PDA

View Full Version : [win XP] internet connection


emilianoucciucci
27-03-2008, 20:26
ragazzi salve... scusate se posto in un nuovo topic, magari non ce n'era bisogno, ma non trovo dove altro postare... praticamente all'improvviso mi sono trovato sul desktop un file .exe denominato: rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent... mi sono accorto immediatamente che la mia linea adsl era disattivata, ma riuscivo tranquillamente a connettermi, quindi sono andato su connession>mostra tutte le connessioni, e ho visto che avevo una nuova connessione chiamata internet connection... ho seguito la giuda per la disinfestazione generale,ho disattivato il punto di ripristino problema e ho scaricato findawf e avenger... ho fatto una prima scansione con findawf... ma ho ricevuto un log come questo... qualcuno i voi mi ha fatto visitare un 3d per questo tipo di problema e ho scaricato tutti i programmi, ma non so come procedere... per questo chiedo aiuto...

emilianoucciucci
28-03-2008, 13:24
vi posto tutti log delle scansioni fatti con tutti i programmi... vi prego aiutatemi... non sono riuscito a fare la scansione con gmer perche ad un certo punto si chiude in automatico senza lasciarmi nessun log

questo è il log di prevx, linkato perche troppo grande:
http://www.fileup.itadib.com/download.php?id=XLVPRCQZj1V8rqwJpTXW

Chill-Out
28-03-2008, 14:40
Manca il log della scansione online o affini e log di Gmer, ciao.

xcdegasp
28-03-2008, 15:08
hai usato HijackThis vecchio, rifai la scansione con la versione più recente

emilianoucciucci
28-03-2008, 19:06
la scansione online l'ho fatta, ma ho dimenticato a salvare il log, adesso la rifaccio: quale sito mi consigliate per il mio problema?
cmq per quanto riguarda gmer l'ho avviato, ma poco dopo si è chiuso da solo senza completare l'operazione...
hijackthis ho usato quello che c'è nella guida alla disinfestazione... dove posso trovare quello aggiornato?

Chill-Out
28-03-2008, 22:19
la scansione online l'ho fatta, ma ho dimenticato a salvare il log, adesso la rifaccio: quale sito mi consigliate per il mio problema?
cmq per quanto riguarda gmer l'ho avviato, ma poco dopo si è chiuso da solo senza completare l'operazione...
hijackthis ho usato quello che c'è nella guida alla disinfestazione... dove posso trovare quello aggiornato?

http://support.f-secure.it/ita/home/ols.shtml
utilizza questo servizio che incorpora anche un modulo specifico alla ricerca di eventuali rootkit

emilianoucciucci
28-03-2008, 22:42
ok... domani la faccio perche ormai è tardi... cmq con quale hijackthis devo fare la scansione? perche io superiore alla versione che ho non ne trovo

Chill-Out
28-03-2008, 22:52
ok... domani la faccio perche ormai è tardi... cmq con quale hijackthis devo fare la scansione? perche io superiore alla versione che ho non ne trovo

Download: http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe

emilianoucciucci
29-03-2008, 11:37
questo hijackthis che mi hai dato è esattamente quello con cui ho fatto la scansione... è necessario che la rifacci?

Chill-Out
29-03-2008, 11:42
questo hijackthis che mi hai dato è esattamente quello con cui ho fatto la scansione... è necessario che la rifacci?

non è lo stesso è la versione aggiornata, quindi è opportuno rifarlo.

emilianoucciucci
29-03-2008, 11:44
perfetto... la faccio subito... potresti togliermi un dobbio, quando lo apro devo fare do a system scan and save a logfile oppure do a system scan only?

Chill-Out
29-03-2008, 11:45
perfetto... la faccio subito... potresti togliermi un dobbio, quando lo apro devo fare do a system scan and save a logfile oppure do a system scan only?

la prima così ti produce subito il log da allegare

emilianoucciucci
29-03-2008, 11:49
ok... eccovi il log...
adesso provvedo con la scansione online e riprovo con gmer...

allego anche il log di gmer... c'e però un problema... mentre faceva la scansione, all'improvviso, mi ha detto che c'erano dei problemi con il programma e che potevo o chiudere, o mandare l'errore via internet... prima di chiudere, non so come, ho salvato il log, nn credo sia completo, ma meglio di niente. il file è nel link
http://www.fileup.itadib.com/download.php?id=rkjKR9o06fc65ewXXPMI

emilianoucciucci
29-03-2008, 17:10
ragazzi... finalemente dopo circa 6 ore, mi ha finito la scansione on line... eccovi il rapporto della scansione

http://www.fileup.itadib.com/download.php?id=5UHo1pleyEN1DKEBJn2B

adesso attendo un vostro aiuto, spero il piu chiaro e completo possibile... grazie 1000

Nuz
30-03-2008, 11:07
Gmer ti segnava due righe rosse. Cliccaci sopra col tasto destro e seleziona l'opzione per l'eliminazione. Riavvia effettua un nuovo scan con gmer e se ci sono ancora voci rosse riprova ora ad eliminarle.
Infine allega un nuovo log di gmer.

Edit: se non riesci ad usare gmer scarica Avenger (http://swandog46.geekstogo.com/avenger2/download.php), metti il segno di spunta anche a Automatically disable.... e inserisci questo script:

Files to delete:
C:\documents and settings\xp.baucci-u0im0aer\impostazioni locali\dati applicazioni\eewgirq.exe

Poi allega il log di avenger.

emilianoucciucci
30-03-2008, 12:33
ho rilanciato gmer e mi ha trovato solo una riga rossa, con il destro ho fatto kill process, giusto? cmq con avenger lo scarico, lo apro, metto lo script ma mi dice che non c'e nessun file, mi dice una cosa tipo: abourting processe... quindi adesso cosa devo fare?

emilianoucciucci
30-03-2008, 13:11
ho rifatto una nuova scansione con gmer e questa volta non mi ha dato l'errore quindi ha proceduto con una scansione completa... qui c'e il nuovo log di gmer... con questo dovrebbere essere stati postati tutti i log completi... attendo vostre notizie... grazie 1000 per l'aiuto che mi state offrendo...

emilianoucciucci
31-03-2008, 22:51
ragazzi, a fronte di tutti i miei log postati, cosa dovrei fare per eliminare l'internet connection e, se ci sono altri problemi, come posso levarli?

Chill-Out
31-03-2008, 23:14
Emiliano dov'è il nuovo log di Gmer che non lo vedo, thx.

emilianoucciucci
01-04-2008, 15:59
scusate ragazzi... sono un cretino... ho dimenticato a postarlo:doh: :stordita:

ecco il log in questo link
http://www.fileup.itadib.com/download.php?id=6LVXJfr7hBinGgbwzKQD

scusate ancora...

Chill-Out
01-04-2008, 16:32
Il log di Gmer dovrebbe essere OK, non dovresti avere righe rosse, allega un log aggiornato di HijackThis e Prevx CSI

emilianoucciucci
01-04-2008, 21:59
ecco il nuovo log di hijackthis

a breve il nuovo log di prevx

emilianoucciucci
04-04-2008, 16:43
ragazzi scusate il ritardo... ecco a voi il nuovo log di prevx
http://www.fileup.itadib.com/download.php?id=7hdlDddRrBNyaSY260tV

adesso lascio tutto nelle vostre mani...
ps: da poco tempo, ogni volta cha avvio windows, in automatico si apre la cartella system32... sapreste aiutarmi a levarla?

grazie 1000

Chill-Out
04-04-2008, 22:04
Ciao Emiliano alla buon ora :D ;) c'è ancora qualcosa che non và mi allegheresti un log di questo tool http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Doppio click su combofix.exe e segui le istruzioni
Allegare il log C:\combofix.txt
N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire)
ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza

ps: da poco tempo, ogni volta cha avvio windows, in automatico si apre la cartella system32... sapreste aiutarmi a levarla?

più precisamente?

lancetta
05-04-2008, 02:58
ragazzi scusate il ritardo... ecco a voi il nuovo log di prevx
http://www.fileup.itadib.com/download.php?id=7hdlDddRrBNyaSY260tV

adesso lascio tutto nelle vostre mani...
ps: da poco tempo, ogni volta cha avvio windows, in automatico si apre la cartella system32... sapreste aiutarmi a levarla?

grazie 1000

lo spool?
posta uno start up list
da hijachthis
stesso così:Open the misc tools section->Generate start up list log,spuntando le 2 caselline al lato.

lancetta
05-04-2008, 02:58
scusate..mi si era imputtanata la connessione edito tutti i post doppi....:asd:

lancetta
05-04-2008, 02:59
edit

lancetta
05-04-2008, 03:00
edit

lancetta
05-04-2008, 03:01
edit

lancetta
05-04-2008, 03:03
edit

lancetta
05-04-2008, 03:05
edit

emilianoucciucci
05-04-2008, 10:24
piu precisamente quando avvio windows xp, dopo aver caricato tutti i programmi e le icone, si avviano automaticamente alcuni programmi tipo messenger... ma da qualche giorno a questa parte si apre in automatico la cartella system32, senza che io lo volessi o che io vada in c:windows/sistem32/ecc...

adesso farò la scansione con combo fix...
per quanto riguarda quello che ha detto lancetta, cosa intende per spool?

emilianoucciucci
05-04-2008, 11:04
eccovi il log di combofix...
devo chiedervi un'altra cosa... dopo la scansione con combofix nl desktop è comparsa un'incona di internet explorer, na non il collegamento, solo l'icona... la posso cancellare?

Chill-Out
05-04-2008, 11:32
eccovi il log di combofix...
devo chiedervi un'altra cosa... dopo la scansione con combofix nl desktop è comparsa un'incona di internet explorer, na non il collegamento, solo l'icona... la posso cancellare?

NB: il rirpistino configurazione sistema deve essere disabilitato e fai pulizia con CCleaner come indicato qui http://www.hwupgrade.it/forum/showthread.php?t=1589984 punto 2

No non la cancellare il parametro è stato ripristinato da ComboFix, come sospettavo abbiamo ancora problemi allega i log dei seguenti tool:

1 - http://download.bleepingcomputer.com/sUBs/Beta/RenV.exe

attendi risposta prima di procede con gli altri punti

2 - Scarica SDFix http://downloads.andymanchesta.com/RemovalTools/SDFix.exe e salvalo sul Desktop
Doppio click su SDFix.exe e il tool andrà ad estrarsi in C:\SDFix
Riavvia il sistema in modalità provvisoria F8
Apri la cartella SDFix in C:\ e fai un doppio click su RunThis.bat per lanciare lo script
seleziona Y per avviare la pulizia
Quando richiesto premi un tasto per riavviare
(il sistema impiegherà più tempo in fase di avvio perchè lo script eseguirà l'eliminazione dei file trovati)
Finito il caricamento dovresti visualizzare il messaggio "Finished"
Premi un tasto per terminare lo script e ricaricare le icone del desktop
Il log sarà visualizzato automaticamente,altrimenti potrai trovarlo in C:\SDFix\Report.txt

3 - Consiglio di Lancetta http://www.hwupgrade.it/forum/showpost.php?p=21873060&postcount=30

4 - Nuovo log di HijackThis

5 - Nuovo log di Prevx CSI

emilianoucciucci
05-04-2008, 13:12
ho fatto la pulizia cn ccleaner... per quanto riguarda RenV.exe, io lo apro, ma mi compare una pagina nera con questo simbolo _ che lampeggia, ma non succede niente... cosa devo fare per farlo partire?

Chill-Out
05-04-2008, 20:00
Prosegui con gli altri tool
Ciao

emilianoucciucci
09-04-2008, 18:15
ragazzi scusate come sempre il mio ritardo, ma ho avuto pochissimo tempo da decicare al pc perche ho dovuto prepararmi una materia... ma torniamo a noi... ho fatto tutto quello che mi ha detto chill out... adesso vi posto tutto... se per caso ci dovesse essere qualche log diverso dal normale, ditemelo perche ho fatto un po di confusione con il salvarli... spero sia tutto a posto...

questo il link per il log la startup list
http://www.fileup.itadib.com/download.php?id=aj1kxZy0dYKm3KL9z6Yu

questo per il log di prevx
http://www.fileup.itadib.com/download.php?id=PsfoCR1akFlNbLy3q2QB

Chill-Out
09-04-2008, 20:47
ragazzi scusate come sempre il mio ritardo, ma ho avuto pochissimo tempo da decicare al pc perche ho dovuto prepararmi una materia... ma torniamo a noi... ho fatto tutto quello che mi ha detto chill out... adesso vi posto tutto... se per caso ci dovesse essere qualche log diverso dal normale, ditemelo perche ho fatto un po di confusione con il salvarli... spero sia tutto a posto...

questo il link per il log la startup list
http://www.fileup.itadib.com/download.php?id=aj1kxZy0dYKm3KL9z6Yu

questo per il log di prevx
http://www.fileup.itadib.com/download.php?id=PsfoCR1akFlNbLy3q2QB

Fai pulizia con CCleaner come indicato qui http://www.hwupgrade.it/forum/showthread.php?t=1589984 al punto 2

dopodichè allegami un nuovo log di ComboFix, per il resto secondo me dovremmo essere OK, me lo confermi?