NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Windows has detected spyware infection
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 17

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi


Inserito il - 08/02/2008 : 16:56:37  Mostra Profilo
il sistema è stato ripristinato in seg..... che cosa?
Ok, ripara ma fai una copia di backup e salvala il c:\, così è a portata di mano. (non so se trova qualcosa, eh..)


EDIT: ricordi la chiave Gol51? (aveva una sfilza di valori da richiamare). Verifico qualcuno dal mio pc e ti faccio fare le ricerche. Voglio capire se a te sono diversi, ora, o no.

Per ora cerca:
hkey_local_machine\system\currentcontrolset\services\

per ndis verifica:
errorcontrol = 01
start = 00
type = 01

per netlogon verifica:
errorcontrol = 01
start = 03
type = 20


EDIT (da pag precedente):
Ip ok

Modificato da - Sibilla in data 08/02/2008 17:09:49
Torna all'inizio della Pagina

bilbobagins
Senior Member


Città: Roma


171 Messaggi

Inserito il - 08/02/2008 : 17:11:29  Mostra Profilo
Provando scansystem si ferma di colpo con schermo , al riavio ce questo messagio di windows

ipconfig all.txt


per ndis verifica:
errorcontrol = 01
start = 00
type = 01

per netlogon verifica:
errorcontrol = 01
start = 03
type = 20

valori sono questi

Modificato da - bilbobagins in data 08/02/2008 17:17:07
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 08/02/2008 : 17:14:36  Mostra Profilo
non ne capisco molto ma a me sembra ok... se non che hai solo il primario..
Cos'è AT&T GLOBAL NETWORK SERVICES? Un gestore telefonico... cosa?

Riformulo la domanda..
hai configurato tu l'ip 152.158.2.48?
Altrimenti si può provare a fare il primo 1) della pagina precedente e vedere cosa succede.

Modificato da - Sibilla in data 08/02/2008 17:26:05
Torna all'inizio della Pagina

bilbobagins
Senior Member


Città: Roma


171 Messaggi

Inserito il - 08/02/2008 : 17:25:34  Mostra Profilo
Citazione:
Messaggio inserito da Sibilla

non ne capisco molto ma a me sembra ok... se non che hai solo il primario..
Cos'è AT&T GLOBAL NETWORK SERVICES? Un gestore telefonico... cosa?



Ci sono varie aziende con questo nome, non so perché me lo chiedi,
e anche gestore di telecomunicazioni ma io non lavoro con nessuna di loro.
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 08/02/2008 : 17:28:08  Mostra Profilo
152.158.2.48 = AT&T GLOBAL NETWORK SERVICES
Torna all'inizio della Pagina

chiusoenrico
Advanced Member


Città: Salzano (VE)


578 Messaggi

Inserito il - 08/02/2008 : 17:37:09  Mostra Profilo
Citazione:
Messaggio inserito da Sibilla

Aspetta ancjhe altri pareri. Questa potrebbe essere una soluzione:...[cut]


una curiosità... ma da chi te li aspetteresti?

Io difficilmente ci stò dietro a tutte ste chiavi di registro... mi limito ad osservare dall'alto...

ma posso solo dirvi che lo scrabble era il nostro vecchio "scarabeo" per formare le parole.... il perché adoperasse la versione dello scarabeo in cirillico è quantomeno interessante....
Torna all'inizio della Pagina

bilbobagins
Senior Member


Città: Roma


171 Messaggi

Inserito il - 08/02/2008 : 17:41:44  Mostra Profilo
Citazione:
Messaggio inserito da Sibilla

152.158.2.48 = AT&T GLOBAL NETWORK SERVICES



Potrebbe essere modem/router Zyxel che uso io ????????

Czercando le scritte ho anche staccato cavi
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 08/02/2008 : 17:46:32  Mostra Profilo
Citazione:
Messaggio inserito da chiusoenrico

Citazione:
Messaggio inserito da Sibilla

Aspetta ancjhe altri pareri. Questa potrebbe essere una soluzione:...[cut]


una curiosità... ma da chi te li aspetteresti?

e pure hai ragione....
mi sa che se vogliamo risolvere dobbiamo cacciare un po' le p...e.
Vedi? lui non si fa pregare.. ma visto che si tratta del suo pc, a me mancano quasi del tutto...
Citazione:
Io difficilmente ci stò dietro a tutte ste chiavi di registro... mi limito ad osservare dall'alto...

dai, ora si parla di Ip... stavo appunto cercando "nome host: dom"
Citazione:
ma posso solo dirvi che lo scrabble era il nostro vecchio "scarabeo" per formare le parole....

...qualche files è inserito in autorun:
### C:\Documents and Settings\filip\Documenti\scrabble\slowniki\PL-ENG\autorun.inf => OPEN=setup.exe

### C:\Documents and Settings\filip\Documenti\scrabble\slowniki\USPS\AUTORUN.INF => OPEN=Uruchom.EXE




EDIT:
rido... Giustamente Bilbo mi fa notare che è la lingua... hihihiih

Modificato da - Sibilla in data 08/02/2008 18:03:49
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 08/02/2008 : 17:50:23  Mostra Profilo
Citazione:
Messaggio inserito da bilbobagins

Potrebbe essere modem/router Zyxel che uso io ????????


sarebbe un server quello... non credo c'entri...
Asp magari lo sa Enrico.. vedo se c'è..
Torna all'inizio della Pagina

bilbobagins
Senior Member


Città: Roma


171 Messaggi

Inserito il - 08/02/2008 : 17:50:25  Mostra Profilo
Citazione:
Messaggio inserito da chiusoenrico


ma posso solo dirvi che lo scrabble era il nostro vecchio "scarabeo" per formare le parole.... il perché adoperasse la versione dello scarabeo in cirillico è quantomeno interessante....



Grazie, perché era, lo e ancora anche se in Italia pochi si divertono in questo modo, io ho una cartella con varie versioni di questo gioco e altri programmi correlati in due lingue, anche se cirillico non centra niente non posso giurare sulla genuinità di questi.

Giocate gente - giocate
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 08/02/2008 : 17:57:34  Mostra Profilo
Citazione:
Messaggio inserito da bilbobagins

Giocate gente - giocate


guarda che piace anche a me... anche se preferisco le carte

E' solo una questione, come hai detto, di affidabilità. E quel gioco non c'entra con gli l'Ip...

passiamo oltre.. le procedure di 2 pagine fa servono a cercare i DNS automaticamente.
faccio qualche ricerca sulla seconda (2)) indicazione per vedere eventualmente come ripristinare la situazione in caso di problemi.

uffi


Modificato da - Sibilla in data 08/02/2008 18:11:49
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 08/02/2008 : 18:26:31  Mostra Profilo
Citazione:
Messaggio inserito da bilbobagins

Potrebbe essere modem/router Zyxel che uso io ????????

uhmm si, ho trovato questo:
192.168.0.1 - 192.168.1.1 - IP predefiniti di router

continuo a cercare 152.158.2.48 e vedo cosa trovo..

Modificato da - Sibilla in data 08/02/2008 18:29:05
Torna all'inizio della Pagina

bilbobagins
Senior Member


Città: Roma


171 Messaggi

Inserito il - 08/02/2008 : 19:31:41  Mostra Profilo
Citazione:
Messaggio inserito da Sibilla

Citazione:
Messaggio inserito da bilbobagins

Potrebbe essere modem/router Zyxel che uso io ????????

uhmm si, ho trovato questo:
192.168.0.1 - 192.168.1.1 - IP predefiniti di router

continuo a cercare 152.158.2.48 e vedo cosa trovo..



Credo che e un pocketPC, programma ActiveSync di Microsoft.
Programma e disinstallato ma forse qualcosa e rimasto.( ho sempre avuto problemi con sincronizzazione con Pocket PC

htt*://[www].pocketpcfaq[.com]/wce/isp-intl.htm


Dopo errore Microsoft racoglie informazioni e prende questi file
\Temp\WERcd63.dir00\Mini020808-01.dmp
\Temp\WERcd63.dir00\sysdata.xml



Ho reinstallato ActiveSync e adesso provo se funziona.

Modificato da - bilbobagins in data 08/02/2008 20:07:27
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 08/02/2008 : 20:21:51  Mostra Profilo
...vero.. giustamente ogni volta che hai una schermata blu viene anche registrato un evento..
asp che reperisco qualche "orario tipo"

EDIT: non ne trovo uno preciso... ci sono altre modifiche. Vai tu nel registro eventi e vedi se esce qualcosa da lì.
(start - esegui - digita eventvwr - dai l'ok)

se ci sei continuaiamo dopo

Modificato da - Sibilla in data 08/02/2008 20:26:59
Torna all'inizio della Pagina

bilbobagins
Senior Member


Città: Roma


171 Messaggi

Inserito il - 08/02/2008 : 21:10:59  Mostra Profilo
Citazione:
Messaggio inserito da Sibilla


EDIT: non ne trovo uno preciso... ci sono altre modifiche. Vai tu nel registro eventi e vedi se esce qualcosa da lì.
(start - esegui - digita eventvwr - dai l'ok)

se ci sei continuiamo dopo



Messaggi VisualizzatoreEventi dopo riavvio (dopo errore di systemscan)

Il computer #232; stato riavviato da un controllo errori.
Il controllo errori era: 0x1000008e (0xc0000005, 0x85533092, 0xed447b24, 0x00000000).
#200; stata salvata un'immagine della memoria in: W:\WINDOWS\Minidump\Mini020808-02.dmp.

Per ulteriori informazioni, consultare
Questa unit#224; non appare in grado di supportare la riproduzione audio digitale.

La struttura del file system del disco #232; danneggiata e inutilizzabile. Eseguire l'utilit#224; chkdsk sul volume C:.

All'avvio non #232; stato possibile caricare i seguenti driver:
apdltird
yrxvjklr

Comunque non ho capito bene cosa devo cercare / questa di non capire sta diventando la mia specialit#224;



Modificato da - bilbobagins in data 08/02/2008 21:14:28
Torna all'inizio della Pagina
Pagina: di 17 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,27 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000