Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Infettato da bagle

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Messaggioda enea » ven gen 25, 2008 8:24 pm

per favore rispondete please!
Avatar utente
enea
Aficionado
Aficionado
 
Messaggi: 31
Iscritto il: mer gen 23, 2008 7:13 am

Messaggioda crazy.cat » sab gen 26, 2008 8:40 am

enea ha scritto:non vi è nessun altro modo per risolvere il problema?

Prova a scaricare un cd live di linux http://www.ubuntu-it.org/ e cancellare i file che ti aveva suggerito ste_95 in precedenza.

perché non riesci a creare il megalabcd non saprei, di solito si risolve come ti ho suggerito.

Altrimenti il buon format c: risolve sempre tutti i problemi.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda enea » sab gen 26, 2008 11:46 am

ho scaricato ubuntu e fatto il cd

poi ho cancellato i file nel disco,

ma volevo chiedere come si apre in ubuntu il registro e come si cancellano le chiavi che mi avete elencato

attendo risposte... grazie

ps: inoltre volevo chiedere come mai i file che ho cancellato non vanno nel cestino: non li ho forse cancellati realmente?
Avatar utente
enea
Aficionado
Aficionado
 
Messaggi: 31
Iscritto il: mer gen 23, 2008 7:13 am


Messaggioda crazy.cat » sab gen 26, 2008 12:28 pm

Da ubuntu non saprei proprio come aprire il registro.
Avvia windows e cancella le chiavi da windows.
Poi prova a reinstallare l'antivirus.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda enea » sab gen 26, 2008 12:44 pm

crazy.cat ha scritto:Da ubuntu non saprei proprio come aprire il registro.
Avvia windows e cancella le chiavi da windows.
Poi prova a reinstallare l'antivirus.


ho fatto come da te consigliato;
ma delle chiavi elencate da ste non sono riuscito a cancellare questa:
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA

mentre queste altre due proprio non le ho trovate:
HKLM\SYSTEM\CurrentControlSet\Services\pci32
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_PCI32

che faccio riavvio lo stesso e provo ad installare l'antivirus?

eppoi un'altra domanda: con i file mdelk, srosa e hldrrr che sono in C:\.Trash-ubuntu e in c:\windows\prefetch che cosa devo farci?
Avatar utente
enea
Aficionado
Aficionado
 
Messaggi: 31
Iscritto il: mer gen 23, 2008 7:13 am

Messaggioda ste_95 » sab gen 26, 2008 1:09 pm

I file non dovrebbero dare problemi, prova a reinstallare un antivirus e a fare una pulizia con CCleaner.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda enea » sab gen 26, 2008 1:59 pm

ho installato la versione di prova di kaspersky
e al riavvio mi ha segnalato la presenza di un rootkit;

il cui processo intrusivo è c:\windows\explorer.exe
e il tentativo di intrusione nel processo:
c:\windows\system32\ctfmon.exe

mi chiede cosa fare fra:
1)termina;
2)blocca;
3)salta;
4)aggiungi a zona attendibile

cosa devo fare? vi ringrazio in anticipo per la risposta
Avatar utente
enea
Aficionado
Aficionado
 
Messaggi: 31
Iscritto il: mer gen 23, 2008 7:13 am

Messaggioda ste_95 » sab gen 26, 2008 2:47 pm

Il file dovrebbe essere pulito. Per scrupolo fallo analizzare su www.virustotal.com
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda enea » sab gen 26, 2008 4:15 pm

ho un'ultima domanda e con questa vi saluto e vi ringrazio per il tempo dedicatomi e per la pazienza che mi avete dimostrato nell'aiutarmi a risolvere il problema...

ecco la domanda:
il file Explore.EXE è diverso da explorer.exe? perché kasper me lo evidenzia come minaccia, ma poichè non riesco a trovarlo dentro a c:\windows (dove kasper dice che sta) non posso caricarlo sul sito virustotal

grazie ancora per la risposta e a presto
Avatar utente
enea
Aficionado
Aficionado
 
Messaggi: 31
Iscritto il: mer gen 23, 2008 7:13 am

Messaggioda ste_95 » sab gen 26, 2008 4:46 pm

Visualizzi i file nascosti e di sistema?
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda enea » sab gen 26, 2008 6:01 pm

si visualizzo cartelle e file nascosti;
per quelli di sistema non saprei [uhm]
Avatar utente
enea
Aficionado
Aficionado
 
Messaggi: 31
Iscritto il: mer gen 23, 2008 7:13 am

Messaggioda ste_95 » sab gen 26, 2008 6:03 pm

Per verificarlo:

Apri una qualunque cartella -> Strumenti -> Opzioni Cartella -> Visualizzazione -> Togli il flag da non visualizzare cartelle e file di sistema.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda enea » sab gen 26, 2008 6:14 pm

ho tolto il flag anche da nascondi i file protetti di sistema ma non lo trovo lo stesso
Avatar utente
enea
Aficionado
Aficionado
 
Messaggi: 31
Iscritto il: mer gen 23, 2008 7:13 am

Messaggioda ste_95 » sab gen 26, 2008 6:17 pm

Con GMER vedi se ti segnala processi sospetti o rootkit.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda enea » sab gen 26, 2008 7:33 pm

ho fatto il controllo con gmer ma non credo abbia rilevato nulla comunque lo allego
Avatar utente
enea
Aficionado
Aficionado
 
Messaggi: 31
Iscritto il: mer gen 23, 2008 7:13 am

Messaggioda ste_95 » sab gen 26, 2008 7:38 pm

Il log è appunto pulito. Kaspersky segnala ancora il file?
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda enea » sab gen 26, 2008 7:39 pm

il file è tra quelli rilevati [boh]
Avatar utente
enea
Aficionado
Aficionado
 
Messaggi: 31
Iscritto il: mer gen 23, 2008 7:13 am

Messaggioda Djgabri87 » lun gen 28, 2008 1:29 pm

scusate la domanda...ho avuto lo stesso problema....ma non so cm rinominare il file avenger senza scompattarlo! [:-H]
Avatar utente
Djgabri87
Neo Iscritto
Neo Iscritto
 
Messaggi: 1
Iscritto il: lun gen 28, 2008 1:26 pm

Messaggioda ste_95 » lun gen 28, 2008 1:46 pm

Per prima cosa devi fare la scansione online con Kaspersky.
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda crazy.cat » lun gen 28, 2008 2:19 pm

Djgabri87 ha scritto:scusate la domanda...ho avuto lo stesso problema....ma non so cm rinominare il file avenger senza scompattarlo! [:-H]

Usa questi file che sono già ritoccati
http://www.MegaLab.it/forum/viewtopic.p ... 172#325172
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

PrecedenteProssimo

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 9 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising