NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Consigli per iniziare
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 2

balestraio
Average Member




81 Messaggi


Inserito il - 17/12/2005 : 11:48:02  Mostra Profilo
Salve a tutti, mi sono appena iscritto a forum e non vorrei fare assolutamente la figura di quello che posta il suo log per scroccare il servizio da altri.
Prima di arrivare a questa soluzione ho letto altri post sul forum, ho confrontato le voci del mio log con quelle trovate nell'archivio su htt*://sysinfo.org/startuplist.php e ho fissato quache voce palesemente maligna. (già fatte scansioni con norton e Ad-Aware con le definizioni aggiornate). Però, visto che sono proprio alle prime armi, dopo questi passi base mi sono bloccato. Per questo mi sono deciso a chiedere aiuto direttamente. Il mio problema principale è l'uso del disco continuo. Dopo qualche secondo che non tocco il mouse inizio a sentire il rumore dell'HD che gira continuamente.
Posto il log:
Logfile of HijackThis v1.99.1
Scan saved at 10.55.38, on 17/12/2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
C:\WINDOWS\SYSTEM\ATI2PLXX.EXE
C:\PROGRAMMI\FILE COMUNI\SYMANTEC SHARED\SYMTRAY.EXE
C:\PROGRAMMI\FILE COMUNI\SYSTEM\MOSEARCH\BIN\MOSEARCH.EXE
C:\PROGRAMMI\FILE COMUNI\MICROSOFT SHARED\VS7DEBUG\MDM.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\ATI2CWXX.EXE
C:\PROGRAMMI\NORTON SYSTEMWORKS\NORTON ANTIVIRUS\NAVAPW32.EXE
C:\PROGRAMMI\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\PROGRAMMI\WINAMP\WINAMPA.EXE
C:\PROGRAMMI\BABYLON\BABYLON.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\PROGRAMMI\ADOBE\ACROBAT 5.0\DISTILLR\ACROTRAY.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAMMI\ALICE TI AIUTA\BIN\MPBTN.EXE
C:\PROGRAMMI\BABYLON\utils\shlhook.exe
C:\PROGRAMMI\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = htt*://gw.aliceadsl.it/minisearch
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = htt*://[www].google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = htt*://gw.aliceadsl.it/home
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da Alice
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;<local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMMI\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [Ati2cwxx] Ati2cwxx.exe
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\NORTON~1\NAVAPW32.EXE
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [CnxTrApp] rundll32.exe C:\WINDOWS\Pirelli.USB\CnxTrApp.dll,AppEntryA -REG "Pirelli\Access Gateway USB"
O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe
O4 - HKLM\..\Run: [REGSHAVE] C:\Programmi\REGSHAVE\REGSHAVE.EXE /AUTORUN
O4 - HKLM\..\Run: [Babylon Client] C:\Programmi\Babylon\Babylon.exe -AutoStart
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKLM\..\RunServices: [ATIPOLAB] ati2plxx.exe
O4 - HKLM\..\RunServices: [SymTray - Norton SystemWorks] C:\Programmi\File comuni\Symantec Shared\SymTray.exe "Norton SystemWorks"
O4 - HKLM\..\RunServices: [MOSearch] C:\PROGRA~1\FILECO~1\SYSTEM\MOSEARCH\BIN\MOSEARCH.EXE
O4 - HKLM\..\RunServices: [MDM7] "C:\PROGRAMMI\FILE COMUNI\MICROSOFT SHARED\VS7DEBUG\MDM.EXE"
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Programmi\File comuni\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O4 - Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Startup: Acrobat Assistant.lnk = C:\Programmi\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAMMI\JAVA\JRE1.5.0_06\BIN\SSV.DLL
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAMMI\JAVA\JRE1.5.0_06\BIN\SSV.DLL
O9 - Extra button: Alice - {A7E69419-963C-43DD-B171-8349FAD69875} - htt*://gw.aliceadsl.it/alice (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=htt*://gw.aliceadsl.it/home

Grazie per l'aiuto.

balestraio
Average Member




81 Messaggi

Inserito il - 17/12/2005 : 12:02:17  Mostra Profilo
Guardando un altro archivio ho scoperto che forse dovrei fissare anche:
O4 - HKLM\..\RunServices: [MOSearch] C:\PROGRA~1\FILECO~1\SYSTEM\MOSEARCH\BIN\MOSEARCH.EXE
Che faccio?
Torna all'inizio della Pagina

n/a
deleted



1470 Messaggi

Inserito il - 17/12/2005 : 13:57:47  Mostra Profilo
Hai troppi processi in avvio e sprechi una montagna di risorse.

Avvia in normale e vai in Start - Esegui e digita msconfig
Vai alla linguetta "AVVIO" e togli la spunta alle voci sottoriportate

C:\WINDOWS\SYSTEM\ATI2PLXX.EXE
C:\PROGRAMMI\FILE COMUNI\SYMANTEC SHARED\SYMTRAY.EXE
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\ATIPTAXX.EXE
C:\WINDOWS\SYSTEM\ATI2CWXX.EXE
C:\PROGRAMMI\WINAMP\WINAMPA.EXE
C:\PROGRAMMI\BABYLON\BABYLON.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\PROGRAMMI\ADOBE\ACROBAT 5.0\DISTILLR\ACROTRAY.EXE
C:\PROGRAMMI\ALICE TI AIUTA\BIN\MPBTN.EXE
C:\PROGRAMMI\BABYLON\utils\shlhook.exe
C:\PROGRAMMI\FILE COMUNI\SYSTEM\MOSEARCH\BIN\MOSEARCH.EXE --> pericoloso da togliere subito

Non deinstalli i prog. collegati ma li togli solo dall'avvio automatico.

Riavvia in provvisoria,disabilita ripristino di configurazione e visualizza file e cartelle nascoste di sistema.(Istruzioni)

Lancia HJK e fixa queste voci

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = htt*://gw.aliceadsl.it/minisearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = htt*://gw.aliceadsl.it/home
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da Alice
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMMI\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe --> Trojan
O4 - HKLM\..\Run: [AtiPTA] Atiptaxx.exe
O4 - HKLM\..\Run: [Ati2cwxx] Ati2cwxx.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe --> Worm
O4 - HKLM\..\Run: [REGSHAVE] C:\Programmi\REGSHAVE\REGSHAVE.EXE /AUTORUN --> fotocamera Fuj
O4 - HKLM\..\Run: [Babylon Client] C:\Programmi\Babylon\Babylon.exe -AutoStart
O4 - HKLM\..\RunServices: [MOSearch] C:\PROGRA~1\FILECO~1\SYSTEM\MOSEARCH\BIN\MOSEARCH.EXE
O4 - Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Startup: Acrobat Assistant.lnk = C:\Programmi\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: MSN Messenger Service - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\MESSEN~1\MSMSGS.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAMMI\JAVA\JRE1.5.0_06\BIN\SSV.DLL
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRAMMI\JAVA\JRE1.5.0_06\BIN\SSV.DLL
O9 - Extra button: Alice - {A7E69419-963C-43DD-B171-8349FAD69875} - htt*://gw.aliceadsl.it/alice (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=htt*://gw.aliceadsl.it/home

Mancano diverse voci nel log (non è completo).

Riavvia e lancia RegSeekere pulisci il registro.rifai un log con HJK e controlla che le voci fixate siano sparite.Se tutto è OK allora crea un punto di ripristino

Consiglio di togliere il norton e sostituirlo con
Antivir PE con protezioni real time e
Bitdefender 7.2 Free
sicuramente superiori a Norton. se hai bisogno posta un altro log.
Torna all'inizio della Pagina

n/a
deleted



1470 Messaggi

Inserito il - 17/12/2005 : 14:27:39  Mostra Profilo
Dimenticavo:
Se vuoi stare un pò più tranquillo metti

Mozilla Firefox htt*://[www].mozillaitalia.org/archive/index.php
Guida htt*://[www].salug.it/~bruno/Navigare_con_Mozilla_Firefox-1_1.pdf

Se usi outlook per la posta installa questo (la vedi direttamente sul server)

MailWasher Pro htt*://[www].mailwasher.net/
Guida htt*://[www].kappeweb[.com]/p.php?mensxtop=menutech&sez=techarea&guida=mailw

Inoltre toglio Adobe e per vedere e stampare pdf metti

Foxit PDF Reader htt*://[www].foxitsoftware[.com]/download.htm
Torna all'inizio della Pagina

balestraio
Average Member




81 Messaggi

Inserito il - 17/12/2005 : 15:16:34  Mostra Profilo
Grazie! Lo sapevo che ci volevano i consigli con una marcia in più di chi è esperto. Mi avvio a fare tutto, poi ti dico i risultati.
Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 17/12/2005 : 17:34:01  Mostra Profilo
Quoto entrambi i post di alexsandra e aggiungo:

Se vuoi essere ancor + sicuro scaricati questi programmi:

Download Elite Toolbar Remover htt*://[www].simplytech.it/ETRemover/ETRemover_v212.zip (Non và installato [AntiMalware])

Download Ad-aware SE htt*://[www].pianetapc.it/downloads.php?id=15 (AntiSpy)

Download SpyBot S&D htt*://[www].pianetapc.it/downloads.php?id=17 (AntiSpy)

Guida SpyBot S&D htt*://[www].hwinit.it/guide/spybot/
Torna all'inizio della Pagina

balestraio
Average Member




81 Messaggi

Inserito il - 17/12/2005 : 17:34:46  Mostra Profilo
Dopo la cura


Logfile of HijackThis v1.99.1
Scan saved at 17.26.34, on 17/12/2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
C:\PROGRAMMI\FILE COMUNI\MICROSOFT SHARED\VS7DEBUG\MDM.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\EXPLORER.EXE
C:\PROGRAMMI\NORTON SYSTEMWORKS\NORTON ANTIVIRUS\NAVAPW32.EXE
C:\PROGRAMMI\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE <<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAMMI\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = htt*://[www].google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;<local>
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\NORTON~1\NAVAPW32.EXE
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programmi\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [CnxTrApp] rundll32.exe C:\WINDOWS\Pirelli.USB\CnxTrApp.dll,AppEntryA -REG "Pirelli\Access Gateway USB"
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - HKLM\..\RunServices: [MDM7] "C:\PROGRAMMI\FILE COMUNI\MICROSOFT SHARED\VS7DEBUG\MDM.EXE"
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Programmi\File comuni\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service



Mi pare tutto come da spiegazione. Unico problema non sono riuscito a togliere dall'avvio automatico rnaapp.exe, nel senso che non l'ho trovato. Se mi confermi che è tutto ok, non mi rimane che ringraziarti e salutarti.
Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 17/12/2005 : 17:38:00  Mostra Profilo
Prova ad avviare RegSeeker e sulla sezione "avvio automatico" vedi cosa c'è.

Questo se non sbaglio è un residuo di Noron:

O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\NORTON~1\NAVAPW32.EXE
Torna all'inizio della Pagina

balestraio
Average Member




81 Messaggi

Inserito il - 17/12/2005 : 18:09:43  Mostra Profilo
Può essere utile dire che norton non l'ho ancora disinstallato, perchè non mi sono procurato ancora gli altri antivirus.
Torna all'inizio della Pagina

n/a
deleted



1470 Messaggi

Inserito il - 17/12/2005 : 18:28:30  Mostra Profilo
Il log è pulito
C:\WINDOWS\SYSTEM\RNAAPP.EXE
si riverisce ad un modem (56K),in teoria dovrebbe comparire quando sei connesso e scomparire quando ti disconnetti.è un processo non fondamentale sia a rimuoverlo che a lasciarlo. Adesso il log è molto meglio

Se vuoi passare alla protezione del tuo sistema puoi guardare questa guida (guarda solo i programmi in quanto la guida è riferita alla rimozione di virus in generale).
Potresti togliere il Norton e ZA e installare qui software (tutti Free)

Se vuoi rimuovere il Norton usa prima il tool apposito che varia a secondo della versione installata (2003/2004/2005)
i tool li trovi quì
htt*://service1.symantec[.com]/SUPPORT/INTER/navintl.nsf/it_docid/20040413094414905?Open&src=&docid=2001092114452606&nsf=nav.nsf&view=docid&dtype=&prod=&ver=&osv=&osv_lvl
htt*://service1.symantec[.com]/SUPPORT/nav.nsf/8d071816eedd7cac88256c0e005a96e5/81a95b2ad449860288256bd400800b13?OpenDocument&prod=&ver=&src=sg&pcode=&svy=&csm=no
htt*://service1.symantec[.com]/SUPPORT/INTER/navintl.nsf/3c879c32ffee09d785256ef50048caf3/2a10b4f521be6df380256f160043bf96?OpenDocument&prod=Norton%20AntiVirus&ver=2005&tpre=it&src=it_sg&csm=no

per completare la rimozione dei residui che lascia quì htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=4949 trovi un mio post con le info per rimuoverli manualmente

PS. io prenderei anche in considerazione di cambiare SO (Win ME !! almeno XP SP 1) dopo vedi tu

Modificati Link non funzionanti su segnalazione di Glad

Modificato da - n/a in data 17/12/2005 19:36:59
Torna all'inizio della Pagina

balestraio
Average Member




81 Messaggi

Inserito il - 17/12/2005 : 18:57:09  Mostra Profilo
Effettivamente ero tentato, tutti mi consigliano di passare a W. xp che dovrebbe essere molto meglio per quanto riguarda la sicurezza, ma io sono sempre stato restio perchè ho un pc veramente misero e ho paura di eccessivi rallentamenti. Un vecchio portatile Ibm thinkpad, sopra c'è orgogliosamente attaccato l'adesivo: designed for Microsoft Windows 98. (Processore : Intel mobile celeron 500 MHz, Ram: 160 Mb, HD: 6GB) Tu che ne pensi?

Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 17/12/2005 : 19:00:15  Mostra Profilo
I Software che diceva Alexsandra sono questi:

Ad-aware SE htt*://[www].lavasoftusa[.com]/software/adaware/
Guida htt*://sicurezza.html.it/articoli.asp?idcatarticoli=9&idarticoli=20

SpyBot S&D htt*://[www].safer-networking.org/it/download/
Guida htt*://[www].safer-networking.org/it/tutorial/index.html

RegSeeker htt*://[www].pianetapc.it/downloads.php?id=96
Guida htt*://[www].megalab.it/articoli.php?id=325

Hijacthis htt*://80.237.140.193/downloads/hijackthis_199.zip
Guida htt*://[www].alground[.com]/sicurezza/articolo.php?page=16

AntiVir PE htt*://[www].free-av[.com]
Guida htt*://[www].programmifree[.com]/antivir-guida.htm

BitDefender 7.2 htt*://[www].zdnet.de/downloads/prg/g/r/deU7GR_is-wc.html
Guida htt*://[www].sicurezzainrete[.com]/BitDefender_Freeware.htm

Per il tuo computer io consiglio di installare Windows 98SE (Windows ME è il SO peggiore che la Microsoft abbia fatto).

P.S
Alexsandra i link che hai postato non funzionano.
Torna all'inizio della Pagina

balestraio
Average Member




81 Messaggi

Inserito il - 17/12/2005 : 19:04:16  Mostra Profilo
Grazie per il servizio links
Citazione:
Prova ad avviare RegSeeker e sulla sezione "avvio automatico" vedi cosa c'è.

Questo è quello che viene fuori, se ho capito bene.
[URL=htt*://img441.imageshack.us/my.php?image=startupentries5en.gif][/URL]
Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 17/12/2005 : 19:19:29  Mostra Profilo
Esatto è proprio quello....tu hai un PC portatile giusto?
Torna all'inizio della Pagina

n/a
deleted



1470 Messaggi

Inserito il - 17/12/2005 : 19:39:27  Mostra Profilo
E' un pò pochino meglio W98 e togli Norton che ti mangia una marea di ram.
Torna all'inizio della Pagina

balestraio
Average Member




81 Messaggi

Inserito il - 18/12/2005 : 00:34:34  Mostra Profilo
Citazione:
Esatto è proprio quello....tu hai un PC portatile giusto?

Si è un vecchio portatile.
Torna all'inizio della Pagina
Pagina: di 2 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,52 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000