Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Bagle???

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Messaggioda neilyoung » mar feb 26, 2008 4:19 pm

Scusa Ste se abuso della tua/vostra pazienza... il fatto è che il maledetto c'è ancora e mi dà gli stessi inconvenienti!!! [cry+]
Avatar utente
neilyoung
Neo Iscritto
Neo Iscritto
 
Messaggi: 22
Iscritto il: mer feb 20, 2008 10:15 pm

Messaggioda ste_95 » mar feb 26, 2008 4:26 pm

Scarica GMER, poi segui i seguenti passaggi:

--- 1° passaggio ---
Avviamo gmer
clicchiamo su > > >
Clicchiamo su Autostart
mettiamo il segno di spunta a Show All
clicchiamo su Scan
al termine della scansione, clicchiamo su Copy
Apriamo il blocco note e premiamo CTRL+V (oppure clicchiamo su Modifica e poi su Incolla).
Salviamo il file e carichiamolo su FreeFileHosting
Postiamo qui il link che ci viene assegnato.

--- 2° passaggio ---
Sempre nel programma appena scaricato (gmer),
clicchiamo su Rootkit
clicchiamo su Scan
al termine della scansione, clicchiamo su Copy
Apriamo il blocco note e premiamo CTRL+V (oppure clicchiamo su Modifica e poi su Incolla).
Salviamo il file e carichiamolo su FreeFileHosting
Postiamo qui il link che ci viene assegnato.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda neilyoung » mar feb 26, 2008 4:57 pm

Avatar utente
neilyoung
Neo Iscritto
Neo Iscritto
 
Messaggi: 22
Iscritto il: mer feb 20, 2008 10:15 pm


Messaggioda ste_95 » mar feb 26, 2008 4:59 pm

I log sono puliti. Quali sono precisamente i problemi che riscontri?
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda neilyoung » mar feb 26, 2008 5:11 pm

ste_95 ha scritto:I log sono puliti. Quali sono precisamente i problemi che riscontri?


Gli stessi riportati all'inizio di questo post. [boh]
Avatar utente
neilyoung
Neo Iscritto
Neo Iscritto
 
Messaggi: 22
Iscritto il: mer feb 20, 2008 10:15 pm

Messaggioda ste_95 » mar feb 26, 2008 5:17 pm

Tutti?!?! [...]
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda neilyoung » mar feb 26, 2008 5:25 pm

ste_95 ha scritto:Tutti?!?! [...]


Tutti, tranne kaspersky on-line che ora funziona (ma non trova nulla) [V]
Avatar utente
neilyoung
Neo Iscritto
Neo Iscritto
 
Messaggi: 22
Iscritto il: mer feb 20, 2008 10:15 pm

Messaggioda ste_95 » mar feb 26, 2008 9:01 pm

Gli antivirus non si installano?
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda neilyoung » mar feb 26, 2008 9:41 pm

Di quelli che ho provato (AVG nod32 virit) solo virit non si installa.
Se può essere di aiuto sono riuscito a fare una scansione completa con Panda on-line di cui allego il report.
Avatar utente
neilyoung
Neo Iscritto
Neo Iscritto
 
Messaggi: 22
Iscritto il: mer feb 20, 2008 10:15 pm

Messaggioda ste_95 » mar feb 26, 2008 9:45 pm

Quindi ora sei con un antivirus installato e correttamente funzionante?
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda neilyoung » mar feb 26, 2008 10:02 pm

ste_95 ha scritto:Quindi ora sei con un antivirus installato e correttamente funzionante?


Sì. in questo momento ho AVG Free Edition, AVG Anti-Spyware 7.5 (versione di prova 30gg) e Spybot-S&D aggiornati e funzionanti ma finora non rilevano nulla. [8)]
Avatar utente
neilyoung
Neo Iscritto
Neo Iscritto
 
Messaggi: 22
Iscritto il: mer feb 20, 2008 10:15 pm

Messaggioda ste_95 » mer feb 27, 2008 7:10 am

Quindi mi sembra che non riscontri più tutti i problemi... [;)]

Prova a ripristinare la modalità provvisoria utilizzando questo file.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda neilyoung » mer feb 27, 2008 12:23 pm

ste_95 ha scritto:Quindi mi sembra che non riscontri più tutti i problemi... [;)]

Prova a ripristinare la modalità provvisoria utilizzando questo file.


Magari... ma purtroppo non mi sono spiegato bene.
Gli antivirus che ti ho detto funzionano come se niente fosse ma mi trovo ancora i seguenti problemi:
Dopo pochi minuti dall'avvio della connessione internet (adsl wi-fi) la linea si disconnette; mi riconnetto e dopo un minuto si disconnette di nuovo e così via per una decina di volte, dopo di che generalmente la connessione rimane stabile e ininterrotta per ore.
Se provo a rinominare il file che si chiama "Megalab_the_Avenger" non me lo fa fare e si chiude brutalmente esplora risorse e per un secondo scompare anche il desktop e poi riappare.
Avenger (anche con nome del file diverso) non funziona, appare per un secondo e poi si chiude.
Se ricerco con Google alcune parole come "antidialer" o "antivirus", il risultato della ricerca appare per un secondo e poi si chiudono tutte le finestre del browser aperte.
Anche sul vostro forum se tento di aprire dei topic il cui oggetto contiene la parola "avenger" si chiude il browser.
La modalità provvisoria non funziona (schermata blu) e non funziona nemmeno il ripristino con il file che hai consigluiato (safeboot).

Per il resto il computer sembra funzionare normalmente... [8)]
Avatar utente
neilyoung
Neo Iscritto
Neo Iscritto
 
Messaggi: 22
Iscritto il: mer feb 20, 2008 10:15 pm

Messaggioda neilyoung » mer feb 27, 2008 12:34 pm

Ah dimenticavo... inoltre il firewall di windows risulta disattivato e non si riattiva...
Avatar utente
neilyoung
Neo Iscritto
Neo Iscritto
 
Messaggi: 22
Iscritto il: mer feb 20, 2008 10:15 pm

Messaggioda ste_95 » mer feb 27, 2008 2:33 pm

Scarica SystemScan, verifica che tutte le voci siano spuntate e avvia la scansione. Quindi carica il report finale su www.freefilehosting.net e posta qui il link che ti viene assegnato.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda neilyoung » mer feb 27, 2008 3:05 pm

Ho scaricato systemscan da un altro sito perché il link che hai postato non funzionava, però.... stentavo a crederlo... dopo la spunta della casella di accetazione ed il click su Proceed... si chiude il programma, quindi nemmeno systemscan mi funziona... [devil]
Avatar utente
neilyoung
Neo Iscritto
Neo Iscritto
 
Messaggi: 22
Iscritto il: mer feb 20, 2008 10:15 pm

Messaggioda ste_95 » mer feb 27, 2008 3:08 pm

Apri il registro configurazione di sistema (Start -> Esegui... -> regedit) e portati alla seguente chiave:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options

Verifica la presenza delle sottochiavi explorer e iexplore, se ci sono, riportane qui i valori contenuti in esse.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda neilyoung » mer feb 27, 2008 3:29 pm

ste_95 ha scritto:Apri il registro configurazione di sistema (Start -> Esegui... -> regedit) e portati alla seguente chiave:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options

Verifica la presenza delle sottochiavi explorer e iexplore, se ci sono, riportane qui i valori contenuti in esse.


La sottochiave iexplore non risulta; invece nella sottochiave explore.exe c'è:
Nome Tipo Dati
(Predefinito) REG_SZ (valore non impostato)
Debugger REG_SZ "c.\windows\system32\ncbvrkdr.tmp"
Avatar utente
neilyoung
Neo Iscritto
Neo Iscritto
 
Messaggi: 22
Iscritto il: mer feb 20, 2008 10:15 pm

Messaggioda ste_95 » mer feb 27, 2008 3:45 pm

Scarica Avenger
Estrailo in una cartella a tua scelta
Esegui il file avenger.exe con la figura di una spada
Metti il flag su input script manually
Quindi scegli la lente e cliccaci
Ora incolla queste righe nella box bianca che si è aperta:

Codice: Seleziona tutto
Files to delete:
c:\windows\system32\ncbvrkdr.tmp

Registry keys to delete:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explore.exe


Adesso devi cliccare su Done in basso nella box
Seleziona il semaforino in alto a destra
Rispondi di Si alle due richieste di Avenger
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente
Al riavvio del computer, copia e incolla qui il contenuto del blocco note che apparirà.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda neilyoung » mer feb 27, 2008 4:37 pm

Proverò a farlo con Kubuntu perché Avenger non funziona.

Nella risposta precedente ho sbagliato a scrivere: non è "explore.exe" ma "explorer.exe", quindi cancellerò
Registry keys to delete:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe.
Giusto?

Grazie.
Avatar utente
neilyoung
Neo Iscritto
Neo Iscritto
 
Messaggi: 22
Iscritto il: mer feb 20, 2008 10:15 pm

PrecedenteProssimo

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 8 ospiti

cron
Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising