PDA

View Full Version : Ho un mal di testa pazzesco..


octavia080
23-04-2008, 14:59
Ciao,spero grazie a chiunque di risolvere il mio probelma...si tratta del solito rompi cogl.....del cavallo di troia,non riesco piu ad usare internet ne explorer 7 ne mozilla firefox,e allora vi domanderete come ho fatto a scrivere??semplice,x mia fortuna ho anche un portatile,la mia barca di salvataggio...:)
arrivo al punto:un bel giorno il mio antivurs avira antivir premium security suite)mi segnala un cavallo di troia,ed io per mio istinto faccio delete sperando che la cosa sia risolta,ma non e cosi.Ad ogni riavvio del pc mi segnala sempre il trojan horse e sono piu di uno fino ad ora ne ho messi in quarantena 9.. e si chiamano TR/Crypt.XPACK.Gen in C:\documents and setting\compaq propietario\impostazioni locali\temp\tmp1338.exe
tmp1338.exe
tmp19508.exe
" " " tmp19508.exe
tmp18758.exe
segue in modalita guest
tmp16352.exe
tmp16352.exe
tmp16740.exe
tmp16740.exe
questo è il bast....
sono andato alla ricerca di qualcosa ed ho trovato un bel programmino che si chiama hijack this vi mando la scansione..



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14.52.40, on 23/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2900.2180)
Boot mode: Normal

Running processes:

log rimosso, leggere le Regole di Sezione (http://www.hwupgrade.it/forum/showthread.php?t=1589984)
--
End of file - 11440 bytes



ecco,basta cosi??serve qualcos'altro???

Franz.
23-04-2008, 16:04
Edita il tuo post per cortesia, perchè i log non vanno postati in questo modo. ;)

Per procedere ad una bonifica, leggiti le *** REGOLE di SEZIONE - obbligatoria la lettura!! *** (http://www.hwupgrade.it/forum/showthread.php?t=1589984), e poi segui attentamente le indicazioni riportate nella GUIDA alla DISINFEZIONE per INFETTI - obbligatoria la lettura (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ;)

Per ridurre il numero dei files da scansionare utilizza CCleaner come indicato nelle REGOLE di SEZIONE (http://www.hwupgrade.it/forum/showthread.php?t=1589984) al punto 2 della voce "Cosa fare prima di aprire un thread?"

Inoltre, tieni sempre in considerazione anche le modalità di pubblicazione dei log richiesti, per il quale ti riporto lo schema:

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
- se il relativo txt generato è max 20 kb, allegato alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
- se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere hostato su www.zshare.net oppure su www.mediafire.com, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download.

xcdegasp
23-04-2008, 20:07
log rimosso, leggere le Regole di Sezione (http://www.hwupgrade.it/forum/showthread.php?t=1589984), pensa quanto mal di testa fastidiosissimo viene a me quando vedo log pubblicati in questa maniera :D

octavia080
23-04-2008, 22:57
chiedo scusa ma non ce la facevo piu,quindi non avevo letto nulla di quello che c'e scritto..

Franz.
24-04-2008, 07:38
Prova ad avviare in modalità provvisoria, e poi esegui prima ccleaner (così leviamo subito il superfluo) e poi hijackthis.

Attieniti alla guida. ;)

octavia080
25-04-2008, 16:39
Ho risolto il problema,non ce la facevo piu,notti e notti a provare ho riformattato il tutto grazie lo stesso dei vostri aiuti, e grazie al sito mi e stato di molto aiuto grazie ancora:)

xcdegasp
25-04-2008, 17:35
a questo punto pensa a come migliorare le difese visto che le precedenti hanno fatto acqua :)

octavia080
26-04-2008, 02:04
infatti,quello che cera scritto o tentato di farlo,ma non sono ancora pratico della materia,non si finisce mai di imparare...cmq mi sono installato,avira premium,perrguardian2 con le liste aggiornate dal sito,e poi spybot possono bastare???

xcdegasp
27-04-2008, 00:28
io al posto di spybot terrei a-squared o al limite SuperAntispyware :)

octavia080
27-04-2008, 02:00
ok,allora ricapitoliamo...al momento sto usando avira premium,peerguardian2,a-squared e comodo firwell pro..gli ultimi 2 hanno bisogno di qualche impostazione particolare?o li lascio cosi come sono?e poi un altra cosa che riguarda comodo,ogni cosa che faccio,installazioni,aprire programmi ecc ecc compare sempre una finestra ove mi dice di bloccare o consentire tale azione.. diciamo,la cosa e un po una rottura sec me,ho mi sbaglio?

xcdegasp
27-04-2008, 02:28
per a-squared già a default è ben impostato, mentre per comodo puoi guardare il thread ufficiale:
http://www.hwupgrade.it/forum/showthread.php?t=1598794

thread di a-squared:
http://www.hwupgrade.it/forum/showthread.php?t=1564958


colgo l'occasione per ricordare l'esistenza del Thread Importanti (http://www.hwupgrade.it/forum/showthread.php?t=1559053) presente in ogni area e nato appositamente per agevolare le ricerche degli utenti :)