PDA

View Full Version : virus??


camus11
20-09-2007, 17:04
Ciao.
Vorrei kiedere il vostro parere su una cosa che mi sta capitando da quando ho formattato il pc e reinstallato win XP, cioè da un paio di giorni.
Premetto che come antivirus uso ESET NOD32 e ho installato anke Spyware Doctor.
Il problema è ke, aprendo qualsiasi applicazione, quindi file .EXE, appare l'avviso che potete vedere nell'immagine qui (http://img214.imageshack.us/img214/6418/immaginedi9.jpg); la qualità fa un pò skifo, ma in pratica mi dice sempre ke explorer.exe cerca di accedere al file c:\windows\system32\xxyvtrq.dll, minaccia: Troyan\Virtumonde, riskio:Elevato.
Devo preoccuparmi?
O mi conviene disinstallare Spyware Doctor?



Scusate l'immagine gigantesca!!
http://img214.imageshack.us/img214/6418/immaginedi9.jpg (http://imageshack.us)

Gle89
20-09-2007, 17:12
posta subito un log d hijackthis. inolte l IMMAGINE NON SI VEDE. nn hai messo il link

camus11
20-09-2007, 17:24
posta subito un log d hijackthis. inolte l IMMAGINE NON SI VEDE. nn hai messo il link

Si mi sono dimenticato di rimettere il link copiando il testo da un'altra sezione del forum che nn era quella giusta:doh:

wizard1993
20-09-2007, 18:17
hai provato ad usare il tool di rimozione indicato?
vai in modalità provvisoria e fai una scan completa con spyware doctor

camus11
20-09-2007, 18:22
hai provato ad usare il tool di rimozione indicato?
vai in modalità provvisoria e fai una scan completa con spyware doctor

Quale tool di rimozione? indicato da cosa?

wizard1993
20-09-2007, 18:24
Quale tool di rimozione? indicato da cosa?

niente ho fatto confusione con un altro, fai quello che ho scritto sotto

Gle89
20-09-2007, 18:46
Il log è pulito. prova a far scansionare da VIRUSTOTAL quel percorso che ti dice il messaggio nella tua immagine quello C:\Windows ec...

camus11
20-09-2007, 19:02
Ho fatto la scansione con Spyware Doctor come ha detto Wizard1993 ed ho risolto, ha trovato il virus che mi ha infettato 5 files.

Grazie cmq anke a Gle89;)

Ma com'è possibile che entrino virus?? Devo forse usare qualke altro antivirus?

camus11
20-09-2007, 19:09
E ke cavolo!
Ho riavviato il pc in modalità normale e tutto funzionava perfettamente,niente più avvisi di virus,poi dopo un pò mi è arrivato l'avviso ke il virus è rientrato!!
e con la scansione nn in modalità provvisoria nn lo può eliminare!

camus11
20-09-2007, 20:02
Ho fatto la scansione su VIRUSTOTAL (bellissimo servizio!!) e 18 su 32 hanno riconosciuto il file come virus nello stesso modo di Spyware Doctor.

Perchè ora anke il nod32 mi rileva tentativi di intrusione da parte di cavalli di troia mentre prima di formattare nn avevo mai avuto di qst problemi?

Tanto x info, se può servirvi, ho una connessione ADSL con Router Pirelli (porte aperte solo per alcuni programmi) e Firewall di Windows attivato.

Gle89
20-09-2007, 20:15
Allora cancella il file che VIRUSTOTAL dice che è infetto... Strano che HJT non rilevi i trojan se ce l hai.

Se non l hai fatta scarica A-SQUARED dalla mia firma e fai una scansione in modalità DEEP SCAN.

Il firewall di XP non fa nulla!

wizard1993
20-09-2007, 20:40
metti ghostwall; basta e avanza per parare in entrata; altrimenti metti comodo

camus11
20-09-2007, 20:57
Allora cancella il file che VIRUSTOTAL dice che è infetto... Strano che HJT non rilevi i trojan se ce l hai.

Se non l hai fatta scarica A-SQUARED dalla mia firma e fai una scansione in modalità DEEP SCAN.

Il firewall di XP non fa nulla!

Ma nn riskio di cancellare un file vitale x il sistema??

wizard1993
20-09-2007, 21:12
no

camus11
20-09-2007, 21:23
non posso eliminare manualmente il file xkè mi dice ke è in uso da un'altra applicazione.
Ora riavvio in modalità provvisoria e lo faccio cancellare da Spyware Doctor.
Per mettere uno di quei programmi ke mi avete consigliato devo togliere SpyDoct ? Con il NOD nn ci sono conflitti vero?

camus11
20-09-2007, 21:41
non posso eliminare manualmente il file xkè mi dice ke è in uso da un'altra applicazione.
Ora riavvio in modalità provvisoria e lo faccio cancellare da Spyware Doctor.
Per mettere uno di quei programmi ke mi avete consigliato devo togliere SpyDoct ? Con il NOD nn ci sono conflitti vero?

Ho acceso in modalità provv e nn c'era più il file,evidentemente l'ha eliminato dopo il riavvio....

E' sempre valida la domanda di prima:D

camus11
20-09-2007, 21:53
rifatto scansione, ora c'è infetto dallo stesso virus un file in C:\system volume information :doh: :doh: :doh: :doh: :doh: :doh: :doh: :doh: :doh:, ma qui l'ha cancellato spyware doctor snz problemi

lancetta
21-09-2007, 01:22
rifatto scansione, ora c'è infetto dallo stesso virus un file in C:\system volume information :doh: :doh: :doh: :doh: :doh: :doh: :doh: :doh: :doh:, ma qui l'ha cancellato spyware doctor snz problemi

Ciao segui attentamente: disattiva il ripristino config di sistema se non sai come fare vedi QUI link (http://support.microsoft.com/kb/310405/it)

scaricati Questo VUNDOFIX (http://www.atribune.org/public-beta/VundoFix.exe)
sul desktop lancialo metti la spunta su "Run VundoFix as a task" ti darà un messaggio che vundofix si chiuderà e riaprirà in un minuto o meno, quando il programma si riaprirà clicca OK clicca su "Scan for Vundo" quando ha finito di fare la scansione clicca su "Remove vundo" clicca YES alla domanda se vuoi rimuovere i files,quindi inizierà a rimuovere le dll del vundo ,quando ha finito ti dirà che dovrà riavviare il pc clicca OK.
accendi il pc e posta il log che troverai in C:\vundofix.txt....

FixVundo http://securityresponse.symantec.com/avcenter/FixVundo.exe

Scarica VirtumundoBeGone http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe
(questo tool va avviato in modalità provvisoria, F8 all'avvio del computer)

e posta un log di hijackthis con più applicazioni possibili chiuse(emule,bit torrent,word,wmplayer ecc..)scaricalo da QUI LINK (http://www.download.com/3001-8022_4-10379544.html) è stand alone (senza installazione)mettilo in una sua cartella dedicata, lo avvii dalla schermata clik su "do a system scan and save a logfile" ti si aprirà una schermata txt con dei dati, copi ed incolli nel prossimo post .

camus11
21-09-2007, 09:05
Ciao segui attentamente: disattiva il ripristino config di sistema se non sai come fare vedi QUI link (http://support.microsoft.com/kb/310405/it)

scaricati Questo VUNDOFIX (http://www.atribune.org/public-beta/VundoFix.exe)
sul desktop lancialo metti la spunta su "Run VundoFix as a task" ti darà un messaggio che vundofix si chiuderà e riaprirà in un minuto o meno, quando il programma si riaprirà clicca OK clicca su "Scan for Vundo" quando ha finito di fare la scansione clicca su "Remove vundo" clicca YES alla domanda se vuoi rimuovere i files,quindi inizierà a rimuovere le dll del vundo ,quando ha finito ti dirà che dovrà riavviare il pc clicca OK.
accendi il pc e posta il log che troverai in C:\vundofix.txt....

FixVundo http://securityresponse.symantec.com/avcenter/FixVundo.exe

Scarica VirtumundoBeGone http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe
(questo tool va avviato in modalità provvisoria, F8 all'avvio del computer)

e posta un log di hijackthis con più applicazioni possibili chiuse(emule,bit torrent,word,wmplayer ecc..)scaricalo da QUI LINK (http://www.download.com/3001-8022_4-10379544.html) è stand alone (senza installazione)mettilo in una sua cartella dedicata, lo avvii dalla schermata clik su "do a system scan and save a logfile" ti si aprirà una schermata txt con dei dati, copi ed incolli nel prossimo post .

Il virus per ora l'ho debellato come scritto nel post di prima, però grazie x la guida, ho già scaricato i programmi in vista di un uso futuro.;)

Ora ho attivato GhostWall, ho fatto una scansione profonda con Spyware Doctor e mi ha trovato 1 Trojan-downloader.Tiny.ID e 1 spyware.known.bad sites ............
Ora mentre navigo con Firefox ogni tanto mi si aprono delle pagine di IE a svariati siti, oppure firefox cerca di aprire delle nuove skede però annulla la connessione al sito.
Queste infezioni riesco a toglierle con spyware doctor, ma come faccio x nn farle entrare????????

camus11
21-09-2007, 11:17
il virtumonde è tornato!!:mad: :mad: :mad: :mad: :mad:
Per prima cosa ho disattivato il ripristino config di sist;
scansione con Spyware Doctor: trovato ed eliminato il virtumonde;
scansione con VundoFix: no file infected were found;
scansione con fixvundo: ho messo allegato
scansione con VirtumundoBeGone: altro allegato

LOG di hijackthis: allegato

intanto questa è un avviso del NOD32 ke mi è arrivato mentre non stavo navigando....http://img483.imageshack.us/my.php?image=cavalloditroiapk2.jpg

E questo è l'indirizzo di una pagina ke IE ha tentato di aprire appena riavviato il pc dopo la scansione con VirtumundoBeGone
http://89.188.16.10/go/?cmp=nm_ff_ron&uid=e41f12a4668311dc8bdbf67908fdffff&nid=ku&guid=edfedb409efd423abaaf469e1e7d9ac8&url=http:%2F%2Fwww.libero.it%2F&affid=67908&lid=http>

Chill-Out
21-09-2007, 11:30
il virtumonde è tornato!!:mad: :mad: :mad: :mad: :mad:
Per prima cosa ho disattivato il ripristino config di sist;
scansione con Spyware Doctor: trovato ed eliminato il virtumonde;
scansione con VundoFix: no file infected were found;
scansione con fixvundo: .....in progress.......

intanto questa è un avviso del NOD32 ke mi è arrivato mentre non stavo navigando....http://img483.imageshack.us/my.php?image=cavalloditroiapk2.jpg

Potresti ripostare un log di HijackThis

xcdegasp
21-09-2007, 11:40
il virtumonde è tornato!!:mad: :mad: :mad: :mad: :mad:
Per prima cosa ho disattivato il ripristino config di sist;
scansione con Spyware Doctor: trovato ed eliminato il virtumonde;
scansione con VundoFix: no file infected were found;
scansione con fixvundo: .....in progress.......

intanto questa è un avviso del NOD32 ke mi è arrivato mentre non stavo navigando....http://img483.imageshack.us/my.php?image=cavalloditroiapk2.jpg

l'ultimo sito che hai visititato lo hai fatto con i javascript abilitati e sopratutto dove sei stato?

camus11
21-09-2007, 11:46
l'ultimo sito che hai visititato lo hai fatto con i javascript abilitati e sopratutto dove sei stato?

Ho visitato il sito vodafone e questo.
Ogni tanto mi si aprono pagine di IE che mi collegano al servizio immigrazioni:confused: :confused: :confused: :confused: :confused:

Il log di HiJackthis lo faccio appena finisco la scansione con il vundo removal tool

camus11
21-09-2007, 12:15
Nell'ultimo messaggio della prima pagina di qst post ci sono tutte le attività ke mi avete detto di svolgere
:help:
PS: ho disinstallato ghostwall perchè anke con quello mi arrivavano messaggi di intrusione di ogni tipo

Aiuto il mio sistema di protezione fa acqua da tutte le parti!!
Perchè dopo la formattazione ho tutti qst problemi? Prima della formattazione avevo il NOD32 ma non Spyware doctor, quindi anke se nn mi potevo accorgere di alcuni virus avrei potuto avere tutti i msg di tentata intrusione che mi sta dando il NOD, e nn li avevo!!!!
Ora ne spunta fuori uno ogni tanto,troppo spesso, e ogni tanto si aprono pagine di IE,se volete mi posto i link delle pagine ke si aprono,pagine mai viste o visitate......

wizard1993
21-09-2007, 13:13
disabilita il rupristino di configurazione di sistema e riprova con vundo fix

camus11
21-09-2007, 13:21
disabilita il rupristino di configurazione di sistema e riprova con vundo fix

di nuovo?
prima l'ho fatto e al riavvio punto e a capo.....:mc:

camus11
21-09-2007, 13:33
L'ho rifatto, virtumundo non ha trovato niente stavolta, ma continuano ad aprirsi pagine di IE e il nod continua a rilevare intrusioni.

L'unica differenza,mi pare, con la configurazione che avevo prima di formattare, è lo spiware doctor....tutto il resto è uguale:avevo il nod, firewall di winXP e il router è configurato come prima della formattazione.

Da quando ho formattato ho notato ke emule non si connette più ai donkey server, ma mi fa connettere a server minori......

wizard1993
21-09-2007, 14:14
monta u firewall decente con filtro in uscita tip comodo, e fai una scan online con bitdefender

camus11
21-09-2007, 14:30
ok,installerò COMODO.
Ora sto facendo scansione con AVG Anti-Spyware 7.5...
Appena finisce faccio scansione con bitdefender
:cry:

camus11
21-09-2007, 14:58
ihihhihi
ho bisogno del vostro aiuto!
ho installato comodo,appena ho riavviato mi è apparso un suo avviso ke avevo intenzione di postare,ma nn posso uploadare con imageshacker,forse xkè bloccato da comodo....son riuscito solo a sbloccare firefox....cosa devo fare?

lancetta
21-09-2007, 18:30
non sò se hai il ripristino ancora disabilitato(lo dovrebbe essere..)comunque se ci sono in hijackthis fixa queste voci
O4 - HKLM\..\Run: [SearchIndexer] rundll32.exe "C:\WINDOWS\system32\mhynotkn.dll",sitypnow
O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\isuaxnui.exe


Poi vai in provvisoria e cerca e cancella le voci in neretto:

C:\WINDOWS\system32\mhynotkn.dll",sitypnow
C:\WINDOWS\system32\isuaxnui.exe

camus11
21-09-2007, 19:44
non sò se hai il ripristino ancora disabilitato(lo dovrebbe essere..)comunque se ci sono in hijackthis fixa queste voci


Poi vai in provvisoria e cerca e cancella le voci in neretto:

C:\WINDOWS\system32\mhynotkn.dll",sitypnow
C:\WINDOWS\system32\isuaxnui.exe


Ho rifatto lo scan con hijackthis e quelle voci nn ci sono più,probabilmente sono state eliminate da uno dei milioni di anitivir o antispy ke ho usato sotto vostro consiglio

lancetta
21-09-2007, 19:49
Ho rifatto lo scan con hijackthis e quelle voci nn ci sono più,probabilmente sono state eliminate da uno dei milioni di anitivir o antispy ke ho usato sotto vostro consiglio

Hum...nuovo log di hijack e anche degli ads Così:apri hijackthis clicca "open the misc tools section",click su "open ads spy",leva la spunta a "quick scan",click sul tasto "scan" e riporta qui cosa ha rilevato.

camus11
21-09-2007, 20:01
Hum...nuovo log di hijack e anche degli ads Così:apri hijackthis clicca "open the misc tools section",click su "open ads spy",leva la spunta a "quick scan",click sul tasto "scan" e riporta qui cosa ha rilevato.

l'ho fatto ma non mi fa salvare nessun log,nella finestra nn appare niente

lancetta
21-09-2007, 20:06
l'ho fatto ma non mi fa salvare nessun log,nella finestra nn appare niente

neanche quello di hijackthis dell sezione logfile? controlla la directory di salvataggio....

camus11
21-09-2007, 20:09
questo è il log fatto normalmente,senza disattivare l'opzione ke mi hai detto prima

camus11
21-09-2007, 20:13
http://img152.imageshack.us/img152/2966/finescanmk3.jpg
così dopo la scansione come mi hai detto tu

camus11
21-09-2007, 20:17
ora ho disattivato COMODO xkè nn riesco a configurarlo bene e ho rimesso il firewall di winXP e x ora nn ho problemi.
Non so se nel log di hijackthis c'è qualcosa ke nn va,però ora gli antispy e vundofix nn trovano nulla....tuttavia mi piacerebbe riuscire a config bene comodo xkè mi è piaciuto molto,però trooooooooppo difficile

lancetta
21-09-2007, 20:34
O4 - HKLM\..\Run: [SearchIndexer] rundll32.exe "C:\WINDOWS\system32\xirwmeex.dll",sitypnow

Vedi? è ancora qui da fixare
eppoi devi cercare in C:\WINDOWS\system32\ questa voce e cancellarla:
xirwmeex.dll",sitypnow
con gli ads,sei a posto.
Fai il tutto e fammi sapere poi nuovo log di hijackthis.

Un ultima cosa...sicuramente non è il caso tuo...comunque....e lo dico a beneficio di chi legge......gira su Emule una versione di spydoctor che contiene il bagle...a parte che non si scarica un soft non genuino da emule...è illegale, ma consiglio vivamente a chi lo avesse fatto di disinstallare immediamente il soft,oltre che per i motivi di cui sopra anche per il fatto che porta con se il famigerato virus.

camus11
21-09-2007, 20:41
Vedi? è ancora qui da fixare
eppoi devi cercare in C:\WINDOWS\system32\ questa voce e cancellarla:
xirwmeex.dll",sitypnow
con gli ads,sei a posto.
Fai il tutto e fammi sapere poi nuovo log di hijackthis.

Un ultima cosa...sicuramente non è il caso tuo...comunque....e lo dico a beneficio di chi legge......gira su Emule una versione di spydoctor che contiene il bagle...a parte che non si scarica un soft non genuino da emule...è illegale, ma consiglio vivamente a chi lo avesse fatto di disinstallare immediamente il soft,oltre che per i motivi di cui sopra anche per il fatto che porta con se il famigerato virus.

ok faccio come hai detto tu.
io spydoctor l'ho installato quando ho formattato insieme a google pack credo, o cmq aggiornando firefox...

lancetta
21-09-2007, 20:44
infatti ho scritto;)
Un ultima cosa...sicuramente non è il caso tuo...comunque....e lo dico a beneficio di chi legge.....
Fixa e zompa la voce e fammi sapere...:)

camus11
21-09-2007, 20:50
fixato e cancellato il file ke hai detto tu ;)

lancetta
21-09-2007, 21:04
fixato e cancellato il file ke hai detto tu ;)
il log è OK fai anche pulizia con ccleaner dei temp e index dat..il pc come và?

camus11
21-09-2007, 21:38
il log è OK fai anche pulizia con ccleaner dei temp e index dat..il pc come và?

Se disattivo COMODO (e riattivo firewall di xp) è una carneficina, cavalli di troia a destra e a sinistra, pagine di IE ke si aprono da sole.........
purtroppo comodo nn lo so config bene,quindi è sCOMODO da usare.....:banned:

camus11
21-09-2007, 21:51
Grazie cmq x l'aiuto,almeno ora so come eliminare i virus e altre cose ke entrano.....
ora devo imparare a nn farli entrare:D

grazie ancora a tutti:mano:

Ah....perchè office è lentisssssssssimoooooooo,tipo ke clicco su un file (qualsiasi file) x aprirlo e si apre dopo 5 minuti....(ho disinstallato e reinstallato anke).....potrebbe essere un virus?
Se apro prima word o excel ad esempio e poi apro il file da dentro il progr tutto ok,ma x kiuderlo ci vuole troppo tempo.

lancetta
22-09-2007, 00:49
scarica elistarA http://www.zonavirus.com/datos/descargas/78/elistara.asp in fondo alla pagina Descargar ElistarA
lancialo, ti farà tre domande all'inizio,rispondi si tranne alla terza,("Quiere eliminar las pàgina de inicio y de busqueda del internet explorer" a questa rispondi no) dopo di chè fagli fare una scansione (Explorar) ..quando termina rilascia un log infosat.txt in C

Scarica scarica Superantispyware (http://www.superantispyware.com/downloadfile.html?productid=SUPERANTISPYWARE) aggiornalo e fagli fare una "Perform complete scan" da "scan your computer"

Dopo nuovo log hijackthis.

Fammi sapere.

camus11
22-09-2007, 11:21
:D :D :sofico: :D :D
Fatta scansione con Elistar.
Fatta scansione con SuperAntiSpyware, ke ha rimosso qualcosa come 10 voci infette...
Il bello è ke dopo la scansione di SAS e il riavvio, Office ha ripreso a funzionare a dovere e anke l'avvio di altre applicazioni ke si erano rallentate si è normalizzato. :read:

Ho fatto il log con hijackthis,però tieni presente ke quando ho disattivato COMODO è rientrato di tutto nel pc, quindi si sono invalidate tutte le scansioni fatte con gli altri programmi ke mi avete suggerito.
Mi sto documentando x configurare comodo x tutte le mie applicazioni, così se ci riesco rifaccio uno scan con tutti gli antivir e antispy ke mi avete fatto scaricare e poi faccio un log finale con hijackthis.

ora ho attivi AVG antispyware, superantispyware e spyware doctor, penso proprio ke 2 siano di troppo,e per il risultato ke ho ottenuto credo ke il migliore sia SAS, cosa ne dici?

lancetta
22-09-2007, 11:40
Ti dico subito che 2 sono le cose
O quando disattivi comodo e inserisci il firewall winzozz non ti scolleghi prima dalla rete,( e se è così vengo li e ti mangio la tastiera:D )
Oppure quando fai il movimento, il firewall winzozz non si attiva,o quantomeno non subito.
Adesso come dici tu siamo punto e a capo:muro: comunque al momento non levare niente in quanto la versione di SaS che ti ho fatto scaricare (free)non ha controllo in real time,da usare on demand.Dammi il tempo di leggere i log e vediamo il da farsi,che avvisi hai dal nod?

lancetta
22-09-2007, 11:50
Hum...sembra che l'S.O non sia aggiornato da quand'è che non fai gli aggiornamenti?
il log sembra pulito però voglio chiderti:
C:\Programmi\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe
Sta roba la conosci?
Inoltre sembra che comodo sia ancora attivo insieme al firewall winzozz.
il pc che problemi ti sta dando adesso?

camus11
22-09-2007, 11:53
ora nn ho problemi, nè avvisi del NOD.
Il comodo è attivo con il firewall di win forse xkè dopo ke ho riavviato il pc si è riattivato comodo e il firewall di win era attivo da prima...

C:\Programmi\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe è la pc suite sony ericsson

camus11
22-09-2007, 11:59
sto aggiornando ora manualmente dal sito di update windows...cmq aggiornamenti ad alta priorità non ce ne sono, sto facendo quelli facoltativi

lancetta
22-09-2007, 12:11
Vabbè se quelli critici li hai fatti lascia perdere i facoltativi se vuoi...il pc dà problemi?

camus11
22-09-2007, 12:19
Vabbè se quelli critici li hai fatti lascia perdere i facoltativi se vuoi...il pc dà problemi?

tutto ok ora
aspetto direttive:D

camus11
22-09-2007, 12:21
pensi ke COMODO sia superfluo?

lancetta
22-09-2007, 12:22
tutto ok ora
aspetto direttive:D

scusa camus...il pc da problemi o no?Nod ti dà avvisi..il log hijack è pulito.
Se non mi dici i sintomi non posso darti nessuna direttiva.....
Eppoi NO comodo non è superfluo,semmai quello winzozz lo è,ma se non riesci poi vedremo il da farsi.

camus11
22-09-2007, 12:27
scusa camus...il pc da problemi o no?Nod ti dà avvisi..il log hijack è pulito.
Se non mi dici i sintomi non posso darti nessuna direttiva.....
Eppoi NO comodo non è superfluo,semmai quello winzozz lo è,ma se non riesci poi vedremo il da farsi.

ci siamo fraintesi...:D
con i suggerimenti ke mi hai dato prima sono riuscito a togliere il "virus" ke mi rallentava office e altri programmi.
poi ti ho detto ke disattivando comodo avevo nuovamente ricevuto segnali di intrusione.
ora ho attivo il solo firewall di win.
quindi:
1)attivo e configuro comodo
2)faccio scansioni con gli antispy x eliminare quelli ke sono entrati

così dovrei essere apposto, o no?

lancetta
22-09-2007, 12:38
ci siamo fraintesi...:D
con i suggerimenti ke mi hai dato prima sono riuscito a togliere il "virus" ke mi rallentava office e altri programmi.
poi ti ho detto ke disattivando comodo avevo nuovamente ricevuto segnali di intrusione.
ora ho attivo il solo firewall di win.
quindi:
1)attivo e configuro comodo
2)faccio scansioni con gli antispy x eliminare quelli ke sono entrati

così dovrei essere apposto, o no?
OK..fai le scansioni e fammi sapere....per il momento ....leggi le guide di comodo perchè se riesci è uno dei migliori firewall in circolazione, sopratutto aggratissse!!!!!.Se poi non riesci usa il fw di windows e amen.L'importante è che qualsiasi movimento fai, devi prima staccarti dalla rete altrimenti è normale che entra di tutto,considera che un pc,in rete senza fw,senza navigare ma solo fermo in rete,dura in media 4 minuti e poi si infetta:eek:
Saluti :cool:

camus11
22-09-2007, 12:41
OK..fai le scansioni e fammi sapere....per il momento ....leggi le guide di comodo perchè se riesci è uno dei migliori firewall in circolazione, sopratutto aggratissse!!!!!.Se poi non riesci usa il fw di windows e amen.L'importante è che qualsiasi movimento fai, devi prima staccarti dalla rete altrimenti è normale che entra di tutto,considera che un pc,in rete senza fw,senza navigare ma solo fermo in rete,dura in media 4 minuti e poi si infetta:eek:
Saluti :cool:

Grazie mille :D
Farò tessssoro di tutti i consigli ;)