PDA

View Full Version : Windows Security Alert


grandefratello
09-01-2008, 22:12
ragazzi, ho bisogno di voi.
Oggi mi si è presentato il problema "Windows Security Alert":

Ho un icona vicino all'orologio con una x ke ogni tanto lampeggia e continue finestre ke si aprono con il messaggio d'errore detto prima.
Mi è stata cambiata la home page di explorer e mi è stato disabilitato il task manager.

Non riesco proprio a risolvere, vi lascio al log di hijacthis 2.0.2 visto che io da solo non riesco a risolvere.

murack83pa
09-01-2008, 22:43
ciao, grandefratello
x prima cosa,perdona la fiscalità ma è x aiutarti piu velocemente, modifica il tuo post: i log vanno allegati oppure caricati sul sito www.zshare.net e copiare qui il link x il donwload
NB: devi cliccare su modifica,poi su avanzate, cosi puoi utilizzare la funzione allegati
successivamente, ti farò notare come potresti avere gia delle prime indicazioni su come risolvere il tuo problema....:D
attendo tue notizie
ciao

grandefratello
09-01-2008, 23:08
mi facisti bloccari tutti cosi :mad:

murack83pa
09-01-2008, 23:15
nn ho cpt il senso della tua frase
ho cpt solo che sei siciliano o cmq del sud ;)
guarda qui:
http://www.hwupgrade.it/forum/showthread.php?t=1549850
in quel 3d c'è stato un utente con il tuo stesso problema
xò aspetta, prima vediamo il log

murack83pa
09-01-2008, 23:39
allora
iniziamo cosi:
1-disattiva il ripristino configurazione sistema il quale deve rimanre disattivato fino a quando nn te lo diciamo noi, fai cosi:
1. Fare clic su Start-> Programmi->Accessori->Esplora risorse.

2. Fare clic con il pulsante destro del mouse sull'icona Risorse del computer e quindi su Proprietà.

3. Selezionare la scheda "Ripristino configurazione di sistema".

4. Selezionare la voce "Disattiva ripristino configurazione di sistema"

5. Premere OK. Verrà richiesto di confermare l'azione in quanto saranno eliminati tutti i punti di ripristino memorizzati. Confermare premendo SI.

2-fai una pulizia con Ccleaner,scaricalo da qui (http://download.piriform.com/ccsetup201.exe) e poi fai cosi:
clicca sulla icona di Setup, si avvierà il Wizard di installazione; una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
Avanzate e togli la spunta alla voce Cancella solo file più vecchi di 48 ore
alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui;

3- se hai il file system in ntfs, fai una pulizia degli ads, con Eset ads revealer (http://www.hwupgrade.it/forum/showthread.php?t=1294909)

4-scarica Prevx csi (http://www.prevx.com/freescan.asp), necessita della connessione internet, fai la scansione,alla fine vai su options e poi su save log, di modo da copiare qui il log ( questo programma rileva ma nn rimuove nulla, x quello c pensiamo dopo)

NB: posta qui il log di prevx csi secondo le regole di sezione,cioè:
1)la funzione allegati, rinominando i log in formato txt
2)caricare il log su un server come www.zshare.net, copiando qui i link x il download
inizia a fare questi passaggi e vediamo
ciao

grandefratello
10-01-2008, 09:54
ti rispondo man mano procedo nel seguire ciò ke mi hai detto.
cmq sn siciliano si, e ho detto che mi hai fatto bloccar tutto per modificar il primo post, infatti per i problemi ke ho il pc va proprio male.
adesso procediamo.

1. il ripristino l'avevo già disattivato ieri sera.

2. pulizia con ccleaner ieri l'ho fatta circa 300 volte.. Adesso ho messo quella con cancellazione lenta (ho lasciato sovrascrittura semplice 1 passaggio, è corretto? ) . Ho fatto pulizia di qualsiasi voce presente su ccleaner.

Ma non importa che faccio queste operazioni con queste appicazioni dannose che mi lampeggiano e quindi sono in esecuzione?

continua nel prossimo post.. ;)

grandefratello
10-01-2008, 11:07
3. fatto.. ma eran solo file thumbs.. ma alla fine per 40 volte ho dovuto cliccare su ok per il messaggio che mi dava (vedi allegato) . Sono 40 thumbs che non ha cancellato..

murack83pa
10-01-2008, 11:24
continua con le indicazioni, adesso devi fare la scansione con prevx....è molto importante, e poi posta il log,ok?
a dopo

grandefratello
10-01-2008, 11:30
In attesa di risposte, sono andato avanti al punto successivo

4. Ecco il log: logprevx.txt - 0.38MB (http://www.zshare.net/download/6367836835f202/)

E adesso che faccio?

murack83pa
10-01-2008, 11:44
un attimo che vedo il log
ok, c sono 3 generic malware...credo che facendo girare asquared si eliminano un po di schifezze:
1- scarica asquared (http://www.hwupgrade.it/forum/showthread.php?t=1564958) e installalo
2-lo apri,gli fai fare l'aggiornamento, poi fai una scansione in deep scan
3-tutto ciò che trova mettilo in quarantena
4-posta il log di asquared
5-fai una scansione on line con bitdefender, vai qui (http://www.bitdefender.co.uk/site/Online) (devi utilizzare internet explorer), fagli eliminare quello che trova e salva il report e lo posti poi qui
ciao

grandefratello
10-01-2008, 13:14
Dopo oltre 1 ora mi sono reso conto che asquared si era bloccato dp aver scansionato solo 4 tacchette della barra di scorrimento inferiore.. adesso l'ho rimesso in funzione...

sto esaurendo!

grandefratello
10-01-2008, 13:26
ho paura si sia ribloccato..

edit: anzi no.

grandefratello
10-01-2008, 14:34
Ma porca miseria...!!

Sto facendo la scansione con asquared (marò quant'è lenta!!) e intanto mi si è aperta una finestra di nod di allarme virus. Per la precisione dice:

File:
C.. documenti.. impost.. temp\a2archive\Toolbar.exe

Virus:
variante modificata di Win32/AdInstaller applicazione

Commento:
Evento occorso su un nuovo file creato da un'applicazione: C:\Programmi\a-squared Anti-Malware\a2service.exe. Il file è stato inserito nella quarantena. Puoi chiudere quest finestra. Per favore, invia il file a ESET per l'analisi.

Io ho chiuso la finestra appunto.. Mi dici che è successo? Che vuol dire e che devo fare? Intanto sto continuando la scansione...

grandefratello
10-01-2008, 14:38
Eccone un altro!

File:
..\a2archive\keyfinder.exe

Virus:
Win32/PSWTool.RAS.A applicazione

Commento:
Più o meno come mi ha detto prima. Il file adesso è in quarantena.


Continuo come sto facendo??? :help:

grandefratello
10-01-2008, 14:40
AIUTOOOOOOOOOO

Bastaaa :cry: :cry: :cry:

Mi ha segnalato 1 altro file..
Prima ho fatto una cosa con nod, gli ho detto di avvisarmi anke di eventuali pericoli.. Ma non è che mi sta rilevando anche cose che non c'entrano come 1 paio di cure?

murack83pa
10-01-2008, 14:43
fermo tutto:
1- disinstallare asquared antimalware e installa superantispyware free, vai qui
http://www.superantispyware.com/superantispywarefreevspro.html
scarica quello free e nn quello trial
2- poi segui le istruzioni qui
http://www.hwupgrade.it/forum/showthread.php?t=1567399
ok?
ho sbagliato io a nn specificare asquared free....xò è strano che c sia questa "incompatibilità" con nod...

grandefratello
10-01-2008, 14:49
no ti pregoooo!! è dalle 13 ke fa, e ancora è a pochissimo e mi dici di annullare tutto?? :cry:

Sto scrivendo da un altro pc. C'è solo il nod32 aperto..

Che devo fare? Sicuro che devo annullare? :cry:

grandefratello
10-01-2008, 14:57
hai visto che hai modificato il messaggio di prima.. che devo fare allora? quello che hai scritto?


vedo che modifichi ancora.. dimmi tu quando posso...

murack83pa
10-01-2008, 14:59
fai quello che ho scritto ora
quando disinstalli asquared, fai una pulizia con ccleaner e poi installi superantispyware che è piu affidabile

grandefratello
10-01-2008, 15:04
speriamo sia anche più veloce..

il nod lo disattivo allora durante la scansione?

lancetta
10-01-2008, 15:23
speriamo sia anche più veloce..

il nod lo disattivo allora durante la scansione?

aspetta un attimo....

lancetta
10-01-2008, 15:27
comincia con questi :

Scarica questo tool http://download.bleepingcomputer.com/sUBs/ComboFix.exe
doppio click. Si aprirà una finestra blu ...attendi....dovrebbe apparirti un avviso che declina l'autore da ogni responsabilità.
seleziona 1 e premi ENTER per lanciare lo scan.
finito lo scan visualizzerà il log con i dettagli.

http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Salvalo sul desktop, dezippalo apri la cartella SmitfraudFix, avvia SmithFraudFix.cmd scegli l'opzione 1 (scrivere 1 e premere ENTER),
salva il log che ti dà dove dovrebbe indicarti quello che ha trovato, riavvia in provvisoria (F8 al boot)riapri la cartella SmitfraudFix, avvia SmithFraudFix.cmd, scegliere l'opzione 2 (scrivere 2 e premere ENTER), digiti Y(yes) alla domanda "Vuoi pulire il registro?", in caso venisse chiesto di rimpiazzare eventuali files .dll digiti Y(yes), salva il nuovo log riavvia il pc, è probabile che se avevi uno sfondo lo devi reimpostare.

poi nuovo log di hijackthis e di prevx

grandefratello
10-01-2008, 15:37
no dai mettetevi d'ccordo..

si può sapere che devo fare? :(

tra l'altro non capisco ma le cose si bloccano, e si era bloccato anche il wizard di Superantispyware...

gli ho detto di protegger la home page di internet explorer ma mi compare in continuazione la finestra che qualcuno la vuol cambiare, io blocco continuamente e questa finestra mi chiede sempre.. cosa faccio, continuo a bloccare o lo lascio fare?


e tornando a voi, chi devo ascoltare??? stavo per iniziar la scansione con superantispyware..

murack83pa
10-01-2008, 15:39
il fatto che superantispyware nn riesce a proteggere la home page mi fa pensare
hai instalalto superantispyware?se si lascialo da parte x il momento
utilizza quei tool: ho chiesto io a lancetta di intervenire

grandefratello
10-01-2008, 15:41
allora lo chiudo... riinizio da come mi ha indicato lancetta..

comunque grazie ragazzi per quello che state facendo.
non mi sono mai trovato in una situazione così drammatica..

murack83pa
10-01-2008, 15:43
riusciremo a risolvere il tuo problema...
sopratutto grazie a tecnici come lancetta!!

grandefratello
10-01-2008, 15:50
sul secondo programma indicato da lancetta "SmitfraudFix.zip" nod mi dice che contiene codice dannoso e non me lo fa scaricare...

e a me iniziano a girare sempre più forte..

murack83pa
10-01-2008, 15:55
disabilita il nod momentaneamente
scarica i tool, ti disconnetti da internet, fai le scansioni, e posta poi qui i log,riattivando il nod

grandefratello
10-01-2008, 16:01
Non me lo fa scaricare lo stesso!!!!! Quando è quasi al termine del download, dice che è impossibile legger dal file d'origine.. :muro:

murack83pa
10-01-2008, 16:05
intanto utilizza combofix e posta qui il log
vedi se funziona con questo collegamento
http://siri.geekstogo.com/SmitfraudFix.exe

grandefratello
10-01-2008, 16:08
adesso l'ha scaricaro quello di prima..

procedo con le cose scritte..

mi sembra di aver una nuvola di sfiga oggi sopra..

lancetta
10-01-2008, 16:11
questi tool vanno ad operare in zone del pc per così dire "sensibili" ecco perchè nod si mette in allarme...tranquillo;)
disabilitalo completamente nel frattempo delle scansioni e non navigare in giro per il momento....comunque dopo vediamo perchè smit ti dà problemi..
Un altra cosa.....TRANQUILLO! non perdere la testa che si risolve:) (eppoi i problemi reali son ben altro nella vita:rolleyes: )

Riverside
10-01-2008, 16:20
Fategli disabilitare il Ripristino configurazione di sistema, prima di eseguire i tool :rolleyes:

murack83pa
10-01-2008, 16:28
lui dice di averlo disabilitato.....vedi post 6 :sperem:

grandefratello
10-01-2008, 16:34
ALT!!!

Sono arrivato al punto di lanciare SmithFraudFix.cmd ..

Sono andato a controllare il ripristino e la spunta non c'è in disattiva.. aiuto.. è così? o è successo qualcosa???

x disabilitarlo, intendo spunta tolta.. giusto?

murack83pa
10-01-2008, 16:38
:cry: :cry:
la spunta deve esserci: devi selezionare disattiva il ripristino configurazione sistema.....
sei sicuro di averlo fatto prima?
tu mi avevi detto di si....
vai al post 5 x capire come si disattiva...

grandefratello
10-01-2008, 16:50
:cry: :cry:
la spunta deve esserci: devi selezionare disattiva il ripristino configurazione sistema.....
sei sicuro di averlo fatto prima?
tu mi avevi detto di si....
vai al post 5 x capire come si disattiva...

guarda adesso non ricordo più se l'avevo messa o tolta.. adesso C'E' LA SPUNTA, che devo fare, da dove devo continuare? cosa ho combinato e cosa è successo adesso???

murack83pa
10-01-2008, 17:01
ok calma
visto che ora sei sicuro di aver disabilitato il ripristino (ne sei sicuro ora,vero?),
puoi fare girare i 2 tool che ti ha indicati lancetta
e poi posti qui i log, come già ti ho indicato prima
ok?

grandefratello
10-01-2008, 17:09
adesso la spunta c'è, si.

ma allora non è successo nulla di grave ed irreparabile?

rifaccio i 2 passaggi indicati da lancetta allora..

murack83pa
10-01-2008, 17:12
niente di grave
la necessità di togliere il ripristino sta nel fatto che molti virus e malware anche se li hai tolti poi spuntano di nuovo x colpa del ripristino....
fai girare tranquilllamente i 2 tool, con gli accorgimenti di cui sopra ( disattiva il nod,ecc)

grandefratello
10-01-2008, 17:14
.... http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Salvalo sul desktop, dezippalo apri la cartella SmitfraudFix, avvia SmithFraudFix.cmd scegli l'opzione 1 (scrivere 1 e premere ENTER)....

Dopo averlo lanciato dice: premi 1 tasto per continuare. Digito un tasto e.. si chiude! e basta... e mò?

murack83pa
10-01-2008, 17:21
in c dovresti trovare il report:
in C:\rapport.txt
postalo qui e attenti istruzioni

grandefratello
10-01-2008, 17:22
sono andato a ricontrollare nell'attesa di una vostra risposta e.. la spunta non c'è di nuovo !!! :eek:

come faccio a restare calmo? :cry: :cry:

grandefratello
10-01-2008, 17:25
in c dovresti trovare il report:
in C:\rapport.txt
postalo qui e attenti istruzioni

forse non è chiaro, non mi ha fatto nulla perchè dopo che premo il tasto per continuare si chiude, quindi non ha proprio fatto niente e quindi nessun report..

murack83pa
10-01-2008, 17:26
calma....sii fiducioso:
andiamoci cosi:
vai in pannello di controllo,strumenti di amministrazione, servizi, nell'elenco che ti appare cerca la voce "servizio ripristino configurazione sistema" c clicchi e digli prima arresta e poi disattiva
dopo aver fatto ciò, riavvia il pc,utilizza i tool e posta i log secondo quanto indicato da lancetta

EDIT: il primo tool l'hai fatto girare?

grandefratello
10-01-2008, 17:28
calma....sii fiducioso:
andiamoci cosi:
vai in pannello di controllo,strumenti di amministrazione, servizi, nell'elenco che ti appare cerca la voce "servizio ripristino configurazione sistema" c clicchi e digli prima arresta e poi disattiva
dopo aver fatto ciò, riavvia il pc,utilizza i tool e posta i log secondo quanto indicato da lancetta

EDIT: il primo tool l'hai fatto girare?

il primo l'ho fatto girare.. ma visto che sta pochissimo dp il prossimo riavvio lo rifarò.

grandefratello
10-01-2008, 17:35
calma....sii fiducioso:
andiamoci cosi:
vai in pannello di controllo,strumenti di amministrazione, servizi, nell'elenco che ti appare cerca la voce "servizio ripristino configurazione sistema" c clicchi e digli prima arresta e poi disattiva
dopo aver fatto ciò, riavvia il pc,utilizza i tool e posta i log secondo quanto indicato da lancetta

EDIT: il primo tool l'hai fatto girare?

arresta non è selezionabile
disattiva non c'è proprio
c'è attiva e l'ho clicato, ma non è spuntato il disattiva come mi aspettavo..

lancetta
10-01-2008, 17:38
ma il combo ha scansionato?

grandefratello
10-01-2008, 17:46
ma il combo ha scansionato?

come detto prima.. si

murack83pa
10-01-2008, 17:50
come detto prima.. si

posta il log, x favore

grandefratello
10-01-2008, 17:52
posta il log, x favore

si, sii tratta di rimetter il modem nel mio pc, rimetter nod, ricollegarmi qui ecc..
in ogni caso, 2 minuti e lo metto.

grandefratello
10-01-2008, 17:56
Eccolo
log combofix.txt - 0.02MB (http://www.zshare.net/download/63778717b57e5a/)

ditemi che fare :(

lancetta
10-01-2008, 18:22
serve il log di prevx CSI...per favore

grandefratello
10-01-2008, 18:42
serve il log di prevx CSI...per favore

devo chieder io per favore, non tu :)

Comunque questa volta prevx non mi ha dato nessun segnale di pericolo.. mah! lof prevx 2.log - 0.37MB (http://www.zshare.net/download/6379056586553d/)

murack83pa
10-01-2008, 18:45
:confused:
io farei fare una scansione online con bitdefender, che dici socio?

lancetta
10-01-2008, 18:49
ma porcaputt...anche Zshare ha imparato con sto cacchio di contatempo!!!:incazzed:

murack83pa
10-01-2008, 18:50
ma porcaputt...anche Zshare ha imparato con sto cacchio di contatempo!!!:incazzed:

si...è gia da circa 5 giorni che fa sto scherzetto...:mad:

lancetta
10-01-2008, 18:56
hum...serve anche il log di hijackthis prevx non riporta nulla degno di nota

ma il pc come và?
nel frattempo fai scansione bitdefender on line come dice il murack
;)

grandefratello
10-01-2008, 19:04
hum...serve anche il log di hijackthis prevx non riporta nulla degno di nota

ma il pc come và?
nel frattempo fai scansione bitdefender on line come dice il murack
;)


Adesso faccio il log di hijackthis e tra poco metto il log...

Il pc, sembra andare bene al momento, ma non capisco come possa esser accaduto visto che con ogni passo che ho seguito mi son sempre venuti fuori problemi.. forse il combo?

Dopo che metto log, farò scansione online con bitdefender.. se mi dareste link, ringrazio.

Già che ci siete, vorrei capire se avete capito che problemi avevo/ho, cioè si lo avete capito, ma vorrei capire io, si tratta di malware, di troyan o ke? Avrò conseguenze adesso? E sopratutto, ci sono dati o file e documenti del mio pc che rischiano di esser stati "osservati" da occhi indiscreti?

grandefratello
10-01-2008, 19:11
Allego il log.

lancetta
10-01-2008, 19:20
Allego il log.


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2

fixa questa

scansione degli ads Così:apri hijackthis clicca "open the misc tools section",click su "open ads spy",leva la spunta a "quick scan",click sul tasto "scan" e poi fixa tutto

log dello start up così:Open the misc tools section->Generate start up list log,spuntando le 2 caselline al lato. allega i log

il pc come và?

murack83pa
10-01-2008, 19:28
ecco qui l'indirizzo dello scan online bitdefender:
http://www.bitdefender.co.uk/site/Online

hai ancora problemi? il task manager funziona? ti compaiono finestre?

grandefratello
10-01-2008, 19:30
fixa questa

scansione degli ads Così:apri hijackthis clicca "open the misc tools section",click su "open ads spy",leva la spunta a "quick scan",click sul tasto "scan" e poi fixa tutto

log dello start up così:Open the misc tools section->Generate start up list log,spuntando le 2 caselline al lato. allega i log

il pc come và?

sul primo punto, non ha trovato nulla.. l'ho fatto lasciando forefox aperto, va bene?

intanto procedo al punto 2 e nell'attesa volevo riproporre il messaggio che ho scritto alle 19.04 che forse è stato saltato visto che dopo ho allegato il log.

grandefratello
10-01-2008, 19:36
fixa questa

scansione degli ads Così:apri hijackthis clicca "open the misc tools section",click su "open ads spy",leva la spunta a "quick scan",click sul tasto "scan" e poi fixa tutto

log dello start up così:Open the misc tools section->Generate start up list log,spuntando le 2 caselline al lato. allega i log

il pc come và?

ecco il log del punto 2 (start up)
cambiata location visto i malumori di prima.. :p LOG startuplist (http://www.mediafire.com/?ee5j6fmytjm)

e il pc.. sembra andare bene..
il task manager invece lo avevo subito abilitato io stesso da chiave di registro ieri quando ho trovato il problema.


devo fare anche la scansione adesso con bitdefender? nod attivo?

murack83pa
10-01-2008, 19:44
rifai una nuova scansione con hijackthis e posta il log
lo scan di bitdefender lo devi fare tramite internet explorer..a proposito:la home page viene ancora modificata? tutto ok?
posta il log di bitdefender
ciao

lancetta
10-01-2008, 19:49
rifai una nuova scansione con hijackthis e posta il log
lo scan di bitdefender lo devi fare tramite internet explorer..a proposito:la home page viene ancora modificata? tutto ok?
posta il log di bitdefender
ciao

dallo start up sembra tutto a posto aspetto il log di hijackthis
con bitdefender (disattiva un attimo il Nod) andiamo a completare....

a quanto pare la situazione sèè migliorata rispetto a prima che stavi con i capelli rizzati...:D :D ;)

grandefratello
10-01-2008, 19:52
si si, molto meglio adesso..

ma devo fare hijack o bitdefender prima?

Sono andato sul sito di bitdefender (con ie), e ho installato activex x far funzionar lo scan come accade di consueto ma si apre 1 messaggio d'errore con scritto: This web site is not authorized to host this ActiveX control.

Come procedo?

lancetta
10-01-2008, 20:04
si si, molto meglio adesso..

ma devo fare hijack o bitdefender prima?

Sono andato sul sito di bitdefender (con ie), e ho installato activex x far funzionar lo scan come accade di consueto ma si apre 1 messaggio d'errore con scritto: This web site is not authorized to host this ActiveX control.

Come procedo?

prova da questo link

http://www.bitdefender.com/scan8/ie.html

murack83pa
10-01-2008, 20:06
vai qui:
http://www.bitdefender.co.uk/scan8/ie.html
fai ora lo scan con hijackthis....

grandefratello
10-01-2008, 20:26
gaurdate che era proprio quello il link su cui mi trovavo, ma ...

http://img45.imageshack.us/img45/4029/stampbitnb9.th.jpg (http://img45.imageshack.us/my.php?image=stampbitnb9.jpg)

Riverside
10-01-2008, 20:31
gaurdate che era proprio quello il link su cui mi trovavo, ma ...
Ma cosa? non devi scaricare il software :muro: ma eseguire lo scanner online ;) (devi usare I.E. come browser)

BITDEFENDER ONLINE SCANNER
● esegui una scansione online da: clicca qui per lo scan online (http://www.bitdefender.com/scan8/ie.html)
● una volta aperta la pagina, clicca I AGREE
● ti farà scaricare ed installare un activex: segui la procedura guidata.
allega il log che verrà rilasciato

grandefratello
10-01-2008, 20:32
Ma cosa? non devi scaricare il software :muro: ma eseguire lo scanner online ;)

BITDEFENDER ONLINE SCANNER
● esegui una scansione online da: clicca qui per lo scan online (http://www.bitdefender.com/scan8/ie.html)
● una volta aperta la pagina, clicca I AGREE
● ti farà scaricare ed installare un activex: segui la procedura guidata.
allega il log che verrà rilasciato


se guardavi l'allegato capivi... :rolleyes:

grandefratello
10-01-2008, 20:39
ho fatto una pulizia con ccleaner.. .. sembra partito finalmente!

murack83pa
10-01-2008, 20:58
aspetta
1-fai una nuova scansione con hijackthis xchè bisogna vedere se la voce indicata da lancetta è sparita
2-fai la scansione con panda e vediamo cosa trova eventualmente
http://www.pandasecurity.com/homeusers/solutions/activescan/?

grandefratello
10-01-2008, 21:27
aspetta
1-fai una nuova scansione con hijackthis xchè bisogna vedere se la voce indicata da lancetta è sparita
2-fai la scansione con panda e vediamo cosa trova eventualmente
http://www.pandasecurity.com/homeusers/solutions/activescan/?

ma scusate, non mi avevate detto bitdefender?

sta facendo la scansione da 45 minuti (senza nod) e ho messo un attimo in pausa x venirvi a scrivere che qui dura 1 casino di ore ... tu adesso mi dici di fare altro.... ma che devo fare???

murack83pa
10-01-2008, 21:28
ma scusate, non mi avevate detto bitdefender?

sta facendo la scansione da 45 minuti (senza nod) e ho messo un attimo in pausa x venirvi a scrivere che qui dura 1 casino di ore ... tu adesso mi dici di fare altro.... ma che devo fare???

scusami
ma nn hai detto che nn funziona bitdefender?

grandefratello
10-01-2008, 21:38
ho fatto una pulizia con ccleaner.. .. sembra partito finalmente!

questo messaggio l'ho scritto 20 minuti prima del tuo e appunto è partito dp la pulizia con ccleaner...

x adesso sto continuando..

murack83pa
10-01-2008, 21:47
:confused: :confused: :confused:
continua con bitdefender e poi posta qui il log
poi fai anche la scansione con hijackthis e posta qui il log
ciao

grandefratello
10-01-2008, 22:20
Bit defender finito.. NIENTE VIRUS.

Ecco qui lo stamp finale:

http://img148.imageshack.us/img148/8272/stampbitdef22ar6.th.jpg (http://img148.imageshack.us/my.php?image=stampbitdef22ar6.jpg)

Procedo con hijackthis

grandefratello
10-01-2008, 22:23
Ecco..

Chill-Out
10-01-2008, 22:23
ho letto velocemente il thread, ma SmitFraudFix sei riuscito a farlo girare?

grandefratello
10-01-2008, 22:28
ho letto velocemente il thread, ma SmitFraudFix sei riuscito a farlo girare?

no.. poi infatti non mi han più detto di farlo.

murack83pa
10-01-2008, 22:28
il log di hijackthis a me sembra pulito

grandefratello
10-01-2008, 22:30
comunque pensavo che era tutto ok, ma dopo aver riavviato il "superantispyware" che è rimasto installato e partito all'avvio di win, mi ha avvertito che il solito sito ha tentato di cambiare la mia home page di explorer.. ci risiamo :cry:

Riverside
10-01-2008, 22:34
comunque pensavo che era tutto ok, ma dopo aver riavviato il "superantispyware" che è rimasto installato e partito all'avvio di win, mi ha avvertito che il solito sito ha tentato di cambiare la mia home page di explorer.. ci risiamo :cry:
Ma che diamine:

Disabilita il Ripristino configurazione di sistema procedendo in questa maniera:
● tasto destro del mouse sull'icona Risorse del Computer
● seleziona la voce Proprietà
● apri la scheda Ripristino configurazione di Sistema
● spunta la voce Disattiva ripristino configurazione di sistema
● conferma, la modifica, con Applica e, poi Ok
Il Ripristino configurazione di sistema deve rimanere disabilitato fino a quando non sarà risolto il problema esposto

Svuota il contenuto della cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows
● aprila ed, al suo interno, cerca la cartella Prefetch
● aprila ed elimina tutte le voci conservate al suo interno
mi raccomando, non eliminare la cartella

svuota la cache di JAVASUN:
● Start
● Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al Pannello di controllo
● clicca sulla scheda Generale
● vai all'ultima sezione File temporanei Internet
● clicca sul pulsante Impostazioni
● clicca sul pulsante Elimina file e poi conferma con OK

Scarica DUSTBUSTER (richiede l’installazione)
clicca qui per il download (http://www.majorgeeks.com/download.php?det=1182)
● esegui il download da uno dei mirror disponibili sul sito
● una volta installato, lancialo:
● Dust Buster provvederà, automaticamente, ad individuare e rimuovere tutti i file inutili ancora presenti sull’hard disk

Scarica CCLEANER (richiede l’installazione)
clicca qui per il download (http://download.piriform.com/ccsetup203.exe)

Una volta installato, lancialo:
● nel menu di sinistra portati alla voce Opzioni
● nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate e togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia
● clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro
● spunta tutte le voci comprese nella sezione
● clicca sul tasto Trova problemi ed avvia una scansione
● al termine della scansione clicca sulla voce Ripara selezionati e prosegui

Reimposta la pagina predefinita Riavvia controlla se cambia ancora.

Chill-Out
10-01-2008, 22:37
un'attimo anche perchè il log di HJT adesso semra pulito, fai girare SmitFraudFix

Scarica sul Desktop SmitFraudfix e decomprimilo http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Riavvia in modalità provvisoria F8
Apri la cartella che contiene SmitfraudFix e avvia smitfraudfix.cmd
Seleziona opzione 2 - Clean cliccando sul 2 e premi Invio.
Riceverai questo messaggio: Registry cleaning - Do you want to clean the registry ?
Rispondi Sì cliccando Y e premi invio.
Rispondi Sì (Y) ad eventuali altre domande

eseguita la scansione dopo il riavvio del pc allega il report qui.

grandefratello
10-01-2008, 22:39
Si ma se ognuno dice la sua, io impazzisco.

Aspetto notizie di murack83pa o di lancetta che mi stavano seguendo.

Comunque la spunta sul ripristino non si è più tolta. E' ok.

murack83pa
10-01-2008, 22:40
Si ma se ognuno dice la sua, io impazzisco.

Aspetto notizie di murack83pa e di lancetta che mi stavano seguendo.

Comunque la spunta sul ripristino non si è più tolta. E' ok.

x primo fai quello che dice chill
e vediamo xchè si deve capire come mai nn funziona smitfraudfix

grandefratello
10-01-2008, 22:47
adesso riavvio pc, noto se cerca di cambiarmi pagina. poi do un'occhiata a HJT poi provo a far girare smit. nel caso non partisse lo faccio in modalità provvisoria come suggerito da chill.

vado

Chill-Out
10-01-2008, 22:48
adesso riavvio pc, noto se cerca di cambiarmi pagina. poi do un'occhiata a HJT poi provo a far girare smit. nel caso non partisse lo faccio in modalità provvisoria come suggerito da chill.

vado

lo devi fare in modalità provvisoria!!!! Mica lo scritto per niente

grandefratello
10-01-2008, 22:52
siccome lancetta mi aveva dato altre istruzioni...

allora proverò solo in modalità provvisoria..

murack83pa
10-01-2008, 22:53
siccome lancetta mi aveva dato altre istruzioni...

allora proverò solo in modalità provvisoria..

guarda bene le istruzioni di chill,qui sotto, che sono diverse da quelle date da lancetta....mi raccomando: leggi bene

Chill-Out
10-01-2008, 22:53
siccome lancetta mi aveva dato altre istruzioni...

allora proverò solo in modalità provvisoria..

Riavvia in modalità provvisoria F8
Apri la cartella che contiene SmitfraudFix e avvia smitfraudfix.cmd
Seleziona opzione 2 - Clean cliccando sul 2 e premi Invio.
Riceverai questo messaggio: Registry cleaning - Do you want to clean the registry ?
Rispondi Sì cliccando Y e premi invio.
Rispondi Sì (Y) ad eventuali altre domande

grandefratello
10-01-2008, 23:02
Riavvia in modalità provvisoria F8
Apri la cartella che contiene SmitfraudFix e avvia smitfraudfix.cmd
Seleziona opzione 2 - Clean cliccando sul 2 e premi Invio.
Riceverai questo messaggio: Registry cleaning - Do you want to clean the registry ?
Rispondi Sì cliccando Y e premi invio.
Rispondi Sì (Y) ad eventuali altre domande

guarda lo farei molto volentieri se riuscissi a capire come ca.. si riavvia in modalità provvisoria..

premo f8 e mi dice di selezionare tra floppy, dvd e hard disk, seleziono il disco fisso ovviamente e parte direttamente xp in modalità normale... :grrr:

Chill-Out
10-01-2008, 23:03
fallo girare in modalità normale, ma con l'opzione 2 come ti ho indicato.

grandefratello
10-01-2008, 23:06
fallo girare in modalità normale, ma con l'opzione 2 come ti ho indicato.

eh ok. allora niente più provvisoria.. procedo "normale" e disattivo anche nod

grandefratello
10-01-2008, 23:08
niente.. dopo aver cliccato 1 tasto quando dice "premi un tasto per continuare" si chiude la finestrella e finisce tutto..

murack83pa
10-01-2008, 23:09
altro metodo x la modalità provvissoria (x il futuro):
vai su start, esegui, digita msconfig, vai sotto boot.ini, seleziona safeboot, digli ok,ti chiederà di riavviare, riavvia, e il gioco è fatto
xò, poi una volta finito, devi andare di nuovo su msconfig x deselezionare il safeboot

ciao

Riverside
10-01-2008, 23:10
niente.. dopo aver cliccato 1 tasto quando dice "premi un tasto per continuare" si chiude la finestrella e finisce tutto..
Ma ti costa molto eseguire quella semplice procedura che ti ho suggerito? a che serve interstardirsi nel riuscire a fare girare un tool che non riesci a far girare?.

grandefratello
10-01-2008, 23:10
quindi riprovo in modalità provvisoria visto ke nn funziona così?

Chill-Out
10-01-2008, 23:12
Seleziona opzione 2 - Clean cliccando sul 2 e premi Invio.

http://siri.geekstogo.com/Bitmaps/Fix01b.png

grandefratello
10-01-2008, 23:13
Ma ti costa molto eseguire quella semplice procedura che ti ho suggerito? a che serve interstardirsi nel riuscire a fare girare un tool che non riesci a far girare?.

si, perchè mi han detto di seguire chill.

se ognuno direbbe la sua procedura, e io seguirle tutte... è finita.. nn credi?

grandefratello
10-01-2008, 23:13
Seleziona opzione 2 - Clean cliccando sul 2 e premi Invio.

questo l'ho capito.. ma da mod. provvisoria??

Chill-Out
10-01-2008, 23:15
questo l'ho capito.. ma da mod. provvisoria??

sarebbe meglio come indicato anche nell'immagine che ti ho postato, opportuno anche disconnettersi e disabilitare i software di sicurezza momentaneamente

murack83pa
10-01-2008, 23:16
calma
facciamo le cose uno alla volta
la procedura di river è molto importante da fare, xò visto che prima era intervenuto chill, ho pensato di far seguire la procedura di chill(già tentata da lancetta) e poi fare quello che dici tu,river, va bene?

grandefratello
10-01-2008, 23:17
sarebbe meglio come indicato anche nell'immagine che ti ho postato, opportuno anche disconnettersi e disabilitare i software di sicurezza momentaneamente

sarebbe meglio come indicato nell'immagine..
ma nell'immagine non vedo se sei in modalità provvisoria..
vabè faccio da me allora e riavvio in provvisorio come mi ha consigliato di fare murack (grazie)

Chill-Out
10-01-2008, 23:24
l'immagine è linkata, poi fai come vuoi.

grandefratello
10-01-2008, 23:28
l'immagine è linkata, poi fai come vuoi.

che vuol dire l'immagine è linkata? di quale link parli?


comunque, niente, anche in modalità provvisoria dopo che premo il tasto si chiude la finestrella.. ecco lo stamp. è evidenziato il file che lancio.

http://img136.imageshack.us/img136/5764/smit23kn8.th.png (http://img136.imageshack.us/my.php?image=smit23kn8.png)

Riverside
10-01-2008, 23:31
Ma per favore: devi inserire il file zippato in una cartella poi lo scompatti, dentro la cartella, lo lanci e fai la procedura :muro:

grandefratello
10-01-2008, 23:32
Ma per favore: PREMI UN TASTO PER CONTINUARE ed aspetta che elabori :muro:

e quanti giorni dovrei aspettare secondo te? ma dai..

Chill-Out
10-01-2008, 23:32
che vuol dire l'immagine è linkata? di quale link parli?


comunque, niente, anche in modalità provvisoria dopo che premo il tasto si chiude la finestrella.. ecco lo stamp. è evidenziato il file che lancio.

http://img136.imageshack.us/img136/5764/smit23kn8.th.png (http://img136.imageshack.us/my.php?image=smit23kn8.png)

e linkata come hai linkato la tua, comunque ho visto che hai deciso di non leggere le istruzioni
Scarica sul Desktop SmitFraudfix e decomprimilo http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Riavvia in modalità provvisoria F8
Apri la cartella che contiene SmitfraudFix e avvia smitfraudfix.cmd
Seleziona opzione 2 - Clean cliccando sul 2 e premi Invio.
Riceverai questo messaggio: Registry cleaning - Do you want to clean the registry ?
Rispondi Sì cliccando Y e premi invio.
Rispondi Sì (Y) ad eventuali altre domande

eseguita la scansione dopo il riavvio del pc allega il report qui.

lo devi scaricare sul desktop e decomprimerlo li, ed avviarlo dalla cartella creata che lo contiene

grandefratello
10-01-2008, 23:38
e linkata come hai linkato la tua, comunque ho visto che hai deciso di non leggere le istruzioni
Scarica sul Desktop SmitFraudfix e decomprimilo http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Riavvia in modalità provvisoria F8
Apri la cartella che contiene SmitfraudFix e avvia smitfraudfix.cmd
Seleziona opzione 2 - Clean cliccando sul 2 e premi Invio.
Riceverai questo messaggio: Registry cleaning - Do you want to clean the registry ?
Rispondi Sì cliccando Y e premi invio.
Rispondi Sì (Y) ad eventuali altre domande

eseguita la scansione dopo il riavvio del pc allega il report qui.

lo devi scaricare sul desktop e decomprimerlo li, ed avviarlo dalla cartella creata che lo contiene

perdonami ma a me non appare linkata.. comunque, perkè dici ke nn leggo le istruzioni? guarda ke ho fatto quello ke mi hai detto e lo ripeto da 1 ora.. ma mi prendete in giro? :cry:

murack83pa
10-01-2008, 23:40
"linkata" nel senso che affinche tu possa vedere l'immagine in miniatura, viene copiato il link dal sito su cui è hostata l'immagine....
dalla tua immagine appare chiaro che hai fatto un errore. c'è scritto che il file process.exe manca, il che vuol dire che hai sbagliato qualke passaggio nelle istruzioni
guarda bene la tua stessa immagine che hai linkato tu stesso e vedi l'errore

grandefratello
10-01-2008, 23:41
che poi l'immagine dimostra che ho già seguito le istruzioni..

ma forse forse.. mi è venuta 1 idea.. adesso provo.

grandefratello
10-01-2008, 23:43
"linkata" nel senso che affinche tu possa vedere l'immagine in miniatura, viene copiato il link dal sito su cui è hostata l'immagine....
dalla tua immagine appare chiaro che hai fatto un errore. c'è scritto che il file process.exe manca, il che vuol dire che hai sbagliato qualke passaggio nelle istruzioni
guarda bene la tua stessa immagine che hai linkato tu stesso e vedi l'errore

credo infatti di aver capito che nod me lo aveva fatto fuori.
però non dite che non seguo le istruzioni, perchè le ho ripetute mille volte e fatte correttamente.
adesso riprovo dicendo a nod di farsi i c.. suoi.

murack83pa
10-01-2008, 23:43
ecco cosa dice la schermata di smitfraudfix
process.exe file missing (mancante)
unzip all the archive in a folder

grandefratello
10-01-2008, 23:44
comunque mi son riletto tutto il topic e immagini linkate di chill non ne vedo, ma andiamo avanti.

grandefratello
10-01-2008, 23:45
ecco cosa dice la schermata di smitfraudfix
process.exe file missing (mancante)
unzip all the archive in a folder

il mio? io nemmeno ho guardato perchè appunto seguivo in buona fede le vostre istruzioni :p

comunque... procedo!

murack83pa
10-01-2008, 23:50
il mio? io nemmeno ho guardato perchè appunto seguivo in buona fede le vostre istruzioni :p

comunque... procedo!

la tua immagine che hai postato la vedi?
cmq: disattiva nod e segui le istruzioni di chill,ergo a dire:
nn far girare il programma che gia avevi scompattato, lo puoi cancellare, rifai tutto da l'inizio, prendi lo zip e scompatti..e speriamo che vada bene questa volta ;)

Chill-Out
10-01-2008, 23:52
comunque mi son riletto tutto il topic e immagini linkate di chill non ne vedo, ma andiamo avanti.

sei incredibile l'immagine linkata è al post #101 di questa duscussione
inoltre non leggi le istruzioni e questa e la dimostrazione post#104 dove ti dico di disabilitare i software di sicurezza, quindi perfavore non tiriamo troppo la corda, grazie.

lancetta
11-01-2008, 00:00
più volte è stato detto di disabilitare NOD

disabilita il nod momentaneamente
scarica i tool, ti disconnetti da internet, fai le scansioni, e posta poi qui i log,riattivando il nod

questi tool vanno ad operare in zone del pc per così dire "sensibili" ecco perchè nod si mette in allarme...tranquillo;)
disabilitalo completamente nel frattempo delle scansioni e non navigare in giro per il momento....comunque dopo vediamo perchè smit ti dà problemi..
Un altra cosa.....TRANQUILLO! non perdere la testa che si risolve:) (eppoi i problemi reali son ben altro nella vita:rolleyes: )

grandefratello
11-01-2008, 00:00
sei incredibile l'immagine linkata è al post #101 di questa duscussione
inoltre non leggi le istruzioni e questa e la dimostrazione post#104 dove ti dico di disabilitare i software di sicurezza, quindi perfavore non tiriamo troppo la corda, grazie.

è vero che me lo hai detto, ma il file lo avevo già scaricato.. capito?

ecco il log.

grandefratello
11-01-2008, 00:04
più volte è stato detto di disabilitare NOD

infatti è quello che ho fatto.. ma poi mi ha cancellato quel file..

grandefratello
11-01-2008, 00:06
sei incredibile l'immagine linkata è al post #101 di questa duscussione

ma non è linkata!!! :eek: :mc:

Chill-Out
11-01-2008, 00:07
è vero che me lo hai detto, ma il file lo avevo già scaricato.. capito?

ecco il log.

io capisco quello che non capisce sei tu!
Leggere post#86
Scarica sul Desktop SmitFraudfix e decomprimilo :read:

grandefratello
11-01-2008, 00:13
io capisco quello che non capisce sei tu!
Leggere post#86
Scarica sul Desktop SmitFraudfix e decomprimilo :read:

senti, mi sembra che state alzando 1 pò i toni.. io vi ringrazio tanto per l'aiuto che mi state dando però cerchiamo di stare calmi.. ok?
non hai capito tu, perchè comunque io ho fatto quello che mi hai detto, ma nod me l'ha fatto fuori lo stesso. per fortuna che poi ci sono arrivato.. tardi, ma meglio tardi che mai. fine della discussione spero.

adesso avrei bisogno di sapere come procedere per il problema al pc.
ringrazio come sempre tutti quelli che lo faranno.

Chill-Out
11-01-2008, 00:19
senti, mi sembra che state alzando 1 pò i toni.. io vi ringrazio tanto per l'aiuto che mi state dando però cerchiamo di stare calmi.. ok?
non hai capito tu

a me non sembra, comunque non mi piace far polemica e qui chiudo, quello che evidentemente non hai compreso è che io/noi siamo qui per aiutare tè, buon proseguimento.

grandefratello
11-01-2008, 00:25
a me non sembra, comunque non mi piace far polemica e qui chiudo, quello che evidentemente non hai compreso è che io/noi siamo qui per aiutare tè, buon proseguimento.

se rileggi l'ultimo mio post è la cosa principale che ho compreso e ho anche ringraziato..

come procedo adesso? :confused:

lancetta
11-01-2008, 00:25
và bene calmiamoci tutti...il fatto è che stiamo da mezza giornata per far partire un fetente di tool...:rolleyes: quindi è comprensibile un pò di nervosismo
Cerchiamo però di seguire alla lettera il tutto se c'è qualcosa che non si capisce basta chiedere;)
hai ancora il problema della pagina iniziale?

grandefratello
11-01-2008, 00:28
hai ancora il problema della pagina iniziale?

no, sembra essere ok..

lancetta
11-01-2008, 00:38
no, sembra essere ok..

un altro log di hijackthis e vediamo se sta cacchio di pagina c'è ancora
fai anche pulizia con ccleaner

grandefratello
11-01-2008, 00:41
un altro log di hijackthis e vediamo se sta cacchio di pagina c'è ancora
fai anche pulizia con ccleaner

ecco

murack83pa
11-01-2008, 00:45
la voce che avevi fatto fixare illo tempore tu (lancetta) nn c'è piu...
mi sembra che il log sia pulito....
xò c sono questi indirizzi ip che compaiono....

O17 - HKLM\System\CCS\Services\Tcpip\..\{C0D68832-77AD-47DD-8D08-F64BF823B671}: NameServer = 85.37.17.39 85.38.28.71

che dici?

grandefratello
11-01-2008, 00:47
la voce che avevi fatto fixare illo tempore tu (lancetta) nn c'è piu...
mi sembra che il log sia pulito....
xò c sono questi indirizzi ip che compaiono....


che dici?

ah ci stava il nod attivato!

ho fatto la pulizia totale con ccleaner.. ma per quanto riguarda gli ip dovete dirmi voi.. io non saprei

Chill-Out
11-01-2008, 00:53
la voce che avevi fatto fixare illo tempore tu (lancetta) nn c'è piu...
mi sembra che il log sia pulito....
xò c sono questi indirizzi ip che compaiono....


che dici?

Telecom Italia

murack83pa
11-01-2008, 00:54
Telecom Italia

grazie chill, me le segno :D
notte a tutti

Chill-Out
11-01-2008, 00:55
grazie chill, me le segno :D
notte a tutti

Notte ;)

grandefratello
11-01-2008, 00:55
se volete l'ho rifatto ancora anke senza nod, quindi nulla aperto..

Riverside
11-01-2008, 00:58
Io non sono riuscito a capire se alla fine sia riuscito ad eseguire quel benedetto tool ;) ma fa lo stesso.

grandefratello
11-01-2008, 01:01
Io non sono riuscito a capire se alla fine sia riuscito ad eseguire quel benedetto tool ;) ma fa lo stesso.

se ti riferisci a smit.. e come caspita si chiama, si.

il problema era che nod mi cancellava un file necessario al suo funzionamento perchè ritenuto molto pericoloso e lo cancellava autenticamente.

chill.. adesso? è tutto finito o manca qualcosa?

Chill-Out
11-01-2008, 01:03
Secondo me sei ok, riscontri problemi? Altra cosa installa un Firewall software

Riverside
11-01-2008, 01:04
chill.. adesso? è tutto finito o manca qualcosa?
Se non hai piu problemi con la pagina inziale, direi che si può considerare conclusa l'avventura.

P.S.: ottimo lavoro Chill :) (poi mi dovrò studiare questo nuovo script che fai utilizzare).

grandefratello
11-01-2008, 01:06
Secondo me sei ok, riscontri problemi? Altra cosa installa un Firewall software

uso quello di xp :rolleyes:

problemi non ne riscontro..

Adesso vorrei aver le risposte che sin dall'inizio non avete risposto:

- Che problemi avevo effettivamente? Malware, troyan o ke cosa???
- Avrò conseguenze adesso?
- E sopratutto, ci sono dati o file e documenti del mio pc che rischiano di esser stati "osservati" da occhi indiscreti?

lancetta
11-01-2008, 01:10
veramente se avessi disabilitato il nod il problema sarebbe risolto da oggi quando ti ho postato la procedura:D :D
Comunque non era un backdoor nessuno ti ha spiato (qualche segreto? roba peccaminosa?:D :D si scherza)
Avevi un cacchio di spyware che ti rifilava publicità e schifezze varie

Riverside
11-01-2008, 01:13
Che problemi avevo effettivamente? Malware, troyan o ke cosa???
Di tutto e anche di più :)
Avrò conseguenze adesso?
no
E sopratutto, ci sono dati o file e documenti del mio pc che rischiano di esser stati "osservati" da occhi indiscreti?
no

145 post per rimuovere uno spyware: praticamente quasi un record :doh:

lancetta
11-01-2008, 01:17
enon solo.......ma col supporto del fior fiore degli user di questa sezione:D :D :D

Chill-Out
11-01-2008, 01:19
Di tutto e anche di più :)

no

no

145 post per rimuovere uno spyware: praticamente quasi un record :doh:

enon solo.......ma col supporto del fior fiore degli user di questa sezione:D :D :D



:rotfl:

grandefratello
11-01-2008, 01:33
no no.. che robe peccaminose.. mi preoccupo per centinaia di password salvate e dati veramenti importanti...

GRAZIE MILLE RAGAZZI..

SIETE STATI DAVVERO UNICI !!!

GRAZIEEEEEE :sofico: