| Autore |
Discussione  |
|
d.bono
Junior Member
 
 Città: Caramagna
59 Messaggi |
Inserito il - 15/06/2006 : 14:04:12
|
Salve, tutte levolte che mi collego a internet mi si apre una ulteriore finestra di internet explore collegata al sitto [www].soflab.name, ho già uyilizzato i programmi pùiù famosi per risolvere il problema: Doctor antispyware - Spy Bot - AD-See Lava Soft - Microsot Anti Spyware. Inoltre ho installato sul pc Virus Scan aggiornato ma non riesco in alcun modo a risolvere il problema, mi potete aiutare? Grazie
|
|
|
aris73
Advanced Member
    

Città: Taormina
3779 Messaggi |
Inserito il - 15/06/2006 : 17:00:37
|
scarica hijackthis 1.99 e posti un log secondo le regole htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=5255
|
 |
|
|
d.bono
Junior Member
 

Città: Caramagna
59 Messaggi |
Inserito il - 16/06/2006 : 15:45:07
|
Purtroppo il problema non si è risolto anche perche io non sono mlto pratico, ho scaricato hijackthis 1.99 e facendo la scansione ha trovato il worm ed in teori lo ha eliminato ma in realtà alla successi connessione il problema si è nuovamente presentato aprendomi una pagina a [www].soflab.name. Cosa vuol dire "posti un log" ? Che cosa devo fare, nelle istruzioni a cui mi ha detto di guardare non ho capito molto. Grazie dell'aiuto.
|
 |
|
|
Baxt
Advanced Member
    

Città: ??
732 Messaggi |
Inserito il - 16/06/2006 : 16:24:17
|
nono..aspetta con hijacktjis premi il tasto scan and save a log file. così, dopo la scansione ti si aprirà un dile .txt che posterai qua. in questo modo potremmo vedere da cosa dipende il problema. postare un log significa darci un link grazie al quale possiamo vedere il log che hai salvato. guarda questa discussione su come postare il log, e faccelo sapere.. htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=5255
ciaoo  |
 |
|
|
aris73
Advanced Member
    

Città: Taormina
3779 Messaggi |
Inserito il - 16/06/2006 : 19:00:36
|
d.bono il problema si ripresenta dopo ke hai fixato il worm, o non hai capito come fixarlo..?
|
 |
|
|
d.bono
Junior Member
 

Città: Caramagna
59 Messaggi |
Inserito il - 19/06/2006 : 11:23:27
|
Ciao ecco il link del file hijackthis.log
htt*://freefilehosting.net/?id=pd/ym6zb
Grazie pe l'aiuto |
 |
|
|
Baxt
Advanced Member
    

Città: ??
732 Messaggi |
Inserito il - 20/06/2006 : 09:33:32
|
Per me bisogna fixare questi: htt*://freefilehosting.net/?id=pd/8kKjZ sono indeciso sulle 017, e spero che qlc possa controllare.. ciaoo  |
 |
|
|
d.bono
Junior Member
 

Città: Caramagna
59 Messaggi |
Inserito il - 20/06/2006 : 11:12:47
|
Grazie del consiglio, ma cosa vuol dire FIXARE? purtroppo non sono molto pratico e non so che cosa devo fare adesso. Grazie |
 |
|
|
Baxt
Advanced Member
    

Città: ??
732 Messaggi |
Inserito il - 20/06/2006 : 11:21:09
|
apri Hj e dopo aver esguito lo scan hai una pagina nella quale vedi tt le voci.. selezioni quelle che vedi nel log che ho mandato, e poi in alto a sinistra (se nn sbaglio) c'è un tasto con scritto fix. selezionate le voci, premi quel tasto.. però prima di farlo ti consiglio di aspettare che qlc corregga il log che ho inviato, visto ke sn alle prime armi e nn vorrei crrearti casini.. ciaoo  |
 |
|
|
d.bono
Junior Member
 

Città: Caramagna
59 Messaggi |
Inserito il - 20/06/2006 : 15:39:36
|
Ciao, ho fixato le voci, come mi hai detto tu, ma purtroppo quando mi collego a internet mi si apre nuovamente la pagina a [www].soflab.name, purtroppo il problema non è risolto. |
 |
|
|
aris73
Advanced Member
    

Città: Taormina
3779 Messaggi |
Inserito il - 20/06/2006 : 15:43:42
|
d.bono prova con questi
virit (antivirus,malaware)htt*://[www].tgsoft.it/files/vnlt6093.exe
Disspy Lite (Data-mining, KeyLoggers, Hijackers, Dialers, Spyware, Adware, BHO e Spyware)htt*://[www].shareup[.com]/Disspy_Lite-download-29171.html
Arovax Anti Spyware (spyware, adware, etc.)htt*://[www].pianetapc.it/downloads.php?id=166
aggiornali e pulisci tutto... |
 |
|
|
burrito
Advanced Member
    

Città: Genova
797 Messaggi |
Inserito il - 20/06/2006 : 17:11:20
|
Fixa anke questo: O4 - HKLM\..\Run: [oeuai] C:\Documents and Settings\Dario\Dati applicazioni\tofareraci\systvmrs.exe >malware O4 - Startup: delcookiexp.cmd
 |
 |
|
|
Baxt
Advanced Member
    

Città: ??
732 Messaggi |
Inserito il - 20/06/2006 : 17:19:24
|
Grazie burrito, am sono alle prime armi, e quindi ho paura di far danni.. che ne dici te delle 017? ciaoo  |
 |
|
|
Baxt
Advanced Member
    

Città: ??
732 Messaggi |
Inserito il - 20/06/2006 : 17:32:44
|
cmq nn credo che delcookiexp.cmd sia da fixare, in qnt è un programmino che ad ogni riavvio di windows cancella, oltre alla lista dei cookie (file index.dat compreso) anche la Cronologia e i file temporanei (cache) di di Internet Explorer. htt*://[www].ilsoftware.it/articoli.asp?ID=992 ciaoo  |
 |
|
|
burrito
Advanced Member
    

Città: Genova
797 Messaggi |
Inserito il - 20/06/2006 : 17:37:35
|
Chi va piano va sano e va lontano....... chi va forte....fa sbagliare gli altri delle 17 sono ankio un po insicuro cmq sono sicuramente da fixare xke ce ne sono 3 uguali: O17 - HKLM\System\CCS\Services\Tcpip\..\{F578A508-B5A1-44A6-97EF-9E0AED7A3B52}: NameServer = 213.28.89.254,151.99.125.3 O17 - HKLM\System\CS2\Services\Tcpip\..\{64E574D0-99D9-491D-8585-49CC1E72881A}: NameServer = 213.28.89.254,151.99.125.3
Vanx se ne intende e vedrai che appena leggera questo topic sapra dire
|
 |
|
|
n/a
deleted
    
Città: eh eh ti piacerebbe saperlo
2419 Messaggi |
Inserito il - 20/06/2006 : 17:46:01
|
a me non sembrano uguali......
O17 - HKLM\System\CCS\Services\Tcpip\..\{F578A508-B5A1-44A6-97EF-9E0AED7A3B52}: NameServer = 213.28.89.254,151.99.125.3 O17 - HKLM\System\CS2\Services\Tcpip\..\{64E574D0-99D9-491D-8585-49CC1E72881A): NameServer = 213.28.89.254,151.99.125.3
...
|
Modificato da - n/a in data 20/06/2006 17:46:42 |
 |
|
Discussione  |
|