Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Problema: immagine strana sul desktop (spy)

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Problema: immagine strana sul desktop (spy)

Messaggioda Sogno Ribelle » ven mar 18, 2005 4:47 pm

Ciao ragazzi un saluto a tutti.
Vorrei esporvi il mio problema, che tra l'altro ho avuto modo di leggere in altri 2 topic senza però arrivare ad una soluzione per me.

In pratica da ieri, dopo un riavvio del mio Pc, all'improvviso lo sfondo del mio desktop è sparito ed o comparso uno sfondo rosso con un quadrato nero al centro. Al'interno del quadrato compare una scritta DANGER SPYWARE
e sotto due link che mi portano ad una pagina dove potersi scaricare lo smart security.

LA cosa piu' strana è che cliccando sul desktop il tasto destro del mouse è disabilitato. Non posso perciò rimettere il mio sfondo, ma neanche se vado nel pannello di controllo in proprietà dello schermo!!!


Dovrei avere uno spyware, ho eseguito l'ad-aware e lo spyboot search and destroy, li ho eseguiti in modalità provvisoria e cancellato i file sospetti che m aveano trovato ma non si è risolto nulla!


Che devo fare?
C'è qualcuno che ha risolto un problema simile???
Avatar utente
Sogno Ribelle
Neo Iscritto
Neo Iscritto
 
Messaggi: 5
Iscritto il: ven mar 18, 2005 4:37 pm

Messaggioda Sogno Ribelle » ven mar 18, 2005 5:40 pm

e questo è il log che mi ha dato hjiackthis

Logfile of HijackThis v1.99.1
Scan saved at 17.37.57, on 18/03/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Winamp\winampa.exe
C:\WINDOWS\System32\Ofm.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\Java\jre1.5.0_01\bin\jusched.exe
C:\Programmi\MSN Apps\Updater\01.02.3000.1001\it\msnappau.exe
C:\Programmi\EnergyPlugIn\EnergyPlugin.exe
C:\Programmi\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE
C:\Programmi\WinZip\WZQKPICK.EXE
C:\Programmi\Intuwave Ltd\Shared\mRouterRunTime\mRouterConfig.exe
C:\PROGRA~1\INTUWA~1\Shared\MROUTE~1\mRouterRuntime.exe
C:\Programmi\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE
C:\Programmi\Panda Software\Panda Antivirus Platinum\pavProxy.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programmi\Netscape\Netscape\Netscp.exe
C:\Documents and Settings\antonio\Documenti\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.global.acer.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = ;localhost;<local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmi\MSN Apps\ST\01.02.3000.1001\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\01.02.3000.1001\it\msntb.dll
O2 - BHO: (no name) - {C21BDF7D-49B6-684B-99DA-378192C55F99} - C:\WINDOWS\System32\bsuev.dll (file missing)
O2 - BHO: (no name) - {EC3EE7C1-AE72-466F-8E80-9854124FE697} - C:\WINDOWS\System32\icl.dll (file missing)
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programmi\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\MSN Apps\MSN Toolbar\01.02.3000.1001\it\msntb.dll
O3 - Toolbar: (no name) - {44BE0690-5429-47f0-85BB-3FFD8020233E} - (no file)
O4 - HKLM\..\Run: [AdTools Service] C:\Program Files\AdTools Service\AdTools.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe
O4 - HKLM\..\Run: [WebRebates0] "C:\Programmi\Web_Rebates\WebRebates0.exe"
O4 - HKLM\..\Run: [Vvo] C:\WINDOWS\System32\Ofm.exe
O4 - HKLM\..\Run: [Vnu] C:\WINDOWS\Pru.exe
O4 - HKLM\..\Run: [UpConfgVer] "C:\Programmi\Panda Software\Panda Antivirus Platinum\UpgConf.exe" /v:7.05.07
O4 - HKLM\..\Run: [Ujs] C:\WINDOWS\Chg.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [SCANINICIO] "C:\Programmi\Panda Software\Panda Antivirus Platinum\Inicio.exe"
O4 - HKLM\..\Run: [Rjs] C:\WINDOWS\Uec.exe
O4 - HKLM\..\Run: [Qjh] C:\WINDOWS\Hoo.exe
O4 - HKLM\..\Run: [Plr] C:\WINDOWS\Ldc.exe
O4 - HKLM\..\Run: [Odi] C:\WINDOWS\System32\Slc.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [msnappau] "C:\Programmi\MSN Apps\Updater\01.02.3000.1001\it\msnappau.exe"
O4 - HKLM\..\Run: [Kpr] C:\WINDOWS\Vhv.exe
O4 - HKLM\..\Run: [Knk] C:\WINDOWS\Gie.exe
O4 - HKLM\..\Run: [Iuu] C:\WINDOWS\Hft.exe
O4 - HKLM\..\Run: [Ike] C:\WINDOWS\Oio.exe
O4 - HKLM\..\Run: [Hag] C:\WINDOWS\Qgc.exe
O4 - HKLM\..\Run: [Ftq] C:\WINDOWS\System32\Ial.exe
O4 - HKLM\..\Run: [Frm] C:\WINDOWS\Nid.exe
O4 - HKLM\..\Run: [Fpt] C:\WINDOWS\System32\Ljh.exe
O4 - HKLM\..\Run: [EnergyPlugIn] C:\Programmi\EnergyPlugIn\EnergyPlugin.exe
O4 - HKLM\..\Run: [Efg] C:\WINDOWS\Cap.exe
O4 - HKLM\..\Run: [EbatesMoeMoneyMaker0] "C:\Programmi\Ebates_MoeMoneyMaker\EbatesMoeMoneyMaker0.exe"
O4 - HKLM\..\Run: [Connector] C:\WINDOWS\System32\ShellExt\sysK.EXE -n
O4 - HKLM\..\Run: [APVXDWIN] "C:\Programmi\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [9G3H] C:\WINDOWS\rfyplkl.exe
O4 - HKLM\..\Run: [Jnl] C:\WINDOWS\Amb.exe
O4 - HKLM\..\Run: [Iij] C:\WINDOWS\System32\Lsi.exe
O4 - HKLM\..\Run: [Cpu] C:\WINDOWS\System32\Kvt.exe
O4 - HKLM\..\Run: [Iph] C:\WINDOWS\System32\Etg.exe
O4 - HKLM\..\Run: [Fli] C:\WINDOWS\System32\Uoq.exe
O4 - HKLM\..\Run: [Egd] C:\WINDOWS\Eac.exe
O4 - HKCU\..\Run: [NoAds] "C:\Programmi\NoAds\NoAds.exe"
O4 - HKCU\..\Run: [Jnl] C:\WINDOWS\Amb.exe
O4 - HKCU\..\Run: [Iij] C:\WINDOWS\System32\Lsi.exe
O4 - HKCU\..\Run: [Cpu] C:\WINDOWS\System32\Kvt.exe
O4 - HKCU\..\Run: [Iph] C:\WINDOWS\System32\Etg.exe
O4 - HKCU\..\Run: [Fli] C:\WINDOWS\System32\Uoq.exe
O4 - HKCU\..\Run: [Egd] C:\WINDOWS\Eac.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O4 - Global Startup: Motorola Desktop Suite mRouter Config.lnk = C:\Programmi\Intuwave Ltd\Shared\mRouterRunTime\mRouterConfig.exe
O8 - Extra context menu item: Aggiungi all'elenco di stampa Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Anteprima Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Stampa ad alta velocità Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Stampa Easy-WebPrint - res://C:\Programmi\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: (no name) - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - (no file)
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O9 - Extra button: Ebates - {6685509E-B47B-4f47-8E16-9A5F3A62F683} - file://C:\Programmi\Ebates_MoeMoneyMaker\Sy350\Tp350\scri350a.htm (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.global.acer.com
O15 - Trusted Zone: *.slotchbar.com
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted Zone: *.skoobidoo.com (HKLM)
O15 - Trusted Zone: *.slotchbar.com (HKLM)
O15 - Trusted Zone: *.windupdates.com (HKLM)
O15 - Trusted IP range: 67.19.178.84
O16 - DPF: {11311111-1111-1111-1111-111111111157} - file://C:\Recycled\Q330995.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid= ... lcid=0x409
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540006} (CInstall Class) - http://www.errorguard.com/installation/Install.cab
O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://www.netvenda.com/sites/gamdr-it/itd/games3.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnme ... loader.cab
O16 - DPF: {BB1B5064-1496-4E40-A80D-EFF7C5A953A6} (VacPro.italy_vdem) - http://207.234.185.217/italy_vdem.CAB
O16 - DPF: {D719897A-B07A-4C0C-AEA9-9B663A28DFCB} (iTunesDetector Class) - http://ax.phobos.apple.com.edgesuite.ne ... tector.cab
O16 - DPF: {DB893839-10F0-4AF9-92FA-B23528F530AF} - http://deposito.hostance.net/dialer/1048137.exe
O16 - DPF: {FFFF0001-0001-101A-A3C9-08002B2F49FC} - http://download.energyfactor.com/dialer ... 261_it.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Programmi\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
Avatar utente
Sogno Ribelle
Neo Iscritto
Neo Iscritto
 
Messaggi: 5
Iscritto il: ven mar 18, 2005 4:37 pm

Messaggioda crazy.cat » ven mar 18, 2005 6:34 pm

Benvenuto nel forum, intanto. Ed ora passiamo alle rogne grosse che hai nel tuo pc.
Come sei messo a Sp e patch installate?
E un firewall?

Tutte le voci qui sotto devono sparire dal log, fai prima le scansioni con i programmi che ti suggerisco più sotto e poi quello che rimane lo cancelli con hijackthis.

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: (no name) - {C21BDF7D-49B6-684B-99DA-378192C55F99} - C:\WINDOWS\System32\bsuev.dll (file missing)
O2 - BHO: (no name) - {EC3EE7C1-AE72-466F-8E80-9854124FE697} - C:\WINDOWS\System32\icl.dll (file missing)
O3 - Toolbar: (no name) - {44BE0690-5429-47f0-85BB-3FFD8020233E} - (no file)
O9 - Extra button: (no name) - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - (no file)
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)

Questi sono probabili virus
O4 - HKLM\..\Run: [Vvo] C:\WINDOWS\System32\Ofm.exe
O4 - HKLM\..\Run: [Vnu] C:\WINDOWS\Pru.exe
O4 - HKLM\..\Run: [Ujs] C:\WINDOWS\Chg.exe
O4 - HKLM\..\Run: [Rjs] C:\WINDOWS\Uec.exe
O4 - HKLM\..\Run: [Qjh] C:\WINDOWS\Hoo.exe
O4 - HKLM\..\Run: [Plr] C:\WINDOWS\Ldc.exe
O4 - HKLM\..\Run: [Odi] C:\WINDOWS\System32\Slc.exe
O4 - HKLM\..\Run: [Kpr] C:\WINDOWS\Vhv.exe
O4 - HKLM\..\Run: [Knk] C:\WINDOWS\Gie.exe
O4 - HKLM\..\Run: [Iuu] C:\WINDOWS\Hft.exe
O4 - HKLM\..\Run: [Ike] C:\WINDOWS\Oio.exe
O4 - HKLM\..\Run: [Hag] C:\WINDOWS\Qgc.exe
O4 - HKLM\..\Run: [Ftq] C:\WINDOWS\System32\Ial.exe
O4 - HKLM\..\Run: [Frm] C:\WINDOWS\Nid.exe
O4 - HKLM\..\Run: [Fpt] C:\WINDOWS\System32\Ljh.exe
O4 - HKLM\..\Run: [Efg] C:\WINDOWS\Cap.exe
O4 - HKLM\..\Run: [9G3H] C:\WINDOWS\rfyplkl.exe
O4 - HKLM\..\Run: [Jnl] C:\WINDOWS\Amb.exe
O4 - HKLM\..\Run: [Iij] C:\WINDOWS\System32\Lsi.exe
O4 - HKLM\..\Run: [Cpu] C:\WINDOWS\System32\Kvt.exe
O4 - HKLM\..\Run: [Iph] C:\WINDOWS\System32\Etg.exe
O4 - HKLM\..\Run: [Fli] C:\WINDOWS\System32\Uoq.exe
O4 - HKLM\..\Run: [Egd] C:\WINDOWS\Eac.exe
O4 - HKCU\..\Run: [Jnl] C:\WINDOWS\Amb.exe
O4 - HKCU\..\Run: [Iij] C:\WINDOWS\System32\Lsi.exe
O4 - HKCU\..\Run: [Cpu] C:\WINDOWS\System32\Kvt.exe
O4 - HKCU\..\Run: [Iph] C:\WINDOWS\System32\Etg.exe
O4 - HKCU\..\Run: [Fli] C:\WINDOWS\System32\Uoq.exe
O4 - HKCU\..\Run: [Egd] C:\WINDOWS\Eac.exe

Gli spyware sono questi
O4 - HKLM\..\Run: [EbatesMoeMoneyMaker0] "C:\Programmi\Ebates_MoeMoneyMaker\EbatesMoeMoneyMaker0.exe"
O4 - HKLM\..\Run: [AdTools Service] C:\Program Files\AdTools Service\AdTools.exe
O4 - HKLM\..\Run: [WebRebates0] "C:\Programmi\Web_Rebates\WebRebates0.exe"
O4 - HKLM\..\Run: [EnergyPlugIn] C:\Programmi\EnergyPlugIn\EnergyPlugin.exe
O9 - Extra button: Ebates - {6685509E-B47B-4f47-8E16-9A5F3A62F683} - file://C:\Programmi\Ebates_MoeMoneyMaker\Sy350\Tp350\scri350a.htm (file missing) (HKCU)
O15 - Trusted Zone: *.slotchbar.com
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted Zone: *.skoobidoo.com (HKLM)
O15 - Trusted Zone: *.slotchbar.com (HKLM)
O15 - Trusted Zone: *.windupdates.com (HKLM)
O15 - Trusted IP range: 67.19.178.84

Questi sono dei dialer (spero tu abbia una Adsl)
O4 - HKLM\..\Run: [Connector] C:\WINDOWS\System32\ShellExt\sysK.EXE -n
O16 - DPF: {11311111-1111-1111-1111-111111111157} - file://C:\Recycled\Q330995.exe
O16 - DPF: {DB893839-10F0-4AF9-92FA-B23528F530AF} - http://deposito.hostance.net/dialer/1048137.exe

Disattiva il ripristino della configurazione e riavvia il pc prima di tutto.
Scaricati questo programma e poi l'update
http://www.backup.tc/downloads/FreeSpyw ... ner9.5.exe
Update:http://update.uploadnet.com/scg/Definition2.829.exe
Installa il programma e poi fai l'aggiornamento manualmente.

Scaricati e aggiorna anche questo e fai la scansione dalla modalità provvisoria (se non basta bisogna passare a Cleanboot)
http://www.MegaLab.it/2333

Facci sapere come và a finire, mi interessa anche come ti trovi con quell'antispyware.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre


Messaggioda Sogno Ribelle » ven mar 18, 2005 6:51 pm

Ciao grazie innanzitutto della risposta.

comunque si ho fastweb ADSL.

Sinceramente pensavo che ad-aware e spyboot riuscissero ad eliminare gli spyware trovati
invece ce ne sono altri da come vedo
Ora ho installato (per la protezione) anche Spy blaster.

Per i dialer credevo che sarebbe stato sufficiente avere anti-dialer, invece leggo che ne dovrei avere ancora qualcuno.

comunque ora provo a fare quello che mi hai detto e ti faccio sapere!!
Speriamo bene
Avatar utente
Sogno Ribelle
Neo Iscritto
Neo Iscritto
 
Messaggi: 5
Iscritto il: ven mar 18, 2005 4:37 pm

Messaggioda crazy.cat » ven mar 18, 2005 6:54 pm

Sogno Ribelle ha scritto:Sinceramente pensavo che ad-aware e spyboot riuscissero ad eliminare gli spyware trovati invece ce ne sono altri da come vedo


Non bastano, appena finisco un certo articolo capirai molte cose di cui mi sono reso conto in questi giorni di prove molto pesanti sugli Antispyware.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda Sogno Ribelle » ven mar 18, 2005 8:53 pm

ho eseguito il freespy scanner anche in modalità provvisoria, ho eliminato cio' che mi ha trovato ma nn è cambiato nulla.

Sullo sfondo del desktop persiste il messaggio di avviso pubblicitario che non riesco a rimuovere.

Come devo fare??

ma come antivirus non basta il platinum panda?
Avatar utente
Sogno Ribelle
Neo Iscritto
Neo Iscritto
 
Messaggi: 5
Iscritto il: ven mar 18, 2005 4:37 pm

Messaggioda crazy.cat » sab mar 19, 2005 8:10 am

Tutto il resto delle scansioni le hai fatte?

Ci sono un mucchio di eseguibili stranissimi sul tuo pc, sei pieno di probabili virus.

Panda può anche bastare, ma deve essere accompagnato da un buon firewall, da tutte le patch di sicurezza e i vari Sevice pack.
Altrimenti il tuo pc è come una porta aperta e può entrare di tutto.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda Sogno Ribelle » dom mar 20, 2005 3:26 am

il mio pc è pieno anche mentre eseguo la scansione dei virus si resetta.. è pieno di robaccia!! mi sa che l'unica soluzione è formattare il pc..

una volta ripulito tutto, sapresti consigliarmi dei buoni programmi da mettere sul computer per stare protetti spyware, virus e roba simile?
Avatar utente
Sogno Ribelle
Neo Iscritto
Neo Iscritto
 
Messaggi: 5
Iscritto il: ven mar 18, 2005 4:37 pm

Messaggioda crazy.cat » dom mar 20, 2005 9:11 am

Visto che hai già Panda tieni quello come antivirus.
Oppure AntivirPe o avast che sono gratis.

Sygate firewall (protezione)
http://www.MegaLab.it/2383
Spybot (pulizia spy)
http://www.MegaLab.it/2322
Adware (pulizia spy)
http://www.MegaLab.it/2317
Spywareblaster (prevenzione dagli spy)
http://www.MegaLab.it/2321

Ovviamente poi tutte le patch di sicurezza di windows e i vari Sp installati.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda Michael » dom mar 20, 2005 9:19 am

Sogno Ribelle ha scritto:il mio pc è pieno anche mentre eseguo la scansione dei virus si resetta.. è pieno di robaccia!! mi sa che l'unica soluzione è formattare il pc..

una volta ripulito tutto, sapresti consigliarmi dei buoni programmi da mettere sul computer per stare protetti spyware, virus e roba simile?

Prova anche a chiudere tutte le porte possibili su windows firewall e a disconnetterti in internet, forse tu hai qualche malware che disabilita e cambia alcuni valori del registro e alcuni virus resistono alla formattazione...
Hai mai usato easy cleaner?
PS: prima di tutto disabilita il ripristino di configurazione di sistema
Io voglio soldi, SOLO SOLDI!!
Non me ne frega niente del monopolio!
Avatar utente
Michael
Silver Member
Silver Member
 
Messaggi: 1543
Iscritto il: mer dic 01, 2004 7:13 pm
Località: xxx

Messaggioda greenday84 » gio mar 24, 2005 12:39 am

E' lo stesso identico problema che ha preso un mio amico. Dopo aver cavato di tutto e di piu, il problema persisteva......
Memento audere semper
Avatar utente
greenday84
Aficionado
Aficionado
 
Messaggi: 61
Iscritto il: mer ott 13, 2004 5:50 pm

Messaggioda TheGaiden » ven mar 25, 2005 12:38 am

prova con sysclean o con cleanboot.. anche malwarebouncer non è niente male!
e dai una ripulita al registro con registry first aid, regcleaner o tweaknow regcleaner!
AMD athlon 3200; 512 mb ddr400; Ati radeon 7000 64mb; Windows XP SP2 Protetto da Sygate e AVG.
Powered by SuSE9.2
Avatar utente
TheGaiden
Neo Iscritto
Neo Iscritto
 
Messaggi: 9
Iscritto il: ven mar 25, 2005 12:15 am
Località: Tairon


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 4 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising