NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 e-mail a raffica, sicura infezione in atto!
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 5

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi


Inserito il - 02/08/2007 : 14:17:44  Mostra Profilo
htt*://[www][.com]puting.net/windowsxp/[www]board/forum/102513.html
magari potrebbe funzionare... al 6 passaggio mi sono persa...
oppure
htt*://[www].wilderssecurity[.com]/archive/index.php/t-29172.html

Modificato da - Sibilla in data 02/08/2007 14:24:14
Torna all'inizio della Pagina

cicillo40
Senior Member


Città: Italia


241 Messaggi

Inserito il - 02/08/2007 : 17:01:21  Mostra Profilo
Sinceramente non ci capisco tanto (a causa anche del mio inglese claudicante)

Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 02/08/2007 : 20:23:06  Mostra Profilo
cicillo rimandami il log di virit, però salvato in formato block notes e non pdf anche perché riesco a visualizzarlo solo parzialmente
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 02/08/2007 : 20:28:35  Mostra Profilo
(fonte: htt*://[www][.com]puting.net/windowsxp/[www]board/forum/102513.html )

ci provo.. spero che qualcuno riconosca la procedura, allora :P correggetemi (e non è un invito ma un obbligo)

-create a new text document on your desktop.
-rename it to nothing.exe
-yes u want to change the file extension.
-put nothing.exe in c:\program files\


crea un file di testo sul tuo desktop e rinominalo "nothing.exe (cambia anche l'estensione), mettilo nella cartella "program files" (sotto c:\)

-2x click my computer
-tools/folder options/file types
-find the CHM file extension and select it
-click advanced(this is for WinXP, I think its different for win98, edit or something)


clicca due volte su "my computer" / "risorse del computer", apri la tendinetta "strumenti" => opzioni cartella => tipi di file => trova "la famigerata" estensione ".CHM" e selezionala (clicca una volta su di essa). Clicca poi su "Avanzate" (questa procedura vale per WinXP e LUI crede sia differente per la versione Win98)

-select New
-under action, type in "nothing" minus the quotes. this is what we are doing, nothing actually.


Dalla finestra che ti si apre (dopo aver cliccato su avanzate) seleziona "Nuovo" e dove sta scritto "operazione" scrivi "nothing" Spero :P

-then for the application to use select browse and then find that nothing.exe program we made earlier.
-click ok
-select nothing now, and hit set default
-now hit ok and close and yer done


come applicazione da usare (finestra sottostante) seleziona "sfoglia" e quindi cerca il file "nothing.exe" (ricorda: C:\program files). Clicca ok. Seleziona "nothing" e mettilo come default/predefinito. Dai l'ok

Note: now whenever reference to a CHM file occurs windows will open it with the program nothing.exe that we "made."

Diciamo.. d'ora in poi per ogni riferimento al collegamento con l'estensione ".chm" verrà aperto il file "nothing.exe" che abbiamo creato

this "should" prevent unwanted start pages from appearing, ie porn and such.

questo potrebbe limitare indesiderati collegamenti (?) a pagine porno...

[OT] :) ora vado a fare pappa :) Scusate orrori di ortografina.. la traduzione è by me :) nel senso che avete voglia di trovare corrispondenze! :)
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 02/08/2007 : 21:44:03  Mostra Profilo
cicillo.. domani fai la prova anche senza i firewall? (controlla anche che sia disattivato quello di windows). Potrebbe essercene uno che ti chiude la porta 110 quando non è attivo norton....
Torna all'inizio della Pagina

cicillo40
Senior Member


Città: Italia


241 Messaggi

Inserito il - 02/08/2007 : 22:21:22  Mostra Profilo
Sibilla: Devo proprio ringraziarti per l'aiuto che stai cercando di darmi. Veramente un egregio lavoro. Ti prometto che farò la prova se vedo che gli advanced member e moderatori che mi hanno seguito all'inizio non riescono a risolvere il problema. Ti assicuro comunque che se non lo provo subito, non è per scarsa fiducia nei tuoi confronti, ma perchè ho seguito fino ad adesso la strada (anche se a piccoli passi) che mi hanno indicato loro e volevo vedere dove è possibile arrivare senza fare interventi forzati sul PC o sul software. (Infatti anche l'eventuale disistallazione e installazione di Outlook, ipotizzata da me (per disperazione), poi non l'ho effettuata (per ora)anche grazie al tuo inervento.

Domani ARIS posto il file di VIRIT in file di testo.

Di nuovo un sincero ringraziamento a Sibilla
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 02/08/2007 : 22:59:27  Mostra Profilo
[ot]
Cicillo non devi ringraziarmi... non posso che augurati di risolvere in fretta il tuo problema. Farai o non farai la prova, la verità starà solo nella soluzione (auspico) trovata; i tentativi valgono per quel che sono..
..fiducia nei miei confronti... non ne ho io ne vorresti avere tu?
In bocca al lupo.. ;)
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 03/08/2007 : 01:09:05  Mostra Profilo
La mia ipotesi:
Si è creato un problema virale relativo alla posta, Norton nel suo intervento ha eliminato più del dovuto e perciò il programma di posta non funge.
Al momento scarterei l'ipotesi di virus attivi ma concentrerei gli sforzi a capire dov'è il malfunzionamento di Outlook o al limite proverei ad reinstallare.
Non posso esserti di molto aiuto in quanto sono programmi che non uso, proprio a causa della loro inaffidabilità.
Perquanto riguarda l'errore sulla porta chiusa controlla di aver disattivato il filewall di Win e Norton, sono solo loro che possono aprire e chiudere una porta, potresti aver disattivato l'antivirus Norton e non il firewall.
Torna all'inizio della Pagina

cicillo40
Senior Member


Città: Italia


241 Messaggi

Inserito il - 03/08/2007 : 07:53:18  Mostra Profilo
Ok ho provveduto a fare così: disabilatre firewall Windows, disabilitazione firewall Norton, disabilitazione auto protect norton.
A questo punto ho provato a lanciare outlook con medesimo problema di sempre, ma non da poi errore in ric e trasmiss. Come tolgo il controllo della posta in ingresso/uscita dal Norton, mi da poi errore di ric e invio.

Quindi sembra sia dovuto a questo.

Ho notato un'altra piccolissima cosa cui non ho fatto caso prima. All'accensione del PC il NOrton è inizialmente disattivato su auto-protection, senza che io abbia dato alcun consenso ed infatti dopo poco automaticamente si abilita da solo.

Questo però è il file di VIRIT che aris mi ha chiesto perchè non leggeva bene su PDF, in realtà ho postato quello che inviai il 27/7 appena finita la scansione, perchè identico . Se notate ci sono una serie di voci sotto la "scansione memoria" che mi indica in VIRIT con tanti teschietti, ma poi sotto dice ok.

htt*://freefilehosting.net/download/Nzg4MQ==

Modificato da - cicillo40 in data 03/08/2007 08:18:23
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 03/08/2007 : 09:58:25  Mostra Profilo
Citazione:
Messaggio inserito da cicillo40

Ok ho provveduto a fare così: disabilatre firewall Windows, disabilitazione firewall Norton, disabilitazione auto protect norton.
A questo punto ho provato a lanciare outlook con medesimo problema di sempre, ma non da poi errore in ric e trasmiss. Come tolgo il controllo della posta in ingresso/uscita dal Norton, mi da poi errore di ric e invio.

Se ho capito bene hai parlato di entrambi i casi: se disattivi norton + firewall ti da il problema base (invia piu' mail); se disattivi solo norton ti chiude la porta.

Se vuoi un consiglio, vedi i programmi aperti all'avvio e, nel caso dovessi averne diversi e per le stesse funzioni, disattivane qualcuno (spesso norton entra in conflitto con questi). Comunque..non e' queato il problema..

A parte l'installazione di outlook, nelle ricerche di ieri e' uscito fuori che per risolvere il problema chm diverse persone alla fine hanno formattato.. questo perche', pur riuscendo ad eliminare il collegamento, dopo un po' ricompariva. Quindi ti conviene adottare la procedura trovata in rete..almeno per ora.. poi si vedra' se esiste qualcos'altro.. tanto non credo sia "nociva" (peggio di cosi'...). E' reversibile e potrai sempre ripristinare la situazione attuale, volendo.

Stabilito che c'e' qualcosa che non va in outlook e che norton non c'entra, mi puoi ora controllare qualche file che ho preso dal tuo log? Se vai nelle proprieta', trovi le loro dimensioni (devi darmi quelle precise)
Io ti posto il percorso ma tu usa la funzione "cerca", cosi' verifichi anche che non ne esistano degli altri..
c:\programmi\outlook express\msimn.exe
c:\programmi\microsoft office\office10\outlook.exe
c:\programmi\microsoft office\office10\osa.exe
c:\windows\system32\wuauclt.exe

Per fare questo non ci vuole molto tempo :)
Torna all'inizio della Pagina

cicillo40
Senior Member


Città: Italia


241 Messaggi

Inserito il - 03/08/2007 : 14:34:36  Mostra Profilo
Allora i risultati sono questi:

c:\programmi\outlook express\msimn.exe dim 60416 byte dim su disco 61440
c:\programmi\microsoft office\office10\outlook.exe dim 47432 dim su disco 49152
c:\programmi\microsoft office\office10\osa.exe dim 83360 dim su disco 86016
c:\windows\system32\wuauclt.exe dim 53080 dim su disco 53248
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 03/08/2007 : 15:30:36  Mostra Profilo
tutto ok... :(
non so quali altri processi controllare.. e da quest'altra parte posso fare ben poco..

Dimenticavo.. stamattina ho trovato una cosa (non e' il tuo caso perche'..succede solo a te e non anche al tuo capo).. ma magari potrebbe servire... si parla del centro servizi di interbusiness:
Una spiegazione delle multi-mail spedite sta nel server "affollato". Outlook invia la mail, il server non gli invia subito la risposta circa la mail spedita, Outlook non attende la conferma del server e ne invia subito un'altra copia...e cosi' via.. In questo frangente, la mail resta visibile nella posta in uscita. Unica semi-soluzione sarebbe quella di provare ad aumentare il timeout del server. Fine :(

Modificato da - Sibilla in data 03/08/2007 15:58:33
Torna all'inizio della Pagina

cicillo40
Senior Member


Città: Italia


241 Messaggi

Inserito il - 03/08/2007 : 22:09:42  Mostra Profilo
Salve e buonasera.

Vorrei sapere a questo punto voi come procedereste.
Sinceramente io sono un po' disorientato. Capisco che sia una cosa tutt'altro che semplice e questo mi fa pensare che forse sarà il caso di mollare e dare ragione al capo. Vorrei sapere quali ultime disperate strade percorrere prima di formattare (non è tanto il formattare che mi spaventa, anche se veramente ora come ora non saprei dove cominciare anche perchè non l'ho mai fatto). D'altra parte l'utente che possiede il PC mi sta chiedendo sempre più insistentemente: ma allora a che punto sei??

Ciao a tutti





Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 04/08/2007 : 00:04:23  Mostra Profilo
Citazione:
Messaggio inserito da cicillo40

Vorrei sapere a questo punto voi come procedereste.
[cut] forse sarà il caso di mollare [cut] Vorrei sapere quali ultime disperate strade percorrere prima di formattare

Cicillo.. il punto è questo: o si trova qualcosa che possa rilevare quale sia il problema o sei costretto a formattare.
Te lo avevo già scritto, (parlo per me) dove lo cerco il problema?
Come Michal, anche io credo che non ci sia più nessun virus (me la sono presa con Norton, altre applicazioni e con files di windows).
Potrebbe essere tutto frutto dei danni subiti. Outlook è un po' "delicato" e quando i files si danneggiano son guai..
Potrebbe essere cambiato il registro..
Potrebbe esserci un file esterno ad outlook che ostacola l'invio..e non fa comunicare (a chi sta cercando di inviare la mail - diciamo la posta in invio) che in realtà l'invio c'è stato (questo a prescindere da quello che ho scritto sopra). Oppure un file pazzo che processa la mail ripetutamente..
Potrebbero essere cambiate le impostazioni, la configurazione..
...se il pc non è neanche il tuo, poi, allora non sai nemmeno cosa sia realmente successo (se non quello che ti è stato raccontato..)

Cosa avrei fatto io? da tempo tutto quello che ho scritto, rigo x rigo..

ps x chi lo sa: ma il fatto del timeout è applicabile? A me se la linea non c'è la posta resta ferma in invio e basta, non partono di certo diverse mail. Quindi di che timeout si parlava? Esiste davvero? E se esiste, normalmente è disabilitato oppure fa parte di determinati SO o server? Boh
..provo a vedere nel registro (se ci riesco) ma dubito di trovarlo..
Torna all'inizio della Pagina

cicillo40
Senior Member


Città: Italia


241 Messaggi

Inserito il - 04/08/2007 : 00:27:30  Mostra Profilo
Be!

Aspetto ancora qualche suggerimento.

Se vedo che nessuno si fa vivo farò così:

Provo a disistallare outlook
Faccio una bella passata con Ccleaner
Reistallo Outlook

Se funge bene, sennò, buona notte al secchio e formatteremo!!!
Torna all'inizio della Pagina
Pagina: di 5 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,26 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000