PDA

View Full Version : Problema rete con XP -aiuto-


max1264
10-10-2008, 10:19
Buongiorno a tutti
Mi rivolgo al forum per un aiuto essendo nella c... fino al collo
Si tratta di piccolo pc che fa da server con xp professional SP3.
Si collega alla rete con HAG al quale però è stata collegato un router D-Link DI604 per creare una sottorete (il contratto fastweb prevedeva solo 4 collegamenti pc a noi ne servivano 6) che mi ha configurato un amico. Primo problema: il pc comincia a caricare e scaricare dati spontaneamente, a volte con talmente tanta prepotenza che intasa il traffico e non è più possibile collegarsi ad Internet. Contattato help di Fastweb l'operatore dice che al nosto IP si collegano più IP che richiedono e mandano dati e ci consiglia di rivolgerci a chi ci ha configurato la rete....purtroppo al momento quel mio amico esperto non è disponibile.....
quindi mi sono armato di pazienza e ho cominciato a passare antivirus e pulitori di spy e rootkit vari. Ho trovato diversi guai e prima di cancellarli ho sondato in rete per vedere che si trattasse veramente di problemi per non causare uleriori problemi ma qualcosa mi è sfuggito perché ad una delle tante riaccensioni mi ritrovo con il solito problema del traffico inernet che va e viene e in più gestione risorse completamente vuoto(pur funzionando tutto l'hardware) e l'icona di rete nella tray sparita.......
Ho un sacco di dati e non vorrei formattare il tutto....qualche anima pia che mi possa aiutare???
In elenco provvedimento che ho già adottato:
Kaspersky in esecuzione
Spyboat
CCcleaner
xoft spy
a-squared free
Plug n' Play e' settato su Automatico ed e' in esecuzione
Eseguito aproposfix.exe
Installata patch KB953979 per SP3(anche se il problema è antecedente a SP3)
Tolta una patch che in rete dicono causi questi problemi(non mi ricordo quale)
Ho fatto anche altre prove ma al momento non ricordo e non me le sono scritte...

Accetto qualsiasi suggerimento!!!!!!!
Grazie a tutti

wjmat
10-10-2008, 12:13
ciao
kasp è aggiornato? è configurato correttamente? hai fatto scansione completa?
a-squared è aggiornato? hai fatto deep scan?
su tutti i pc è stata fatta pulizia?
hai qualche log delle scansioni?

max1264
10-10-2008, 13:24
La scansione è stata effettuata su tutti i pc e comunque il problema del traffico in rete si risolve quando si spegne il pc in questione.....
allego il log di kasperky
allegherei i log ma eccedono tutti i 24,4 di limite e minimo sono 700kb, posso incollarli nel messaggio?

wjmat
10-10-2008, 13:30
La scansione è stata effettuata su tutti i pc e comunque il problema del traffico in rete si risolve quando si spegne il pc in questione.....
allego il log di kasperky
allegherei i log ma eccedono tutti i 24,4 di limite e minimo sono 700kb, posso incollarli nel messaggio?
ho delle modalità in firma che usiamo nel reparto infetti ;)

max1264
10-10-2008, 13:39
Scusa
Ho penso di aver trovato il reparto infetti ma "modalità in firma" cosa vuol dire?

max1264
10-10-2008, 13:46
OK, OK ci sono arrivato...ogni giorno scopro quanto sono imbecille....

Ecco il link del log.......

http://wikisend.com/download/472062/kasp.txt

wjmat
10-10-2008, 13:59
Vieni a fare un giro nel pronto soccorso di HU (http://www.hwupgrade.it/forum/forumdisplay.php?s=&daysprune=&f=125)

Apri una discussione tutta tua, spieghi brevemente il problema
I log che hai già prodotto caricali anche nella nuova discussione per far capire a chi ti assiste come sei messo.

Poi per ripulire completamente il pc segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui tutte le scansioni ed il caricamento dei relativi log nelle modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308) e nell'ordine indicato.

Leggi bene tutto questo post, e arriverai in fondo alla guida in perfetta autonomia
salvo in caso di problemi particolari...


Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi.

Ricapitolando, dopo aver disabilitato il ripristino di sistema (http://www.hwupgrade.it/forum/showpost.php?p=24113221&postcount=23), fatto la pulizia dei file inutili con ATFCleaner (http://www.hwupgrade.it/forum/showpost.php?p=24033021&postcount=2), vogliamo necessariamente in ordine e anche se non è stato rilevato nulla:

log di Malwarebytes Anti-Malware (http://www.hwupgrade.it/forum/showpost.php?p=24033097&postcount=9) aggiornato ad oggi
log di A-squared (http://www.hwupgrade.it/forum/showpost.php?p=24033085&postcount=8) scansione deep aggiornato ad oggi
log di Kaspersky Virus Removal Tool (http://www.hwupgrade.it/forum/showpost.php?p=24033078&postcount=7) scaricato oggi oppure di F-Secure OnLine (http://www.hwupgrade.it/forum/showpost.php?p=24033058&postcount=6)
log di Dr.Web CureIT (http://www.hwupgrade.it/forum/showpost.php?p=24033048&postcount=5) scaricato oggi
log di ESET SysInspector (http://www.hwupgrade.it/forum/showpost.php?p=24033155&postcount=12)
log di HiJackThis (http://www.hwupgrade.it/forum/showpost.php?p=24033212&postcount=13)
log di Gmer (http://www.hwupgrade.it/forum/showpost.php?p=24033143&postcount=11)
log di PrevxCSI (http://www.hwupgrade.it/forum/showpost.php?p=24033225&postcount=14)



Se il sistema è molto compromesso, e non dovessi riuscire a seguire la guida, prima prova con il rescue cd di avira (http://www.hwupgrade.it/forum/showthread.php?t=1689812), a fare una pulizia preliminare.
In caso di continui riavvi, schermate blu, ecc.. stacca eventuali hardware nuovi, magari incompatibili e per escludere problemi con quelli già in uso fai un controllo del disco e della RAM (http://www.hwupgrade.it/forum/showpost.php?p=24113158&postcount=22), anche una memoria RAM con qualche giorno di vita può essere la causa di tutti i mali...

Se pensi che l'infezione possa essere partita da chiavette usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione, in questo modo eviti di reinfettarti ancora dopo che hai ripulito il pc.

Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, nelle info dei programmi guarda alla voce Portabilità, in modo da scaricare tutto il necessario da un pc pulito e portare tutto l'occorrente sul pc infetto

Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...

Questa (http://www.hwupgrade.it/forum/showthread.php?t=1779308) è una brevissima guida alla pubblicazione dei log, qui (http://www.hwupgrade.it/forum/showpost.php?p=23619723&postcount=5) e qui (http://www.hwupgrade.it/forum/showpost.php?p=24073905&postcount=3) esempi precisi ed ordinati di come vorremmo tu li caricassi.

link utili per il caricamento log ed immagini
caricamento log fileqube.com, (http://fileqube.com/) wikisend.com (http://wikisend.com/), mediafire.com (http://www.mediafire.com/index.php)
caricamento immagini fileqube.com (http://fileqube.com/)

max1264
10-10-2008, 14:06
ok, grazie per l'interessamente....mi hai ridato nuova linfa e qualcosa da fare...prima di morire(in senso lato)
prima di aprire una nuova discussione seguo la procedura e appena fatto il tutto vi metto al corrente....
grazie ancora
Max