Steve75

Utenti
  • Numero contenuti

    6,993
  • Iscritto

  • Ultima visita

Risposte inseriti da Steve75


  1. ciao ragazzi volevo un aiuto il firewall di xp pack 3 si disattiva sempre ad ogni riavvio, ho provato a dissinstallare il pack 3 e ho messo il pack 2 ma si disattiva comunque.

    ho fatto una scansione con avast ha trovato 2 virus li ho eliminati ma fa sempre la stessa cosa.ho fatto un ripristino di sistema in una data precedente ma mi dice impossibile in quella data.

    ho visto su internet qualche forum qualcuno diceva, che ce' un aggiornamento della microsoft cioe' (patch.kb912919) che da dei problemi al firewall. cioe' lo fa' disattivare.

    Qualcuno puo' darmi una mano non voglio formattare !!!!!!

    ciao

    sicuro di non avere ancora il pc infetto? vogliamo fare qualche controllino?


  2. ciao

    prova cosi;

    * Scarica ATF Cleaner

    - Avvialo con un doppio click

    - clicca sul menu main

    - seleziona la casella Select All  

    - clicca sul pulsante Empty selected 

    - aspetta l'avviso Done Cleaning.

    (se non vuoi eliminare le password togli la spunta)

    (se usi opera o firefox,spunta anche le loro sezioni)

    * Entra nel Task Manager (Ctrl+Alt+Canc) e seleziona il tab Processi.

    Dovrebbe esserci un processo chiamato IDriver.exe, selezionalo e clicca su Termina processo.  

    A questo punto prova a riavviare l'installazione

    Se il problema si ripresenta, prova a vedere se il tuo windows installer é aggiornato, se non lo é, aggiornalo


  3.  

    Benvenuto/a!
    :) Ciao e Benvenuto/a nel forum, .

    Perché non personalizzi la tua presenza in WinInizio aggiungendo una firma e un'immagine al tuo profilo personale ? se non sai come fare, clicca qui.

    Se sei una ragazza e vuoi essere aggiunta al gruppo delle WinGirls non dovrai fare altro che presentarti in questo thread o contattare un membro dello staff; se invece hai meno di 18 anni potresti far parte degli Juniores, per farlo presentati qui o contatta un membro dello staff.

    Il gruppo WinGirls e Juniores offrono alcuni vantaggi speciali, scoprili nell'apposito thread di presentazione!

    Ricordati, infine, che un titolo appropriato per dare visibilità alle tue nuove discussioni è essenziale: chiamare una discussione "Aiuto" o "Consiglio" non permette di capire subito la tua richiesta e rende più difficili le ricerche per gli altri utenti.

    Link utili:

    - Regolamento
    - Netiquette
    - Glossario
    - Thread di Benvenuto
    - Guida all'uso di WinInizio

    fai uno scan con MalwareBytes Antimalware ,elimina quello che trova e posta il suo log

    http://www.majorgeeks.com/Malwarebytes_Ant...ware_d5756.html


  4. "fixa" vuol dire che con hijackthis, metti la spunta relativa alla voce in questione e premi su fix checked...  

    fallo anche con queste:

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.crawler.com/search/dispatcher.a...&tbid=60001

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.libero.it/

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60001

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60001

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 

    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 

    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://global.acer.com/

    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.2.14:80

    per quanto riguarda malwarebytes, devi scaricarlo dal link che ti ho dato ed installarlo.. lo aggiorni e fai uno scan completo del pc eliminando quello che trova....

    poi avrei altri consigli, ma facciamo una cosa alla volta %3b%29.gif


  5. Esatto. Tra i 20€ e i 30€ nei negozi on line compresi di test. qualcosa di più senza OS perche devi fare sia le prove con l'OS e poi disinstallarlo.

    ok, se gli compri il materiale te lo montano per quel prezzo... e ci stà ancora,ma se per esempio compri i pezzi altrove,e te lo vuoi far montare da un tecnico o in un negozio, quanto si prendono?

    mamma mia.... allucinante la differenza con i prezzi di qua...


  6. ecco

    fai cosi;

    vai su www.virustotal.com e fai analizzare questi due file ;

    C:\secsetup.sdb

    C:\WINDOWS\system32\dllcache\xlog.exe

    poi,ripeti l'operazione con combofix e inserisci quanto segue che ieri sera come già ti avevo annunciato avevo dimenticato delle cosine  :)

    KillAll::

    File::

    C:\WINDOWS\system32\drivers\unvcegbgxzygpm.sys

    C:\WINDOWS\SYSTEM32\byXQJDSI.dll

    C:\WINDOWS\SYSTEM32\hkmfqz.dll

    C:\WINDOWS\system32\jsd72hf4t.dll

    C:\WINDOWS\system32\oonVwyxx.ini

    folder::

    C:\af516382cc13ce87f874f3c02701f215

    C:\Documents and Settings\All Users\Dati applicazioni\vghihkxs

    C:\keygen

    C:\Documents and Settings\All Users\Dati applicazioni\{3276BE95_AF08_429F_A64F_CA64CB79BCF6}

    Con hijackthis fixa queste voci;

     O3 - Toolbar: (no name) - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - (no file)

     O4 - HKLM\..\Run: [LayoutM] KLayMgr.exe

    postaci il log di malwarebytes se parte, e quello dello scan online

    sicuro che il tuo antivirus sia attivo?


  7. fai cosi;

    apri il bloc notes di windows e copia/incolla quanto segue;

    driver::
    unvcegbgxzygpm
    restore
    
    File:
    C:\WINDOWS\Downloaded Program Files\setup.inf
    C:\WINDOWS\msvrc20.dl
    C:\WINDOWS\system32\EgfLmUtv.ini
    C:\WINDOWS\system32\EMSrrBeg.ini
    C:\WINDOWS\system32\EMSrrBeg.ini2
    C:\WINDOWS\system32\rCKUBJlm.ini
    C:\WINDOWS\system32\rCKUBJlm.ini2
    C:\WINDOWS\system32\vtUmLfgE.dll
    C:\af516382cc13ce87f874f3c02701f215
    C:\WINDOWS\system32\oonVwyxx.ini
    C:\WINDOWS\system32\jsd72hf4t.dll
    C:\Documents and Settings\All Users\Dati applicazioni\vghihkxs
    C:\keygen
    C:\WINDOWS\system32\drivers\unvcegbgxzygpm.sys
     	  
    Registry::
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\byXQJDSI]
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\hkmfqz]
     	  
    Folder::
    C:\WINDOWS\temp
    C:\Programmi\agxajxb
    C:\Windows\Tasks
    C:\WINDOWS\system32\drivers\downld

    Salvalo il file con il nome CFScript.txt e trascinalo sull'icona combofix...

    riposta il suo log

    Fai lo scan online, quello con malwarebytes, e con hijackthis ....

    _________________________

    ops ho dimenticato qualcosa,vabbé fa niente,tanto le procedure non sono finite, vai avanti con quanto richiesto