Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

stranezza di hotmail il pazzo

Malfunzionamenti della LAN, suggerimenti sulla condivisione e altro legato alle reti.

stranezza di hotmail il pazzo

Messaggioda FGG10 » dom mar 04, 2007 11:58 am

Salve ragazzi,

ho un serio problema con hotmail.

Mi connetto perfettamente con alice adsl a qualsiasi sito. Tuttavia, giunto su hotmail (l'homepage è caricata perfettamente), inserisco id della mia mail e password, ma il risultato è "impossibile visualizzare la pagina". E questo accade con qualsiasi altra casella hotmail, non solo con la mia.

Un mistero.

Ho persino formattato il mio notebook asus (a6t-ap025h) credendo di tagliare la testa al toro. Tutto bene per le prime ore, poi tutto come prima e addio hotmail. Niente da fare. Idem con la scansione norton dell'intero sistema.

Resomi conto dell'assenza di un antispyware, ho installato (ieri sera) AVG. E questa mattina AVG mi ha segnalato un malware (Trojan.obfuscated.dr) con rischio definito "alto". Ovviamente, ora è in quarantena.

Hotmail, intanto, si rifiuta di offrirmi le sue grazie.

Sono disperato. Aiutatemi.
Avatar utente
FGG10
Neo Iscritto
Neo Iscritto
 
Messaggi: 16
Iscritto il: sab mar 03, 2007 6:09 pm

Messaggioda gialloporpora » dom mar 04, 2007 2:50 pm

- Browser che usi ?
- usando hotmail devi consentire i cookie da un sacco di siti, live.com msn.com e altri, controlla di aver impostato il browser per accettare i cookie da questi siti o da tutti
- se l'errore è pagina non visualizzata potrebbe anche essere un problema di connessione o di DNS, potresti provare con OpenDNS se magari risolvi.
c
Albert Einstein: « 10 cose sono infinite: l'universo e la stupidità umana ma sull'universo nutro ancora dubbi »
Avatar utente
gialloporpora
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1780
Iscritto il: mer lug 27, 2005 11:55 pm

Messaggioda FGG10 » dom mar 04, 2007 3:53 pm

gialloporpora ha scritto:- Browser che usi ?

explorer

- usando hotmail devi consentire i cookie da un sacco di siti, live.com msn.com e altri, controlla di aver impostato il browser per accettare i cookie da questi siti o da tutti

come devo fare per far accettare tutti i cookie?

- se l'errore è pagina non visualizzata potrebbe anche essere un problema di connessione o di DNS, potresti provare con OpenDNS se magari risolvi.
c


cosa sarebbe openDNS? perdona l'ignoranza. E comunque con la stessa connessione (alice adsl) da computer diverso (il mio vecchio pc) riesco ad accedere a hotmail.
Avatar utente
FGG10
Neo Iscritto
Neo Iscritto
 
Messaggi: 16
Iscritto il: sab mar 03, 2007 6:09 pm


Messaggioda The King of GnG » lun mar 05, 2007 6:14 pm

Possibile compromissione del file degli HOST, magari......Fai la scansione del PC con hijackthis e controlla la presenza di eventuali voci con ID "01" strane, o comunque posta il risultato qui sul forum....
People should just buy a cd and rip it. You are legal then" - William Henry Gates III (detto "Bill")
Avatar utente
The King of GnG
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 11144
Iscritto il: mer mar 02, 2005 8:24 pm
Località: La Biblioteca di Babele

Re: stranezza di hotmail il pazzo

Messaggioda Kgiulio » lun mar 05, 2007 7:33 pm

FGG10 ha scritto:Un mistero.
Ho persino formattato il mio notebook asus (a6t-ap025h) credendo di tagliare la testa al toro. Tutto bene per le prime ore, poi tutto come prima e addio hotmail. Niente da fare. Idem con la scansione norton dell'intero sistema.
Resomi conto dell'assenza di un antispyware, ho installato (ieri sera) AVG. E questa mattina AVG mi ha segnalato un malware (Trojan.obfuscated.dr) con rischio definito "alto". Ovviamente, ora è in quarantena.

Adotta dei sistemi di protezione efficaci: antivirus e se ne hai bisogno: firewall, antispyware, controllo registro in tempo reale... dipende dall'uso che fai del PC

Norton in questo caso non ha riconosciuto il virus Trojan.obfuscated.dr, credo che il Norton non sia efficace quanto i suoi concorrenti.
Avatar utente
Kgiulio
Silver Member
Silver Member
 
Messaggi: 1663
Iscritto il: gio set 09, 2004 8:08 pm
Località: Italia

Messaggioda Amantide » lun mar 05, 2007 10:50 pm

Fai la ricerca qui sul forum con la parola chiave "Trojan.obfuscated.dr", cosi vedrai come poter eliminarlo.
...per volare alto, bisogna saper cadere...
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda FGG10 » mar mar 06, 2007 3:01 pm

ECCO IL MIO LOG, DATE UN'OCCHIATA. GRAZIE MILLE

Logfile of HijackThis v1.99.1
Scan saved at 13.58.19, on 06/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\ccProxy.exe
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\Programmi\Norton Internet Security\ISSVC.exe
C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\ASWLSVC.exe
C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Programmi\File comuni\LightScribe\LSSrvc.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programmi\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ASWL2K.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\sm56hlpr.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\ATK0100\HControl.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\ATK0100\ATKOSD.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\ASUS\Asus ChkMail\ChkMail.exe
C:\Programmi\Toshiba\Bluetooth Toshiba Stack\TosBtMng1.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\Programmi\File comuni\Symantec Shared\AdBlocking\NSMdtr.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\user\Impostazioni locali\Temp\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.corriere.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.asus.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: &Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - c:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programmi\File comuni\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [ASUS Live Update] C:\Programmi\ASUS\ASUS Live Update\ALU.exe
O4 - HKLM\..\Run: [Wireless Console 2] C:\Programmi\Wireless Console 2\wcourier.exe
O4 - HKLM\..\Run: [Zshutdown] c:\sysprep\patch\sysprep.cmd
O4 - HKLM\..\Run: [URLLSTCK.exe] C:\Programmi\Norton Internet Security\UrlLstCk.exe
O4 - HKLM\..\Run: [Power_Gear] C:\Programmi\ASUS\Power4 Gear\BatteryLife.exe 1
O4 - HKLM\..\Run: [Control Center] C:\Program Files\ASUS\WLAN Card Utilities\Center.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [HControl] C:\WINDOWS\ATK0100\HControl.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programmi\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: ASUS ChkMail.lnk = C:\Programmi\ASUS\Asus ChkMail\ChkMail.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Barra di ricerca di Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Programmi\File comuni\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.asus.com
O17 - HKLM\System\CCS\Services\Tcpip\..\{A2FC992E-525C-4FFB-8062-FE58E809F83E}: NameServer = 85.37.17.58 85.38.28.94
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: ASWLSVC - Unknown owner - C:\WINDOWS\system32\ASWLSVC.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Programmi\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Programmi\Norton Internet Security\ISSVC.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programmi\File comuni\LightScribe\LSSrvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Programmi\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programmi\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FILECO~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
Avatar utente
FGG10
Neo Iscritto
Neo Iscritto
 
Messaggi: 16
Iscritto il: sab mar 03, 2007 6:09 pm

Messaggioda FGG10 » mar mar 06, 2007 3:05 pm

The King of GnG ha scritto:Possibile compromissione del file degli HOST, magari......Fai la scansione del PC con hijackthis e controlla la presenza di eventuali voci con ID "01" strane, o comunque posta il risultato qui sul forum....


nel caso sia un problema di HOST, cosa devo fare??!
Avatar utente
FGG10
Neo Iscritto
Neo Iscritto
 
Messaggi: 16
Iscritto il: sab mar 03, 2007 6:09 pm

Messaggioda Amantide » mar mar 06, 2007 3:09 pm

Se avresti fatto la ricerca come ti avevo suggerito sopra avresti capito che la presenza di questo trojan non è individuabile dal log di hijackthis.
Fai la scansione con Kaspersky online e posta qui il report della scansione.
...per volare alto, bisogna saper cadere...
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda FGG10 » mar mar 06, 2007 4:42 pm

ECCO IL REPORT DI KASPERSKY. SONO STATI RILEVATI 2 VIRUS, E 11 OGGETTI INFETTI. AIUTO.

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER REPORT
Tuesday, March 06, 2007 3:34:43 PM
Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.83.0
Kaspersky Anti-Virus database last update: 6/03/2007
Kaspersky Anti-Virus database records: 260905
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: standard
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
C:\
D:\
E:\

Scan Statistics:
Total number of scanned objects: 43786
Number of viruses found: 2
Number of infected objects: 11 / 0
Number of suspicious objects: 0
Duration of the scan process: 00:25:39

Infected Object Name / Virus Name / Last Action
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\SYSTEM Object is locked skipped
C:\WINDOWS\system32\config\SOFTWARE Object is locked skipped
C:\WINDOWS\system32\config\DEFAULT Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped
C:\WINDOWS\SoftwareDistribution\EventCache\{D5A675AA-82D6-42DE-BB07-BAD25BE8FFE7}.bin Object is locked skipped
C:\Documents and Settings\All Users\Dati applicazioni\Symantec\LiveUpdate\2007-03-06_Log.ALUSchedulerSvc.LiveUpdate Object is locked skipped
C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Common Client\settings.dat Object is locked skipped
C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Common Client\Confid.log Object is locked skipped
C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Common Client\Content.log Object is locked skipped
C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Common Client\WebHist.log Object is locked skipped
C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Common Client\Privacy.log Object is locked skipped
C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Common Client\Restrict.log Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\Impostazioni locali\Cronologia\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Impostazioni locali\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Impostazioni locali\Temp\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Impostazioni locali\Temp\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Impostazioni locali\Temp\Cronologia\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\user\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\user\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\user\Impostazioni locali\Cronologia\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\user\Impostazioni locali\Cronologia\History.IE5\MSHist012007030620070307\index.dat Object is locked skipped
C:\Documents and Settings\user\Impostazioni locali\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\user\Impostazioni locali\Temporary Internet Files\Content.IE5\01AB896F\l[1].htm Infected: Trojan-Downloader.VBS.Agent.n skipped
C:\Documents and Settings\user\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\user\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\user\Cookies\index.dat Object is locked skipped
C:\Programmi\File comuni\Symantec Shared\AntiSpam\Log\Spam.log Object is locked skipped
C:\Programmi\File comuni\Symantec Shared\SPStart.log Object is locked skipped
C:\Programmi\File comuni\Symantec Shared\SPPolicy.log Object is locked skipped
C:\Programmi\File comuni\Symantec Shared\SPStop.log Object is locked skipped
C:\Programmi\File comuni\Symantec Shared\SNDSYS.log Object is locked skipped
C:\Programmi\File comuni\Symantec Shared\SNDFW.log Object is locked skipped
C:\Programmi\File comuni\Symantec Shared\SNDCON.log Object is locked skipped
C:\Programmi\File comuni\Symantec Shared\SNDALRT.log Object is locked skipped
C:\Programmi\File comuni\Symantec Shared\SNDIDS.log Object is locked skipped
C:\Programmi\File comuni\Symantec Shared\SNDDBG.log Object is locked skipped
C:\Programmi\Norton Internet Security\Norton AntiVirus\AVVirus.log Object is locked skipped
C:\Programmi\Norton Internet Security\Norton AntiVirus\AVApp.log Object is locked skipped
C:\Programmi\Norton Internet Security\Norton AntiVirus\AVError.log Object is locked skipped
C:\System Volume Information\_restore{13871DC2-D735-46AF-8BFB-6CA4466B0D84}\RP16\A0001231.exe Infected: Trojan.Win32.Obfuscated.dr skipped
C:\System Volume Information\_restore{13871DC2-D735-46AF-8BFB-6CA4466B0D84}\RP16\A0001232.EXE Infected: Trojan.Win32.Obfuscated.dr skipped
C:\System Volume Information\_restore{13871DC2-D735-46AF-8BFB-6CA4466B0D84}\RP16\A0001233.exe Infected: Trojan.Win32.Obfuscated.dr skipped
C:\System Volume Information\_restore{13871DC2-D735-46AF-8BFB-6CA4466B0D84}\RP16\A0001234.exe Infected: Trojan.Win32.Obfuscated.dr skipped
C:\System Volume Information\_restore{13871DC2-D735-46AF-8BFB-6CA4466B0D84}\RP16\A0001235.exe Infected: Trojan.Win32.Obfuscated.dr skipped
C:\System Volume Information\_restore{13871DC2-D735-46AF-8BFB-6CA4466B0D84}\RP16\A0001236.exe Infected: Trojan.Win32.Obfuscated.dr skipped
C:\System Volume Information\_restore{13871DC2-D735-46AF-8BFB-6CA4466B0D84}\RP16\A0001237.exe Infected: Trojan.Win32.Obfuscated.dr skipped
C:\System Volume Information\_restore{13871DC2-D735-46AF-8BFB-6CA4466B0D84}\RP16\A0001238.exe Infected: Trojan.Win32.Obfuscated.dr skipped
C:\System Volume Information\_restore{13871DC2-D735-46AF-8BFB-6CA4466B0D84}\RP16\A0001239.EXE Infected: Trojan.Win32.Obfuscated.dr skipped
C:\System Volume Information\_restore{13871DC2-D735-46AF-8BFB-6CA4466B0D84}\RP17\A0001364.exe Infected: Trojan.Win32.Obfuscated.dr skipped
C:\System Volume Information\_restore{13871DC2-D735-46AF-8BFB-6CA4466B0D84}\RP19\change.log Object is locked skipped
Avatar utente
FGG10
Neo Iscritto
Neo Iscritto
 
Messaggi: 16
Iscritto il: sab mar 03, 2007 6:09 pm

Messaggioda Amantide » mar mar 06, 2007 6:39 pm

FGG10 ha scritto:ECCO IL REPORT DI KASPERSKY. SONO STATI RILEVATI 2 VIRUS, E 11 OGGETTI INFETTI. AIUTO.

Non scrivere più in maiuscolo [grazie]

Di file dannosi c'è solo uno
C:\Documents and Settings\user\Impostazioni locali\Temporary Internet Files\Content.IE5\01AB896F\l[1].htm

Puoi eliminarlo facendo la scansione con CCleaner dalla modalità provvisoria.
Per eliminare altri file dovrai semplicemente rimuovere i punti di ripristino.

A questo punto direi che la causa risiede nelle impostazioni di Norton e non sarebbe nemmeno la prima volta che fa la cosa del genere. Visto che non è stato nemmeno in grado di individuare un trojan che dovrebbe avere nel proprio database, ti consiglierei di sostituirlo completamente con i programmi di sicurezza più efficaci.
...per volare alto, bisogna saper cadere...
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda FGG10 » mar mar 06, 2007 7:03 pm

Grazie mille Amantide, e scusa per le maiuscole... [:-H]

Perdona l'ignoranza e il terrore di commettere fatali cazzate:

- potresti spiegarmi bene la faccenda del Ccleaner in modalità provvisoria?

- idem per i punti di ripristino: non perdo nessun file dell'hd, giusto? devo seguire la procedura che mi hai linkato? tutta?

Molto grato, Francesco
Avatar utente
FGG10
Neo Iscritto
Neo Iscritto
 
Messaggi: 16
Iscritto il: sab mar 03, 2007 6:09 pm

Messaggioda Amantide » mar mar 06, 2007 7:13 pm

FGG10 ha scritto:Grazie mille Amantide, e scusa per le maiuscole... [:-H]

Perdona l'ignoranza e il terrore di commettere fatali cazzate:

- potresti spiegarmi bene la faccenda del Ccleaner in modalità provvisoria?

Devi scaricare CCleaner, installarlo, riavviare il pc in modalità provvisoria (premendo F8 all'avvio), avviare CCleaner e cliccare sul bottone Pulizia. Dev'essere fatto in modalità provvisoria perché i file temporanei in uso sono difficili da eliminare dalla modalità normale.

- idem per i punti di ripristino: non perdo nessun file dell'hd, giusto? devo seguire la procedura che mi hai linkato? tutta?

Si, devi seguire la guida. Disabiliti il ripristino configurazione di sistema e riavvia il pc. In questo modo perderai solo i punti di ripristino infetti, nient'altro.
...per volare alto, bisogna saper cadere...
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda FGG10 » sab mar 10, 2007 12:43 pm

Non riesco ad avviare windows in modalità provvisoria: nel menu start non c'è la voce "chiudi sessione", e tenendo premuto F8 all'avvio non accade nulla.

Cosa posso fare per avviare windows in modalità provvisoria? Mi occorre per il Ccleaner consigliato da Amantide...

Thanks
Avatar utente
FGG10
Neo Iscritto
Neo Iscritto
 
Messaggi: 16
Iscritto il: sab mar 03, 2007 6:09 pm

Messaggioda Amantide » sab mar 10, 2007 12:54 pm

Prova a farlo in questo modo allora, vai su Start--> Esegui e digita msconfig
Vai sulla scheda BOOT.INI e in Opzioni avvio spunta la voce /SAFEBOOT (MINIMAL). Applica e riavvia il pc.
...per volare alto, bisogna saper cadere...
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda FGG10 » sab mar 10, 2007 10:48 pm

Niente da fare. Sono disperato. Aiuto.

Ho fatto quanto suggerito:

- la pulizia con Ccleaner in windows/modalità provvisoria;

- ho disabilitato il ripristino configurazione di sistema.

Ma, nonostante tutto ciò, hotmail continua a negarsi.

Ho anche fatto un'altra scansione on line con Kaspersky, e il computer risulta pulito.

Cosa posso fare ancora, prima di ricorrere al lanciafiamme?

Aiuto. Aiuto. Aiuto. [cry+] [cry+]
Avatar utente
FGG10
Neo Iscritto
Neo Iscritto
 
Messaggi: 16
Iscritto il: sab mar 03, 2007 6:09 pm

Messaggioda Amantide » sab mar 10, 2007 10:53 pm

Proprio tutto tutto? [fischio]
Hai provato anche a disinstallare Norton e mettere un altro antivirus?
...per volare alto, bisogna saper cadere...
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda FGG10 » sab mar 10, 2007 10:55 pm

Giusto.

E quale antivirus consiglia Lei, oh somma Amantide?
Avatar utente
FGG10
Neo Iscritto
Neo Iscritto
 
Messaggi: 16
Iscritto il: sab mar 03, 2007 6:09 pm

Messaggioda Amantide » sab mar 10, 2007 10:58 pm

Gratuito o a pagamento?

Di gratuiti ci sono ottimi Antivir PE e Active Virus Shield.
...per volare alto, bisogna saper cadere...
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda FGG10 » dom mar 11, 2007 8:57 pm

Siccome i problemi chiamano problemi, non riesco a disinstallare norton. C'è una strada alternativa?

Se provo ad aprirlo, mi appare una finestra denominata "ccCommon".

Mistero su mistero.

C'è una strada alternativa (rispetto all'installazione applicazioni da pannello di controllo) per disinstallare norton?
Avatar utente
FGG10
Neo Iscritto
Neo Iscritto
 
Messaggi: 16
Iscritto il: sab mar 03, 2007 6:09 pm

Prossimo

Torna a Reti e Internet

Chi c’è in linea

Visitano il forum: Nessuno e 9 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising