirus ci sono i 3d ufficiali.

lapluig
27-08-2007, 17:46
disattivato, ora vediamo 1po se avrò ancora problemi, cmq nn so forse mi hai frainteso, x l'antivirus intendevo ke vorrei tenere kaspersky ke mi pare ottimo, ma finora nn sono riuscito a trovare il modo di usarne la versione completa senza...ehm...pagarla :D

lapluig
28-08-2007, 15:25
nonostante disattivazione del ripristino di configurazione del sistema (concordo sul fatto ke avrei potuto x errore caricare una configurazione attuale infetta in futuro, ma resto del parere ke la cosa nn mi risolve il mio attale problema) continua l'apertura di questi siti ke mi chiedono di scaricare questo benedetto instant access.exe

se juninho mi può cortesemente spiegare in parole povere come seguire quel suo consiglio (Originariamente inviato da juninho85: l'altro puoi rimuoverlo impostando a 0% lo spazio per il ripristino configurazione e poi reimpostandolo al parametro originario)

grazie

Chill-Out
28-08-2007, 17:00
nonostante disattivazione del ripristino di configurazione del sistema (concordo sul fatto ke avrei potuto x errore caricare una configurazione attuale infetta in futuro, ma resto del parere ke la cosa nn mi risolve il mio attale problema) continua l'apertura di questi siti ke mi chiedono di scaricare questo benedetto instant access.exe

se juninho mi può cortesemente spiegare in parole povere come seguire quel suo consiglio (Originariamente inviato da juninho85: l'altro puoi rimuoverlo impostando a 0% lo spazio per il ripristino configurazione e poi reimpostandolo al parametro originario)

grazie

juninho85 ti consigliava di azzerare il ripristino di configurazione, tu l'hai disattivato quindi hai ottenuto il medesimo risultato. Scarica Spywareterminator da qui: http://www.spywareterminator.com/dnl/files/39/SpywareTerminator.exe installalo e fai una scansione completa.

lapluig
28-08-2007, 17:18
juninho85 ti consigliava di azzerare il ripristino di configurazione, tu l'hai disattivato quindi hai ottenuto il medesimo risultato. Scarica Spywareterminator da qui: http://www.spywareterminator.com/dnl/files/39/SpywareTerminator.exe installalo e fai una scansione completa.

grazie, vi faccio sapere a scansione completa :)

juninho85
29-08-2007, 00:06
juninho85 ti consigliava di azzerare il ripristino di configurazione, tu l'hai disattivato quindi hai ottenuto il medesimo risultato.
riguardo questo non saprei...disattivandolo penso che il sistema non salvi le modifiche fatte da quel momento in poi ma mantenga i backup precedenti,dunque anche eventuali file infetti già presenti