Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

si aprono delle finestre da sole

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Messaggioda prik » gio mag 22, 2008 7:50 pm

purtroppo si perché ha iniziato a aprirsi dall altro giorno anche un sito di donnine e un altro di pubblicità varia oltre ai sopra citati che vogliono darmi a bere di scaricare un programmino per pc. in totale credo siano qualcosa come 4 o 5 siti che si aprono da soli
Avatar utente
prik
Aficionado
Aficionado
 
Messaggi: 99
Iscritto il: mar apr 17, 2007 10:06 pm
Località: Milano

Messaggioda ste_95 » gio mag 22, 2008 7:51 pm

Scarica ComboFix ed esegui una scansione, le istruzioni le trovi in fondo a questo articolo.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda prik » gio mag 29, 2008 8:36 pm

ho scaricato combofix ma se ci clicco sopra mi dice:
C:\Documents and Settings\ds\Desktop\ComboFix.exe non è un applicazione di Win32 valida.
comunque sono andata sull articolo di cui mi avevi detto e ho scaricato vundoFix...e non mi ha trovato nessun file infetto!!!
eppure a me le pagine mi si aprono ancora!
Avatar utente
prik
Aficionado
Aficionado
 
Messaggi: 99
Iscritto il: mar apr 17, 2007 10:06 pm
Località: Milano


Messaggioda stex2005 » gio mag 29, 2008 9:18 pm

prik ha scritto:ho scaricato combofix ma se ci clicco sopra mi dice:
C:\Documents and Settings\ds\Desktop\ComboFix.exe non è un applicazione di Win32 valida.
comunque sono andata sull articolo di cui mi avevi detto e ho scaricato vundoFix...e non mi ha trovato nessun file infetto!!!
eppure a me le pagine mi si aprono ancora!


L'antivirus funziona?? se no hai anche un tu un Bagle...
Grazie a dio sono Italiano
Avatar utente
stex2005
Senior Member
Senior Member
 
Messaggi: 176
Iscritto il: gio mag 15, 2008 3:45 pm
Località: Veneto, Prov di Belluno

Messaggioda prik » gio mag 29, 2008 9:29 pm

si si, funziona!
Avatar utente
prik
Aficionado
Aficionado
 
Messaggi: 99
Iscritto il: mar apr 17, 2007 10:06 pm
Località: Milano

Messaggioda ste_95 » ven mag 30, 2008 5:41 am

«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda prik » ven mag 30, 2008 9:05 pm

fatto. ha funzionato. e ha creato un log....devo postarlo qui?
due domande:
1 è normale che io avessi installato una seri di giochini dal nome gamebox (se si va su google viene fuori) e mi ha cancellato il programma? (si giocava a varie cose collegandosi a internet)
2 è normale che dalla barra di stato mi sia scomparsa la A di avast? mi è venuto un colpo prima allora sono andata a controllare sul pannello di controllo ma dice che l antivirus ce l ho. Posso rimettere l icona sulla barra di stato?
Avatar utente
prik
Aficionado
Aficionado
 
Messaggi: 99
Iscritto il: mar apr 17, 2007 10:06 pm
Località: Milano

Messaggioda ste_95 » sab mag 31, 2008 5:58 am

Se quei giochini di Google non erano proprio sicuri... E' possibile che siano stati cancellati, ma non preoccuparti, ComboFix fa sempre un backup.

Carica il log su www.mediafire.com e postane qui il link.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda prik » sab mag 31, 2008 8:35 pm

Avatar utente
prik
Aficionado
Aficionado
 
Messaggi: 99
Iscritto il: mar apr 17, 2007 10:06 pm
Località: Milano

Messaggioda crazy.cat » dom giu 01, 2008 6:56 am

Quanti nomi strani e pericolosi, comincia a controllare se sono presenti i file che ti ho indicato in rosso.

C:\Documents and Settings\ds\Impostazioni locali\Dati applicazioni\mupgziliyh.dat
C:\Documents and Settings\ds\Impostazioni locali\Dati applicazioni\mupgziliyh_nav.dat
C:\Documents and Settings\ds\Impostazioni locali\Dati applicazioni\mupgziliyh_navps.dat
C:\WINDOWS\system32\eaeckac.dat
c:\windows\system32\eaeckac.exe
C:\WINDOWS\system32\eaeckac_nav.dat
c:\WINDOWS\system32\eaeckac_navps.dat
C:\WINDOWS\system32bdn.com
C:\WINDOWS\system32hxiwlgpm.dat
C:\WINDOWS\system32ssvchost.com
C:\WINDOWS\system32taack.dat
C:\WINDOWS\system32VBIEWER.OCX

C:\WINDOWS\system32\szwpurgt.exe
c:\documents and settings\ds\impostazioni locali\dati applicazioni\tafml.exe
C:\Documents and Settings\All Users\Dati applicazioni\pknoruxc\juryhwhy.exe

\Shell\open\Command - F:\0ajq.cmd
\Shell\AutoRun\command - RavMon.exe


C'è di tutto in quel pc, ma che antivirus hai?
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda prik » lun giu 02, 2008 1:07 pm

ah, non sapevo di essere messa così male...
L'antivirus è Avast.
Per quanto riguarda i file in rosso che mi hai chiesto di cercare:
i primi cinque si trovano tutti quanti in C:\QooBox\Quarantine\C\Windows.
gli ultimi due invece non so dove andarli a cercare...
Avatar utente
prik
Aficionado
Aficionado
 
Messaggi: 99
Iscritto il: mar apr 17, 2007 10:06 pm
Località: Milano

Messaggioda crazy.cat » lun giu 02, 2008 1:22 pm

prik ha scritto:gli ultimi due invece non so dove andarli a cercare...

Usa la ricerca file di Windows inserendo i nomi dei due file.
Se li trovi li aggiungi alla lista dei files to delete con il percorso dove si trovano.

Scarica la nuova versione di Avenger
Estrailo in una cartella a tua scelta
Esegui il file avenger.exe con la figura di una spada. Se ti restituisce un errore di Applicazione WIN32 non valida o altri errori relativi a file mancanti usa questa versione.
Ora incolla queste righe nella box bianca che si è aperta:

Codice: Seleziona tutto
Files to delete:
C:\Documents and Settings\ds\Impostazioni locali\Dati applicazioni\mupgziliyh.dat
C:\Documents and Settings\ds\Impostazioni locali\Dati applicazioni\mupgziliyh_nav.dat
C:\Documents and Settings\ds\Impostazioni locali\Dati applicazioni\mupgziliyh_navps.dat
C:\Documents and Settings\ds\Impostazioni locali\Dati applicazioni\mupgziliyh.exe
C:\WINDOWS\system32\eaeckac.dat
c:\windows\system32\eaeckac.exe
C:\WINDOWS\system32\eaeckac_nav.dat
c:\WINDOWS\system32\eaeckac_navps.dat
C:\WINDOWS\system32bdn.com
C:\WINDOWS\system32hxiwlgpm.dat
C:\WINDOWS\system32ssvchost.com
C:\WINDOWS\system32taack.dat
C:\WINDOWS\system32VBIEWER.OCX
C:\WINDOWS\system32\szwpurgt.exe
c:\documents and settings\ds\impostazioni locali\dati applicazioni\tafml.exe
C:\Documents and Settings\All Users\Dati applicazioni\pknoruxc\juryhwhy.exe


Togli il segno di spunta dalla voce Scan for Rootkits
Premi il pulsante Execute
Rispondi di Si alle due richieste di Avenger
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente
Al riavvio del computer, copia e incolla qui il contenuto del blocco note che apparirà.

Se Avenger ti dice che lo script non è valido (Invalid script), riscrivi manualmente il primo comando (Files to delete:) senza dimenticare i due punti finali.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda ste_95 » lun giu 02, 2008 3:24 pm

crazy.cat ha scritto:\Shell\open\Command - F:\0ajq.cmd
\Shell\AutoRun\command - RavMon.exe

Questi due dovrebbero essere parte di uno dei tanti worm che si propagano sulle penne USB. Dai una passata con il Perlovga Removal Tool e dovrebbero essere rimossi.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Precedente

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 4 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising