NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Problemi con il Computer
 Hardware
 Com1.exe mi blocca internet
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

Ivanetto
New Member




40 Messaggi


Inserito il - 10/12/2006 : 14:23:33  Mostra Profilo
Ciao a tutti!
Ho un problemone col pc, credo sia dovuto alla presenza del tanto citato "com1.exe" (praticamente impossibile da eliminare manualmente ed irriconoscibile dai miei antivirus), ma non ne sono tanto sicuro!
Il problema è che tutto ad un tratto non riesco più a connettermi ad internet con l'ADSL, perché appena mi connetto il pc si riavvia da solo! Ho tolto il riavvio automatico ma mi dà la "celebre" schermata blu con DRIVER_NOT_LESS_OR_EQUAL codice di errore ecc. ecc.
Ho tolto tutta l'immondizia possibile, il pc funziona bene ma non devo osare connettermi ad internet!! Possibile che questo "com1.exe" sia il solo responsabile di tale sbarramento? Ed è in grado di sbloccare tanto facilmente il mio firewall? (Quando mi sto per connettere ad internet il mio antivirus mi segnala che il firewall è stato disattivato!!)
---------------------
per Ivanetto
posta un log di Hijackthis htt*://[www].merijn.org/files/hijackthis.zip
metti il programma in un cartella dedicata in c:\programmi\Hijackthis
lancia e clicca il tasto"do a system scan and save a log file.
otterrai un file di testo che dovrai postare
secondo le regole htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=5255
Ciao.
---------------------
Ecco qui :

htt*://depositfiles[.com]/files/436810

Grazie...

Lollo
Advanced Member


Città: Varese


624 Messaggi

Inserito il - 10/12/2006 : 15:35:44  Mostra Profilo
Ti mando qui: htt*://[www].steven.altervista.org/files/antirootkit.html e qui:

htt*://[www].sophos[.com]/products/free-tools/sophos-anti-rootkit/download/


ciao
Torna all'inizio della Pagina

Ivanetto
New Member




40 Messaggi

Inserito il - 10/12/2006 : 21:03:56  Mostra Profilo
Ho installato ed eseguito il Sophos Anti-Rootkit, mi ha trovato gli errori nel registro e scannerizzato anche l'hard disk, però non mi scannerizza i "running processes" dando come errori un paio di Warning:

- il primo dice "Non tutti i privilegi menzionati sono assegnati al chiamante"
- il secondo dice "Accesso negato".

Altra testimonianza della presenza di questo dannato rootkit? Come fa ad inibirmi il firewall di Avg e bloccarmi il pc appena mi connetto ad internet?

Grazie ancora
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 10/12/2006 : 21:13:03  Mostra Profilo
scarica GMER htt*://[www].gmer.net/ scopatta, sempre sul desktop il file gmer.zip.
esegui gmer.exe
Clicca sul Tab "Rootkit"
Clicca su "Scan"
finita la scansione clicca su "Copy"
Apri il Blocco Note incolla il risultato (CTRL+V)

Esegui gmer.exe
Clicca sul Tab "Autostart"
Clicca su "Scan"
finita la scansione clicca su "Copy"
Apri il Blocco Note incolla il risultato (CTRL+V)

Copia in questa discussione entrambi i log
secondo le regole htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=5255

ciao
Torna all'inizio della Pagina

Ivanetto
New Member




40 Messaggi

Inserito il - 10/12/2006 : 21:37:02  Mostra Profilo
Ecco il link del log di gmer per scansione rootkit:
htt*://depositfiles[.com]/files/437976

questo invece è il link del log di gmer per la scansione autostart:
htt*://depositfiles[.com]/files/437979

grazie!
Torna all'inizio della Pagina

Ivanetto
New Member




40 Messaggi

Inserito il - 11/12/2006 : 15:28:25  Mostra Profilo
Che dicono i miei log? Fanno paura...?
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 16/12/2006 : 21:13:44  Mostra Profilo
scusa avevo perso di vista la discussione domani al massimo li analizzo

ciao

modifica: ivanetto pui caricare i log su freefilehosting che da lì non riesco a leggerli grazie ciao

Modificato da - aris73 in data 17/12/2006 19:30:47
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,27 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000