|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: May 2008
Messaggi: 30
|
avrei bisogno di una mano...
Ciao a tutti...
sono nuovo nuovo del forum...ed avrei bisogno di aiuto...in quanto credo di aver preso un dialer (ma per fortuna ho l'ADSL con router wireless, filtro sulla presa telefonica e nessun modem analogico collegato) e mi sa anche qualcos'altro... ho seguito tutto quanto indicato nella guida alla disinfestazione...però ora mica so tradurre il tutto e neppure come risolvere...anche perchè sono...poco informatico... ![]() Ringrazio fin d'ora chi vorra darmi una mano...e grazie anche ha chi amministra e gestisce questo sito...pieno di infomazioni e di giuste dritte... ![]() |
![]() |
![]() |
![]() |
#2 |
Member
Iscritto dal: May 2008
Messaggi: 30
|
scusate..dimenticavo...
scusate...dimenticavo...non ho potuto allegare il log di SysInspector perchè ha dimensioni troppo grandi, anche zippato, e non è possibile quindi inviarlo nel post...
ciao ciao ![]() |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
ciao
come mai ti sei messo in questa discussione? non si zippano i log e non si mischiano quindi edita il tuo post allegandoli singolarmente secondo le modalità, oppure apri una nuova discussione dedicata solo a te Se i log o le immagini (.JPG) non superano i 24Kb allegali tramite il comando Gestisci allegati nelle Opzioni aggiuntive Clicca su Gestisci allegati -> Sfoglia -> Carica Altrimenti caricali su [wikisend.com] o su [mediafire.com]. Una volta sul sito -> clicca su sfoglia -> seleziona il file da caricare -> poi invia o upload -> aspetta che venga caricato -> copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure sotto "Sharing URL" nel secondo e lo incolli nella risposta della discussione.
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 17-05-2008 alle 12:28. |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
I tool di pulizia hanno fanno il loro lavoro.... hijackthis è pulito se riesci a caricare quello di eset almeno finiamo
Intanto dai un'occhiata al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide. In particolare 3 e 11, adobe, per esempio va aggiornato e poi hai troppa roba, per me, inutile all'avvio.
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 17-05-2008 alle 12:55. |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
@ pocoINformatico:
capisco che tu non sia pratico di queste cose ma cio non toglie che dovresti mantenere una certa condotta. hai letto e seguito la Guida alla Disinfezione per Infetti ma dovresti anche aver letto che devi cercare il thread più inerente alla tua problematica o aprire un nuovo thread. ho scorporato i messaggi estranei in questo thread quindi proseguiamo qui! Cio non è avvenuto anzi, hai preso il primo thread che ti è capitato sotto tiro e questa si traduce in mancanza di rispetto verso il proprietario di quel thread che stava cercando la soluzione hai suoi problemi. nemmeno a te piacerebbe se l'ultimo iscritto piombasse nel thread della tua disinfezione interrompendo di fatto i meccanismi con richieste del tutto estranee ![]() si aggiunge inoltre che le Regole di Sezione non menzionano log zippati, quindi sei cortesemente pregato di inviare i log (non zippati) su di uno di quei server consigliati e di inserire qui il solo e semplice link al download. spero in un una migliore collaborazione ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#6 |
Member
Iscritto dal: May 2008
Messaggi: 30
|
abbiate pazienza...sono nuovo...migliorerò...promesso...
Innanzitutto grazie per la risposta Wjmat...
ho scritto in questo post perchè il titolo mi semrbrava indicato al mio problema e per evitare quindi di aprire un nuovo post...ma se aprive nuovi post non è un problema la prossima volta farò così... Adesso provo a inviare l'allegato di sysInspector...SysInspector-VINCENZO-F4363D-080516-1850.xml (questo è il link...ho provato a caricarlo da gestisci allegati incollandolo nella finestra dove dice...da indirizzo URL...ma mi da...invalid file... Ho provato a guardare...ma in una cartella vedo ancora presenti quelli che F_Secure mi ha trovato come dialer...pensavo li avesse messi in quarantena...ora comunque guarda in trattamento prevenzione dopo la disinfestazione (mi sa che norton security sia una ciofeca nonostante costi un bel po' di euri ![]() non ho capito a cosa ti riferisci con 3 e 11...per quanto riguarda adobe ogni volta che provo a far l'aggionamento dopo un po' mi dice che non è possibile aggiornare per problemi al server (mi pare)... probabilmente non ho rispettato pienamente le regole anche questa volta...cercherò di migliorare di volta in volta...anche leggendo meglio i vostri regolamenti... grazie per tutto... ![]() |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
per mettere gli oggetti in quarantena è obbligatorio usare il pulsante "metti oggetti in quarantena"
![]() è necessario che ripubblichi tutti i log come hai fatto per quello di SysInspector, basta incollare il link di ciasc'uno magari mettendo il riferimento del nome del file ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#8 |
Member
Iscritto dal: May 2008
Messaggi: 30
|
Ci provo...
Provo ad postare gli altri link ai log...(però in alcuni programmi indicati nella guida io non ho trovato il pulsante metti in quarantena...
![]() a_squared.txt ADS_scanner.txt Dr_Web.txt F_secure.txt GMER_prevexCSI.txt hijackthis.log Spero che così vada bene... ![]() Che faccio col norton security...lo butto?! ![]() Ciao e sempre grazie... ![]() |
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
a-squared:
Codice:
C:\Documents and Settings\Vincenzo\Desktop\DATI disco D\internet_tmp\surprise.exe rilevati: Backdoor.Win32.Cakl.dj F:\patch_cambio_numero_conness_semiaperte\EvID4226Patch223d-en.zip/EvID4226Patch.exe rilevati: Email-Worm.Win32.Runouce.b Codice:
DrWeb (scansione completa del 15/05/08) LIU_PROD.dll;C:\Documents and Settings\Vincenzo\Desktop\DATI disco C\Programmi\File comuni\Logitech\Internet Update;Adware.SmartShow.origin;Incurabile.Spostato.; (spostato in C\document and setting\vincenzo\doctorweb\quarantine) F-secure: Codice:
Dialer.HN (virus) C:\DOCUMENTS AND SETTINGS\VINCENZO\AWVFMCVT.EXE (Submitted) C:\DOCUMENTS AND SETTINGS\VINCENZO\FOIVRFYA.EXE (Submitted) C:\DOCUMENTS AND SETTINGS\VINCENZO\LNLOVPCA.EXE (Submitted) C:\DOCUMENTS AND SETTINGS\VINCENZO\PAIILGNU.EXE (Submitted) C:\DOCUMENTS AND SETTINGS\VINCENZO\YHZUTQBR.EXE (Submitted) C:\DOCUMENTS AND SETTINGS\VINCENZO\ZGZDXWCI.EXE (Submitted) C:\DOCUMENTS AND SETTINGS\VINCENZO\ZQBQSCWQ.EXE (Submitted)
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
cerca di evitare sempre quei filsi consigli delle patch per elevare il numero delle connessioni parziali perchè ai fini pratici non servono a nulla
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#11 |
Member
Iscritto dal: May 2008
Messaggi: 30
|
quindi ora...
quindi ora seguo i consigli del thred...pulizia e presenzione dopo la disinfestazione...e dovrei ritrovarmi pulito...(ammetto nonostante l'adsl flat sono preoccupato per tutta quella sfilza di .exe che immagino siano dialer)...però ho guardato le impostazioni del router wireless e non sono cambiate neppure quando inavvertitamente quando mi si è aperta una finestrella con scritto vuoi connetterti ancora ho cliccato su si
![]() mi sa che il norton sia proprio una ciofeca...non mi ha bloccato nulla...e si fan pagare bene... ![]() ...grazie per la disponibilità... ![]() |
![]() |
![]() |
![]() |
#12 |
Member
Iscritto dal: May 2008
Messaggi: 30
|
pensa che...
pensa che il consiglio di usare quella patch di elevare il numero delle connessioni semiaperte...le ho trovate su una rivista specializzata
![]() verifico di averle rimesse normali...mi pare debbano essere 10...e poi elimino... ancora grazie ![]() |
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
rifai un riavvio e verifica tutto funzioni incaso controlliamo cosa sia rimasto
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#14 |
Member
Iscritto dal: May 2008
Messaggi: 30
|
ok...provo...
ok...seguo le indicazioni...poi faccio il riavvio...e verifico che nelle directory indicate non ci sia più nulla...(mi sa che però dovrò rinviare a domani)...
...ma dici che posso stare tranquillo...nessuna bolletta stratosferica...perchè se è così sto pagando anche adesso dei patrimoni... ...sul norton non ti pronunci...mi sa che non puoi farlo... non posso che continuare a ringraziarti per l'aiuto... ![]() |
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
non mi pèronuncio sul norton non perchè non possa farlo, non sono sponsorizzato da nessuno e sopratutto non sono in un attività remunerativa, ma semplicemente che è come sparare sulla croce rossa...
non lo considero proprio a priori ![]() io ho usato per 6 anni, ed in un pc ancora uso, nod32 per i suoi bassi falsi positivi, affidabilità e legegrezza ma costa ben 45€ a chi rinnova.. quel pc ha win2003server installato quindi nod32 è la soluzione più semplice da adottare visto che non svolge attività server. sugli altri pc ho Avira Antivir PremiumEdition (20€ per un anno), affidabilissimo con il motore euristico più potente in commercio e leggero/veloce quanto nod32. in sostanza un gradino sopra per rilevazioni malware ma con dei falsi positivi.. esiste anche la versionbe free Avira Antivir Classic ![]() a me sembrava tu avessi un router quindi linea adsl, di conseguenza è impossibile collegarsi per internet a numeri satellitari o oltreoceano ![]() è un piacere aiutare ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 17-05-2008 alle 16:52. |
![]() |
![]() |
![]() |
#16 |
Member
Iscritto dal: May 2008
Messaggi: 30
|
Ho fatto il riavvio ma ritrovo nella cartella di quarantena cilò che aveva trovato A-squared e Dr-Web, ma la cosa per me più preoccupante è che i dialer trovati da F-Secure on line sono ancora nelle cartelle d'origine (forse ho sbagliato qualcosa, ma mi sembrava di aver cliccato sul pulsante quarantena!
![]() Che cosa devo fare? Li elimino manualmente uno a uno con il pulsante canc? Mi sa però che non sia la soluzione giusta... ![]() ![]() Ciao e ringraziare chi ti da' una mano mi sembra il minimo... ![]() |
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
fai un log con prevxcsi, gmer e asquared
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#18 |
Member
Iscritto dal: May 2008
Messaggi: 30
|
Ecco i link delle scansioni, però per quanto riquarda prevx CSI non trovo il modo di avere un log comunque nella schermata dell'applicazione mi dice "Clean"
a2scan_080519-192400.txt gmer_19mag08.log ma gli exe dei dialer sono sempre al loro posto, ovvero nella cartella in cui li ho scoperti, l'unico che me li rilevati in scansione è F-Secure ma poi li ha lasciati dov'erano nonostante abbia cliccato su quarantena. Ho fatto una nuova scansione con F-Secure (sotto trovi il link), ma mi trova i dialer e uno spyware poi al termine delle scansione cliccando su cleaning fa la pulizia, ma andando a vedere i virus sono sempre al loro posto nella loro cartella ![]() ![]() F_Secure_19mag08.txt Ciao e grazie... ![]() |
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Scarica Avenger da qui
Lancialo -> Clicca Ok -> Incolla TUTTO il codice, che ti ho segnalato qui sotto, nel riquadro bianco del programma -> Clicca su Execute Attendi riavvio del pc. Se non si riavvia da solo fallo manualmente. Al riavvio verrà salvato un log di Avenger. Postalo per vedere se la procedura ha funzionato. Codice:
Files to delete: C:\DOCUMENTS AND SETTINGS\VINCENZO\AWVFMCVT.EXE C:\DOCUMENTS AND SETTINGS\VINCENZO\FOIVRFYA.EXE C:\DOCUMENTS AND SETTINGS\VINCENZO\LNLOVPCA.EXE C:\DOCUMENTS AND SETTINGS\VINCENZO\PAIILGNU.EXE C:\DOCUMENTS AND SETTINGS\VINCENZO\YHZUTQBR.EXE C:\DOCUMENTS AND SETTINGS\VINCENZO\ZGZDXWCI.EXE C:\DOCUMENTS AND SETTINGS\VINCENZO\ZQBQSCWQ.EXE
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#20 |
Member
Iscritto dal: May 2008
Messaggi: 30
|
The avenger mi da' una finestra con questa segnalazione di errore...Error: invalid script. A valid script must begin with a command directive. Aborting excution!
Che faccio! ![]() Grazie |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:49.