NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Dns changer
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

toresantor
New Member



47 Messaggi


Inserito il - 26/12/2008 : 19:51:36  Mostra Profilo
Salve, sono nuovo sul Forum. da tempo ho un problema che mi rallenta parecchio il pc.
Quando apro explorer o Firefox, all'improvviso mi si rallenta parecchio portando la cpu quasi al 100% con appunto Firefox o Expl che occupano più spazio (90-95%). AIUTATEMI PLEASE

questo è il Log di hijackthis:

htt*://wikisend[.com]/download/493078/hijackthis.txt



ricorda i report vanno postati secondo regolamento, possono essere postati per esteso solo se ti viene espressamente richiesto da un moderatore, questa volta te l'ho sistemato io.

Modificato da - death in Data 27/12/2008 16:16:36

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 26/12/2008 : 20:04:54  Mostra Profilo
Buona sera, benvenuto su Notrace, dunque, un processo in avvio sconosciuto e se non sbaglio un bel dns changer su siti ucraini, segui questa procedura iniziale:

scarica Malwarebytes
1.1) lo installi
2.1) lo aggiorni
3.1) fai una scansione scegliendo la modalità completa
4.1) NON eliminare le eventuali minacce che rileva
5.1) finita la scansione seleziona il tabellino log, apri il file di testo e postalo sul forum

poi

scarica LopSD.exe

1.2) doppio click su Lop S&D.exe
2.2) scegli il linguaggio
3.2) seleziona l'opzione 1 (ricerca/search)
4.2) attendi la fine della scansione
5.2) Posta il report che troverai in c:\Lop SD con il nome lopR.txt

per postare i report segui questa scaletta:

a) andare sul sito htt*://[www].savefile[.com]/
b) clicca su Upload My file
c) clicca su upload oppure registrarsi per avere più opzioni
d) clicca su browser e scegli il file di log, txt ecc dal tuo computer
e) compila i restanti campi e clicca su Upload File
f) copia ed incolla sul forum il link per il download che trovi sotto la voce [If you want to link directly to the file:]
g) oppure utilizza questo servizio: htt*://[www].wikisend[.com]

Visto che ieri ed oggi savefile aveva problemi, per cortesia utilizza wikisend, grazie.
Torna all'inizio della Pagina

toresantor
New Member



47 Messaggi

Inserito il - 27/12/2008 : 15:00:42  Mostra Profilo
grazie...ho fatti tutto quanto dicevi.
posto i link:

htt*://wikisend[.com]/download/910866/mbam-log-2008-12-27 (14-52-55).txt

htt*://wikisend[.com]/download/795286/lopR.txt

SPERO POSSIATE AIUTARMI. ORA POSSO CANCELLARE I VIRUS CHE MI HA TROVATO MALWAREBYTES?
GRAZIE
Torna all'inizio della Pagina

anghelvs
Advanced Member


Città: Crotone\Cosenza


1678 Messaggi

Inserito il - 27/12/2008 : 15:54:52  Mostra Profilo
Non eliminare nulla per ora...attendi che Death ti dia nuove istruzioni,e ricorda che scrivere maiuscolo nei forum è come gridare
Torna all'inizio della Pagina

toresantor
New Member



47 Messaggi

Inserito il - 27/12/2008 : 16:12:42  Mostra Profilo
ecco un'altra cosa che ignoravo...grazie per il suggerimento.
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 27/12/2008 : 16:12:45  Mostra Profilo
Buona sera a tutti, con calma arrivo anche da te, rifai la scansione con malwarebytes, rimuovi tutto, riavvia il pc e rifalla nuovamente e postami il report, vediamo se ha rimosso del tutto il dns changer altrimenti lo sistemiamo in altro modo.
Torna all'inizio della Pagina

toresantor
New Member



47 Messaggi

Inserito il - 27/12/2008 : 18:41:46  Mostra Profilo
evidentemente non ha rimosso tutto:
ecco il nuovo log:
htt*://wikisend[.com]/download/602556/mbam-log-2008-12-27 (18-39-16).txt

Nel frattempo che faccio, elimino?
attendo notizie.
Grazie
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 27/12/2008 : 19:13:09  Mostra Profilo
Buona sera, dammi un poco di tempo e ti posto la procedura, ci aggiorniamo verso le 21, così non resti connesso ad aspettarmi.

EDIT: stacca il cavetto del router e/o modem dal pc, riesegui malwarebytes e rimuovi tutto, riavvia il pc poi segui questa procedura:

riconnettiti per fare il download del tool

scarica Fixwareout


1) Eegui Fixwareout
2) clicca su Next
3) clicca su Install (verifica che sia spuntato "Run fixit")
4) clicca su Finish

Il tool provvederà a correggere i problemi di connessione e rilascerà un report c:\fixwareout\report.txt

Finita la procedura riavvia il pc, poi esegui questi controlli:

1.1) da start >>> pannello di controllo >>> connessioni di rete
1.2) seleziona la tua connessione, tasto destro del mouse >>> proprietà, nella tendina che ti si apre scorri fino a Protocollo Internet (TCP/IP) lo selezioni poi clicchi sul pulsante proprietà e metti il pallino o spunta su "ottieni indirizzo server DNS automaticamente" , dai ok, chiudi tutte le finestre e riavvia il pc.

2.1) da start >>> esegui >>> digita cmd >>> ok >>> ti si aprirà una finestra dos con c:\documents and settings\nomeutente digita cd\ ti risulterà solo più c:\
2.2) digita ipconfig /flushdns (dopo ipconfig c'e' uno spazio vuoto) dai invio
2.3) riavvia il computer

Rifai una scansione con malwarebytes e posta il report.

Modificato da - death in data 27/12/2008 20:12:26
Torna all'inizio della Pagina

toresantor
New Member



47 Messaggi

Inserito il - 28/12/2008 : 16:39:22  Mostra Profilo
ciao, ho fatto tutto quanto mi hai detto... ecco il post.

htt*://wikisend[.com]/download/712724/mbam-log-2008-12-28 (15-24-33).txt

In pratica se ho capito mi si disconnetteva a causa di dns stranieri che mi traghettavano su siti a pagamento...giusto?

Ma il fatto che la Cpu viaggiava al 100% era dovuto anche a questo?
grazie
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 28/12/2008 : 16:43:47  Mostra Profilo
Buona sera, report pulito e dns ucraini scomparsi, il problema della cpu poteva essere legato all'infezione ma potrebbe anche esserci altro, ora finiamo con le pulizie poi mi dirai se il problema cpu continua o è scomparso, segui queste istruzioni:

scarica Ccleaner

1) per il download dell'ultima versione clicca a destra in alto sotto la freccia verde
2) installalo (senza la toolbar aggiuntiva)
3) clicca su "avvia pulizia", ripeti il procedimento 2 volte

poi

scarica Atfcleaner

Avvia ATFCleaner.exe con un doppio click

1.1) seleziona la casella Select All
2.1) clicca sul pulsante Empty selected
3.1) aspetta l'avviso Done Cleaning
(se usi opera o firefox,spunta anche le loro sezioni)

poi

vai qui e segui la procedura indicata
Torna all'inizio della Pagina

toresantor
New Member



47 Messaggi

Inserito il - 29/12/2008 : 13:41:36  Mostra Profilo
ciao...grazie per tutti i consigli e gli aiuti che mi stai dando. Ho fatto tutto quanto mi hai detto e finalmente si avverte da subito che il mio pc respira aria pura ed è molto meno macchinoso.
Lo sto testando...ma pare che la Cpu non si porti più a tali livelli, il che è assolutamente un bene.
Ti tengo cmq aggiornato per qlsiasi cosa. Ma da cosa poteva dipendere un tale rallentamento?
Mah...grazie tante e a presto.
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 29/12/2008 : 13:50:00  Mostra Profilo
Buon giorno, vedo che hai notato i miglioramenti, presumo che l'infezione cercasse continuamente di dirottarti la connessione, influendo sulle istanze di connessione e aprendone parecchie, per questo forse la cpu saliva alle stelle, altre spiegazioni logiche non ne trovo. Se hai bisogno sono sempre qui.
Torna all'inizio della Pagina

toresantor
New Member



47 Messaggi

Inserito il - 30/12/2008 : 13:26:44  Mostra Profilo
ecco...accendo il pc e firefox mi parte al 99%, bloccandosi ogno 20 secondi. lo chiudo con "Process Explorer, avvio Inter. Explorer e tutto ok.
Riapro Firefox e sembra andare tutto ok.

Cosa succede?
Torna all'inizio della Pagina

toresantor
New Member



47 Messaggi

Inserito il - 30/12/2008 : 13:34:55  Mostra Profilo
rettifico. firefox va sempre peggio
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 30/12/2008 : 18:08:46  Mostra Profilo
Buona sera, non so che nesso abbia firefox con i tuoi problemi precedenti, io non ne vedo nessuno, ma visto che firefox ogni tanto dà dei problemi di suo, prova a rimuoverlo e reinstallarlo, per sicurezza rifai una scansione con malwarebytes non vorrei ti fossi ripreso di nuovo l'infezione.
Torna all'inizio della Pagina

toresantor
New Member



47 Messaggi

Inserito il - 30/12/2008 : 18:15:08  Mostra Profilo
ho rifatto una scansione, ma niente...
leggendo alcune cose credo che sia un problema noto di firefox che riguarda le applicazioni flash...
che casino...
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,27 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000