Steve75

Utenti
  • Numero contenuti

    6,993
  • Iscritto

  • Ultima visita

Risposte inseriti da Steve75


  1. bè grazie per i consigli..

    comunque i desktop son protetti con tutto quel che vi ho scritto..il notebook solo con ANTIVIR,PC TOOLS,SPYWAR TERM E MALWARE...

    ad aware non l'ho installato.

    invece avete mai provato Kaspersky Internet Security?che ne dite come soluzione all in one?

    Ciao, la versione 2009 di kaspersky stà perdendo colpi e non é di certo il top attualmente.... se vuoi installare una suite, opta per Antivir premium Security e non ti pentirai...


  2. fai cosi;

    Disinstalla gli sponsor di MSNPlus

    con hijackthis fixa queste voci;

    O4 - HKLM\..\Run: [C:\WINDOWS\system32\kduxa.exe] C:\WINDOWS\system32\kduxa.exe

    O4 - HKLM\..\Run: [bM47181fc7] Rundll32.exe "C:\WINDOWS\system32\uwekeaec.dll",s

    O17 - HKLM\System\CCS\Services\Tcpip\..\{73FD7F35-525C-4675-ACEA-4CE2A2EEDFC4}: NameServer = 85.255.116.134,85.255.112.139

    O17 - HKLM\System\CCS\Services\Tcpip\..\{D9E21FB2-84CC-4F0E-A6C9-268E89BBB015}: NameServer = 85.255.116.134,85.255.112.139

    poi fai uno scan con combofix

    http://steven.altervista.org/files/tools.html#tools1


  3. ciao

    fai cosi;

    * da installazioni/applicazioni disinstalla se presente;

    C:\Programmi\SpySpotter3

    * Scarica Ccleaner

    * Disconnetti completamente da Internet (cavo tirato o modem spento)

    * Assicurati di avere accesso a file e cartelle nascosti

    (Pannello di controllo-> Opzioni Cartella-> Visualizzazione) 

    1) metti la spunta su: Visualizza file e cartelle nascoste

    2) Disattiva: nascondi file protetti di sistema

    * disattiva il ripristino configurazione di sistema

    * Avvia in modalità provvisoria 

    * Avvia hijackthis,clicca su Do a system scan only metti la spunta alle voci che andro ad elencarti e con tutte le applicazioni chiuse e disconnesso da Internet, premi su fix checked

    O4 - HKLM\..\Run: [spySpotter System Defender] C:\Programmi\SpySpotter3\Defender.exe -startup

    O4 - HKLM\..\Run: [442b2c5b] rundll32.exe "C:\WINDOWS\system32\cvfowibb.dll",b

    O4 - HKLM\..\Run: [C:\WINDOWS\system32\kduxa.exe] C:\WINDOWS\system32\kduxa.exe

    O4 - HKCU\..\Run: [AliceMessenger] C:\Programmi\Alice Messenger\alicemessenger.exe

    O4 - HKLM\..\Policies\Explorer\Run: [smile] C:\Programmi\Applications\wcs.exe

    O9 - Extra button: Umail - {9E6687D2-153E-4C8D-8B7E-44B6258C076A} - http://www.umail.it (file missing) (HKCU)

    O17 - HKLM\System\CCS\Services\Tcpip\..\{73FD7F35-525C-4675-ACEA-4CE2A2EEDFC4}: NameServer = 85.255.116.134,85.255.112.139

    O17 - HKLM\System\CCS\Services\Tcpip\..\{D9E21FB2-84CC-4F0E-A6C9-268E89BBB015}: NameServer = 85.255.116.134,85.255.112.139

    O20 - AppInit_DLLs: MsgPlusLoader.dll tpilbw.dll

    le 024 se non hai messo tu le due immagini

    * * Dai una ripulita a cookie,cache e prefetch con Ccleaner 

    (Quando lo installi ricordati che se lasci le spunte di defuat ,verrà installata anche la toolbar yahoo)

    (prima di usarlo vai in Opzioni/avanzate e togli la spunta da :Elimina file temp di Windows solo se piu vecchi di 48 ore)

    * Svuota la cartella C:\Windows\Tasks

    * Ritorna in modalità normale e connettiti ad internet 

    * Fai anche uno scan online Kaspersky in questo modo 

    _____________________________________________

    Alla fine delle procedure di pulizia è fondamentale :

    1) ri-nascondere i file e le cartelle di sistema

    2) Riattivare il ripristino configurazione di sistema (XP / ME)

    3) Creare un nuovo punto di ripristino

     :)


  4. ciao

    con hijackthis fixa questa voce;

     O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Programmi\AVG\AVG8\avgssie.dll (file missing)

    ed elimina

    C:\Programmi\AVG

    se presente.

    Per quanto riguarda il processo kernerl32.dll, tutto é , ma di sicuro non inutile..

    kernel32.dll stà per "Windows Kernel Process", un processo generico di windows che fà parte del kenerl di windows e serve a gestire la memoria, le risorse sistema e i processi leggeri detti anche "threads"

    Si tratta di un processo critico che non puo essere terminato.