|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#41 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Falso positivo dato dalla manovra poco elegante di usare il file HOSTS come mezzo per eliminare possibili comunicazioni a siti infetti...
è la stessa attività che farebbe il malware per dirottare le comunicazioni solo che il tuo file HOST le tiene ferme all'interno del tuo pc evitando così connessioni malefiche. Quindi ecco spiegato l'arcano... ma il file "48080975.qua" dove lo hai pescato? dovrebbe essere una quarantena di un programma di sicurezza.. esempio Avira-Antivir o A-squared... come pulizia puoi fixare le seguenti voci: Quote:
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#42 |
|
Senior Member
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
|
allora ho risolto,
la causa di tutto era questo file C:\WINDOWS\wthsvc.exe che bitdefender individuava come sede del virus Backdoor.IRCBot.ABHQ Ho rinominato il file in "wthsvc.exeold" ho rifatto una nuova scansione con bitdefender e l'ha individuato di nuovo, ma questa volta lo ha cancellato. Al riavvio del sistema il problema è sparito Avira non mi segnala più il trojan Grazie per la splendida assistenza!
__________________
Il mio Portfolio Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390 PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2 |
|
|
|
|
|
#43 | |
|
Senior Member
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
|
Quote:
scusa l'ignoranza, ma cosa vuol dire? Apro il file HOSTS.MSN con il notepad e cancello le voci che mi hai indicato e poi lo risalvo con lo stesso nome?
__________________
Il mio Portfolio Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390 PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2 |
|
|
|
|
|
|
#44 | ||
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
Quote:
Altra cosa, hai seguito il suggerimento che ti avevo dato qui? http://www.hwupgrade.it/forum/showpo...5&postcount=33 |
||
|
|
|
|
|
#45 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
no, vuol dire che devi rilanciare hijackthis, e, finita la scansione devi selezionare le voci indicate da deg, clicca poi su fix
|
|
|
|
|
|
#46 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
|
|
|
|
|
|
|
#47 | |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
E poi, quella roba non è finita li dentro perché ce la ha messa lui Ultima modifica di Riverside : 22-01-2008 alle 10:18. |
|
|
|
|
|
|
#48 | ||
|
Senior Member
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
|
Quote:
Quote:
Se tu poi fossi così paziente da spiegarmi cosa sono queste righe ed in particolare cosa è il file HOSTS. L'infezione è partita proprio da Messenger plus, lo usa mia figlia
__________________
Il mio Portfolio Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390 PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2 |
||
|
|
|
|
|
#49 | |||
|
Senior Member
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
|
Quote:
Il mio file HOSTS.MSN dovrebbe allora essere così? Quote:
Quote:
__________________
Il mio Portfolio Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390 PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2 |
|||
|
|
|
|
|
#50 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
allora avevo capito male.. ora ho visto che hai risolto
Quote:
per "fixare" si intende rifare una scansione con HiJackThis e a fine scansione il tasto a sinistra in basso si tramuta in "Fix IT", da cui la traduzione "fixare".. Dovrai pertanto selezionare le voci che ti avevo elencato e poi premere il tasto "Fix IT"
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#51 | |
|
Senior Member
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
|
Quote:
il mio aveva estensione .msn Grazie sei proprio super gentile, come gli altri amici che mi hanno aiutato
__________________
Il mio Portfolio Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390 PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2 |
|
|
|
|
|
|
#52 | ||||
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
Quote:
Quote:
Quote:
Se non vuoi che il problema si ripeta, ti suggerisco di disinstallare il plug-in PLUS per Messenger. |
||||
|
|
|
|
|
#53 | ||
|
Senior Member
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
|
Quote:
Quote:
vado e l'ammazzo...
__________________
Il mio Portfolio Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390 PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2 |
||
|
|
|
|
|
#54 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
prima di cancellarne il suo contenuto io direi di valutare le possibilità di agire per ottenere lo stesso effetto..
il problema del file HOSTS locale è che poi in qualche modo dovrai tenere quelle voci aggiornate perchè il malware nella rete si sposta proprio come i branchi di pesce nel mare.. per questo motivo non è proprio una soluzione ideale quella di agire su di un file... potrebbe essere invece utile un sistema più dinamico e che richieda meno manutenzione all'utente e che dia meno fastidi ad antivirus/hips/firewall ossia quello di agire sui dns.. un ottimo esempio è usare i dns di www.OpenDNS.com che in automatico impediscono la connessione a server ritenuti maligni.. quindi il mio consiglio è prima di individuare come migliorare la situazione attuale, applicare la scelta e poi ripulire il file HOSTS.
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#55 | |
|
Senior Member
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
|
Quote:
https://www.opendns.com/start?device=windows-xp conviene customizzare?
__________________
Il mio Portfolio Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390 PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2 |
|
|
|
|
|
|
#56 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
io li ho impostati a livello router così in un colpo solo proteggevo tutti i pc dentro la rete ma è ovvio che se possiedi un modem-adsl questo non lo puoi fare e devi agire solo a livello sistema operativo..
ora pulisci il file hosts
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#57 |
|
Senior Member
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
|
Qualcuno può darmi una mano per questo?
in allegato c'è il report di Hijackthis fatto ora Poi, nella dir C:\WINDOWS\system32\drivers\etc questi sono i file presenti come vedi il solo file HOSTS privo di estensioni non c'è
__________________
Il mio Portfolio Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390 PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2 Ultima modifica di PISOLOMAU : 23-01-2008 alle 13:34. |
|
|
|
|
|
#58 |
|
Senior Member
Iscritto dal: Apr 2005
Città: Bergamo
Messaggi: 1682
|
uppino
__________________
Il mio Portfolio Mac iMac 27" 5K late 2015 - i5 3,2 GHz, SSD 256 Gb, 32 Gb Ram, AMD Radeon R9 M390 PC: Case Midi Tower Fractal Design Define R5 - Gigabyte GA-Z97X-UD3H - VGA ASUS STRIX-GTX750TI-OC-2GD5 nVidia GTX 750 TI - Seasonic G-550 550W 80+ Gold - RAM DDR3 GSkill ARES F3-2400C11D-2400MHz 16GB CL11 XMP - SSD Samsung 850 PRO 256GB - SSD Crucial MX200 250GB - HGST NAS 3TB 64MB 7200RPM - CPU Intel Core i7-4790k - Dissipatore CPU Noctua NH-U12S - Wireless Edimax EW-7612PIn V2 |
|
|
|
|
|
#59 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
rinomina il file hosts.msn in hosts senza alcuna estensione.
quell'estyensione l'ha messa msn-plus esempio: ![]() il hosts.bak l'ho creato io quando ho dovuto editarlo, mi piace tenermi un salvataggio sempre
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 23-01-2008 alle 14:08. |
|
|
|
|
|
#60 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:01.













vado e l'ammazzo...










