| Autore |
Discussione  |
|
Peon
Junior Member
 
62 Messaggi |
Inserito il - 25/02/2008 : 16:20:19
|
In continuazione mi appare questa notifica di Norton che dice: "Impossibile inviare e-mail. Il server di posta del mittente ha respinto il destinatario" con altre varianti... le scansioni non mi hanno trovato niente e oramai la connessione mi e' impossibile perche' appena connetto sono tempestato da questi avvisi... allego il log e vi chiedo da aiutarmi in ginocchio
EDIT: htt*://[www].freefilehosting.net/download/3ch2e
|
Modificato da - Peon in Data 25/02/2008 16:29:49
|
|
|
death
Moderatore
    

Città: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 25/02/2008 : 16:27:55
|
Buona sera a tutti, benvenuto, ti sistemo il post, postando da regolamento il tuo log, prima che te lo dicano i moderatori dai una lettura al regolamento del forum 
htt*://[www].freefilehosting.net/download/3ch2e
Cortesemente modifica il tuo messaggio ed elimina il log di hijackthis, ora è reperibile al link che ho postato nella riga sopra.
Ho dato un occhiata al tuo log, anche se non sono esperto direi che hai mydoom come cliente, vediamo se riusciamo a fare un poco di pulito in attesa degli esperti, scarica questo tool e eseguilo
htt*://vil.nai[.com]/vil/stinger/
ci sono anche gli screenshot informativi |
Modificato da - death in data 25/02/2008 16:39:29 |
 |
|
|
Peon
Junior Member
 
62 Messaggi |
Inserito il - 25/02/2008 : 16:30:27
|
| Grazie...ero sovrapensiero... sto impazzendo a chiudere i messaggi di avviso |
 |
|
|
Leleago
Advanced Member
    
1918 Messaggi |
Inserito il - 25/02/2008 : 16:51:36
|
disattiva il ripristino configurazione sistema: start--> pannello di controllo--> sistema--> ripristino config--> spuntare la casella disattiva--> applica--> ok
apri hijack e spunta: R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = htt*://go.microsoft[.com]/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = htt*://go.microsoft[.com]/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = htt*://go.microsoft[.com]/fwlink/?LinkId=54896 R3 - URLSearchHook: (no name) - {b69a9db4-d0a1-4722-b56b-f20757a29cdf} - (no file) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [taskmon] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [ctfmona] C:\WINDOWS\system32\ctfmona.exe
clicca alla fine su fix checked
scarica avenger sul desktop htt*://swandog46.geekstogo[.com]/avenger.zip Decomprimi l'archivio
Avvia il file avenger.exe Seleziona l'opzione "Input Script Manually" Clicca sulla lente di ingrandimento
Ti si apre una finestra "View/edit script" All'interno del box bianco, copi e incolli il SEGUENTE testo così come l'ho scritto con la dicitura files to delete:
files to delete: C:\WINDOWS\taskmon.exe C:\WINDOWS\system32\ctfmona.exe
clicca sul pulsante Done Clicca sull'icona del semaforo verde Rispondi Yes Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente
scaricati Ccleaner (htt*://[www].ccleaner[.com]/download/) Lanciare il programma, eseguire l’operazione “avvia pulizia" Eseguire : problemi-->trova ed elimina (ripara selezionati) tutto ciò che viene rilevato
Disinstallati subito live update e il norton internet security che oltre ad appesantire il pc nn ti ha nemmeno eliminato 2 bei virus

X togliere il norton usa questo tool: htt*://service1.symantec[.com]/support/inter/tsgeninfointl.nsf/it_docid/20050407160511924 infine elimina la cartella symantec shared presente in c:\programmi\file comuni
Installati subito antivir [www].free-av[.com] e lo aggiorni!! Lo configuri seguendo questa guida: htt*://[www].p2psin.net/forum/programmi-freeware/17655-avira-antivir-personaledition-classic-7-06-00-270-antivirus-gratuito.html e infine lanci la scansione! Per scansionare il pc con ANTIVIR vai nella scheda scanner e clicca su local hard drive. Clicca poi sulla lente di ingrandimento che è sulla sinistra in alto sotto la parola scanner
Scaricati anche spybot (htt*://[www].safer-networking.org/it/mirrors/index.html), lo aggiorni e scansioni 
Infine scansiona anche con il tool di death 
Posta nuovo log di hijack  |
Modificato da - Leleago in data 25/02/2008 17:26:26 |
 |
|
|
Peon
Junior Member
 
62 Messaggi |
Inserito il - 25/02/2008 : 17:20:49
|
INNANZITUTTO GRAZIE... mi stai dando un braccio anzi che una mano (grazie anche a death)
intanto sto analizzando con spybot e stinger ma non capisco il perche dovrei togliere il live update e il norton internet security... Norton funzionerebbe cmq? visto che ho l'abbonamento pagato lo voglio tenere fino a quando scade. Non posso mettere anche Anti-vir giusto? porterebbe conflitto e consumo di tanta memoria inutilmente |
 |
|
|
death
Moderatore
    

Città: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 25/02/2008 : 17:24:54
|
| Buona sera a tutti, dopo la pulizia di lele e la passata con stinger dovrebbe essere pulito in ogni caso riposta il log di hijack, in quanto a norton, solo per capire le dimensioni del mostro guarda nel task manager quanta ram consuma e la percentuale di utilizzo della cpu, in ogni caso presumo facesse un sonnellino quando ti sono venuti a fare visita il virus e il maleware, usavo anche io norton un tempo, ho seguito il consiglio di lele che ha dato buoni frutti, pc piu' veloce in avvio e in scansione e costo zero. In ogni caso questo è un puro pensiero personale. |
 |
|
|
Leleago
Advanced Member
    
1918 Messaggi |
Inserito il - 25/02/2008 : 17:28:02
|
si cmq ti consiglio se hai pagato il norton di toglierlo cm ti ha anche consigliato death e segui la procedura che ti ho indicato ala lettera  |
 |
|
|
Peon
Junior Member
 
62 Messaggi |
Inserito il - 25/02/2008 : 17:33:05
|
mi girano un po ma del resto Antivir c'e l'ho gia sul portatile e so quanto va bene... mi spiace per i dindini
appena finiscono i 2 di analizzare riposto il log GRAZIE ancora |
 |
|
|
Leleago
Advanced Member
    
1918 Messaggi |
Inserito il - 25/02/2008 : 17:36:22
|
| cmq hai eseguito già le operazioni di hijack e avenger?? |
 |
|
|
Peon
Junior Member
 
62 Messaggi |
Inserito il - 25/02/2008 : 17:43:17
|
sisi ... il log te lo metto lo stesso adesso anche se non ho finito di analizzare ( purtroppo siamo in 4 in famiglia e i file sono tanti) ... magari puoi gia' capire htt*://[www].freefilehosting.net/download/3ch49
|
 |
|
|
Leleago
Advanced Member
    
1918 Messaggi |
Inserito il - 25/02/2008 : 17:49:10
|
ok bene allora continua cn le scansioni  |
 |
|
|
Peon
Junior Member
 
62 Messaggi |
Inserito il - 25/02/2008 : 19:05:39
|
ok ho finito di fare todos...
ecco il log... aspetto news... intanto non sono tempestato di avvisi... spero sia un buon segno
htt*://[www].freefilehosting.net/download/3ch5j |
 |
|
|
Leleago
Advanced Member
    
1918 Messaggi |
Inserito il - 25/02/2008 : 20:07:46
|
tutto ok finalmente! disinstalla live update, il norton con il tool che ti ho indicato sopra ed elimina la cartella symantec shared in file comuni e mettiti cm antivirus ANTIVIR  |
 |
|
|
Peon
Junior Member
 
62 Messaggi |
Inserito il - 25/02/2008 : 20:11:40
|
| grazie mille! sei un grande |
 |
|
|
Leleago
Advanced Member
    
1918 Messaggi |
Inserito il - 26/02/2008 : 08:40:30
|
di niente  |
 |
|
|
Peon
Junior Member
 
62 Messaggi |
Inserito il - 12/03/2008 : 11:50:05
|
... mi e' successo di nuovo... in mia assenza e' stato rimesso Norton e di certo sara' l'ultima volta che accadra', mi hanno riferito che Spybot ha dato i numeri dopo aver negato una modfica, una volta riavviato il pc si e ripresentato il problema dell'invio delle mail Ecco il log hijackthis346.log il problema sembra sempre quel maledetto CTFMON.exe spero abbiate di nuovo pazienza nell'aiutarmi promettendovi che se accadra' di nuovo la colpa non sara' piu del Norton |
 |
|
Discussione  |
|