NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 yyy e yyy102 (finestre explorer auto_aprenti)
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 4

n/a
deleted

Città: eh eh ti piacerebbe saperlo


2419 Messaggi


Inserito il - 29/03/2006 : 13:30:56  Mostra Profilo
infatti la scansione online non toglie le infezioni ma si fa per vedere se c'è ne sono....mi sembra che trend micro abbia una versione valutativa dell antivirus che è qui
htt*://it.trendmicro-europe[.com]/consumer/products/products.php?prodgroup=4&family=7&id=65&rightnav=0,0
dovrebbe essere il link a mezza pagina sulla destra....

come firewall kerio va benissimo...anche perchè freeware e in italiano..sul forum c'è gia qualcuno che lo usa e su internet troverai molte guide al riguardo se dovessi avere problemi...cmq kerio è anche uno dei + intuitivi e facili....

prima di installare pc cilin disattiva kasper e impediscligli di partire all'avvio con un programma tipo regcleaner o regseeker..e deselezionando la voce inerente a kasper...


Regcleaner(pulizia registro e avvio) htt*://[www].worldstart[.com]/weekly-download/archives/reg-cleaner4.3.htm

RegSeeker(pulizia registro) htt*://[www].pianetapc.it/downloads.php?id=96

ciaooooooooo
Torna all'inizio della Pagina

RobertoZ
Average Member


Città: Roma


82 Messaggi

Inserito il - 29/03/2006 : 13:38:01  Mostra Profilo
allora, visto che ho appena finito il back-up dei dati a me più cari, vado con l'istallazione di Kerio. appena lo avvio ed inizio a navigare ti faccio sapere.

a dopo,

robertoz
Torna all'inizio della Pagina

n/a
deleted

Città: eh eh ti piacerebbe saperlo


2419 Messaggi

Inserito il - 29/03/2006 : 13:43:18  Mostra Profilo
ok..non ti assicuro di essere in linea quando rispinderai però..devo fare altre cose..

intanto che aspetti magari qualche altro aiuto..piccola guida introduttiva per kerio... htt*://[www].swzone.it/articoli/kerio/

ciaooooooooo

Modificato da - n/a in data 29/03/2006 13:44:54
Torna all'inizio della Pagina

RobertoZ
Average Member


Città: Roma


82 Messaggi

Inserito il - 29/03/2006 : 22:57:07  Mostra Profilo
Dopo un'accurato Scandisk e defrag nonchè un ulteriore scansione in provvisoria di Ad-ware, Kaspersky e Spybot Ho istallato Kerio Personal Firewall 4.

Il problema dei siti auto aprenti continua in tutta la sua irriverente costanza....

Sono sull'orlo dell'esaurimento.

Che cos'altro poter fare per aggirare questo ostacolo??

Vi posto un nuovo log HijackThis?
Torna all'inizio della Pagina

Worf
Senior Member


Città: Roma


140 Messaggi

Inserito il - 29/03/2006 : 23:00:15  Mostra Profilo
prova i programmi (dopo averli aggiornati)che ti ho suggerito prima, a questo punto tentar non nuoce.
Torna all'inizio della Pagina

RobertoZ
Average Member


Città: Roma


82 Messaggi

Inserito il - 29/03/2006 : 23:05:51  Mostra Profilo

ti riferisci a questi due programmini???

htt*://[www].ewido.net/en/download/ e/o htt*://[www].emsisoft.it/it/software/free/

Torna all'inizio della Pagina

RobertoZ
Average Member


Città: Roma


82 Messaggi

Inserito il - 29/03/2006 : 23:20:10  Mostra Profilo

vi posto a questo punto il nuovo log aggiornato e comprensivo di alcuni servizi di avvio che risultavano spuntati dall'avvio di windows (msconfig)

Page URL: htt*://freefilehosting.net/?id=pNrwk63Y


Torna all'inizio della Pagina

Worf
Senior Member


Città: Roma


140 Messaggi

Inserito il - 29/03/2006 : 23:24:05  Mostra Profilo
si quelli, il primo lo hai full quindi anche con protezione in real time per 14 giorni,passati i giorni di prova se non lo acquisti ti rimane la funzione tipo ad-aware quindi lo puoi aggiornare e fare le scansioni ma non hai la protezione in real time. Mentre la versione free del secondo funziona come come il primo scaduti i 14 giorni di prova, ti devi registrare ti arriva un password da usare solo la prima volta che usi il programma.

Modificato da - Worf in data 29/03/2006 23:25:17
Torna all'inizio della Pagina

n/a
deleted

Città: eh eh ti piacerebbe saperlo


2419 Messaggi

Inserito il - 29/03/2006 : 23:30:42  Mostra Profilo
dai un occhio qua htt*://community.freeaspx.it/emanuele/posts/536.aspx

il brutto è che le schifezze che hai si moltiplicano e rigenerano....ufff...
Torna all'inizio della Pagina

RobertoZ
Average Member


Città: Roma


82 Messaggi

Inserito il - 29/03/2006 : 23:39:18  Mostra Profilo
dal sito segnalato si parla del file msnchecker.exe che di fatto, appena lanciato il task manager è l'unico che posso dire di non avere...[.com]unque, Vanx dà un'occhiata al nuovo log di Hijack che ho postato. Questo a differenza dei precedenti è comprensivo di programmi di avvio che prima risultavano disattivati
Torna all'inizio della Pagina

RobertoZ
Average Member


Città: Roma


82 Messaggi

Inserito il - 30/03/2006 : 11:15:21  Mostra Profilo
Tornando a Noi, al terzo giorno di manutenzione forzata del pc ed al limite dell'esaurimento per lo staff di NoTrace (che non posso NON ringraziare per la pazienza e la tolleranza fin qui mostrata...)

vi posto il nuovo log HijackThis

fatemi sapere (stavolta è l'ultima ve lo prometto...) quali voci secondo voi conviene fixare.
Ecco l'URL....

Page URL: htt*://freefilehosting.net/?id=pNrwm63e
Torna all'inizio della Pagina

n/a
deleted

Città: eh eh ti piacerebbe saperlo


2419 Messaggi

Inserito il - 30/03/2006 : 15:38:12  Mostra Profilo
uff...vediamo se stavolta ci riusciamo....
adesso ti posto il procedimento che poi dovrai fare tutto dun fiato senza essere connesso a internet..quindi copiatelo da qualche parte...

intanto parti con lo scaricare tutte le cose che ti serviranno...

le cose da fixare..: htt*://freefilehosting.net/?id=pNrzka/e

unlocker: htt*://[www].softpedia[.com]/progDownload/Unlocker-Download-21518.html
scaricalo e installalo...

antispy htt*://[www].scanforfree[.com]/xoftspy/ (premi sulla scritta gialla in alto e installalo...)

scarica
aggiorna adware e spybot....

scarica xpantispy... htt*://xp-antispy.org/index.php?option=com_remository&func=selmirror&itemid=3
poi gli fai fare la disinstallazione completa del messenger..per reinstallarlo ci penseremo in seguito...

aggiorna l'antivirus che stai usando....

poi disconnettiti...apri il task manager e termina queste voci...

C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Programmi\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
C:\Programmi\Winamp3\winampa.exe
C:\PROGRA~1\MSNMES~1\msnmsgr.exe
C:\Programmi\Messenger\msmsgs.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programmi\Hewlett-Packard\Toolbox2.0\Javasoft\JRE\1.3.1\bin\javaw.exe
C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe

poi fixa le voci che ti ho detto con hijackthis....

poi scansiona con tutto quello che puoi..adware..spybot..e altro...antivirus..ecc..

poi avvia xsoftspy e fai delle scansioni.....(lui ti fa solo la scansione perchè se vuoi anche che ti tolga le bestie devi pagare..)..poi lui ti indicherà il posto delle eventuali infezioni...tu ci vai e cancelli tutto quello che lui ti segnala a mano..e se non dovessi riuscirci usa unlocker col tasto destro sul file per buttarlo via...

Poi lancia regedit e naviga fino a trovare queste chiavi

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunEx
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce

cliccando sulla chiave nel pannello di Sx guarda se nel pannello di Dx trovi il file che richiama i virus presenti nel log (le voci 04 sono tutte infezioni)se lo trovi sempre nel pannello di Dx fai clik col tasto Dx sulla stringa e ti compare un menù scegli Elimina e dai Invio


se qualche voce non sei riuscito ad eliminarla adesso riavvia e entra in provvisoria...poi lancia hijackthis e fixa...

riavvia ed entra in normale...prima di connetterti a internet o altro fai una scansione con hijackthis e salva il log...poi imposti il firewall in modo da consentire solo..SOLO..a firefox di navigare....e ti connetti qua e posti il risultato...

ok?..speriamo bene....

ciaooooooooo





Torna all'inizio della Pagina

RobertoZ
Average Member


Città: Roma


82 Messaggi

Inserito il - 01/04/2006 : 19:06:06  Mostra Profilo
Caro Vanx, va molto, molto, molto meglio.

Ho seguito il tuo schema e sono arrivato alle scansioni con XoftSpy. I file segnalati dal suddetto programma non riesco a cancellarli nemmeno con unlucker perchè mi dice "non si dispone dei privilegi di DEBUG"

Ne sai qualcosa?

Torna all'inizio della Pagina

RobertoZ
Average Member


Città: Roma


82 Messaggi

Inserito il - 03/04/2006 : 13:06:49  Mostra Profilo

Ecco il nuovo log di hijackthis.

Page URL: htt*://freefilehosting.net/?id=pN33mq3R


devo ringraziare davvero Vanx, Lollo e tutti gli altri che mi hanno aiutato a risolvere un problema fastidioso che mi impediva di usare il pc per navigare.

Siete davvero dei grandi.
Torna all'inizio della Pagina

n/a
deleted

Città: eh eh ti piacerebbe saperlo


2419 Messaggi

Inserito il - 03/04/2006 : 13:45:58  Mostra Profilo
prego prego..cmq una cosa...adesso il problema è risolto? o c'è ancora qualche cosa strana?

il log sembrerebbe pulito..speriamo bene..

ciaoooooooo
Torna all'inizio della Pagina
Pagina: di 4 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,25 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000