|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#41 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Apri il Blocco Note copia e incolla queste riga:
Quote:
Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#42 |
|
Member
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
|
va bene, 1.2
|
|
|
|
|
|
#43 |
|
Member
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
|
log prevx 1.2
di seguito: http://www.fileup.itadib.com/downloa...JygEEuE1RsPYeL
ha rilevato un file swreg.exe sotto windows-system32 che NON ho toccato. Ma, se dovessi dirvi la verità, mi sembra che explorer vada meglio, e il router non segnala più il syn flood in uscita. |
|
|
|
|
|
#44 |
|
Member
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
|
log Combofix 2
|
|
|
|
|
|
#45 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Non hai fatto quello che ti ho indicato al post #41
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#46 |
|
Member
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
|
|
|
|
|
|
|
#47 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
nessuna svista, ti dico questo perchè dal log di Combo che hai allegatato manca la voce ALTRE ELIMINAZIONI o ELIMINAZIONE FALLITA
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#48 |
|
Member
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
|
Veramente non trovo quelle diciture nemmeno nel log precedente che ho postato.
|
|
|
|
|
|
#49 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
E' ovvio che non c'è la dicitura te la dà solo ne momento che inserisci lo script che ti ho indicato
http://www.hwupgrade.it/forum/showpo...7&postcount=41 trattasi di cancellazione manuale
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#50 |
|
Member
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
|
Non so cosa dirti.....giuro che non ci ho messo le mani. Dici di rifare la scansione ?
|
|
|
|
|
|
#51 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Nemmeno io e rifare la scansione non ha senso, ma se tu mi dicessi che cosa hai fatto.
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 08-02-2008 alle 18:10. |
|
|
|
|
|
#52 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
riporto i file individuati da prevx solo per rendere fruibile la discussione:
Codice:
C:\WINDOWS\system32\fdsv.exe Loaded from: FILE PX5: A1258BC200FDB42420A2013DB96DD40004A98489 MD5: f464045f5ad11dd2708e620a8404da7b Determination: SUSPICIOUS C:\WINDOWS\system32\swreg.exe Loaded from: FILE PX5: F583C28B008EFEE4785C023A5217460062E7F95F MD5: 01d95a1f8cf13d07cc564aabb36bcc0b Determination: BAD Malware Group: Generic.Malware
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#53 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#54 |
|
Member
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
|
Ho scaricato e installato il PSI di Secunia, molto carino !
Ho risolto tutti i problemi end-of-life, ora ho trafficato con gli insecure, vediamo col secondo scan. |
|
|
|
|
|
#55 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
a me quello da eseguire in locale si piantava per questo consigliavo la funzionalità "scansiona online"
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#56 |
|
Member
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
|
Solo problemi con Java: mi rileva due versioni della 1.6.x e una versione precedente che (visto sul sito) mi sembra difficile rimuovere. Per il resto mi dà 113 programmi patched. System score 97%.
Altro ? |
|
|
|
|
|
#57 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
la precedente la rimuovi da pannello di controllo -> installa applicazioni
solo 97% ?
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#58 |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Ok, cerchiamo di ricapitolare, altrimenti non se ne esce.
Il fatto che la situazione generale del P.C. fosse quella che si è poi evidenziata, allo stato conta poco (ognuno è libero di fare ciò che gli pare, anche se non mi è piaciuta la generalizzazione sul tipo cosi fan tutti prospettata da Bruno ..... però, una parte di ragione la ha). Ora, Bruno, partiamo dalla configurazione di sicurezza e sistemiamo, prima di ogni altra cosa quella e, poi, procediamo con il resto. Quindi, per farla breve: 1) sostitutisci Avast con un antivirus serio ANTIVIR PERSONAL EDITION FREE: clicca qui per il download ● una volta installato, scarica gli aggiornamenti e poi, esegui una scansione completa del sistema. qui trovi la Guida di configurazione per Antivir pubblicata da Juninho (leggi, attentamente, i primi tre post), ed altre cose importanti ed interessanti in relazione ad Antivir. Se necessiti di informazioni o spiegazioni, posta, in quella discussione. 2) sostituisci Zone Alarm (lo devi disinstallare in modalità provvisoria) con COMODO FIREWALL (è semplice da usare ed è gratuito): Comodo Firewall - leggi la scheda tecnica / informazioni Comodo Firewall - clicca qui per il download 3) disinstalla SpyBot ed altri eventuali antispyware ed installa SUPER ANTI SPYWARE (richiede l’installazione) clicca qui per il download una volta installato, accedi al pannello Control Center, apri la sezione Scanning Control e spunta questi voci: ● Scan for tracking cookies ● Resolve link/Shortcuts during scan ● Scan Alternate Data Streams ● Use Kernel Direct File Access ● Use Kernel Direct Registry Access ● Display scan option in Explorer context ● conferma le impostazione cliccando su Close ● clicca sulla voce Scan you Computer nella finestra successiva: ● nel menu a sinistra nella sezione Scan Location spunta solo la voce C:\Fixed drive (NTFS) ● nel menu a destra, spunta la voce Perform Complete Scan ● clicca su Avanti e verrà avviata la scansione ● al termine della scansione avrai la possibilità di salvare il relativo log allega il log che verrà rilasciato ● prima disinstalla tutto ● una volta eseguita la parte della disinstallazione: Disabilita il Ripristino configurazione di sistema procedendo in questa maniera: ● tasto destro del mouse sull'icona Risorse del Computer ● seleziona la voce Proprietà ● apri la scheda Ripristino configurazione di Sistema ● spunta la voce Disattiva ripristino configurazione di sistema ● conferma, la modifica, con Applica e, poi Ok Il Ripristino configurazione di sistema deve rimanere disabilitato fino a quando non sarà risolto il problema esposto Svuota il contenuto della cartella Prefetch procedendo in questa maniera: ● clicca su Risorse del Computer ● clicca su Disco locale C: ● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows ● aprila ed, al suo interno, cerca la cartella Prefetch ● aprila ed elimina tutte le voci conservate al suo interno mi raccomando, non eliminare la cartella svuota la cache di JAVASUN: ● Start ● Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica) ● clicca sulla icona Java per accedere al Pannello di controllo ● clicca sulla scheda Generale ● vai all'ultima sezione File temporanei Internet ● clicca sul pulsante Impostazioni ● clicca sul pulsante Elimina file e poi conferma con OK pulisci gli eventuali ADS quindi: ● lancia Hijackthis_v2 ● clicca sulla voce Open the Misc Tool section ● clicca su Open ADS Spy ● togli la spunta alla voce Quick scan (Windows base folder only) ● lascia la spunta alla voce Ignore safe system info streams ● togli la spunta alla voce Calculate MD5 Checksum of streams ● clicca su Scan ● se venissero rilevati ADS spunta tutte le caselline e clicca su Remove Selected Scarica DUSTBUSTER (richiede l’installazione) clicca qui per il download ● esegui il download da uno dei mirror disponibili sul sito ● una volta installato, lancialo ● Dust Buster provvederà, automaticamente, ad individuare e rimuovere tutti i file inutili ancora presenti sull’hard disk ● installa il nuovo Antivirus ● installa il nuovo Firewall ● installa il nuovo antispyware ● aggiorna l'antivirus ed esegui una scansione completa del sistema ● esegui una scansione completa con il nuovo antispyware Scarica TRENDMICRO ROOTKIT BOOSTER (non richiede l’installazione) clicca qui per il download Devi creare una apposta Cartella sul Desktop ed al suo interno scompatta il file ● lancia il tool e clicca su Scan ● al termine della scansione ti verrà richiesto di salvare il log ● se venissero rilevati rootkit provvedi alla loro eliminazione ● verrà generato un log in una cartella denominata TRMBLog all'interno della cartella che hai precedentemente creato allega il log salvato ed allega un nuovo log di HThis Per ora mi sembra che basti ed avanzi ...... dopodiché, procederemo con la parte relativa alla disinfezione del P.C. Ultima modifica di Riverside : 08-02-2008 alle 21:35. |
|
|
|
|
|
#59 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
ci sono cose che non mi quadrano
vediamo se combo ha preso na svista
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#60 |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Nà, socio
Facciamogli mettere, prima, in sicurezza il P.C. e dopo che avrà eseguito tutte le scansioni del caso, vediamo cosa rimane ancora sul campo da stroncare Continuare ad aggiungere tool su tool, in questo momento, non credo sia l'idea migliore. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 08:20.













Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...








