|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Dec 2007
Messaggi: 46
|
[win XP] Avast, Windows Firewall, e connessione TUTTO bloccato
Ciao a tutti,
non sono messo mica tanto bene: spero che qualcuno possa darmi una mano. Dunque, con Win XP Pro SP2, dopo una scansione in modalità provvisoria con Ad-Aware 2007, Spybot S&D, e Spy Sweeper, diciamo di manutenzione (visto che avevo una seccatura su Internet Explorer che mi reindirizzava dalle ricerche google a siti 89.xxx.xxx.xxx), quando sono andato a riavviare in modalità normale ho i seguenti sintomi: - le icone compaiono dopo almeno 3-4 minuti di sfondo desktop (ma l'hd sembra fermo), - il programma di gestione wireless non riesce più a comunicare con la scheda wifi (con un generico "an error has occurred"), - la lan stessa non funziona, - viene fuori il fumetto "nessun firewall attivato", se lo attivo manualmente mi dice di attivare il servizio, se vado ad attivare il servizio mi da errore ("impossibile attivare il servizio Windows Firewall / Condivisione connessione Internet (ICS). Errore 2001: il driver specificato non è valido") - avast tira fuori 4 messaggi di errore in cui dice che non potrà proteggere la posta in arrivo, la posta in uscita, e le news. Spero che non sia grave, allego il log di Hijackthis, e ringrazio chiunque mi voglia aiutare a non formattare tutto da capo: Logfile of HijackThis v1.99.1 Scan saved at 18.34.11, on 28/12/2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
__________________
Case Antec Nine Hundred, MB Asus P5K-R, CPU Intel E6750, RAM DDR2 2Gb Corsair, POV 8800GT, Matrox Triple Head 2 Go, 3x LG 19' LCD Monitors, Logitech G25. Ultima modifica di koanstudio : 29-12-2007 alle 11:39. Motivo: aggiunto sintomo |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Jun 2007
Messaggi: 1306
|
Ciao, allora inizia con il controllare le seguent voci:
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKCU\..\Run: [StartUp] "C:\WINDOWS\trayicons.exe" /optimize speed O20 - Winlogon Notify: gqgoitby - C:\WINDOWS\SYSTEM32\comaddinu.dll O2 - BHO: (no name) - {F333BCEC-FE0D-4067-8310-9D19295AA86F} - c:\windows\system32\comaddinu.dll O2 - BHO: (no name) - {17EF91F8-A924-4052-AB23-B1086B26716B} - C:\WINDOWS\system32\acctresr.dll In maniera particolare soprattutto la prima, falla analizzare su www.virustotal.com |
|
|
|
|
|
#3 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
ciao
incomincia a seguire la guida alla disinfezione stai attento a come posti i log, scegliendo tra: 1)i tag (code) (/code) 2)la funzione allegati, rinominando i log in formato txt l3)caricare il log su un server come www.zshare.net, copiando qui i link x il download è preferibile la terza opzione NB: modifica il tuo primo post, eliminando il log di hijackthis,grazie @ programmatore: le hai lette le regole di sezione? ciao |
|
|
|
|
|
#4 | |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
D'accordo che di norma quella voce la facciamo fixare, ma arrivare a farla analizzare su Virustotal ..... Direi di evitare, per favore: in questa sottosezione c'è già parecchia confusione. @ koanstudio: segui le indicazioni suggerite da Murack, per favore. Ultima modifica di Riverside : 28-12-2007 alle 19:28. |
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
rimosso il log inquanto non conforme alle Regole di Sezione e si ricorda che per la semplice analisi di HiJackThis esiste un thread specifico
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#6 |
|
Member
Iscritto dal: Dec 2007
Messaggi: 46
|
Chiedo scusa a tutti per non aver letto le regole prima di postare.
Le ho lette e le ho seguite: ho fatto scan con Ccleaner, Ads revealer, A-squared, Hijackthis, e Gmer, di cui sotto trovate i link per i relativi logs. Purtroppo non ho potuto fare tutti quegli scan indicati che necessitavano però della connessione internet, in quanto non piu' presente. Avast in modalità provvisoria aggiornato non ha comunque trovato nulla. Per i sintomi (che persistono anche dopo questi scan), rimando al primo post di questo thread. Grazie mille e ancora scusate per ieri... log ccleaner.txt log ads revealer.txt log a-squared.txt log hijackthis.txt log gmer.txt
__________________
Case Antec Nine Hundred, MB Asus P5K-R, CPU Intel E6750, RAM DDR2 2Gb Corsair, POV 8800GT, Matrox Triple Head 2 Go, 3x LG 19' LCD Monitors, Logitech G25. |
|
|
|
|
|
#7 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Manca il log di Prevx CSI e quello di a-squared è tutto un programma.
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 29-12-2007 alle 11:57. |
|
|
|
|
|
#8 | |
|
Member
Iscritto dal: Dec 2007
Messaggi: 46
|
Quote:
in che senso quell'altro log è "tutto un programa"?...
__________________
Case Antec Nine Hundred, MB Asus P5K-R, CPU Intel E6750, RAM DDR2 2Gb Corsair, POV 8800GT, Matrox Triple Head 2 Go, 3x LG 19' LCD Monitors, Logitech G25. |
|
|
|
|
|
|
#9 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
C:\Programmi\eMule\Incoming\Webroot Spy Sweeper 5.5.7.48 [Cracked by Black Knight].zip/Spy Sweeper Updater 2.0.0 Alpha 4000.exe In quarantena Adware.Win32.Rabio.a
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#10 |
|
Member
Iscritto dal: Dec 2007
Messaggi: 46
|
quello è un programma anti spyware che avevo scaricato da emule: conteneva lui un virus?
__________________
Case Antec Nine Hundred, MB Asus P5K-R, CPU Intel E6750, RAM DDR2 2Gb Corsair, POV 8800GT, Matrox Triple Head 2 Go, 3x LG 19' LCD Monitors, Logitech G25. |
|
|
|
|
|
#11 | |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
Mi appare evidente che, allo stato, alcuni log che hai pubblicato, sono, totalmente, inattendibili. Himo: devi far ripartire la connessione. Ultima modifica di Riverside : 29-12-2007 alle 16:09. |
|
|
|
|
|
|
#12 | |
|
Member
Iscritto dal: Dec 2007
Messaggi: 46
|
Quote:
I log SONO attendibili, nella misura in cui ho semplicemente salvato quello che usciva da questi programmi dopo la scansione: ovviamente essendo bloccata la connessione internet (sia wifi che lan), non posso essere in grado di fare scansioni on line o di utilizzare programmi di diagnostica che necessitano di connessione. Ho provato anche a fixare le voci suggerite in questo thread da Il Programmatore, ma le ultime tre, appena fixate, anche in Mod Prov, tornano subito presenti ad uno scan successivo. In ogni caso, se hai qualche idea per fare ripartire la connessione, come da te suggerito, aspetto notizie.
__________________
Case Antec Nine Hundred, MB Asus P5K-R, CPU Intel E6750, RAM DDR2 2Gb Corsair, POV 8800GT, Matrox Triple Head 2 Go, 3x LG 19' LCD Monitors, Logitech G25. |
|
|
|
|
|
|
#13 |
|
Member
Iscritto dal: Dec 2007
Messaggi: 46
|
il file "comaddinu.dll" (che su virustotal è stato trovato infetto da trojan.crypt.morohine.gen), non si fa cancellare manualmente nemmeno in modalità provvisoria! e se si prova a rinominarlo (anche in modalità provvisoria), si autorigenera col nome giusto in circa due secondi.
__________________
Case Antec Nine Hundred, MB Asus P5K-R, CPU Intel E6750, RAM DDR2 2Gb Corsair, POV 8800GT, Matrox Triple Head 2 Go, 3x LG 19' LCD Monitors, Logitech G25. |
|
|
|
|
|
#14 | ||
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
fixa: Quote:
quelle in grassetto sono appunto quelli che dovresti prima killare e poi fixare
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
||
|
|
|
|
|
#15 |
|
Member
Iscritto dal: Dec 2007
Messaggi: 46
|
Grazie xcdegasp,
sto facendo fare la scansione ad Avira Classic, per ora avevo quello disponibile. Il file comaddinu.dll risulta infetto da trojan.crypt.morphine.gen. alla richiesta di quarantena non da l'autorizzazione ad essere spostato, alla richiesta di cancellazione tanto meno. Le voci che mi hai detto di fixare si riformano subito dopo essere state fixate (basta rifare la scansione e ci sono già). Ovviamente tutto in mod prov. Mi potresti fare un link a quel thread come ottenere Avira Premium per 6 mesi, che non sono riuscito a trovarlo? Grazie. Così provo anche con quello e poi posto il suo log.
__________________
Case Antec Nine Hundred, MB Asus P5K-R, CPU Intel E6750, RAM DDR2 2Gb Corsair, POV 8800GT, Matrox Triple Head 2 Go, 3x LG 19' LCD Monitors, Logitech G25. |
|
|
|
|
|
#16 |
|
Member
Iscritto dal: Dec 2007
Messaggi: 46
|
allora, aggiornamento: purtroppo va sempre peggio: avira classic ha trovato come detto sopra questa comaddinu.dll infetta, ma non riesce a cancellarla o metterla in quarantena.
ho provato allora a prendere l'avira premium in licenza per 6 mesi, e quando vado a fare il manual update (con le definizioni che avevano funzionato per la versione classic), il programma da "manual update failed", senza molte indicazioni aggiuntive. ricordo che stiamo parlando di un pc su cui NON FUNZIONA la connessione internet, quindi sono obbligato a portare gli aggiornamenti con una pennina da un sistema pulito e collegato a internet.
__________________
Case Antec Nine Hundred, MB Asus P5K-R, CPU Intel E6750, RAM DDR2 2Gb Corsair, POV 8800GT, Matrox Triple Head 2 Go, 3x LG 19' LCD Monitors, Logitech G25. |
|
|
|
|
|
#17 |
|
Messaggi: n/a
|
ciao , ma hai provato con DrWeb CureIT come ti era stato suggerito da xcdegasp? (non lo devi nemmeno aggiornare o installare ti basterà scaricare la versione più recente...quindi è ottimo se non disponi di connessione ad internet) nel caso vai anche di superantispyware
http://www.superantispyware.com/ |
|
|
|
#18 | |
|
Member
Iscritto dal: Dec 2007
Messaggi: 46
|
Quote:
__________________
Case Antec Nine Hundred, MB Asus P5K-R, CPU Intel E6750, RAM DDR2 2Gb Corsair, POV 8800GT, Matrox Triple Head 2 Go, 3x LG 19' LCD Monitors, Logitech G25. |
|
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#20 |
|
Member
Iscritto dal: Dec 2007
Messaggi: 46
|
ti ringrazio tanto xcdegasp, ma purtroppo l'operazione non è andata a buon fine: ho provato a usare undll, ma il file in questione, al riavvio, è sempre lì...
ecco il log comunque: undll log
__________________
Case Antec Nine Hundred, MB Asus P5K-R, CPU Intel E6750, RAM DDR2 2Gb Corsair, POV 8800GT, Matrox Triple Head 2 Go, 3x LG 19' LCD Monitors, Logitech G25. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 20:05.





















