NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 PC in rete SUPERINFETTATI!!
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

allimbra
Senior Member


Città: bologna


97 Messaggi


Inserito il - 18/05/2006 : 14:55:25  Mostra Profilo
Ciao ragazzi
era da un sacco di tempo che non mi recavo nell'aula di informatica della scuola in cui lavoro!
Quando ho acceso un PC mi sembrava di essere entrata in un campo minato....sirene , botti , blocchi , inceppamenti ...mamma mia mi sono messa le mani nei capelli.
Ho fatto fare la scansione con l'antivirus ed era tutto un suono d'allarme!!
Pieno di OPA, Worms e robe varie!!
C'è da dire che quei computer vengono utilizzati da tanta gente: insegnanti ...supplenti , persone abili e non....poverini sono pieni di virus , trojani e quant'altro per forza!!
Ho cercato di fare quello che mi avete insegnato per migliorare la loro funzionalità ma temo di non aver fatto abbastanza!
Ora vi racconto cos'ho fatto.
1)- ho installato - aggiornato e lanciato i seguenti programmi : ad-Aware / Spybot- Search & Destroy / CCleaner e per finire RegSeeker.
2) ho fatto tutte le scansioni in modalità provvisoria per stare sul sicuro
3) ho fatto i log file di ciascuno:

COMPUTER N.1 htt*://[www].freefilehosting.net/?id=pdj8lK7e

COMPUTER N.2 con il programma riesco solo a fare lo scn e non a salvare il log!!

COMPUTER N.3 htt*://[www].freefilehosting.net/?id=pdj8lKze

4) come sono messi?? Molto male?

Avrei anche
alcune domande da farvi.....mi sento un po' stupida a farle ma il NON SAPERE le cose correttamente mi manda in bestia: i 3 PC sono in rete quindi significa che se una collega "becca " un virus ...lo diffonde anche agli altri due??

Ma è proprio matematico infettarsi se non si ha un FIREWALL?
(Io ho provato in tutti i modi a farlo installare alla mia responsabile di laboratorio ma lei insiste col dire che solo in pochi lo sanno usare e che quindi non possiamo " creare problemi " a chi non sa come funzioni!! )

Non capisco perchè i PC siano sempre connessi in rete fin dal primo momento in cui li accendo.....ma se io disabilito la connessione di un PC mentre una collega lavora in internet cosa succede?? Interrompo la connessione anche da lei?

Beh penso che per adesso abbia messo troppa carne sul fuoco!!
Mi metto con pazienza in attesa....
Un
GRANDE e a presto....Alle!!

Modificato da - allimbra in Data 18/05/2006 14:58:23

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 18/05/2006 : 17:43:06  Mostra Profilo
Non sò quanto ti convenga "ripulire" i PC della scuola, perchè secondo me se poi per qualsiasi genere di motivo (Anche stupido...) qualche cosa non dovrebbe funzionare corretamente la tua responsabile di laboratorio punterà immedietamente il dito su di te.

Dopo questa piccola premessa mi metto all'opera e controllo i Log:

Log file Computer 1:

Non credo a quello che vedo, un PC con Windows ME (Il peggiore che la Microsoft abbia mai fatto) che come Browers predefinito ha Internet Explorer 5.50 per navigare in internet, credo che i virus così ve li cerchiate

Vabbè comunque comincia a Fixare tutti questi File dalla modalità provvisoria:

O4 - HKLM\..\Run: [ScrSvr] C:\WINDOWS\ScrSvr.exe <--- Infetto

Superlui: htt*://freefilehosting.net/file/?id=pdj8mqXd

Se puoi evita di navigare con versioni di IE scadute ed al suo posto installa FireFox che è molto più sicuro:

htt*://[www].mozillaitalia.org/

Fatto questo Posta un nuovo Log del PC 1.

Log file Computer 3:

Qui già và molto meglio, Windows XP SP2 con neanche un virus (C'è da stupirsi ) l'unica robaccia che vedo sono elementi superflui, fixa questi:

htt*://freefilehosting.net/file/?id=pdj8m6zY

Anche qui se vuoi stare sicura metti FireFox.

Sono stato 40 minuti a scrivere questo post, alle domande rispondo più tardi...

Ciao






Torna all'inizio della Pagina

allimbra
Senior Member


Città: bologna


97 Messaggi

Inserito il - 18/05/2006 : 18:34:07  Mostra Profilo
...miseriaccia Glad....40 minuti su questo post???
Ma così mi fai sentire in colpaaaaaa
Comunque non ti preoccure per la mia responsabile di laboratorio....siamo in ottimi rapporti e praticamente lascia fare tutto , o quasi, a me!!
Solo che io non ne so mezzaah ah ahhhhhhhh
Domani quando vado a scuola faccio tutto quello che mi hai detto e poi ti posto i nuovi log O.K???

Modificato da - allimbra in data 18/05/2006 18:35:15
Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 18/05/2006 : 22:35:57  Mostra Profilo
Tranquilla quei 40 minuti passati davanti al PC per "aiutarti" mi sembrano più che dovuti ad una persona gentile come te

Comunque tornando a noi...nella mia scuola più o meno c'è la stessa situazione che hai nella tua, ossia c'è il PC principale che è quello che permette a tutti gli altri PC di connetersi ad internet e poi ci sono svariati PC (Circa una trentina...) che utilizziamo noi studenti.

Personalmente non ho mai fatto delle prove ma comunque credo che se tu disabiliti internet da un PC che non sià quello principale (Nel tuo caso credo che Windows XP SP2 sia quello che gestisce tutto) la connessione cadrà solamente a te.
A differenza se disabiliti internet da quel computer con Windows XP SP2 (Sempre che sia il principale...) la connessione cadrà a tutti.

Naturalmente non prendere questa cosa che ti ho detto come la "verita indiscutibile" anzi probabilmente mi sbaglio anche su qualcosa (Oppure su tutto ) credo che magari Pedrus, Yves e chiunque voglia aiutarti ti soddisfi probabilmente di più della mia risposta.

Per la domanda che hai fatto sui virus credo che sia sempre il PC principale quello che devo bloccare i virus...ma ripeto credo...

Per quanto riguarda il Firewall la tua "amica" credo che abbia ragione, se uno studente naviga in internet e ad un certo punto compare la finestra che dice: """Permettere questo evento""" se non sà cos'è un Firewall e cosa fare rimmarrà impallato a quella pagina per molto e molto tempo...

Tutto questo comunque è solo una mia presuposizzione può essere che ho sbagliato tutto il concetto...

Ciao e fammi sapere...
Torna all'inizio della Pagina

allimbra
Senior Member


Città: bologna


97 Messaggi

Inserito il - 19/05/2006 : 11:28:59  Mostra Profilo
Ciao ...Glad ora ti farai una SANA RISATA: " mA COME SI FA AD ANDARE IN MODALITà PROVVISORIA COL WINDOWS ME???????"
Io sono abituata ad usare solo win xp....e così quando si è aperta la finestra msconfig di winME non ho capito e non sapevo come fare ad andare avanti ....quindi il PC numero 1è ancora infetto!!
Per quanto riguarda il PC numero 3ti posto il nuovo log, ma mi raccomando non " starci sopra " 40 min....ih ih ih
htt*://[www].freefilehosting.net/?id=pdv1lajc

Se qualcuno lgge questo post prima delle 13 e mi insegna come entrare in modalità provvisoria con winME...riproverò ancora prima di uscira da scuola.
Grazie...un... Alle
Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 19/05/2006 : 11:56:28  Mostra Profilo
Hehehehe è vero non ci avevo penstao, Windows ME ha la modalità provvisoria che per entrarci non è semplice come l' XP ed il 2k comunque questo credo che ti aiuti:

Modalità provvisoria Windows 98/Me

Nel log che mi hai postato il PC risulta pulito, ma comunque ti consiglio sempre di stare attenta...

Aspetto il Log del PC 1 ed del 2...

Ciao
Torna all'inizio della Pagina

allimbra
Senior Member


Città: bologna


97 Messaggi

Inserito il - 19/05/2006 : 12:23:18  Mostra Profilo
Ho scaricato le istruzioni...mi metto al lavorooo
Per quanto riguarda il PC numero 2...riesco solo a fare la scansione con HijackThis ma non a salvare il log....boh!!!
Torna all'inizio della Pagina

allimbra
Senior Member


Città: bologna


97 Messaggi

Inserito il - 19/05/2006 : 13:10:26  Mostra Profilo
Ecco qui il log nuovo del computer n. 1
htt*://[www].freefilehosting.net/?id=pdv1mq3f
....ti dico però che alcuni file non sono riuscita a trovarli.
Lunedì installerò anche FIREFOX , come suggerito , ....la mia responsabile ha detto SI'...ah ah come "l'uomo del Monte"
Un salutone...Alle
Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 19/05/2006 : 19:05:46  Mostra Profilo
Il log è pulito apparte questo che non sò che sia:

F1 - win.ini: run=hpfsched

I PC 1 e 3 sono puliti, ma per il due non sò cosa si possa fare...


Credo che hai risolto anche qui...

Ciao
Torna all'inizio della Pagina

burrito
Advanced Member


Città: Genova


797 Messaggi

Inserito il - 19/05/2006 : 19:07:40  Mostra Profilo
per salvare il log puoi fare cosi: fai il log poi lo copi qui, per una volta non succede niente
Torna all'inizio della Pagina

allimbra
Senior Member


Città: bologna


97 Messaggi

Inserito il - 20/05/2006 : 13:10:55  Mostra Profilo
ehm ehm ehm ...Burrito caro queste cose non si fanno!!
Diavoletto diavoletto non posso postare un intero logfile .....il forum si " appesantirebbe "troppo se tutti inserissero i propri logfile...non ti pare??!!

Glad non appena rientro a scuola riprovo a fare un log del computer numero 2, poi installo firefox, poi cerco di eliminare il file sconosciuto dal PC numero 1 poi.....poi vi saluto ed AUGURO A TUTTI UN BUON WEEKEND di riposo e allegria!!
Un bacio ...Alle

Modificato da - allimbra in data 20/05/2006 13:12:23
Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 20/05/2006 : 13:35:36  Mostra Profilo
Per il Log file magari puoi spedirmelo tramite email, tanto l'indirizzo lo sai...poi se ci riesco lo posto io nel forum...

Ciao
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,31 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000