-
Numero contenuti
6,993 -
Iscritto
-
Ultima visita
Risposte inseriti da Steve75
-
-
grazie ....
bhé tutto proprio no, ma almeno un log hijackthis e un eventuale scan online.... sempre quando ti fà comodo...
anche perché se non hai problemi evidenti e non hai allarmi dall'antivirus ,la cosa non urge
-
ciao ragazzi volevo un aiuto il firewall di xp pack 3 si disattiva sempre ad ogni riavvio, ho provato a dissinstallare il pack 3 e ho messo il pack 2 ma si disattiva comunque.ho fatto una scansione con avast ha trovato 2 virus li ho eliminati ma fa sempre la stessa cosa.ho fatto un ripristino di sistema in una data precedente ma mi dice impossibile in quella data.
ho visto su internet qualche forum qualcuno diceva, che ce' un aggiornamento della microsoft cioe' (patch.kb912919) che da dei problemi al firewall. cioe' lo fa' disattivare.
Qualcuno puo' darmi una mano non voglio formattare !!!!!!
ciao
sicuro di non avere ancora il pc infetto? vogliamo fare qualche controllino?
-
-
ciao
prova cosi;
* Scarica ATF Cleaner
- Avvialo con un doppio click
- clicca sul menu main
- seleziona la casella Select All
- clicca sul pulsante Empty selected
- aspetta l'avviso Done Cleaning.
(se non vuoi eliminare le password togli la spunta)
(se usi opera o firefox,spunta anche le loro sezioni)
* Entra nel Task Manager (Ctrl+Alt+Canc) e seleziona il tab Processi.
Dovrebbe esserci un processo chiamato IDriver.exe, selezionalo e clicca su Termina processo.
A questo punto prova a riavviare l'installazione
Se il problema si ripresenta, prova a vedere se il tuo windows installer é aggiornato, se non lo é, aggiornalo
-
ciao giuppy...
da quanto tempo ti succede? in seguito a cosa?
sicuro che il pc non scaldi troppo?
sicuro che non sia infetto?
hai degli errori o schermate blu?
-
andare nelle regole di quest'ultimi e autorizzarli....
-
Attenzione !

di quali processi parli? che problemi riscontri?
-
ciao
unisco con la discussione che già avevi aperto
per eliminare quei file devi disattivare il ripristino configurazione di sistema
se vuoi fare altri controlli, credo che oramai sai quali log ci servono

-
Benvenuto/a! 
Ciao e Benvenuto/a nel forum, . Perché non personalizzi la tua presenza in WinInizio aggiungendo una firma e un'immagine al tuo profilo personale ? se non sai come fare, clicca qui.
Se sei una ragazza e vuoi essere aggiunta al gruppo delle WinGirls non dovrai fare altro che presentarti in questo thread o contattare un membro dello staff; se invece hai meno di 18 anni potresti far parte degli Juniores, per farlo presentati qui o contatta un membro dello staff.
Il gruppo WinGirls e Juniores offrono alcuni vantaggi speciali, scoprili nell'apposito thread di presentazione!
Ricordati, infine, che un titolo appropriato per dare visibilità alle tue nuove discussioni è essenziale: chiamare una discussione "Aiuto" o "Consiglio" non permette di capire subito la tua richiesta e rende più difficili le ricerche per gli altri utenti.
Link utili:
- Regolamento
- Netiquette
- Glossario
- Thread di Benvenuto
- Guida all'uso di WinIniziofai uno scan con MalwareBytes Antimalware ,elimina quello che trova e posta il suo log
http://www.majorgeeks.com/Malwarebytes_Ant...ware_d5756.html
-
si, fagli presente la cosa.....
-
ciao,
in quel caso il pc và semplicemente in standby .....
queste cose puoi regolarle dal pannello di controllo / risparmio energia
-
ciao mikgym,
come ti ho detto ieri, il problema non é tuo ma del link....
anche io con i miei due pc, se clicco su vfdcf.it vengo reindirizzato su ndparking, quindi il problema non é del tuo pc....
scusami ma mediante il sito principale, non riesci ad arrivare alla pagina che ti serve?
-
eesce la pagina di msn perché ti ho fatto ripristinare io le voci di IE
per il resto, il tuo problema non é legato ad un malware, anche io se clicco sul tuo link vengo reindirizzato su ndparking.it
il problema é il link... il sito del ministero dell'interno é questo comunque
-
ciao
scarica Avira RegistryCleaner
http://dl.antivir.de/down/windows/registrycleaner_en.zip
decomprimilo e avvialo
clicca sul pulsante Scan for keys
attendi la fine,metti il segno di spunta su Select All e cancella il tutto
riavvia e vedi se funge
-
"fixa" vuol dire che con hijackthis, metti la spunta relativa alla voce in questione e premi su fix checked...
fallo anche con queste:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.a...&tbid=60001R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60001
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60001
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://global.acer.com/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.2.14:80
per quanto riguarda malwarebytes, devi scaricarlo dal link che ti ho dato ed installarlo.. lo aggiorni e fai uno scan completo del pc eliminando quello che trova....
poi avrei altri consigli, ma facciamo una cosa alla volta

-
figurati...
il log non presenta minacce attive...fixa comunque questa voce;
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
fai uno scan con MalwareBytes Antimalware ,elimina quello che trova e posta il suo log
http://www.majorgeeks.com/Malwarebytes_Ant...ware_d5756.html
hai impostato tu il proxy ?

-
ah ok.... grazie delle precisazioni..
Scusate l'OT.
-
non hai risposto alle altre domande....
-
Esatto. Tra i 20€ e i 30€ nei negozi on line compresi di test. qualcosa di più senza OS perche devi fare sia le prove con l'OS e poi disinstallarlo.ok, se gli compri il materiale te lo montano per quel prezzo... e ci stà ancora,ma se per esempio compri i pezzi altrove,e te lo vuoi far montare da un tecnico o in un negozio, quanto si prendono?
mamma mia.... allucinante la differenza con i prezzi di qua...
-
eccofai cosi;
vai su www.virustotal.com e fai analizzare questi due file ;
C:\secsetup.sdb
C:\WINDOWS\system32\dllcache\xlog.exe
poi,ripeti l'operazione con combofix e inserisci quanto segue che ieri sera come già ti avevo annunciato avevo dimenticato delle cosine
KillAll::File::
C:\WINDOWS\system32\drivers\unvcegbgxzygpm.sys
C:\WINDOWS\SYSTEM32\byXQJDSI.dll
C:\WINDOWS\SYSTEM32\hkmfqz.dll
C:\WINDOWS\system32\jsd72hf4t.dll
C:\WINDOWS\system32\oonVwyxx.ini
folder::
C:\af516382cc13ce87f874f3c02701f215
C:\Documents and Settings\All Users\Dati applicazioni\vghihkxs
C:\keygen
C:\Documents and Settings\All Users\Dati applicazioni\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}
Con hijackthis fixa queste voci;
O3 - Toolbar: (no name) - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - (no file)
O4 - HKLM\..\Run: [LayoutM] KLayMgr.exe
postaci il log di malwarebytes se parte, e quello dello scan online
sicuro che il tuo antivirus sia attivo?
-
scaricala tu manualmente e poi fai l'operazione...
-
ripeto malwarebytes non riesco ad aprirlomica ti ho chiesto solo quello , fai il resto per adesso
-
fai cosi;
apri il bloc notes di windows e copia/incolla quanto segue;
driver:: unvcegbgxzygpm restore File: C:\WINDOWS\Downloaded Program Files\setup.inf C:\WINDOWS\msvrc20.dl C:\WINDOWS\system32\EgfLmUtv.ini C:\WINDOWS\system32\EMSrrBeg.ini C:\WINDOWS\system32\EMSrrBeg.ini2 C:\WINDOWS\system32\rCKUBJlm.ini C:\WINDOWS\system32\rCKUBJlm.ini2 C:\WINDOWS\system32\vtUmLfgE.dll C:\af516382cc13ce87f874f3c02701f215 C:\WINDOWS\system32\oonVwyxx.ini C:\WINDOWS\system32\jsd72hf4t.dll C:\Documents and Settings\All Users\Dati applicazioni\vghihkxs C:\keygen C:\WINDOWS\system32\drivers\unvcegbgxzygpm.sys Registry:: [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\byXQJDSI] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\hkmfqz] Folder:: C:\WINDOWS\temp C:\Programmi\agxajxb C:\Windows\Tasks C:\WINDOWS\system32\drivers\downld
Salvalo il file con il nome CFScript.txt e trascinalo sull'icona combofix...
riposta il suo log
Fai lo scan online, quello con malwarebytes, e con hijackthis ....
_________________________
ops ho dimenticato qualcosa,vabbé fa niente,tanto le procedure non sono finite, vai avanti con quanto richiesto
-
ciao
la prima cosa utile da fare sarebbe quella di evitare il linguaggio sms..
poi ;
posta un log di hijackthis
insieme a quello di combofix
http://www.wininizio.it/forum/index.php?showtopic=98188
fai anche uno scan con MalwareBytes Antimalware,elimina quello che trova e posta anche il suo log
http://www.majorgeeks.com/Malwarebytes_Ant...ware_d5756.html
Attenzione !


in HiJackThis - Posta qui i Log
Inviato
il log é pulito