PDA

View Full Version : log hijackthis


iaio
05-10-2007, 11:08
ciao a tutti

son riuscito a togliermi un paio di worm, non sò se è rimasta traccia, vi allego il log di hijack, sapete dirmi se sono pulito?

grazie

iaio
05-10-2007, 11:09
Logfile of HijackThis v1.99.1
Scan saved at 11.45.07, on 05/10/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\slserv.exe
C:\Programmi\File comuni\PCSuite\DataLayer\DataLayer.exe
C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\PROGRA~1\FILECO~1\PCSuite\Services\SERVIC~1.EXE
C:\Documents and Settings\iaio\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da iaio
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\PROGRA~1\FlashGet\jccatch.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programmi\FlashFXP\IEFlash.dll
O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\PROGRA~1\FlashGet\getflash.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [DataLayer] C:\Programmi\File comuni\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Converti destinazione link in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Converti destinazione link in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Converti i link selezionati in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Converti i link selezionati in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Converti in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Converti nel file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Converti selezione in Adobe PDF - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Converti selezione in file PDF esistente - res://C:\Programmi\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Scarica con FlashGet - C:\Programmi\FlashGet\jc_link.htm
O8 - Extra context menu item: Scarica tutto con FlashGet - C:\Programmi\FlashGet\jc_all.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{403667A9-CA55-46F6-9F17-D865FFB553A2}: NameServer = 192.168.1.1
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programmi\File comuni\Microsoft Shared\Help\hxds.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FILECO~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programmi\File comuni\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe

Chill-Out
05-10-2007, 11:22
Il log sembra pulito, ma non vedo ne Antivirus ne Firewall. Devi aggiornare Java, IE e
Acrobat, ma che problemi riscontri?

iaio
05-10-2007, 11:51
Il log sembra pulito, ma non vedo ne Antivirus ne Firewall. Devi aggiornare Java, IE e
Acrobat, ma che problemi riscontri?

grazie

non utilizzo ne antivirus ne firewall, quei pochi worm/virus che prendo li prendo dalle pennette usb dei miei amici

per quel che riguarda java, IE e acrobat, grazie ma non li ho mai aggiornati e non mi creano problemi, al massimo solo java quando me lo richiede (IE non lo utilizzo e acrobat non mi ha mai causato problemi non aggiornarlo)

problemi? solo un rallentamento all'inizio, ma credo che sia colpa del sistema ormai sono quasi 2 anni che l'ho installato, però è un rallentamento strano...nel senso che, appena avviato posso lasciare il sistema anche 15 minuti senza toccare nulla, ed attendere che carichi quei pochi progr in esecuzione automatica, tanto appena vado a muovere il mouse e a provare ad aprire una cartella il sistema impiega una decina di secondi per riprendersi...
durante l'utilizzo giornaliero il problema non si presenta più, me lo fà solo esclusivamente all'inizio!

ho un a64 venice(cool 'n quiet disattivato)
asrock dual sata
1gb ddr 400
9600 pro

Gle89
05-10-2007, 13:29
grazie

non utilizzo ne antivirus ne firewall, quei pochi worm/virus che prendo li prendo dalle pennette usb dei miei amici

cosa più sbagliata del mondo. Se si utilizza internet (ma anche se non lo si usa) devi avere almeno un buon antivirus e poi anche firewall e altri programmi come anti-spyware. E' veramente super-sconsigliato "girare" senza l'antivirus.

per quel che riguarda java

Aggiornalo è sempre meglio. E' uscita una nuova versione pochissimi giorni fa. Vai in Pannello di Controllo - Java -in alto Aggiornamento - in basso Aggiorna adesso.
Fallo è davvero importante!

problemi? solo un rallentamento all'inizio,

prova a fixare queste voci dal log, sono superflue all avvio, renderanno più veloce il tuo pc all inizio :D

O4 - HKLM\..\Run: [DataLayer] C:\Programmi\File comuni\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe"


Dammi retta, fai quelle cose che ti ho detto. Ne va della tua sicurezza del tuo pc!

iaio
05-10-2007, 13:39
cosa più sbagliata del mondo. Se si utilizza internet (ma anche se non lo si usa) devi avere almeno un buon antivirus e poi anche firewall e altri programmi come anti-spyware. E' veramente super-sconsigliato "girare" senza l'antivirus.

ti ringrazio per il consiglio, ma come ti ho detto sono quasi 2 anni che o questo sistema e levato qualche worm non mi è mai servito, anzi sul pc di casa dove ho installato nod32 quei worm si sono riusciti tranquillamente a replicarsi


Aggiornalo è sempre meglio. E' uscita una nuova versione pochissimi giorni fa. Vai in Pannello di Controllo - Java -in alto Aggiornamento - in basso Aggiorna adesso.
Fallo è davvero importante!
ok grazie..già fatto!


prova a fixare queste voci dal log, sono superflue all avvio, renderanno più veloce il tuo pc all inizio :D

O4 - HKLM\..\Run: [DataLayer] C:\Programmi\File comuni\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Programmi\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_02\bin\jusched.exe"


Dammi retta, fai quelle cose che ti ho detto. Ne va della tua sicurezza del tuo pc!

avevo già provato a disattivare le voci superflue ma non c'è stato nessun miglioramento...

forse mi sono espresso male...il computer non è lento ad avviarsi, ma rimane "addormentato" una 10 di secondi la prima volta che provo ad accedere ad un hd qualsiasi

Gle89
05-10-2007, 13:41
Io dico che girare senza antivirus è da pazzi :muro:
Come fai a sapere se hai qualche virus se non usi un antivirus o altri programmi tipo anti-spyware?

Ad ogni modo fai una bella scansione con A-SQUARED (scaricalo dalla mia firma) in modalità DEEP SCAN e vedi se trova qualche virus & co

iaio
05-10-2007, 13:55
Io dico che girare senza antivirus è da pazzi :muro:
Come fai a sapere se hai qualche virus se non usi un antivirus o altri programmi tipo anti-spyware?

Ad ogni modo fai una bella scansione con A-SQUARED (scaricalo dalla mia firma) in modalità DEEP SCAN e vedi se trova qualche virus & co

ora provo a.squared che non conoscevo....

gli altri sono programmi che utilizzavo, ma visto che non mi hanno mai trovato niente, nemmeno quando c'erano worm sul pc(o per lo meno anche se li trovavano, non riuscivano ad eliminarli) ho deciso di non utilizzarli più...

Gle89
05-10-2007, 14:09
ora provo a.squared che non conoscevo....

gli altri sono programmi che utilizzavo, ma visto che non mi hanno mai trovato niente, nemmeno quando c'erano worm sul pc(o per lo meno anche se li trovavano, non riuscivano ad eliminarli) ho deciso di non utilizzarli più...
Puoi dirmi i nomi di questi programmi?

Ad ogni modo fammi sapere cosa dice A-squared

Riverside
05-10-2007, 14:38
grazie, non utilizzo ne antivirus ne firewall, quei pochi worm/virus che prendo li prendo dalle pennette usb dei miei amici
problemi? solo un rallentamento all'inizio, ma credo che sia colpa del sistema ormai sono quasi 2 anni che l'ho installato, però è un rallentamento strano...nel senso che, appena avviato posso lasciare il sistema anche 15 minuti senza toccare nulla, ed attendere che carichi quei pochi progr in esecuzione automatica, tanto appena vado a muovere il mouse e a provare ad aprire una cartella il sistema impiega una decina di secondi per riprendersi...
ti ringrazio per il consiglio, ma come ti ho detto sono quasi 2 anni che o questo sistema e levato qualche worm non mi è mai servito, anzi sul pc di casa dove ho installato nod32 quei worm si sono riusciti tranquillamente a replicarsi
gli altri sono programmi che utilizzavo, ma visto che non mi hanno mai trovato niente, nemmeno quando c'erano worm sul pc(o per lo meno anche se li trovavano, non riuscivano ad eliminarli) ho deciso di non utilizzarli più...
Se aprissero, sul forum, la sezione Barzellette informatiche e dintorni tutto questo sarebbe perfetto ;)
A questo punto, dopo una così precisa esposizione del tuo concetto di sicurezza, è un mistero la ragione per la quale tu abbia postato nella Sezione Aiuto sono infetto.
Ovviamente, perchè, a quanto sembra, tu non hai bisogno di noi.

Chill-Out
05-10-2007, 15:58
grazie

non utilizzo ne antivirus ne firewall, quei pochi worm/virus che prendo li prendo dalle pennette usb dei miei amici

non ho parole :doh:

iaio
05-10-2007, 17:11
Se aprissero, sul forum, la sezione Barzellette informatiche e dintorni tutto questo sarebbe perfetto ;)
A questo punto, dopo una così precisa esposizione del tuo concetto di sicurezza, è un mistero la ragione per la quale tu abbia postato nella Sezione Aiuto sono infetto.
Ovviamente, perchè, a quanto sembra, tu non hai bisogno di noi.

gigì...

ho chiesto qui per assicurarmi che ero "pulito", cosa che mi è stata confermata e per cui ho ringraziato, ora se la gente vuole amministrare il mio SO... se permetti ci rido sopra.

iaio
05-10-2007, 17:13
non ho parole :doh:

non hai parole perchè? perchè non uso antivirus?

Gle89
05-10-2007, 17:17
non hai parole perchè? perchè non uso antivirus?

Beh credo proprio di si.. Mi puoi dire quali programmi hai usato in precedenza per scansionare?

A-Squared cosa ha rilevato?

Riverside
05-10-2007, 17:26
gigì...
ho chiesto qui per assicurarmi che ero "pulito", cosa che mi è stata confermata e per cui ho ringraziato, ora se la gente vuole amministrare il mio SO... se permetti ci rido sopra.
No no: qui nessuno ha detto che il P.C. è pulito (non ancora, almeno): ti è solo stato detto che il log di Hthis è pulito ;)
Comunque, stai tranquillo, nessuno vuole amministrare il tuo P.C.; ti sono, semplicente, stati offerti alcuni utili e quanto mai preziosi suggerimenti che, puoi tranquillamente, non prendere in considerazione :fiufiu:

Riverside
05-10-2007, 17:28
In ogni caso, mi auguro, per te, tu sia dietro un router firewall o o firewall hardware.

Chill-Out
05-10-2007, 17:32
non hai parole perchè? perchè non uso antivirus?

Premetto che non ho nessuna intezione di fare polemica, come hai giustamente sottolineato tu il PC è il tuo e ci fai quello che ti pare, il mio "no ho parole" è riferito al fatto che il tuo concetto di sicurezza è decisamente superficiale, ti cito: "quei pochi worm/virus che prendo li prendo dalle pennette usb dei miei amici" io con la pennetta USB, tanto per dirne una ti faccio fuori tutte le password. Comunque ribadisco ognuno con le sue sue cose è libero di fare ciò che vuole.

iaio
05-10-2007, 17:36
Puoi dirmi i nomi di questi programmi?

Ad ogni modo fammi sapere cosa dice A-squared

Adware, SpyBot, CCleaner, tuneup registry cleaner

a-squared non ha trovato nulla di che...


un pò di cookies, una decina di voci tra:
-trace.registry.VNC*
-trace.registry.passware*
-trace.registry.advanced RAR password recovery

tutti oggetti non dannosi...

iaio
05-10-2007, 17:45
Premetto che non ho nessuna intezione di fare polemica, come hai giustamente sottolineato tu il PC è il tuo e ci fai quello che ti pare, il mio "no ho parole" è riferito al fatto che il tuo concetto di sicurezza è decisamente superficiale, ti cito: "quei pochi worm/virus che prendo li prendo dalle pennette usb dei miei amici" io con la pennetta USB, tanto per dirne una ti faccio fuori tutte le password. Comunque ribadisco ognuno con le sue sue cose è libero di fare ciò che vuole.

sono d'accordo, ma a me capita sempre di dover usare sul mio pc pennette di "amici" che non vogliono farmi fuori le password, ma hanno preso per sbaglio quel worm, ora lasciando perdere il fatto che a me non me ne frega nulla se vogliono farmi fuori le password, ti ho detto che da 18 mesi a questa parte ho preso in tutto 3 worm...ora mi domando, mi conviene appesantire il sistema con antivirus quando in tutto quei 3 worm mi avranno fatto perdere in tutto 5/6 ore di tempo tra ricerche e varie?


inoltre ho sempre preso i stessi tipi di worm, cioè quelli che si replicano in tutte le unità, e che creano il file autorun.inf e *.exe, dopo la prima volta che li ho presi ho capito che per evitarli basta accedere alla periferica indirettamente(cioè non con l'explorer di windows), io di solito accedo con powerdesk, ma quelle poche volte che ho fretta e me ne dimentico, ci casco.

Gle89
05-10-2007, 17:50
ora mi domando, mi conviene appesantire il sistema con antivirus quando in tutto quei 3 worm mi avranno fatto perdere in tutto 5/6 ore di tempo tra ricerche e varie?

un buon antivirus NON appesantisce mai il problema, anzi ti copre da qualche virus & co che può appesantirti il sistema, magari facendo usare troppo la CPU ecc...

AVIRA ANTIVIR è l'antivirus FREE più potente e leggero che ci sia in giro.

Ad ogni modo fai come vuoi. Come ha detto River, nessuno vuole amministrare il tuo PC, ma nessuno ha detto che il tuo PC è fuori pericolo e pulito.

juninho85
05-10-2007, 17:51
beata innocenza :D

iaio
05-10-2007, 17:52
No no: qui nessuno ha detto che il P.C. è pulito (non ancora, almeno): ti è solo stato detto che il log di Hthis è pulito ;)
Comunque, stai tranquillo, nessuno vuole amministrare il tuo P.C.; ti sono, semplicente, stati offerti alcuni utili e quanto mai preziosi suggerimenti che, puoi tranquillamente, non prendere in considerazione :fiufiu:

non mi è sembrato che il tuo commento fosse fatto per dare consigli...il computer non posso dire che sia pulito al 100% ma ho riutilizzato ad-aware e a-squared e nessuno mi ha trovato nulla di preoccupante...al massimo stasera faccio un giro di anti-virus da qualche sito on-line per essere sicuro...


In ogni caso, mi auguro, per te, tu sia dietro un router firewall o o firewall hardware.

dipende quando sono a perugia sono dietro a un router, quando sono a terni mi collego con la 56k

Riverside
05-10-2007, 17:56
Adware, SpyBot, CCleaner, tuneup registry cleaner
a-squared non ha trovato nulla di che...

● Ad Aware è un antispyware;
● Spybot, idem;
● Ccleaner, un software di pulizia;
● Tuneup è un deframmentatore di registro (usato per conto suo, tra l'altro serve zero);
● ASquared è un antitrojan ed antimalware ma da solo non basta;
Insomma, nessuno, tra i programmi che utilizzi, ha una funzione che possa avvicinarsi a quelle richieste ad antivirus serio.
Nessuno tra quelli che hai elencato, individuerebbe, Beagle e tutte le sue varianti, o un inizio di infezione di Gromozon, o un virus o variante preso da MSN Messenger.
Ma, tu sei in una botte di ferro :cool: e ci stai facendo perdere del tempo.

iaio
05-10-2007, 17:57
beata innocenza :D

eccone un'andro!
bravo juninho...questo si che è un commento...

Gle89
05-10-2007, 17:58
al massimo stasera faccio un giro di anti-virus da qualche sito on-line per essere sicuro...


Una Kapernsky online... e PandaScan.

Non so se hai visto il mio post precedente, ma chi te lo ha detto che un antivirus appesantisce il sistema?

juninho85
05-10-2007, 18:01
eccone un'andro!
bravo juninho...questo si che è un commento...

argomentiamo :D
beata innocenza,perchè non sai ciò a cui potenzialmente sei esposto...keylogger,rootkit,dialer,exploit,pishing.
sorrido ulteriormente se utilizzi il tuo pc per lavoro o se comunque ci fai transitare dati importanti o effettui acquisti nel web...chiediamoci anche poi il perchè la nostra cartella sia sistematicamente infestata di spam.

può bastare o devo andare avanti?

Riverside
05-10-2007, 18:07
può bastare o devo andare avanti?
Juni, direi che possiamo fermarci, tutti; tanto, non serve.
Il nostro amico, evidentemente, non ha capito che per P.C. pulito, non si intende, spolverare, tutti i giorni, il monitor ma, ben altro.

lancetta
06-10-2007, 00:24
hem.... a prescindere dal pensiero dell'autore del thread (per carità siamo in democrazia) c'è solo una cosa......perchè IANA è interessata al tuo pc?

O17 - HKLM\System\CCS\Services\Tcpip\..\{403667A9-CA55-46F6-9F17-D865FFB553A2}: NameServer = 192.168.1.1

Non credo sia il tuo provider..........:confused:

Riverside
06-10-2007, 00:52
..ora mi domando, mi conviene appesantire il sistema con antivirus quando in tutto quei 3 worm mi avranno fatto perdere in tutto 5/6 ore di tempo tra ricerche e varie?
Hai ragione .... perchè perdere troppo tempo ? 5 o 6 ore sono il giusto tempo necessario per risolvere un semplice problema causato da tre worm.
In sei ore, formatti due volte P.C., reinstalli il sistema operativo, scarichi tutti gli aggiornamenti disponbili e reinstalli l'intero parco software.
Nel frattempo, riesci, anche, a farti un paio di aperitivi.
Ovviamente, non ti conviene appensantire il sistema installando un antivirus ..... tieniti i virus ;)

juninho85
06-10-2007, 10:28
hem.... a prescindere dal pensiero dell'autore del thread (per carità siamo in democrazia) c'è solo una cosa......perchè IANA è interessata al tuo pc?



Non credo sia il tuo provider..........:confused:
avrà un d-link,dovrebbe essere il parametro di accesso alle configurazioni del router

lancetta
06-10-2007, 10:54
avrà un d-link,dovrebbe essere il parametro di accesso alle configurazioni del router

Vero..sarebbe l'ip di conf. del router...però non capisco perchè si è andato ad infilare nello stack Tcpip..............:confused:

juninho85
06-10-2007, 10:55
probabilmente l'ha impostato come DNS primario

iaio
06-10-2007, 12:32
hem.... a prescindere dal pensiero dell'autore del thread (per carità siamo in democrazia) c'è solo una cosa......perchè IANA è interessata al tuo pc?



Non credo sia il tuo provider..........:confused:


scusa ma se non sai nemmeno che gli indirizzi ip nel range 192, sono indirizzi privati, che cavolo parli a fare? rimani in silenzio e fai più bella figura!

iaio
06-10-2007, 12:49
Hai ragione .... perchè perdere troppo tempo ? 5 o 6 ore sono il giusto tempo necessario per risolvere un semplice problema causato da tre worm.
In sei ore, formatti due volte P.C., reinstalli il sistema operativo, scarichi tutti gli aggiornamenti disponbili e reinstalli l'intero parco software.
Nel frattempo, riesci, anche, a farti un paio di aperitivi.
Ovviamente, non ti conviene appensantire il sistema installando un antivirus ..... tieniti i virus ;)

ho fatto una ricerca con l'active scan di panda antivirus, hai proprio ragione tu...

mi ha trovato ben 189 virus e 18 spyware
tutti virus pericolossisimi, nel file che puoi scaricare dall'indirizzo seguente puoi vedere i dettagli:

http://www.xzshare.it/165996

(gli asterischi sono al posto di nomi che ho modificato io).

comunque bel consiglio che mi avete dato, panda mi ha cancellato tutti quei file che credeva virus, un lavorone!

capisco che reputi un virus, un file exe che è una patch non ufficiale di un gioco o un programma, ma credere che un file html, chiamto license dell'adobe sia un virus...
forse gli antivirus fanno così perchè almeno l'utente si preoccupa e corre a comprare i loro prodotti??...non so...

comunque sia, la chiudo qui, sicuramente voi avete ragione, però visto che non ne ho avuto bisogno, continuo a non utilizzare antivirus, grazie a tutti quelli che mi hanno risposto (anche a quelli che hanno risposto, ironicamente sopra le righe)

Riverside
06-10-2007, 13:40
ho fatto una ricerca con l'active scan di panda antivirus, hai proprio ragione tu...
comunque bel consiglio che mi avete dato, panda mi ha cancellato tutti quei file che credeva virus, un lavorone!
capisco che reputi un virus, un file exe che è una patch non ufficiale di un gioco o un programma, ma credere che un file html, chiamto license dell'adobe sia un virus...
forse gli antivirus fanno così perchè almeno l'utente si preoccupa e corre a comprare i loro prodotti??...non so...
E' evidente come, tu non solo non sappia cosa significhi il concetto sicurezza nell'ambito della rete ma, neppure, come funziona una scansione antivirus.
Per il resto, fai un pò come credi, il P.C. è roba tua, non nostra.

iaio
06-10-2007, 14:39
E' evidente come, tu non solo non sappia cosa significhi il concetto sicurezza nell'ambito della rete ma, neppure, come funziona una scansione antivirus.
Per il resto, fai un pò come credi, il P.C. è roba tua, non nostra.

senti allora..
ho fatto una richiesta per essere sicuro, mi avete risposto e mi avete dato un consiglio, che ho declinato gentilmente, tutti mi avete dato dell'ignorante e chi più ne ha più ne metta...

comunque o per caso o non sò per quale strano motivo, nel mio pc sembra che non ci siano virus...

bè quello che dici tu potrebbe essere vero, ma è altrettanto evidente che tu non sai muoverti in internet, se non hai un software sotto che ti protegga...con questo chiudo e eviterò ulteriori risposte che non servono a nulla

p.s. poi una cosa... ma tu come cavolo fai a reinstallare il so e tutti i programmi in 3 ore? che utilizzo ci fai con il pc? campo minato e solitario?

Riverside
06-10-2007, 21:38
....... che utilizzo ci fai con il pc? campo minato e solitario?
A volte (meno male che accade di rado) leggo sciocchezze come quelle che ci hai propinato per l'intero thread ;)

lancetta
07-10-2007, 11:55
scusa ma se non sai nemmeno che gli indirizzi ip nel range 192, sono indirizzi privati, che cavolo parli a fare? rimani in silenzio e fai più bella figura!

Innanzitutto
1)nessuno ti ha costretto a postare qui,sei venuto tu da noi,quindi datti una calmata che non sei nessuno,e non fai paura a nessuno.
2)non mi sembra questo il modo di rispondere visto che qua nessuno ci paga e mettiamo il tempo a disposizione di soggetti come te,che da quanto vedo non apprezzano neanche anzi addirittura pretendono e fanno pure i presuntuosi(ma se sai già tutto che cavolo posti a fare?)....complimenti sei proprio un campione di correttezza:rolleyes:
3)quale parte di Non credo sia il tuo provider
Vero..sarebbe l'ip di conf. del router...però non capisco perchè si è andato ad infilare nello stack Tcpip
Non ti è chiara? Forse non hai capito ma quello è l'indirizzo in locale del tuo pc,quindi le motivazione per trovarsi in quella posizione,possono essere molteplici,che siano leggittime o meno ma a questo punto visto che ti credi di essere un padreterno e capisci tutto tu,è inutile andarne a cercare una causa....
4)sono stato l'unico che non ha assolutamente contestato il tuo modo di navigare,a prescindere dal pensiero dell'autore del thread (per carità siamo in democrazia)per quanto discutibile,però affari tuoi...e tu rispondi in questo modo?Ancora complimenti per la tua correttezza....:rolleyes:
5)adesso mi sono stancato a perdere tempo con soggetti come te,già è tanto che mi sono degnato di rispondere,andando ot...Statt bbuon!!!!

Bugs Bunny
07-10-2007, 12:53
mi ha trovato ben 189 virus e 18 spyware
tutti virus pericolossisimi

naturalmente hai disabilitato ripr conf di sys prima della scansione?

quando la gente chiede"è normale che il firewall mi rilevi portscan ed altri attacchi ogni 30 secondi?" gli risponderemo:

certo,ci sono motli pc infetti da virus che a insaputa del proprietario vengono usati per ciò. Esempio: (link a questa discussione)

xcdegasp
08-10-2007, 09:45
sono d'accordo, ma a me capita sempre di dover usare sul mio pc pennette di "amici" che non vogliono farmi fuori le password, ma hanno preso per sbaglio quel worm, ora lasciando perdere il fatto che a me non me ne frega nulla se vogliono farmi fuori le password, ti ho detto che da 18 mesi a questa parte ho preso in tutto 3 worm...ora mi domando, mi conviene appesantire il sistema con antivirus quando in tutto quei 3 worm mi avranno fatto perdere in tutto 5/6 ore di tempo tra ricerche e varie?


inoltre ho sempre preso i stessi tipi di worm, cioè quelli che si replicano in tutte le unità, e che creano il file autorun.inf e *.exe, dopo la prima volta che li ho presi ho capito che per evitarli basta accedere alla periferica indirettamente(cioè non con l'explorer di windows), io di solito accedo con powerdesk, ma quelle poche volte che ho fretta e me ne dimentico, ci casco.

il fatto di optare per nessuna protezione ti mette in difetto rispettoa alla regolamentazione dei dati personali, visto che usi Office è evidente che tu debba proteggere i documenti!
che siano cazzatine che vi scambiate tra amici o siano documenti importanti o appunti vanno preservati da ogni rischio!

inoltre potrei quasi essere certo che usi msn e un client di posta quindi la lista contatti è a rischio di furto, spam ecc..

quello che voglio dirti è che se per te essere kamikaze può essere divertente per tanti altri potrà essere un reale problema inquaqnto dovranno proteggersi anche da te ;)

se il tuo pc fosse senza contatti e con sole email pubblicitarie o mail list ti direi fai cio' che preferisci, ma non posso dirti tale cosa se di mezzo ci sono altre persone innocenti :p


vorrei anche sottolineare il fatto che il forum non è un luogo come supermercato che si entra solo per prendere quel prodotto e via, ma è un luogo di scambio dove si possono riceveri ampi suggerimenti in merito ad una problematica quindinon trovo corretto lamentarsi se si ricevono questi suggerimenti ;)