| Autore |
Discussione  |
|
silvyxx67
Average Member
  
 Città: milano
76 Messaggi |
Inserito il - 14/05/2008 : 23:26:58
|
Buonasera a tutti, mi ritrovo con un nuovo problema: aprendo il programma Frontpage di Office mi è comparsa una finestra grigia in cui mi si chiedeva di immettere nickname e password, tipo per effettuare un log in in un messenger. La scritta sotto che compariva era PASSPORT, ho chiuso la finestra, ma mi è ricomparsa 3 o 4 volte. Naturalmente ho fatto la scansione con AVG 7.5, ma non è stato rilevato alcun virus.
Mi trovo quindi a chiedervi aiuto,grazie.
Vi posto il link della scansione effettuata con HiJackthis
htt*://[www].freefilehosting.net/download/3h7g9
Ciao.
|
Modificato da - silvyxx67 in Data 14/05/2008 23:27:38
|
|
|
Leleago
Advanced Member
    
1918 Messaggi |
Inserito il - 15/05/2008 : 08:02:02
|
Scarica htt*://[www].suspectfile[.com]/systemscan Disconnetti il pc da internet => disattiva l'antivirus => esegui sistemscan => spunta tutte le opzioni => clicca su "Scan Now". Finita la scansione, riattiva l'antivirus, carica il rapporto che trovi in C:\Suspectfile su htt*://[www].freefilehosting.net/index.cfm e posta il link ottenuto.
Fai una scansione con kaspersky: htt*://[www].kaspersky[.com]/service?chapter=161739400 1.Clicca su Kaspersky Online Scanner 2.Scarica un componente ActiveX da Kaspersky, Clicca su "Yes." 3.Attendi la fine del download 4.Clicca su "Next" 5.Clicca su "Scan Settings" 6.Assicurati che siano spuntate le seguenti voci Scan using the following Anti-Virus database: Extended spunta le voci di "Scan options" Scan Archives Scan Mail Bases 7.Clicca su "OK" 8.Scegli "My computer" Attendi la fine della scansione salva il rapporto cliccando su "Save as Text" e postalo
|
 |
|
|
druso
Advanced Member
    

Città: Roma
497 Messaggi |
Inserito il - 15/05/2008 : 15:40:55
|
Silvy ciao Comincio col dire che il log è pulito, non hai nessun ospite. Inoltre, ti tranquillizzo anche sul fatto che Passport non è un virus. Dal sito Microsoft si può leggere che "Alcune caratteristiche di Microsoft Office FrontPage 2003 potrebbero richiedere Microsoft .NET Passport per i servizi di accesso e registrazione".[/i] Non ho FrontPage e non so dirti come aggirare queste richieste di accesso, comunque...non so, puoi provare a dare un'occhiata tra le opzioni del FrontPage oppure crearti semplicemente un account .NET Passport (se hai MSN Messenger, mi pare che vada bene anche l'indirizzo dell'account), così vai sul sicuro! Ciao  |
 |
|
|
silvyxx67
Average Member
  

Città: milano
76 Messaggi |
Inserito il - 15/05/2008 : 15:52:26
|
Ciao Druso  si, la finestra che mi chiedeva il log in era proprio una cosa come quella che hai descritto. Quindi sto tranquilla e non faccio tutto ciò che Leleago suggerisce?
Ciao |
 |
|
|
Leleago
Advanced Member
    
1918 Messaggi |
Inserito il - 15/05/2008 : 15:56:46
|
no falle lo stesso nn si sa mai  |
 |
|
|
druso
Advanced Member
    

Città: Roma
497 Messaggi |
Inserito il - 15/05/2008 : 16:00:11
|
Si si! Posta ugualmente da Suspectfile e Kaspersky  |
 |
|
|
silvyxx67
Average Member
  

Città: milano
76 Messaggi |
Inserito il - 15/05/2008 : 16:07:52
|
ahahahahah va bene, va bene stasera mi metto al lavoro allora... meglio comunque fare una scansione ed essere più sicuri. Druso grazie per il link che hai inserito sulla spiegazione di passport.net, lo stavo propio leggendo ora ed è veramente molto interassente...
grazie a entrambi  |
 |
|
|
druso
Advanced Member
    

Città: Roma
497 Messaggi |
Inserito il - 15/05/2008 : 16:20:33
|
Dovere...ciao  |
 |
|
|
silvyxx67
Average Member
  

Città: milano
76 Messaggi |
Inserito il - 16/05/2008 : 21:36:58
|
htt*://[www].freefilehosting.net/download/3h9bj
ecco il risultato della scansione fatto con Suspectfile.
Ora vado di scansione kaspersky e poi riposto...
ciao  |
 |
|
|
druso
Advanced Member
    

Città: Roma
497 Messaggi |
Inserito il - 16/05/2008 : 21:46:42
|
Ciao Silvy Ho dato un'occhiata al log di HJT, devi fixare:
C:\Programmi\sys93253.exe C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\nsx6.tmp\runme.exe |
 |
|
|
silvyxx67
Average Member
  

Città: milano
76 Messaggi |
Inserito il - 16/05/2008 : 21:48:05
|
ciao Druso! sospendo con kaspersky per ilmomentoallora? |
 |
|
|
druso
Advanced Member
    

Città: Roma
497 Messaggi |
Inserito il - 16/05/2008 : 21:51:33
|
No no! Continua pure, così andiamo sul sicuro  |
 |
|
|
silvyxx67
Average Member
  

Città: milano
76 Messaggi |
Inserito il - 16/05/2008 : 21:54:14
|
FIXARE: correggere un programma in modo che funzioni come voluto....
preso dal glossario, grande ignoranza....
ma, esattamente cos'è che devo fare??? |
 |
|
|
druso
Advanced Member
    

Città: Roma
497 Messaggi |
Inserito il - 16/05/2008 : 22:02:50
|
Eheheh..apri HiJackThis, clicchi su "Do a system scan only", metti il segno di spunta alle voci
C:\Programmi\sys93253.exe C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\nsx6.tmp\runme.exe
...e clicchi su "Fix checked"  In qualsiasi momento, se può esserti utile, puoi consultare quest'ottima guida a HiJackThis 
Ps. Silvy scusa la distrazione Fixa anche:
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
 |
Modificato da - druso in data 16/05/2008 22:05:36 |
 |
|
|
silvyxx67
Average Member
  

Città: milano
76 Messaggi |
Inserito il - 16/05/2008 : 22:14:16
|
Druso... ma quelle due voci che indichi non ci sono nell'elenco di Hijackthis...
C:\Programmi\sys93253.exe è il file exe di suspectfile che ho scaricato qualche minuto fa....
non capisco... |
 |
|
|
druso
Advanced Member
    

Città: Roma
497 Messaggi |
Inserito il - 16/05/2008 : 22:21:21
|
Mmm...una locuzione latina diceva "errare humanum est". Quindi, ti chiedo perdono per l'abbaglio di Suspectfile (mai più "dare solo un'occhiata", giuro!) A questo punto mi chiedo che cosa sia quell'eseguibile "runme.exe", visto che non c'è in HJT. Hai controllato anche le altre 2 voci che ho aggiunto come post scriptum nel precedente messaggio? |
 |
|
Discussione  |
|