NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 errore in Generic Host Process Win32 Services
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 2

ileus
Average Member



84 Messaggi


Inserito il - 28/11/2008 : 13:39:45  Mostra Profilo
CiaO a tutti!
spero tanto mi potrete aiutare..
da oggi dopo 5 minuti che mi connetto, il mio computer mi invia questo errore, mi disconnette, e mi impedisce di riconnettermi con la mia internet key, a meno che non riavvii tutto.
come posso fare?!?
grazie mille a tutti!

Modificato da - death in Data 28/11/2008 16:48:46

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 28/11/2008 : 16:42:03  Mostra Profilo
Buona sera, segui questa procedura iniziale:

scarica Hijackthis
  • 1) crea una cartella dedicata e scompattalo al suo interno

  • 2) lancia il programma

  • 3) nel menu' di destra clicca su "do a system scan and save a log file"

  • 4) il programma ti rilascerà un file di report in formato txt, salvalo e postalo sul forum secondo il regolamento

poi

scarica Malwarebytes
  • 1) lo installi

  • 2) lo aggiorni

  • 3) fai una scansione scegliendo la modalità completa

  • 4) NON eliminare le eventuali minacce che rileva

  • 5) finita la scansione seleziona il tabellino log, apri il file di testo e postalo sul forum


per postare i report segui questa scaletta:

  • 1) andare sul sito htt*://[www].savefile[.com]/

  • 2) clicca su Upload My file

  • 3) clicca su upload oppure registrarsi per avere più opzioni

  • 4) clicca su browser e scegli il file di log, txt ecc dal tuo computer

  • 5) compila i restanti campi e clicca su Upload File

  • 6) copia ed incolla sul forum il link per il download che trovi sotto la voce [If you want to link directly to the file:]


  • oppure utilizza questo servizio: htt*://[www].wikisend[.com]

Modificato da - death in data 28/11/2008 16:42:26
Torna all'inizio della Pagina

ileus
Average Member



84 Messaggi

Inserito il - 30/11/2008 : 12:50:44  Mostra Profilo
Ciao!
ecco il link din Hijack:

htt*://[www].sendmefile[.com]/00660909

ora continuo col resto.

grazie mille! :)
Torna all'inizio della Pagina

ileus
Average Member



84 Messaggi

Inserito il - 30/11/2008 : 13:58:58  Mostra Profilo
Ecco anche il secondo link:

htt*://[www].sendmefile[.com]/00660921
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 30/11/2008 : 15:41:51  Mostra Profilo
Buon giorno, scusa puoi caricarmi i report sul link che ti avevo dato, non per altro ma non ho tempo di controllare se il sito di sendmefile è pulito visto che ultimamente era carico di cose poco carine. Grazie.
Torna all'inizio della Pagina

ileus
Average Member



84 Messaggi

Inserito il - 30/11/2008 : 22:16:09  Mostra Profilo
Ecco qua,
scusami tanto,
ma da qualche altra parte del sto avevo letto di postare là.

htt*://[www].savefile[.com]/files/1910586

htt*://[www].savefile[.com]/files/1910587
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 01/12/2008 : 07:48:17  Mostra Profilo
Buon giorno, in relazione ai rapporti su sendfile, è vero che il link è presente nel regolamento del forum, solo che ultimamente il sito aveva la cattiva abitudine di reindirizzarti su un sito ucraino e gentilmente ti agevolava il download di un dialer, detto questo, segui questa procedura:

rifai la scansione con malwarebytes ed elimina tutto quello che trova

poi lancia hijackthis, clicca su "do a system scan only" quando ti si apre il log a destra in basso clicca sul pulsante "config" verifica che ci sia il flag o segno di spunta sulla casellina "make backups before fixing items" poi clicca su back e metti il segno di spunta sulla casellina di fianco a queste voci (vedi sotto) poi clicca su fix checked.

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = htt*://search.bearshare[.com]/sidebar.html?src=ssb
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = htt*://italian.eazel[.com]/index.php?rvs=hompag
O23 - Service: Microsoft authenticate service (MsaSvc) - Unknown owner - C:\WINDOWS\system32\msasvc.exe (file missing)

questa dovrebbe essere legittima, è inerente vodafone

O17 - HKLM\System\CCS\Services\Tcpip\..\{A2EBD179-C0EC-4594-AD3C-2D3E6A234B3C}: NameServer = 83.224.65.134 83.224.66.134

poi

scarica Systemscan

1) disconnetti il pc da internet
2) disattiva l'antivirus
3) esegui systemscan
4) clicca su "Scan Now"

Nota bene: il programma potrebbe essere riconosciuto come un virus visto che è un tool per l'analisi profonda del sistema, si tratta di un "falso positivo" il file non è un virus ed è innocuo per il sistema. Il programma alla fine ti rilascerà un report in formato testo, salvalo con nome e poi postalo, lo stesso report lo trovi all'interno della cartella suspectfile (contenuto in un file zip) che ti verrà creata sul desktop.



Torna all'inizio della Pagina

ileus
Average Member



84 Messaggi

Inserito il - 01/12/2008 : 11:51:37  Mostra Profilo
Ho eseguito tutto ciò che mi hai elencato.

Ecco qua il report:

htt*://[www].savefile[.com]/files/1910962
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 01/12/2008 : 12:19:33  Mostra Profilo
Buon giorno, dal report non ci vedo grandi cose, ho visto che hai una marea di cartelle C:\FOUND.??? (???=numero) quelle puoi rimuoverle, contengono frammenti di file concatenati persi) , non trovo nulla che possa impedirti la connessione, ho visto che hai questo nelle connessioni TCP notebook:doom ti risulta qualcosa di simile? Proviamo a fare una scansione, scarica questo tool (Gmer) e fai la scansione htt*://[www].gmer.net/files.php , postami il report della scansione.

Modificato da - death in data 01/12/2008 12:20:19
Torna all'inizio della Pagina

ileus
Average Member



84 Messaggi

Inserito il - 01/12/2008 : 15:56:50  Mostra Profilo
Scusami l'ignoranza, ma dove le trovo le cartelle C:\FOUND ?
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 01/12/2008 : 16:02:43  Mostra Profilo
Buona sera, le trovi in c:\ come ti ho scritto, visulaizza i files nascosti se non le vedi, segui queste istruzioni:

Citazione:
Windows XP
Tasto destro su Start–>Esplora–>Menù Strumenti–>Opzioni Cartella–>Visualizzazione
-Mettere la spunta a ‘Visualizza tutti i files’ o “Visualizza cartelle e files nascosti”
-Togliere la spunta a ‘Non visualizzare cartelle e files di sistema’ o “Nascondi i files protetti di sistema”
Torna all'inizio della Pagina

ileus
Average Member



84 Messaggi

Inserito il - 01/12/2008 : 16:23:03  Mostra Profilo
Non riesco a visualizzarle, nemmeno seguendo qst procedura.
devo andare su risorse computer-->c: ?
il problema continua a presentarsi, e sempre + frequentemente.
potrebbe essere un problema della mia internet key?
(sempre tante grazie per la pazienza)
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 01/12/2008 : 16:25:59  Mostra Profilo
Devi andare con gestione risorse su c:\ poi segui la scaletta che ti ho postato, per il tuo problema, questa mattina sul prestino ho verificato una cosa, quello era un problema dei possessori di xp con il sp2, ora, con il sp3 che mi risulta tu abbia installato, il problema dovrebbe essere risolto, vorrei solo capire una cosa, quando ti connetti, hai solo internet explorer oppure hai qualche programma p2p tipo emule, torrents, ecc ecc?
Torna all'inizio della Pagina

ileus
Average Member



84 Messaggi

Inserito il - 01/12/2008 : 16:36:29  Mostra Profilo
Utilizzo raramente anche programmi tipo emule.
e firefox come browser, se può essere una informazione utile
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 01/12/2008 : 16:41:08  Mostra Profilo
Mi è venuto il dubbio, se non ho visto male hai la internet key di vodafone, ed è uno di quei gestori che permette il traffico p2p solo pagando un'aggiunta sul contratto, in ogni caso su quel pc hai modo di connetterti in altro modo e di fare una scansione on-line? voglio solo essere sicuro che non ci siano files che io non vedo con systemscan, se non funziona usiamo la vecchia patch Microsoft anche se era per il sp2.
Torna all'inizio della Pagina

ileus
Average Member



84 Messaggi

Inserito il - 01/12/2008 : 17:23:44  Mostra Profilo
Dici che pago di più con traffico p2p ? ..non lo sapevo mica...
ora non riesco a connettermi altrove, fino a fine settimana sono fuori casa.
Torna all'inizio della Pagina
Pagina: di 2 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,23 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000