| Autore |
Discussione  |
|
n/a
deleted
    
Città: eh eh ti piacerebbe saperlo
2419 Messaggi |
Inserito il - 23/12/2005 : 13:59:43
|
|
potresti citare la fonte? |
 |
|
|
mara
Senior Member
   

Città: milano
203 Messaggi |
Inserito il - 23/12/2005 : 14:04:55
|
fonte: htt*://sicurezza.html.it/articoli/articoli.asp?IdCatArticoli=13&idarticoli=29
comunque ho trovato altri siti che ne parlano bene |
 |
|
|
n/a
deleted
    
1470 Messaggi |
Inserito il - 23/12/2005 : 14:09:56
|
Per Mara. I log da postare vanno sempre eseguiti con avvio normale. il log è pulito. Gli avvisi che ti danno i vari pulitori sono falsi. Però hai Avast in missing (file non trovato).
Come ho detto nel log non c'è traccia di Smitfraud-C ma puoi fare anche un controllo (per sicurezza) . Start - Esegui digita msconfig dai OK
Nella scheda Servizi clicca sul flag "Nascondi tutti i servizi Microsoft" e fra quelli che restano vedi se c'è qualcosa che ti riporta a "Smitfraud" o mssearchnet.
Se non trovi nessuna chiamata a quanto sopra (meglio) fai così.
1) deinstalla Avast 2) pulisci regedit con Regseeker ed elimina tutto quello che trova 3) disattiva il ripristino di sistema ---> è importante 4) riavvia 5) Installa Avast 6) Aggiornalo e fai una scansione completa 7) Pulisci con regedit 8) Crea un nuovo punto di ripristino ---> è importante 9) Start - Esegui digita regedit e dai invio Seleziona nel pannello di Sx la 1° voce (risorse del computer) fai clik sul menù file e seleziona "Esporta" crea un cartella (es. Copie Regedit) e salva con nome (es. copia 23_12) (23_12 è la data) così ti crea una copia del registro che puoi sempre ripristinare con un semplice doppio clik sul file
Fatto questo non dovresti avere più problemi.
PS. Se passi da un server (Nis2004) e Se sei in lan con stampanti, file condivisi e connessione internet condivisa (è una mia impressione dal tuo log !!!!) io cambierei il protocollo
|
 |
|
|
n/a
deleted
    
Città: eh eh ti piacerebbe saperlo
2419 Messaggi |
Inserito il - 23/12/2005 : 14:22:27
|
mara svelato il mistero....l'articolo è datato 10 marzo 2004..quasi 2 anni fa.....e ti posso dire che in 2 anni la situazione si è praticamente ribaltata a parte il nod 32 che rimane un buon antivirus....
ciaoooooooo |
 |
|
|
mara
Senior Member
   

Città: milano
203 Messaggi |
Inserito il - 23/12/2005 : 14:22:34
|
grazie! allora levando i servizi microsoft mi resta: antivir bloototh service HP WMI interface machine debug manager office source engine symantec network drivers service soundmax agent service
ps. io norton non ce l ho piu', ho anche levato avast e messo antivir pe |
 |
|
|
n/a
deleted
    
1470 Messaggi |
Inserito il - 23/12/2005 : 14:28:51
|
A posto è tutto Ok. si tratta di un falso rilevato dai pulitori. Segui il procedimento di prima,così elimini tutti i punti di ripristino (se tu ripristini a data antecedente la pulizia ti ritrovi lo Smitfraud-C),e dopo ne ricrei uno nuovo.
Se dopo lanci ancora i pulitori non ti troveranno più lo Smitfraud-C
Fatto il tutto fai un log e controlla che Avast non sia in missing. |
 |
|
|
mara
Senior Member
   

Città: milano
203 Messaggi |
Inserito il - 23/12/2005 : 15:18:39
|
| Ale x disattivare ripristino di sistema intendi andare in servizi e levare aggiornamenti automatici? poi dici di riavviare e pulire regedit? sempre con regseeker? |
 |
|
|
n/a
deleted
    
1470 Messaggi |
Inserito il - 23/12/2005 : 15:40:22
|
No per disattivare il ripristino vai Quì è la 1° voce in alto ,deinstalli Avast,lanci Regseeker etc..... come il mio ultimo post. Facendo così cancelli tutti i punti di ripristino e svuoti la cartella dove vengono archiviati.
Dopo che hai reinstallato Avast e ripulito regedit crei un nuovo punto di ripristino da : Start - programmi - accessori - utilità di sistema - ripristino configurazione di sistema e alla schermata clicca su crea nuovo punto di ripristino. Dopo fai anche il backup del regedit (menù file - esporta etc....) ciao |
 |
|
|
mara
Senior Member
   

Città: milano
203 Messaggi |
Inserito il - 23/12/2005 : 16:07:18
|
| Non riesco a creare nuovo punto di ripristino xke' nella schermata mi da come ipotesi solo ripristina uno stato precedente del computer! |
 |
|
|
mara
Senior Member
   

Città: milano
203 Messaggi |
Inserito il - 23/12/2005 : 16:21:34
|
ho fatto tutto pare! ma una volta finito tutto tolgo la spunta sa SAFE BOOT ??????? E rimetto gli aggiornamenti automatici ???????????' |
 |
|
|
n/a
deleted
    
1470 Messaggi |
Inserito il - 23/12/2005 : 16:31:37
|
Citazione: Messaggio inserito da mara
ho fatto tutto pare! ma una volta finito tutto tolgo la spunta sa SAFE BOOT ??????? E rimetto gli aggiornamenti automatici ???????????'
Ma sei andata in provvisoria?? /SAFEBOOT fà partire il pc in provvisoria. Rimetti a posto Start - Esegui digita msconfig alla schermata ti appare per default attiva la linguetta "Generale" clikka su "Avvio Normale" dai Ok e riavvia. dopo crea un nuovo punto di ripristino. |
 |
|
|
mara
Senior Member
   

Città: milano
203 Messaggi |
Inserito il - 23/12/2005 : 16:34:08
|
allora penso di aver fatto tutto ok , pero' se rifaccio scansione con spybot mi trova ancora Smitfraud-C e lo trova in : HKEY_USERS\S-1-5-21......ECCETERA....\Software\microsoft\windows\currentversion\internetsettings\zonemap\domains\FREE-SPY-CAM.NET\!=W=4
Mi puzza un po' sto spy cam , no? |
 |
|
|
n/a
deleted
    
Città: eh eh ti piacerebbe saperlo
2419 Messaggi |
Inserito il - 23/12/2005 : 16:36:48
|
sembrerebbe in un punto di rispristino..........
ciaoooo |
 |
|
|
mara
Senior Member
   

Città: milano
203 Messaggi |
Inserito il - 23/12/2005 : 16:40:05
|
| li ho buttati tutti i punti di ripristino e ne ho creato uno nuovo... |
 |
|
|
n/a
deleted
    
1470 Messaggi |
Inserito il - 23/12/2005 : 16:49:28
|
Mara in quella chiave HKEY_USERS\S-1-5-21.....etc.. ci sono tutti i siti che tu hai visitato,ogni tuo spostamento in rete viene memorizzato lì.
Start - Esegui - digita regedit e naviga fino a quella chiave,quando trovi la sottochiave (nel pannello di Sx) FREE-SPY-CAM.NET\!=W=4 premi il tasto CANC senza pietà. Dato che sei lì puoi scorrere la lista delle sottochiavi(pannello di Sx) e togliere se trovi altri siti "pericolosi" |
Modificato da - Yves in data 24/12/2005 06:22:44 |
 |
|
Discussione  |
|