Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

IE

Malfunzionamenti della LAN, suggerimenti sulla condivisione e altro legato alle reti.

Messaggioda anny85 » lun feb 12, 2007 2:11 pm

ahia...la scansione è al 22% e mi ha trovato un virus con 5 oggetti infetti.....l'inizio nn promette nulla d buono!
Avatar utente
anny85
Senior Member
Senior Member
 
Messaggi: 154
Iscritto il: sab feb 03, 2007 2:22 pm

Messaggioda Pacopas » lun feb 12, 2007 2:18 pm

Amantide ha scritto:Qui è tutto regolare, se crei un collegamento alIE che si trova sul desktop, quei dati saranno proprio cosi.

[uhm]
sei sicura?

se lo dici tu mi fido, io non posso provare, non ho ie.
anny85 ha scritto:ahia...la scansione è al 22% e mi ha trovato un virus con 5 oggetti infetti.....l'inizio nn promette nulla d buono!

comunque è piena di virus, quindi [bb]

ps
falle usare un altro browser [;)]
alla fine... ogni uomo considera i limiti della propria visione personale come i limiti del mondo...
Avatar utente
Pacopas
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 6708
Iscritto il: mer ott 05, 2005 12:44 am

Messaggioda anny85 » lun feb 12, 2007 2:27 pm

IO USO FIREFOX, però a volte capita che per alcuni siti preferisco IE, e comunque rimane il fatto che ho i virus o lo uso o non lo uso IE, è lo stesso!
Avatar utente
anny85
Senior Member
Senior Member
 
Messaggi: 154
Iscritto il: sab feb 03, 2007 2:22 pm


Messaggioda Amantide » lun feb 12, 2007 2:29 pm

Pacopas ha scritto:
Amantide ha scritto:Qui è tutto regolare, se crei un collegamento alIE che si trova sul desktop, quei dati saranno proprio cosi.

[uhm]
sei sicura?
se lo dici tu mi fido, io non posso provare, non ho ie.

Yes, ed io non ho i virus [sh] Immagine
...per volare alto, bisogna saper cadere...
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda Pacopas » lun feb 12, 2007 3:26 pm

Amantide ha scritto:Yes, ed io non ho i virus [sh]


mi fidavo anche se non postavi lo screen [;)] comunque ci credo che non hai virus, i virus hanno paura di te... [:D]
alla fine... ogni uomo considera i limiti della propria visione personale come i limiti del mondo...
Avatar utente
Pacopas
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 6708
Iscritto il: mer ott 05, 2005 12:44 am

Messaggioda anny85 » lun feb 12, 2007 4:10 pm

anny85 ha scritto:notavo una cartella USERDATA su desktop...non è che contiene info sul mio account che possono esser viste???non so come e quando s sia creata o se l'ho sempre avuta...ma c sono file strani dentro....!!!!



secondo voi????

(mamma quanto dura la scansione...siamo a due virus ora!) [cry]
Avatar utente
anny85
Senior Member
Senior Member
 
Messaggi: 154
Iscritto il: sab feb 03, 2007 2:22 pm

Messaggioda Amantide » lun feb 12, 2007 4:24 pm

Anny, questo è un forum e non una chat. Aspettiamo la fine della scansione per discutere.
...per volare alto, bisogna saper cadere...
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda anny85 » lun feb 12, 2007 4:26 pm

ecco...la scansione l'ho terminata e sicuramente commetterò un errore, ma ho mandato privatamente a te Amantide, il risultato della scansione!

So che non rendere pubbliche queste cose non giova nè all'intento del forum nè a me stessa, ma putroppo credo che in quel log c siano troppe informazioni sul mio sistema e non mi piacerebbe essere assalita da virus, worm...da ogni parte del mondo di internet!!!!
Avatar utente
anny85
Senior Member
Senior Member
 
Messaggi: 154
Iscritto il: sab feb 03, 2007 2:22 pm

Messaggioda Amantide » lun feb 12, 2007 4:33 pm

Ho visto il log ed effettivamente Bagle è riapparso.
Oltre a questo c'è anche un allegato email infetto, flashgames.zip/darts-freccette.exe che è da eliminare.

Per il bagle prova a rieseguire questo script per Avenger e fai attenzione ad eseguire i file eseguibili scaricati dal p2p, uno di questi potrebbe essere il veicolo del Bagle. Dovrebbe essere una cartella .rar sotto al 2 mb con al suo interno un file .exe, che ti potrebbe far credere di essere qualche programma, ed un file .dll con un nome casuale.

Files to delete:
C:\Documents and Settings\annapaola\Dati applicazioni\hidires\m_hook.sys
C:\Documents and Settings\annapaola\Dati applicazioni\hidires\flec003.exe
C:\Documents and Settings\annapaola\Dati applicazioni\hidires\hidr.exe
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\system32\hldrrr.exe

folders to delete:
C:\Documents and Settings\annapaola\Dati applicazioni\hidires
C:\WINDOWS\exefld

registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\m_hook
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_M_HOOK

registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | hldrrr


Ricordati di postarmi il log di Avenger.

P.S. Mi puoi mandare lo screenshot del contenuto di quella cartella USERDATA, perché nel log di Kaspersky non è stata riconosciuta come sospetta. Puoi mandarmelo anche tramite PM.
...per volare alto, bisogna saper cadere...
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda anny85 » lun feb 12, 2007 4:37 pm

e con kaspersky che faccio adesso???
Avatar utente
anny85
Senior Member
Senior Member
 
Messaggi: 154
Iscritto il: sab feb 03, 2007 2:22 pm

Messaggioda anny85 » lun feb 12, 2007 4:51 pm

va' beh...ho chiuso kaspersky, senza fare nulla!!!!ora faccio lo script di avenger...devo uscire da internet per farlo???qualche precauzione particolare prima-dopo-durante lo script?!
Avatar utente
anny85
Senior Member
Senior Member
 
Messaggi: 154
Iscritto il: sab feb 03, 2007 2:22 pm

Messaggioda anny85 » lun feb 12, 2007 5:05 pm

putroppo non si è creato nessun file log o txt, e al riavvio il prompt mi ha dato un sacco di errori del tipo "Impossibile trovare il file...."


Nella cartella "avenger" in C c'è solo un file zip di backup che contiene un .reg!!


[boh]
Avatar utente
anny85
Senior Member
Senior Member
 
Messaggi: 154
Iscritto il: sab feb 03, 2007 2:22 pm

Messaggioda anny85 » lun feb 12, 2007 5:11 pm

mammaa...ho quasi un giga in meno ora sul disco fisso!!!!

???? [8)]
Avatar utente
anny85
Senior Member
Senior Member
 
Messaggi: 154
Iscritto il: sab feb 03, 2007 2:22 pm

Messaggioda Amantide » lun feb 12, 2007 5:20 pm

anny85 ha scritto:mammaa...ho quasi un giga in meno ora sul disco fisso!!!!

???? [8)]

Ehm... [boh]
Sei sicura che non era cosi anche prima? [uhm] Non credo che la cartella exefld si era riempita a tal punto.
Prova a vedere se in C:\ c'è il file avenger.txt

Per il fatto della cartella UserData, sicura di non aver impostato il Firefox o qualcos'altro per il salvataggio delle impostazioni sul desktop?
Per vedere le varie cartelle usate dal browser digita nella barra degli indirizzi about:config

Fai anche la scansione con antivirus dalla modalità provvisoria.
...per volare alto, bisogna saper cadere...
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda anny85 » lun feb 12, 2007 5:27 pm

Amantide ha scritto:Sei sicura che non era cosi anche prima? [uhm] Non credo che la cartella exefld si era riempita a tal punto.


Sicura....

Amantide ha scritto:Prova a vedere se in C:\ c'è il file avenger.txt


c'è ma è vuoto!

Amantide ha scritto:Per il fatto della cartella UserData, sicura di non aver impostato il Firefox o qualcos'altro per il salvataggio delle impostazioni sul desktop?
Per vedere le varie cartelle usate dal browser digita nella barra degli indirizzi about:config

non ho trovato quella cartella!


Amantide ha scritto:Fai anche la scansione con antivirus dalla modalità provvisoria.


con kaspersky??? ma se è online come faccio??!!!in modalità provvisoria posso accedere ad internet normalmente, come al solito?!
Avatar utente
anny85
Senior Member
Senior Member
 
Messaggi: 154
Iscritto il: sab feb 03, 2007 2:22 pm

Messaggioda Amantide » lun feb 12, 2007 5:31 pm

Amantide ha scritto:Per il fatto della cartella UserData, sicura di non aver impostato il Firefox o qualcos'altro per il salvataggio delle impostazioni sul desktop?
Per vedere le varie cartelle usate dal browser digita nella barra degli indirizzi about:config

non ho trovato quella cartella!

Allora non saprei, comunque al 99% si tratta di qualche programma che salva le proprie impostazioni in questo modo. Per scoprire di che programma si tratta prova ad aprire i file al suo interno con il blocconote (Tasto destro--> Apri--> Blocco note).

Amantide ha scritto:Fai anche la scansione con antivirus dalla modalità provvisoria.


con kaspersky??? ma se è online come faccio??!!!in modalità provvisoria posso accedere ad internet normalmente, come al solito?!

No no, con un antivirus "vero". Non hai reinstallato uno?
...per volare alto, bisogna saper cadere...
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda anny85 » lun feb 12, 2007 5:34 pm

si si...ho avast!!è ok???
Avatar utente
anny85
Senior Member
Senior Member
 
Messaggi: 154
Iscritto il: sab feb 03, 2007 2:22 pm

Messaggioda Amantide » lun feb 12, 2007 5:42 pm

anny85 ha scritto:si si...ho avast!!è ok???

Non proprio, ma meglio di niente [fischio] Se vuoi cambiare installa Antivir PE, intanto fai la scansione dalla modalità provvisoria con Avast.
...per volare alto, bisogna saper cadere...
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda anny85 » mar feb 13, 2007 11:07 am

avast in modalità provvisoria non mi ha riscontrato nulla!

ora installo AntiVir e ci riprovo!
Avatar utente
anny85
Senior Member
Senior Member
 
Messaggi: 154
Iscritto il: sab feb 03, 2007 2:22 pm

Precedente

Torna a Reti e Internet

Chi c’è in linea

Visitano il forum: Nessuno e 0 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising