| Autore |
Discussione  |
|
|
lucaduca
New Member

Cittą: roma
41 Messaggi |
Inserito il - 05/08/2006 : 17:05:41
|
Chi conosce e puo dirmi come togliere il file System32fab.exe che ogni volta che entro in internet mi compare sempre la seguente scritta : Windows has detected an Internet attack attempt... e mi cambia la pagina iniziale e non posso cambiarla su opzioni internet perchč č grigia ,,, grazie a chi risponderą ciao a tutti
|
|
|
aris73
Advanced Member
    

Cittą: Taormina
3779 Messaggi |
Inserito il - 05/08/2006 : 17:39:39
|
prima prova a scansionare con virit aggiornato e se non hai risolto mi fai sapere... |
 |
|
|
lucaduca
New Member

Cittą: roma
41 Messaggi |
Inserito il - 05/08/2006 : 19:40:36
|
| CIAO GRAZIE ... MA NON TI HO DETTO CHE IO NON SONO PROPRIO UN GRAN ESPERTO ( FACCIO IL MUSICISTA ) MI PUOI SPIEGARE MEGLIO ... ( LO SO FINISCO PER ROMPERE A TUTTI ) UN ABBRACCIO LUCA |
 |
|
|
aris73
Advanced Member
    

Cittą: Taormina
3779 Messaggi |
Inserito il - 05/08/2006 : 19:48:35
|
non postare in maiuscolo... scarica dal link sotto il mio post il programma virit, lo aggiorni e gli fai fare una bella scansione, quest'ultima parte in automatico al riavvio del pc... |
 |
|
|
lucaduca
New Member

Cittą: roma
41 Messaggi |
Inserito il - 05/08/2006 : 21:57:12
|
| ho fatto quello che mi hai detto con virit che ha trovato 7 file infetti ma continua a presentarsi la schermata in giallo rosso con scritto warning spyware detected on your pc .... ahh l 'unicacosa che č cambiata č che posso immettere la prima pagina di internet su opzioni ( e quindi on č piu in grigio ) ma comunque quando apro il browser mi porta sempre all indirizzo about: blank . Ci capisci qualcosa ?? io no un abbracio luca |
 |
|
|
n/a
deleted
    
Cittą: eh eh ti piacerebbe saperlo
2419 Messaggi |
Inserito il - 06/08/2006 : 09:23:41
|
devi postare un log di hijackthis....se segui la mia firma capisci cosč e come farlo..
mentre qui c'č il regolamento per postarlo sul forum...htt*://[www].notrace.it/forum2/regolamento.asp
ciaooo |
 |
|
|
lucaduca
New Member

Cittą: roma
41 Messaggi |
Inserito il - 06/08/2006 : 14:45:36
|
grszie a tutti , devo dire che siete davvero gentili a darmi una mano ma purtroppo aimč nn sono esperto come voi ... c'č qualcuno disponibile ad aiutarmi a risolvere il mio problema magari con scambio piu diretto di email ??? ho provato con spy bot e altri ma nulla da fare ...  |
 |
|
|
aris73
Advanced Member
    

Cittą: Taormina
3779 Messaggi |
Inserito il - 06/08/2006 : 16:43:20
|
ma usare hijack é semplicissimo....devi solo scaricarlo, avviarlo, e cliccare il bottone in alto do a system scan and save a logfile, lo copi e ce lo mandi, anche tramite messaggio privato.. per non impallare il forum, dato che sicuramente non lo manderai con freehosting |
 |
|
|
lucaduca
New Member

Cittą: roma
41 Messaggi |
Inserito il - 08/08/2006 : 12:55:19
|
Innanzi tutto un caro saluto a aris 73 e vanx ... allora... spero che quello che scrivo possa essere utile a qualcuno del forum .... si era inserito un trojan e mi appariva una scritta in giallo rosso con l'avviso di alert e non potevo ( su opzioni internet ) cambiare la pagina iniziale el browser che apariva in grigio . dopo tanti tentativi ho risolto con spy bot prelevando il file all inclues . l ho avviato e successivamente immunizzato e scansionato tutto il sistema ... Il fatto strano č che pur avendo fatto la stessa cosa giorni prima non avevo ottenuto alcun risultato positivo. Ora č tornato tutto regolare ... grazie di cuore a tutti ... alla prox Luca |
 |
|
|
aris73
Advanced Member
    

Cittą: Taormina
3779 Messaggi |
Inserito il - 08/08/2006 : 15:41:25
|
aspetta luca in base al log che m'hai postato in privato, innanzi tutto devi passare al service pack 2 e installare un firewall, puoi scaricarlo dalla mia firma jetico, e dopo fixare queste voci
O2 - BHO: (no name) - {00000000-59D4-4008-9058-080011001200} - (no file)
O2 - BHO: (no name) - {00000000-C1EC-0345-6EC2-4D0300000000} - (no file)
O2 - BHO: (no name) - {00000000-F09C-02B4-6EC2-AD0300000000} - (no file)
O2 - BHO: (no name) - {3ceff6cd-6f08-4e4d-bccd-ff7415288c3b} - (no file)
O2 - BHO: (no name) - {77701e16-9bfe-4b63-a5b4-7bd156758a37} - (no file)
O2 - BHO: (no name) - {7b55bb05-0b4d-44fd-81a6-b136188f5deb} - (no file)
O2 - BHO: (no name) - {8333c319-0669-4893-a418-f56d9249fca6} - (no file)
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programmi\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: (no name) - {9c691a33-7dda-4c2f-be4c-c176083f35cf} - (no file)
O2 - BHO: (no name) - {e52dedbb-d168-4bdb-b229-c48160800e81} - (no file)
O2 - BHO: (no name) - {ffd2825e-0785-40c5-9a41-518f53a8261f} - (no file)
O3 - Toolbar: (no name) - {C4069E3A-68F1-403E-B40E-20066696354B} - (no file)
O4 - HKLM\..\Run: [Adware.Srv32] C:\WINDOWS\System32\runsrv32.exe
O4 - HKLM\..\Run: [Transponder] C:\WINDOWS\System32\susp.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE (file missing)
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE (file missing)
O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex .cab
O16 - DPF: {76A2A0AB-38B7-46DB-8E47-F10CDE4D7920} - htt*://[www].earthetc[.com]/ecwplugins/ncs .cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O21 - SSODL: SystemCheck2 - {54645654-2225-4455-44A1-9F4543D34546} - (no file)
O23 - Service: Gestione Active Desktop Manager (admcntrl) - Unknown owner - C:\WINDOWS\Downlo~1\9kio6qs\336rd1.exe (file missing)
quindi selezioni le voci che t'ho indicato con hijackthis e dopo clicchi su fix, dopodiché rifai le scansioni con virit e spybot disconnesso da internet... |
 |
|
| |
Discussione  |
|