PDA

View Full Version : pc del mio amico non si collega


Jammed_Death
20-02-2009, 19:05
ciao, un mio amico mi ha telefonato per dirmi che non riusciva più a connettersi a internet...stanotte funzionava, poi ha spento il pc e questo pomeriggio non andava più...sono andato a casa sua, ho aggiornato il firmware del modem, provato vari settaggi ma niente...secondo windows andrebbe dato il permesso a una query sul firewall, ma non c'è niente di simile...inoltre senza nessuna modifica perchè dovrebbe uscire questo messaggio? allora mi sono fatto un giro su msconfig e ho beccato un certo "dram processor" che fa riferimento a msupdate.exe. Mi sembra parecchio sospetto e considerando che il windows del mio amico non è aggiornato sto pensando che sia quel nuovo virus che gira in questo periodo e che appunto colpiva i windows non aggiornati...

lui usa avira antivir con vista x64 e modem netgear dm111p...
purtroppo pensavo fosse un problema del modem quindi al momento sono andato sprovvisto di qualsiasi programma di diagnostica, ma dubito sia un classico spyware a bloccare la connessione e se è qualcosa di più grave (o comunque che sfugge ad antivir aggiornato) probabilmente serve un tool apposito che non sono riuscito a trovare googlando

wjmat
20-02-2009, 23:13
Ciao

Fai un check-up veloce così recuperiamo informazioni utili e vediamo se possiamo escudere infezioni
prima fai pulizia di files inutili con ATFCleaner (http://www.hwupgrade.it/forum/showpost.php?p=24033021&postcount=2)
poi carica secondo queste modalità (http://www.hwupgrade.it/forum/showthread.php?t=1751598) i log relativi a:

scansione rapida con Malwarebytes' Anti-Malware (http://www.hwupgrade.it/forum/showpost.php?p=24033097&postcount=9)
scansione Gmer (http://www.hwupgrade.it/forum/showpost.php?p=24033143&postcount=11)
log classico con HiJackThis (http://www.hwupgrade.it/forum/showpost.php?p=24033212&postcount=13)
scansione con Prevx (http://www.hwupgrade.it/forum/showpost.php?p=24033225&postcount=14) (richiesta connessione ad internet)

Se la scansione di gmer dovesse evidenziare righe rosse o malwarebytes e prevx segnalassero file infetti segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post, sempre secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1751598).

Jammed_Death
20-02-2009, 23:14
domani mi faccio portare il pc a casa, così faccio tutto in diretta e aggiorno il post (sempre che non gli venga l'idea di formattarselo stanotte :asd:)

Jammed_Death
21-02-2009, 14:34
dunque pare che ieri tiscali fosse sotto attacco da dei presunti hacker..non ho ancora sentito il mio amico ma forse non riusciva a connettersi per questo (ho visto che anche altri 2 ieri non si sono potuti connettere per 6 ore circa)...