|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#61 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
C:\DOCUME~1\PRINCI~1\IMPOST~1\Temp\cusbohcn.sys
in ogni caso questo o in un modo e nell'altro è da eliminare
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#62 | ||
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
Quote:
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
||
|
|
|
|
|
#63 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
@ river:
può fare a meno del comodo perchè ha installato OnlineArmor e disinstallato il precedente. per il resto vediamo che succede
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#64 |
|
Member
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
|
situazione
Grazie a tutti per la vostra attenzione....siete proprio un bel team di esperti...si vede che ho scelto bene dove cercare aiuto
SITUAZIONE ATTUALE 1: installato avira antivirus e fatta scansione, ha trovato dei vecchi file relativi a crack di giochi, 2: installato Comodo firewall proprio ora, adesso vedo un attimo la configurazione Ho rilevato un peggioramento nella qualità della line internet, ma questo è un problema che ho con telecom perchè (scoperto oggi) il servizio tecnico mi riconosce un 7 mb ma spesso il mio router mi segnala un 4 mb. Faccio qualche rapido controllo sulla navigazione per vedere se parte ancora questo syn flood. A presto. |
|
|
|
|
|
#65 |
|
Member
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
|
Ho prvato quattro siti a caso fra cui repubblic.it e tutti regolarmente li "floddo".
Ora procedo con l'antispyware e completo la procedura descritta di riverside. Posto quello che serve e poi ci sentiamo. Notate che i tre portatili (che sono puliti al 90% |
|
|
|
|
|
#66 |
|
Member
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
|
l'antispyware mi ha fatto una cosa strana...dopo circa un'ora e mezza di scansione mi ha fatto riavviare il pc...ed è chiaro che di log non se ne parla. Ora ne ho lanciato una seconda, sta lavorando da più di due ore, ha trovato (per ora) 35 oggetti....vediamo un pò. Vi aggiornerò.
|
|
|
|
|
|
#67 |
|
Member
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
|
Finalmente ci siamo....ma non è stato un processo indolore.Il mio gruppo di continuità ha cessato di vivere
Comunque qui il log di antivir http://www.fileup.itadib.com/downloa...d29aDULXU8MFeg qui il log di antispy http://www.fileup.itadib.com/downloa...cRyREd68iyiWy8 attendo fiducioso. |
|
|
|
|
|
#68 |
|
Member
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
|
Qui il log di rootkit: http://www.fileup.itadib.com/downloa...kpseNIXl9ubdBq
e qui il nuovo di hijackthis http://www.fileup.itadib.com/downloa...S6WRJpE85ZrvPR a voi. |
|
|
|
|
|
#69 | ||
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Ok Bruno, iniziamo a vedere un piccolo miglioramento:
Quote:
Quote:
O4 - HKLM\..\Run: [Collegamento alla pagina delle proprietà di High Definition Audio] HDAudPropShortcut.exe O4 - HKLM\..\Run: [type32] "C:\Programmi\Microsoft IntelliType Pro\type32.exe" O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - Global Startup: RAID Manager.lnk = ? Ora fai girare questi: ● KASPERSKY VIRUS REMOVAL TOOL: clicca qui per il download Compatibilita: Windows XP scarica la versione del tool più aggiornata rispetto alla data ed ora di pubblicazione ● verrà creata una apposta cartella sul Desktop ● all’interno della cartella è presente la classica icona (una K) di Kapsersky ● clicca sull’icona per lanciare il tool ● imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default) ● al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati salva ed allega il log che verrà rilasciato Nota 1: ● Il tool è incompatibile se si hanno già prodotti Kaspersky installati Nota 2: ● non possiede una funzione di aggiornamento automatico delle firme PROCEDURA DI DISINSTALLAZIONE DI KASPERSKY VIRUS REMOVAL TOOL: ● clicca sull’icona per lanciare il tool ● nella finestra principale, in basso, clicca sulla voce Complete Virus Protection ● verrà visualizzato un messaggio: clicca su Ok ● chiudi la pagina web che verrà aperta ● nel messaggio successivo, clicca su SI per avviare la disinstallazione ● al termine, verrà richiesto di riavviare il P.C. Si suggerisce di eseguire la disinstallazione, una volta risolto il probema Scarica ELIBAGLA TOOL (Non richiede l’installazione) clicca qui per il download Per scaricare il tool scorri, fino in fondo, la pagina Web che si aprirà ● clicca su Descargar ELIBAGLA ● posizionalo sul Desktop, lancialo ed esegui una scansione allega il log che verrà rilasciato Scarica SYSCLEAN TRENDMICRO (Non richiede l’installazione) clicca qui per il download ● crea una apposita cartella sul Desktop e, al suo interno, inserisci Sysclean Scarica le definizioni aggiornate VIRUS PATTERN FILES clicca qui per il download ● scompatta, all’interno della cartella creata, il file zippato contenente le definizioni ● disabilita in Ripristino configurazione di sistema ● riavvia il P.C., in modalità provvisoria ● lancia l'eseguibile Sysclean.com ● spunta la casella:Automatically Clean ● avvia la scansione allega il log che verrà rilasciato Mi raccomando, sempre il Ripristino configurazione di sistema disabilitato. Ti dico subito che la questione non si concluderà qui: il dubbio che tu sia infetto, anche, da Obfuscated permane, quindi dovremo, verificare anche quello. Anche se la configurazione di sicurezza ora è a posto, resto, inoltre, del parere, che sia necessario rivedere, anche, la configurazione del router (ma è l'aspetto che vedremo alla fine). Di sicuro c'è una cosa: ti sei infognato davvero per bene; di situazioni difficili ne abbiamo viste e risolte diverse, ma la tua, per una serie di ragioni (che conosci bene) è davvero, rara: hai preso di tutto ed anche di più. Ultima modifica di Riverside : 10-02-2008 alle 01:35. |
||
|
|
|
|
|
#70 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
fixa anche: Codice:
O23 - Service: Crypkey License - CrypKey (Canada) Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 10-02-2008 alle 10:41. |
|
|
|
|
|
|
#71 |
|
Member
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
|
Riverside
tieni presente che uso sia una tastiera che un mouse senza fili, quindi vorrei evitare di togliere la chiave di registro relativa a O4 - HKLM\..\Run: [type32] "C:\Programmi\Microsoft IntelliType Pro\type32.exe" Per te è la stessa cosa ? xcdegasp ho provato a suo tempo ad aggiornare alla 8.0 e non mi è stato possibile. Forse con una nuova installazione, ma in questo momento proprio no. Magari quando questa faccenda sarà finita. |
|
|
|
|
|
#72 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
il problema è che soffre di gravi falle troppo gravi per rimandare, se mi impunto su questo aspetto è perchè credo sia importante.
risolviamo con estrema velocità e semplicità, disinstalla acrobat reader e installa il più legegro ed efficace http://www.foxitsoftware.com/pdf/rea...own_reader.htm fidati
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#73 |
|
Member
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
|
va bene per foxit, tra l'altro lo avevo già visto. Però le chiavi relative a mouse/tastiere senza fili vorrei tenerle nel registro. Dite che è lo stesso ?
|
|
|
|
|
|
#74 | |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
Per quanto riguarda Adobe, disinstalla, subito la vecchia versione e, quando avremo risolto la cosa, scarichi, la nuova. Dopo la disinstallazione, dai un giro con CCleraner. Ultima modifica di Riverside : 10-02-2008 alle 12:23. |
|
|
|
|
|
|
#75 |
|
Member
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
|
Qui il log di Kaspersky.Ha trovato un solo file che posso eliminare senza problemi, datemi solo l'ok http://www.fileup.itadib.com/downloa...kE6ov2WbKnnmk5
|
|
|
|
|
|
#76 |
|
Member
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
|
Qui il log di Elioglab...? programma spagnolo
ma non ha trovato niente. Procedo con la terza analisi. |
|
|
|
|
|
#77 |
|
Member
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
|
E' sorto un altro problema: sto tentando di verificare lo status del ripristino configurazione di sistema ma, quando vado a fare il clic destro su Risorse del computer e seleziono proprietà, non succede più niente !
A questo punto (e mi rivolgo sopratutto a Riverside) non mi viene in mente come procedere. Avete un suggerimento ? |
|
|
|
|
|
#78 |
|
Member
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
|
Alla fine ci son riuscito: molte "reazioni"del pc erano notevolmente rallentate. Ho dovuto riavviare diverse volte.
Scansione Trend Micro in corso.... |
|
|
|
|
|
#79 |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Scarica ELIBAGLA TOOL: clicca qui per il download
Per scaricare il tool scorri, fino in fondo, la pagina Web che si aprirà ● clicca su Descargar ELIBAGLA ● posizionalo sul Desktop, lancialo ed esegui una scansione allega il log che verrà rilasciato Scarica COMBO FIX clicca qui per il download Posizionalo sul Desktop ● disconnettiti da Internet ● disabilita, temporaneamente, l’antivirus, ed eventuali altri software con protezione in tempo reale come, per esempio, Ad Watch di AdAware, Super AntiSpyware, PrevX 2.0 ● lancia ComboFix e segui le istruzioni che verranno rilasciate ● completata la prima fase della scansione il sistema verrà riavviato automaticamente ● dopo il riavvio, verranno creati due log in Risorse del Computer - Disco Locale C: ● combofix.txt ● comboFix-quarantined-files.txt allega, entrambi i log che verranno rilasciati Note: Durante la scansione: ● verranno creati alcuni file sul desktop e poi eliminati ● spariranno, per un attimo, tutte le icone presenti sul Desktop ● il firewall potrebbe rilasciare un avviso che verranno rimossi alcuni driver (consentire) allega il log che verrà rilasciato Scarica SYSCLEAN TRENDMICRO: clicca qui per il download ● crea una apposita cartella sul Desktop e, al suo interno, inserisci Sysclean Scarica le definizioni aggiornate VIRUS PATTERN FILES clicca qui per il download ● scompatta, all’interno della cartella creata, il file zippato contenente le definizioni ● disabilita in Ripristino configurazione di sistema ● riavvia il P.C., in modalità provvisoria ● lancia l'eseguibile Sysclean.com ● spunta la casella:Automatically Clean ● avvia la scansione allega il log che verrà rilasciato |
|
|
|
|
|
#80 |
|
Member
Iscritto dal: Feb 2008
Città: Roma
Messaggi: 110
|
Qui il log di Trend Micro: http://www.fileup.itadib.com/downloa...cLbDe4GPtXealR
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 14:44.












Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...









