PDA

View Full Version : pc isolato - CWS impedisce connessioni


zebedeo
03-12-2012, 23:17
Ciaossimi a tutti; dopo tempo devo “ri-ricorrere ai dottori”.
Ammalato: XP s. pak 3, x86 – antivirus: Ad-ware Firewall: Comodo - Problema: sono "isolato" - scrivo dal pc di un amico.
Situazione ante-status quo:
-spegnimento = continuo ricaricamento aggiornamenti; prima n.ro di “3”, negli ultimi giorni “5” - ritengo sempre gli stessi;
- leggero rallentamento generale;
Situazione attuale: cronologia ultime 48 ore
- eseguito (haime!) proposto aggiornamento Ad-Ware al termine del quale, ne chiesto ne voluto, cambia toolbar e main page da Mozilla a bekko !!!???;
- vani i vari tentativi di tornare a Mozilla da “strumenti browser" e inefficaci
le soluzioni trovate sul web;
- supposto problema di maggiore spessore eseguo CWShredder - che trova e
rimuove CWS msconfig;
- disattivati i plugin, eseguo procedura specifica ripristino Mozilla; risultato:
a) Mozilla ora predefinito ma, dapprima, non riesce a connettersi a siti a
contenuto “sicurezza” (antivirus ecc.) e, adesso, a qualunque sito
(messaggio <“connessione server annullata durante caricamento pagina>);
b) scarico e lancio diversi software ma tutti chiedono aggiornarsi cosa che,
come detto, non posso fare.

http://wikisend.com/download/415096/log Hijackthis.doc
log Hijackthis.doc (http://wikisend.com/download/415096/log Hijackthis.doc)

Secondo me vi qualcosa che no va, ad esempio la prima stringa R0 (non solo non rispetta l’ordine degli altri HKCU ma riporta in modo non usuale indicazione di Main,Local Page

Come fare per proseguire nella ricerca del worm o rootkit visto che non mi è possibile raggiungere le pagine che mi interessano?
Grazie in anticipo per gli eventuali

Eress
04-12-2012, 06:54
Sistema infetto, rivolgiti qui

http://www.hwupgrade.it/forum/forumdisplay.php?f=125

Un consiglio, ormai XP è tutto una falla specie in fatto di sicurezza, aggiorna a un OS più moderno.

zebedeo
04-12-2012, 11:00
Ciao Eress
grazie per l'intervento!
Hai ragione da vendere ma, forse converrai, che per chi con il pc ci lavora xp ha rappresentato a lungo un buon compromesso tra capacità operativa propria del sistema e gestibilità da parte dell'operatore.
Proprio il timore della sempre crescente vulnerabilità di XP (e conseguente necessità di proteggersi) mi aveva indotto a tentare l'approdo su altri pianeti (linux ecc,) ma anche li la "mia" difficoltà a dimenarsi tra la diversa impostazione delle stringhe del sotw in uno alla sovente mancanza di pacchetti specifici mi ha costretto ad alzare le mani.
L'ho fatta lunga!
Concludo con un grazie per non avermi rimproverato per l'errata postazione del tread ma, credimi, appena accortomi dell'errore, ho tentato invano di trovare nel forum la procedura per spostarlo nella corretta sezione.
Come si fa?
Buona giornata! e a presto.