NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Security
 FireWall e Protezioni
 ELITUM.ELITEBAR
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 2

campe
Junior Member



56 Messaggi


Inserito il - 23/01/2006 : 19:46:33  Mostra Profilo
ciao ragazzi,ho da poco iniziato ad usare il computer e avrei un piccolo problema: quando lancio spybot,dopo l'analisi mi rileva qualcosa che si chiama ELITUM.ELITEBAR.glielo faccio togliere,ma ogni volta che riavvio il pc e rilancio spybot riappare di nuovo.c'è qualcuno che mi sa dare una mano??? se si,me lo spieghi passo passo,visto che non sono propriamente un "mago dell'informatica".ringrazio anticipatamente chi mi darà buoni consigli.ciao!

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 23/01/2006 : 20:29:08  Mostra Profilo
Posta un Log di Hijackthis,non incollarlo direttamente sul forum le istruzioni stanno qui !

Modificato da - Er-Gladiatore in data 23/01/2006 20:30:49
Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 23/01/2006 : 22:03:24  Mostra Profilo
Campe cerca di rispondere su questo Topic,non aprirne uno per ogni risposta.

Mi hai detto che il tuo Log è questo, io non ti ho chiesto cosa trova SpyBot ma il Log di Hijackthis,cosa completamente diversa.

Ti spiego come fare:

Scarica Hijackthis gli crei una cartella temporanea sul Desktop e lo metti dentro.

Clicca due volte sul programma e clicca ancora una volta sulla prima opzione "Do a system scan and save a log fle" ti si aprira un file di testo con sopra delle scritte,quello è il tuo Log.

Salva il Log e segui l'istruzioni dell'admin che ti ho dato prima.

Ciao

Modificato da - Er-Gladiatore in data 23/01/2006 22:04:25
Torna all'inizio della Pagina

campe
Junior Member



56 Messaggi

Inserito il - 23/01/2006 : 22:23:06  Mostra Profilo
ok, scusa l'errore...è questo quello che ti serve: htt*://freefilehosting.net/?id=q9v9kq/a
grazie ancora!
Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 23/01/2006 : 22:24:22  Mostra Profilo
Perfect

Dammi un pò di tempo e ti dico cosa Fixare
Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 23/01/2006 : 22:36:41  Mostra Profilo
Nel tuo Log non c'è nulla di particolarmente "minaccioso" ma hai molti file inutili,Fixa questo dopodichè posta un nuovo Log.




Modificato da - Er-Gladiatore in data 23/01/2006 22:42:27
Torna all'inizio della Pagina

campe
Junior Member



56 Messaggi

Inserito il - 23/01/2006 : 23:40:15  Mostra Profilo
scusa la mia ignoranza,ma fixare significa che devo cancellare tutte quelle righe,giusto? e dove devo andare per cancellarle?
un'altra cosa, se su google cerchi elitum.elitebar trovi abbastanza da farti capire che non è proprio una cosa da niente...
sei sicuro che posso stare tranquillo?
grazie ancora e ciao!
Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 24/01/2006 : 11:51:03  Mostra Profilo
Cambe Fixare significa cancellare e per farlo basta aprire Hijackthis dirgli "Do a system scan" (Seconda Opzione) selezionare le stringhe che ti ho detto e premere FIX CHECKED.

Fatto posta un nuovo log che sicuramente mi sarà sfuggito qualcosa.
Torna all'inizio della Pagina

campe
Junior Member



56 Messaggi

Inserito il - 24/01/2006 : 12:35:32  Mostra Profilo
ok,qui c'è il nuovo log: htt*://freefilehosting.net/?id=q9v9mqzb
per alcune cose però (quelle C/WINDOWS...) non mi viene data la possibiltà di cancellarle.
tornando al problema originario,non sò se tu abbia fatto una ricerca, comunque qui(htt*://[www].forospyware[.com]/t10627.html) si trova la soluzione; il casino non è tanto lo spagnolo, quanto l'informatico,che non riesco a capire bene...tu ci capisci qualcosa??? thanks
Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 24/01/2006 : 13:24:07  Mostra Profilo
Ok con una semplice ricerca su Google ho capito chi è "l'infiltrato":

Avvia il PC in modalità provvisoria e Fixa questi:

Infetti:


C:\Programmi\ULI5289\ALi5289.exe
C:\Programmi\ULI5289\JMAP5289.exe

O4 - HKLM\..\Run: [ALi5289] C:\Programmi\ULI5289\ALi5289.exe
O4 - HKLM\..\Run: [JMAP5289] C:\Programmi\ULI5289\JMAP5289.exe


Superflui e/o inutili:

C:\WINDOWS\system32\nvsvc32.exe
C:\Programmi\Hamlet HDSL640S USB ADSL Modem\CnxDslTb.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\Programmi\Hamlet HDSL640S USB ADSL Modem\CnxDslTb.exe
O4 - Startup: OpenOffice.org 1.1.3.lnk = C:\Programmi\OpenOffice.org1.1.3\program\quickstart.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
Torna all'inizio della Pagina

campe
Junior Member



56 Messaggi

Inserito il - 24/01/2006 : 14:05:38  Mostra Profilo
mi sa che ti stai sbagliando,quelli che tu dici infetti sono dei driver che ho sul pc da quando l'ho comprato,sei proprio sicuro...
Torna all'inizio della Pagina

n/a
deleted



1470 Messaggi

Inserito il - 24/01/2006 : 14:31:43  Mostra Profilo
Citazione:
Messaggio inserito da Er-Gladiatore

Avvia il PC in modalità provvisoria e Fixa questi:


Disattiva il ripristino di configurazione
Torna all'inizio della Pagina

campe
Junior Member



56 Messaggi

Inserito il - 24/01/2006 : 16:05:12  Mostra Profilo

grazie gladiatore!!!!!!
ho fatto come mi dicevi, disattivando prima il ripristino di sistema (grazie anche a te alexandra!) e riavviato il pc; ho poi lanciato spybot e non ha trovato nulla!!!!

visto che ci siamo ti chiedo: ho avg free edition,spybot e firewall di microsoft.dovrei aggiungere qualcosa per non correre più rischi?cosa mi consigli? grazie ancora!
Torna all'inizio della Pagina

n/a
deleted

Città: eh eh ti piacerebbe saperlo


2419 Messaggi

Inserito il - 24/01/2006 : 16:21:03  Mostra Profilo
un idea io c'è l'avrei..metti un firewall...ma un firewall di nome e di fatto non solo di nome come quello di windows....

consiglio sygate o outpost...

con google dovresti trovare da dove fare il download...oppure segui il secondo link della mia firma....

ciaoooo
Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 24/01/2006 : 16:50:04  Mostra Profilo
Come Firewall io consiglio Outpost 1.0 che oltre ad essere Free è anche molto buono.

Per il resto sei apposto...

È stato un piacere aiutarti,hai visto che erano infetti...altro che driver...
Torna all'inizio della Pagina

campe
Junior Member



56 Messaggi

Inserito il - 24/01/2006 : 17:32:07  Mostra Profilo
ok,grazie per i consigli,ma vi devo chiedere un'ultima cosa:prima ho fixato delle stringhe che mi davano la toolbar di google.
mi sono poi reso conto che questa mi era molto comoda, soprattutto per il blocco dei popup. ho allora cercato di scaricarmela dal sito di google,ma una volta finito il download mi appare una schermata che mi dice che adesso ho la toolbar nello schermo, cosa che invece non è vera.
come faccio a farla apparire? e se non è possibile,mi consigliate qualche programma anti popup, visto che ho provato a scaricarne uno ma è abbastanza schifoso...
grazie e ciao!!!
Torna all'inizio della Pagina
Pagina: di 2 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,25 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000