NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Security
 FireWall e Protezioni
 icona di "c" cambiata da sola
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 2

giupe77
Senior Member

Città: catania


127 Messaggi


Inserito il - 09/02/2008 : 00:30:46  Mostra Profilo
gentili utenti, vi chiedo un parere: mi sono accorto che l'icona dell'hard disk principale è cambiata. Normalemte era un oggetto grigio (credo un piccolo hd appunto) e così è ancora quella dell'hd esterno e delle periferiche di archiviazione di massa, questa di "c" invece rappresenta una mano che tiene un oggetto grigio. La stessa mano ho visto che si può vedere quando sciegliamo l'icona di una cartella: cliccare tasto destro su una cartella qualunque - proprietà-personalizza-cambia icona...ecco la in mezzo si può vedere questa mano che però non tiene niente (nel mio caso sostiene un oggetto)
il mio s.o. è windows xp sp2. secondo voi è possibile che qualcuno si connetta in remoto per farmi gli scherzi?
grazie

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 09/02/2008 : 04:32:19  Mostra Profilo
mmhh, da cosa dici il disco C è condiviso (TUTTO IL DISCO!!), quindi meglio che gli fai un click destro sopra -> condivisione e la levi, posta un log di Hijackthis (lo trovi in download), vediamo a livello virus che succede..

Ciao.
Torna all'inizio della Pagina

giupe77
Senior Member

Città: catania


127 Messaggi

Inserito il - 09/02/2008 : 14:52:43  Mostra Profilo
ciao yves, è sempre un piacere!
forse ti ricorderai che circa una settimana fa ho dovuto formattare per via di bagle (ti avevo chiesto con un messaggio se potevo utilizzare il backup del registro) da quel momento mi sto scervellando nel tentativo di riparametrare tutto com'era cmq il pc non mi sembra che dia problemi (in effetti si è riavviato un paio di volte da solo, e questo prima di formattare non lo faceva mai, ma ho pensato che infondo solo 2 di volte in 8 giorni potrebbe essere una casualità)..e quindi tu dici quell'icona compare quando l'hd è condiviso?? parecchio strano! per ora ce solo un utente (solo io)..poi: ho provato a cliccare col tasto destro - condivisione ma la finestrella "rendi cartella privata" non si può selezionare (bo sembra trasparente e non posso mettere la spunta)...putroppo io non ci capisco niente spero di aver fatto giusto il log di hijachthis....ciao e grazie

scan 9.02.08.log

ps: secondo te posso imparare a leggere il log di hijachthis così faccio da me e non vi disturbo con i miei problemi? grazie ciao
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 09/02/2008 : 16:31:07  Mostra Profilo
Buon giorno a tutti, hai provato a fare l'operazione sull'icona in modalità provvisoria? devi avere i privilegi di amministratore per rimuovere le condivisioni delle unità disco, inoltre non è stata una buona idea ripristinare il vecchio registro, sicuramente ti sei ritirato dietro rimasugli di bagle, la formattazione purtroppo si esegue proprio perchè il registro è danneggiato, se formatti il pc e gli metti il registro malato sei al punto di prima.
Torna all'inizio della Pagina

giupe77
Senior Member

Città: catania


127 Messaggi

Inserito il - 09/02/2008 : 16:53:44  Mostra Profilo
ciao death
no no di questo non c'è problema perchè dopo essermi accorto dell'errore e cioè che mi ero copiato una configurazione danneggiata....poi ho riformattato
dall'ultima formattazione non ho più importato file di backup, anzi ho cancellato quelli che avevo in memoria nell'hd secondario..
piuttosto mi potresti dire cos'è la modalità provvisoria? grazie
ps: cmq da quando ho formattato cioè nell'ultima settimana, ho praticamente letto solo la posta o poco più... com'è possibile che in così poco tempo possa essermi ripreso qualche virus? (o peggio qualcuno entra in remoto??)
grazie ancora, ciao
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 09/02/2008 : 16:58:49  Mostra Profilo
Buona sera a tutti, meno male che hai eliminato il registro virulento, sono piuttosto interdetto pure io dal disco c condiviso, presumo lo stesso che ha avuto yves, per provare in modalità provvisoria, riavvii il pc, dopo la schermata del bios premi ripetutamente F8, il pc entrerà in una schermata in bianco e nero con delle opzioni, mi pare che l'opzione corretta sia la prima in alto, modalità provvisoria con driver minimi o simile, una volta entrato riprova l'operazione sull'icona di c. Nel caso strano qualcuno si fosse intrufolato nel pc presumo non venga a dirtelo facendoti vedere che il disco fisso è condiviso , in ultimo hai installato qualche programma particolare? hai mica installato emule condividendo l'intero disco c?
Torna all'inizio della Pagina

giupe77
Senior Member

Città: catania


127 Messaggi

Inserito il - 09/02/2008 : 18:14:37  Mostra Profilo
ciao death
no emule ancora non l'ho re-istallato (l'avevo prima della formattazione), a dire il vero non è che abbia reistallato molte cose (ad esempio non ho firewall...) cmq.. ho capito per entrare in modalità provv.. ma poi per tornare normale, basta riavviare il pc?
grazie
Torna all'inizio della Pagina

giupe77
Senior Member

Città: catania


127 Messaggi

Inserito il - 09/02/2008 : 19:48:02  Mostra Profilo
ok, sono entrato in modalità provv e intanto c'erano due utenti (il mio nome e un "amministratore") sono entrato con entrambi ma se clicco tasto destro su "c" (che qui appare con l'icona giusta) nel menù non c'è propri la voce consivisione... quindi ho riavviato e sono entrato normalemnte e c'è ancora la manina sotto il mio "c" (che detta così sembra sconcia..)
ciao ciao
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 09/02/2008 : 20:28:44  Mostra Profilo
Buona sera a tutti, fai questo tentativo, accedi in provvisoria in modalità "supporto rete", accedi come amministratore e riprova, nel mentre attendiamo responsi sul tuo log, da qualcuno esperto.

Ho dato un occhio al log, è bello lindo a parte questo che non capisco
C:\Documents and Settings\giuseppe\Desktop\haijackthis.exe

dovrebbe essere hijackthis.... attendo lumi da un esperto

Modificato da - death in data 09/02/2008 20:33:39
Torna all'inizio della Pagina

giupe77
Senior Member

Città: catania


127 Messaggi

Inserito il - 10/02/2008 : 01:48:43  Mostra Profilo
ragazzi un altro punto per death!!
sono entrato in modalità "provvisoria rete" da administrator, ed effettivamente da lì mi ha dato la possibilità di fare "c" -tasto destro - condivisione - e l'ho depennata!!
per la cronaca era settato tra i parametri "numero massimo di utenti possibile"... ma che vuol dire?? non l'avevo mica fatta io sta cosa!! e cmq non mi era mai successo prima d'ora... poi ho riavviato, sono entrato in modalità normale et voilà! la manina si è tolta!!
grazie deth penso proprio di aver risolto.
resto il mistero di come sia potuto accadere sta cosa..mah..
ciao a tutti e grazie
Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 10/02/2008 : 02:55:48  Mostra Profilo
io, come death, ho ancora un dubbi, l'eseguibile di hijackthis non si chiama haijackthis.exe, quindi o tu hai modificato il file oppure è uno falso :P

in quanto a non aver fatto tu le modifiche non ho dubbi, ma è indubbio che un qualcosa lo ha fatto al tuo posto, hai mica configurato un client p2p o roba del genere ultimamente?
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 10/02/2008 : 08:09:27  Mostra Profilo
quoto yves
Torna all'inizio della Pagina

giupe77
Senior Member

Città: catania


127 Messaggi

Inserito il - 10/02/2008 : 11:25:46  Mostra Profilo
buongiorno a tutti e buona domenica.
allora: hijackthis sul mio desktop effettivamente è scritto male (Haijackthis..exe) ma se ci clicco col tasto destro - proprietà - descrizione - lì il nome è giusto(senza la "a") e tra le firme digitali compare questo nome firmatario: "trend micro inc".. altro non so dirvi. Non mi ricordo di averlo rinominato io quando l'ho scaricato, ma non posso escluderlo (magari l'ho "salvato con nome" e ho sbagliato a scrivere? bo..)
programmi di scambio di file p2p ancora nn ne ho installati, e in questa settimana ho solo scaricato alcuni software da vari siti (ad-awere, everest, ed hijackthis appunto...)e un file con megaupload. Ho il live messenger ma non ho aggiunto contatti nuovi alla mia lista ultimamente (e quindi dovrebbero essere tutti fidati).
ultima cosa: a causa di questa icona, ho cercato sul web e ho letto di una specie di bag che riguarda la porta 139 che si apre per default quando si installa windows xp e che con una cosa che si chiama "biosnet" o simile può essere sfruttata per accedere da altri pc.. io a dire il vero non c'ho capito niente, so solo che ho formattato (e quindi reistallato windows) tante altre volte e questa icona non l'avevo vista mai.
ciao grazie





Torna all'inizio della Pagina

giupe77
Senior Member

Città: catania


127 Messaggi

Inserito il - 13/02/2008 : 15:39:02  Mostra Profilo
ok, aggiorno il topic con un'altra anomalia (e non so se in qualche modo potrebbe essere correlata alla prima) il mio gestore è alice adsl, quindi mi collego tramite alice (il modem era incluso nel pacchetto flat che ho sottoscritto).Alice mi fornisce alcuni servizi tipo casella mail e servizio di sms (10 gratuiti al giorno).Da quando ho formattato, è successo in due o tre occasioni che al momento di accedere al servizio sms mi compare questa dicitura: "Questo servizio è disponibile solo se si è connessi dalla propria linea ADSL."
e perchè, a quale altra linea potrei essere mai connesso? secondo voi è correlato all'icona di "c" che si era cambiata da sola? devo cominciare a preoccuparmi?
grazie a tutti voi
ciao
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 13/02/2008 : 15:52:08  Mostra Profilo
Buon giorno a tutti, prima di pensare a problemi hardware sarebbe opportuno contattassi il servizio tecnico di alice, in ogni caso controlla nella cartella rete e connessioni remote se hai una connessione sola.
Torna all'inizio della Pagina

giupe77
Senior Member

Città: catania


127 Messaggi

Inserito il - 13/02/2008 : 17:21:11  Mostra Profilo
ciao death grazie per le risposte celeri.
ho provato a contattare l'assistenza ma compare questa scritta:
"Attenzione, al momento non è possibile accedere all'area Clienti usando le credenziali Alice. Ti preghiamo di riprovare più tardi o di utilizzare le credenziali del tuo profilo 187."
tra le connessioni di rete a parte alice ne ho altre due: connessione 1394
connessione alla rete locale (LAN)
inoltre ho provato a disconnettermi da internet per poi riconnettermi e mi è stato impossibile perchè al posto della solita procedura mi appariva "connessione attraverso miniport wan" e non si connetteva un bel niente. Ho dovuto riavviare il pc ...quindi si è connesso.
Se provo a disconettermi da internet poi non c'è verso di riconnettermi (c'ho provato piu volte)..sempre sta "miniport wan"... ma che è? è normale che debba riavviare ogni volta?
grazie ciao
Torna all'inizio della Pagina
Pagina: di 2 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,22 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000