NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Computer lento e connessione instabile
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 6

shang
Advanced Member

Città: Roma


4879 Messaggi


Inserito il - 31/07/2008 : 18:57:59  Mostra Profilo
mentre do' uno sguardo vai su virustotal usando INTERNET EXPLORER

htt*://[www].virustotal[.com]/it/ e scansiona i primi tre:

DIALER.CH_

DIALER

DIALER.HL_

il percorso lo trovi accanto ad ognuno>>>fatto questo salva e posta qui nel forum

p.s.- la vedo dura

Modificato da - shang in data 31/07/2008 18:59:11
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 31/07/2008 : 19:57:19  Mostra Profilo
ciao loseyour_breath,

a parte continuare a fare quello che ti indica shang.. scarica SystemScan, disconnetti il pc da internet => disattiva l'antivirus => esegui systemscan => clicca su "Scan Now". Finita la scansione, riattiva l'antivirus, carica il rapporto che trovi sul desktop su Savefile e posta il link ottenuto.
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 31/07/2008 : 20:02:56  Mostra Profilo
finalmente e' arrivata Sibilla adesso sei in buone mani
Torna all'inizio della Pagina

loseyour_breath
Average Member



74 Messaggi

Inserito il - 31/07/2008 : 20:51:05  Mostra Profilo
Ecco i risultati delle tre voci su virustotal:
htt ://[www].freefilehosting.net/download/3kbl6
htt ://[www].freefilehosting.net/download/3kbl8
htt ://[www].freefilehosting.net/download/3kbl9
Ora procedo a fare quello che mi ha detto sibilla!!!

Modificato da - loseyour_breath in data 31/07/2008 20:52:00
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 31/07/2008 : 20:58:35  Mostra Profilo
questo e' a posto appena hai finito con systemscan sibilla lo controllera'
Torna all'inizio della Pagina

loseyour_breath
Average Member



74 Messaggi

Inserito il - 31/07/2008 : 21:25:03  Mostra Profilo
Allora ho fatto con sistemscan. Ecco il log:
htt ://[www].freefilehosting.net/download/3kblj
E' successa uan cosa. Quando ho riattivato avast, dopo la scansione con systemscan, mi ha subito rilevato la presenza di un trojan che ho messo nel cestino.

Modificato da - loseyour_breath in data 31/07/2008 21:25:21
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 31/07/2008 : 21:26:09  Mostra Profilo
Buona sera a tutti, presumo che hai messo il file eseguibile di system scan nel cestino

EDIT per cortesia posta il log qui:

1) andare sul sito htt*://[www].savefile[.com]/
2) clicca su Upload My file
3) clicca su upload oppure registrarsi per avere più opzioni
4) clicca su browser e scegli il file di log, txt ecc dal tuo computer
5) compila i restanti campi e clicca su Upload File
6) copia ed incolla sul forum il link per il download che trovi sotto la voce [If you want to link directly to the file: ]


su freefile è illeggibile

Modificato da - death in data 31/07/2008 21:27:39
Torna all'inizio della Pagina

loseyour_breath
Average Member



74 Messaggi

Inserito il - 31/07/2008 : 21:35:40  Mostra Profilo
Ecco fatto
htt ://[www].savefile[.com]/files/1700401
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 31/07/2008 : 23:41:21  Mostra Profilo
dimmi cosa contiene
C:\Documents and Settings\alicetuttoincluso\Dati applicazioni\m
e poi elimina la cartella "m" (che appartiene al bagle)

e poi ho visto questo:

### D:\Autorun.inf
ShellExecute=Info.exe protect.ed 480 480


cos'è D:\?

non c'è altro.

mi viene il dubbio che non sia una questione di virus ma solo di software.. oppure di linea o di modem..
Torna all'inizio della Pagina

loseyour_breath
Average Member



74 Messaggi

Inserito il - 01/08/2008 : 00:21:28  Mostra Profilo
C:\Documents and Settings\alicetuttoincluso\Dati applicazioni\m era vuota, comunque ho eliminato la cartella.
Se non vado errato, D:\ è il secondo disco rigido del pc.
Ti do qualche informazione sul modem, se può esserti utile.
Il modem è stato installato circa un anno fa ed è uno di quelli a cui ci si può connettere con la rete wireless. A questo modem sono collegati due pc, questo e un altro collegato tramite cavo USB.Sull'altro pc non da problemi. Posso solo dirti che ho sperimentato con lo stesso modello di modem e un altro pc che quando si collegano più pc allo stesso modem, questo non attribuisce automaticamente indirizzo IP e DNS al secondo pc. Quando sul secondo pc in questione sono stati inseriti manualmente IP e DNS corretti ha ricominciato a funzionare. Non credo però sia il problema di questo pc perchè, in quel caso, non visualizzava le pagine web pur rilevando la connessione. Qua, invece, quando la connessione funziona le pagine caricano completamente anche se a volte con lentezza estrema.
Forse potrebbe esserti utile sapere che, prima della settimana scorsa, il pc non usava connessioni internet da Pasqua. Mia cugina lo ha portato con sè all'università e dice di non avere mai usato nessuno tipo di connessione di internet dopo essere stata qua a Pasqua. Non so se è possibile che abbia preso il virus allora...
Spero si esserti stata utile in qualche modo e grazie mille a shang per il suo interessamento e la sua pazienza fino ad ora!!!
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 01/08/2008 : 00:41:36  Mostra Profilo
da Pasqua?...
posso solo dirti di ripetere la scansione recent files di systemscan e di impostare i giorni al numero massimo (credo siano 120). Per eseguirla, devi cliccare su unselect all e poi spuntare solo recent files.

quando hai curato il bagle hai avuto anche bisogno di ripristinare la wireless?
Torna all'inizio della Pagina

loseyour_breath
Average Member



74 Messaggi

Inserito il - 01/08/2008 : 01:19:52  Mostra Profilo
No no non ho avuto bisogno di ripristinarla.
Questo è il report dei files recenti:
htt ://[www].freefilehosting.net/download/3kbmm
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 01/08/2008 : 07:51:45  Mostra Profilo
Buon giorno a tutti, nel mentre che Sibilla controlla il log degli ultimi 120 giorni, fai queste verifiche:

1) ip assegnato e dns, verifica che siano uguali al pc funzionante
2) controlla se per qualche strano ci sono limitazioni sul firewall
3) verifica se dal pc principale non ci siano restrizioni di rete verso questo
Torna all'inizio della Pagina

loseyour_breath
Average Member



74 Messaggi

Inserito il - 01/08/2008 : 10:07:18  Mostra Profilo
Mi sembra tutto a posto.
Ad entrambri i pc, per la connessione a banda larga è selezionata l'opzione OTTIENI INDIRIZZO IP E DNS AUTOMATICAMENTE mentre sulla wireless del portatile l'IP è stato inserito manualmente, il DNS non c'è. Le impostazioni del firewall e le restrizioni di rete sono apposto.
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 01/08/2008 : 19:42:38  Mostra Profilo
il report è ok (nel caso qualcuno volesse controllarlo)
Torna all'inizio della Pagina
Pagina: di 6 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,22 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000