|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#121 |
|
Junior Member
Iscritto dal: Dec 2004
Messaggi: 9
|
Si blue potrebbe essere che con le patch il worm di sysfirewall.exe non riesca ad arrivare al registro perchè io gli aggiornamenti li avevo già installati (anzi rispetto ai tuoi segnalati ne ho qualcuno in più ... ).
Quando l'ho eliminato con hijackthis il worm non si è più visto forse proprio grazie alle patch insatallate ... ma come sempre è tutto da verificare! Se vi posso consigliare un programmino piccolo ma utilissimo per vedere oltre a quello che gira al momento nel pc, anche i sottoprogrammi o i testi contenuti nei programmi stessi (che non è poca cosa!!!) procexp.exe (funziona anche sotto win2K). Se non lo trovate in giro ve ne mando una copia. Ue un buon anno a tutti! |
|
|
|
|
|
#122 |
|
Junior Member
Iscritto dal: Dec 2004
Messaggi: 9
|
Ecco il link per scaricare il programmino di cui vi parlavo ...
http://www.sysinternals.com/ntw2k/fr.../procexp.shtml inoltre vi sono un'altra serie di utility che non ho provato e tutto freeware. Prova a vedere con questo crash .. se non hai ancora risolto con altro ma per cancellare sysfirewall ti serve sempre hijackthis per eliminarlo al reboot del sistema. |
|
|
|
|
|
#123 |
|
Senior Member
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
|
Grazie Pastag , l'ho trovata qui:
http://www.sysinternals.com/ntw2k/fr.../procexp.shtml però non ci caspisco un tubo. mmmmmm..... devo leggere l'help Ps: quali altre patch hai? |
|
|
|
|
|
#124 | |
|
Junior Member
Iscritto dal: Dec 2004
Città: Da dove vengo non lo so..ma so dove devo andare...
Messaggi: 27
|
Quote:
cmq grazie del consiglio sono 2giorni che non rebootto x via di alcuni download pesanti xò non ho avuto ancora problemi credo che le ultime patch che ho installato abbiano risolto qualcosa spero!!
__________________
"So che mi state ascoltando, avverto la vostra presenza. So che avete paura di noi, paura di cambiare. Io non conosco il futuro, non sono venuto qui a dirvi come andrà a finire, sono venuto a dirvi come comincerà. Adesso appenderò il telefono e farò vedere a tutta questa gente, quello che non volete che vedano. Mostrerò loro un mondo senza di voi, un mondo senza regole e controlli, senza frontiere e confini. Un mondo in cui tutto è possibile. Quello che accadrà dopo, dipenderà da voi e da loro." |
|
|
|
|
|
|
#125 |
|
Member
Iscritto dal: Nov 2003
Città: Alessandria
Messaggi: 274
|
Fortunelli fortunelli voi che con win2k siete riusciti a risolvere.
Io invece con winxp ..... nooooo !!!! Pensavo di avere vinto ed invece eccoli dinuovo i signori " sysfirewall " e testfile ". Purtroppo avendo gia istallato la SP2 non ci sono altri aggiornamenti possibili per cui ........... che fò??? Ma mi chiedo come mai con il miliardo e mezzo di utenti Winxp ... solo a me succede sta roba !!?? L'unico modo per non far comparire sti files è quello di impostare il firewall di windows alla massima sicurezza ( ... non consentire eccezzioni ) solo che così non ho più la lan , il mulo è sempre basso e winmx ci mette una vita a scaricare! Ho provato anche il " procexp " ma non mi trova nulla anche mentre si stanno istallando i maledetti files. Non voglio formattare !!! |
|
|
|
|
|
#126 |
|
Junior Member
Iscritto dal: Dec 2004
Città: Da dove vengo non lo so..ma so dove devo andare...
Messaggi: 27
|
scusa...sei sicuro che non esistano altri processi che possono essere sospetti?
con process explorer li trovi subito il mio si chiamava updater.exe e lanciava ogni volta il sysfirewall.exe cerca cerca..
__________________
"So che mi state ascoltando, avverto la vostra presenza. So che avete paura di noi, paura di cambiare. Io non conosco il futuro, non sono venuto qui a dirvi come andrà a finire, sono venuto a dirvi come comincerà. Adesso appenderò il telefono e farò vedere a tutta questa gente, quello che non volete che vedano. Mostrerò loro un mondo senza di voi, un mondo senza regole e controlli, senza frontiere e confini. Un mondo in cui tutto è possibile. Quello che accadrà dopo, dipenderà da voi e da loro." |
|
|
|
|
|
#127 |
|
Junior Member
Iscritto dal: Dec 2004
Messaggi: 9
|
Ormai mi sono perso ... morby il sysfirewall è quello che si collega al sito 213.bla.bla (vedi uno dei miei primo post)?
- hai solo il firewall di winxp? se è quello blocca il sito con il firewall (non so come funziona XPfirewall ma dovrebbe avere una funzione di bloccaggio da e per un certo indirizzo) - la ricerca sul registro non ti da ulteriori settaggi di sysfirewall? - hai piu' utenti sotto winxp (se si devi controllare ognuno) perchè se sei loggato come utente diverso da admin comunque molti file vanno in administrator quindi vedi se hai file nella directory .. in genere c:\documents and settings\administrator file sospetti (sottodir comprese) - prova a vedere con hijackthis se riesci a localizzare i files e se li localizza settali e falli cancellare al riavvio direttamente dal prog .... quando lo farai ops dimenticavo una premessa .. xp l'ho tolto appena mi è arrivato il pc .. ho un'avversità coi cosiddetti sistemi intelligenti che intelligenti non sono! fammi sapere ... |
|
|
|
|
|
#128 |
|
Junior Member
Iscritto dal: Dec 2004
Messaggi: 9
|
Prova a vedere questo link (in inglese) ti può essere utile per capire cosa devi fare su Xp
http://securityresponse.symantec.com/ forse una cosa importante è disattivare il ripristino di configurazione del sistema ____ l'ultimo aggiornamento windows scaricato è kb889293 credo sia per Internet explorer |
|
|
|
|
|
#129 |
|
Junior Member
Iscritto dal: Dec 2004
Città: Da dove vengo non lo so..ma so dove devo andare...
Messaggi: 27
|
ma guarda caso c'avevo gia anke quello!
cmq ho finalmente spento il pc... e stamattina da quando l'ho acceso non ho +avuto problemi i due amichetti sysfirewall.exe & updater.exe con il loro figliolo testfile sembra che siano andati in vacanza alle maldive...chi lo sa magari son finiti dentro lo tzunami! ehehhehe scherzi apparte qua da win2k sembra tutto ok
__________________
"So che mi state ascoltando, avverto la vostra presenza. So che avete paura di noi, paura di cambiare. Io non conosco il futuro, non sono venuto qui a dirvi come andrà a finire, sono venuto a dirvi come comincerà. Adesso appenderò il telefono e farò vedere a tutta questa gente, quello che non volete che vedano. Mostrerò loro un mondo senza di voi, un mondo senza regole e controlli, senza frontiere e confini. Un mondo in cui tutto è possibile. Quello che accadrà dopo, dipenderà da voi e da loro." |
|
|
|
|
|
#130 |
|
Junior Member
Iscritto dal: Dec 2004
Messaggi: 9
|
Crash .. complimenti
|
|
|
|
|
|
#131 |
|
Junior Member
Iscritto dal: Dec 2004
Città: Da dove vengo non lo so..ma so dove devo andare...
Messaggi: 27
|
complimenti x aver spento il pc o x essere riuscito?
lol
__________________
"So che mi state ascoltando, avverto la vostra presenza. So che avete paura di noi, paura di cambiare. Io non conosco il futuro, non sono venuto qui a dirvi come andrà a finire, sono venuto a dirvi come comincerà. Adesso appenderò il telefono e farò vedere a tutta questa gente, quello che non volete che vedano. Mostrerò loro un mondo senza di voi, un mondo senza regole e controlli, senza frontiere e confini. Un mondo in cui tutto è possibile. Quello che accadrà dopo, dipenderà da voi e da loro." |
|
|
|
|
|
#132 |
|
Junior Member
Iscritto dal: Dec 2004
Messaggi: 9
|
crash ... per aver spento il pc
ahahahahhaa |
|
|
|
|
|
#133 |
|
Junior Member
Iscritto dal: Dec 2004
Città: Da dove vengo non lo so..ma so dove devo andare...
Messaggi: 27
|
ahahhah
beh grazie cmq
__________________
"So che mi state ascoltando, avverto la vostra presenza. So che avete paura di noi, paura di cambiare. Io non conosco il futuro, non sono venuto qui a dirvi come andrà a finire, sono venuto a dirvi come comincerà. Adesso appenderò il telefono e farò vedere a tutta questa gente, quello che non volete che vedano. Mostrerò loro un mondo senza di voi, un mondo senza regole e controlli, senza frontiere e confini. Un mondo in cui tutto è possibile. Quello che accadrà dopo, dipenderà da voi e da loro." |
|
|
|
|
|
#134 |
|
Member
Iscritto dal: Nov 2003
Città: Alessandria
Messaggi: 274
|
Buongiorno a tutti!
Dovo molte smadonnate ed inc@@zzature varie sono riuscito a capire che il mio vero problema è non il" sysfirewall " , peraltro già fermato anche se non cancellato col il metodo di Bluepix , bensì il più subdolo e tignoso " bcvsrv32 " che ho scoperto essere una variante del " gaobot " e precisamente il " gaobot . bqj " che si copia come " bcvsrv32.exe " appunto . Dopo alcune ricerche su " google " ho trovato siti che ne spiegano il funzionamento ed il pericolo ( tutti rigorosamente in inglese) ma solo uno dice come debellarlo e cancellarlo . Solo che è in Spagnolo !!! E precisamente questo : www.vsantivirus.com/gaobot-nyk.htm ( spero di non venir bannato) Ora io non conosco lo spagnolo ; il traduttore automatico di google non traduce tale lingua e da quel poco che ho capito il problema più grande che crea sto " gaobot " sono i vari servizi nel registro , aprire varie porte e diffondere password e codici privati vari e impedire l'accesso a molti siti di antivirus dopo essersi reso invisibile a quello residente nella macchina infetta. Infatti io non riesco ad accedere a siti come : avp.com - ca.com-mcafee.com - symantec.com etcc. ( Se voi ci riuscite siete sani ) Ora le domande sono : Conoscete un modo per debellarlo ? Sapete dove se ne parla e se hanno risolto ? Mi dite un sito dove fare traduzioni dallo Spagnolo !! Grazie e nuovamente auguri . Certo che è stato un bel regalo di Natale !!! |
|
|
|
|
|
#135 |
|
Senior Member
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
|
Cacchiolina . questo virus Gaobot è assolutamente micidiale.
Beh Morby ... procedi all'estirpazione ... alla seguente pagina(in inglese) è spiegato come http://securityresponse.symantec.com...aobot.bqj.html attenzione che devi editare anche il file hosts togliendo tutte le linee che hanno questo tracciato: 127.0.0.1 xxxxxxx tranne quella che ha la forma 127.0.0.1 localhost (forse è meglio copiare il file host.sam sul file hosts) Applica tutte la patch che sono indicate in questa discussione e se proprio non va ... ripeti la procedura usata per sysfirewall.exe(basta prendere il file modificato e cambiargki nome con una rename) e inganniamo anche questo Auguri ripetuti a tutti. |
|
|
|
|
|
#136 |
|
Member
Iscritto dal: Nov 2003
Città: Alessandria
Messaggi: 274
|
Grazie Blupix , ma mi sono messo di buzzo buono e con un pò di fantasia e di c..lo , ho tradotto più o meno le istruzioni in Spagnolo e sono riuscito a fare ( spero ) tutto .
Anche perchè al sito della symantec , come avevo detto prima , il virus non ti lascia andare. Ora sembra che tutto vada bene e riesco ad accedere anche ai siti prima occultati.Una cosa sola non mi è chiara: il file host l'ho trovato in : windows/system32/drivers/etc ma è diverso in ogniuno dei tre Pc della lan . In un Pc ci sono quattro files , in un altro sei nell'ultimo solo cinque. In tutti ce n'è uno " quotes " con delle frasi da poesie di Dante???!!! Che sarà ??? |
|
|
|
|
|
#137 |
|
Senior Member
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
|
Direi che il file "quotes" lo puoi cancellare.
Nella mia directory (W2k) trovo: hosts lmhosts.sam networks protocol services sono file di configurazione rete |
|
|
|
|
|
#138 |
|
Member
Iscritto dal: Nov 2003
Città: Alessandria
Messaggi: 274
|
Vorrei poterlo cancellare , ma mi dice che è in uso e non mi lascia!
Nella mia cartella ce ne sono otto !! host host ( file icalendar) che ha un'icona diversa . ( ???? ) host.20041115-213651.backup Imhost ( sam ) nerworks protocol quotes services Praticamente mi ritrovo un " host file icalendar " , un " host backup " ed un " quotes " che forse non dovrebbero esserci . Comunque mentre postavo , la stampante è ripartita ed ha fatto la sua comparsa il signor " csrsss.exe " che , sono andato a cercare , è worm " sdbot-ld " e anche " agobot.tx ". Evviva !! non sono più solo !!! |
|
|
|
|
|
#139 |
|
Senior Member
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
|
Dopo le varie traversie non disperare Morby.... rimuovi sta cavolo di virus.
Le Istruzioni alla pagina http://www.sophos.com/virusinfo/anal...32sdbotld.html oppure http://www.trendmicro.com/vinfo/viru...WORM_AGOBOT.TX questo non mi sembra una tragedia
|
|
|
|
|
|
#140 |
|
Senior Member
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
|
Miseriaccia ..........
Applica patches Microsoft, chiudi le porte col firewall McAfee etc etc, non mi funziona più DC++ .
La sindrome del worm ha colpito alla grande |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:15.



















