NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Problemi con il Computer
 Hardware
 connessione anomala avvio xp
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 3

lukys72
Advanced Member

Città: Roma


735 Messaggi


Inserito il - 13/03/2007 : 01:44:45  Mostra Profilo
ciao a tutti.
da qualche giorno mi capita che al primo avvio di xp (e prima che questo mostri sul desktop) tutte le icone),parta un tentativo di connessione ad internet che non va a buon fine (si sente lo squillo di nr occupato e la classica voce della signorina che avverte che il nr è inseistente o occupato).
la connessione non avviene ma tenta di farla selezionando il nr.
la stessa connessione cerca di avvenire tramite modem 56k (che ho come secondo modem nel caso in cui adsl non funzioni).
perchè il pc funzioni devo spegnere il pc con il pulsante di riavvio, xp si apre normalmente mostrando tutte le icone permettendomi di fare la connessione adsl.
cosa è successo?
mi aiutate?
grazie.

lukys72
Advanced Member

Città: Roma


735 Messaggi

Inserito il - 17/03/2007 : 09:28:43  Mostra Profilo
sapete aiutarmi sul mio problema?
è una connessione che parte dopo essersi avviato il sistema appena dopo che ho scelto l'utente di xp...faccio fare il tentativo di connessione che non avviene.
a questo punto premo il pulsatini di reset sulla tower, si riavvia xp e tutto funziona e compaiono anche le icone sul desktop che nel primo avvio non compaiono.
grazie a tutti.
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 17/03/2007 : 14:12:19  Mostra Profilo
posta un log di Hijackthis htt*://[www].merijn.org/files/hijackthis.zip
metti il programma in un cartella dedicata in c:\programmi\Hijackthis
lancia e clicca il tasto"do a system scan and save a log file.
otterrai un file di testo che dovrai postare
secondo le regole htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=5255
Ciao
Torna all'inizio della Pagina

lukys72
Advanced Member

Città: Roma


735 Messaggi

Inserito il - 19/03/2007 : 01:37:19  Mostra Profilo
sperando che vi sia arrivato qualcocsa perchè è la prima volta che riporto file nel modo indicatomi nel rispetto delle regole,,,
htt*://depositfiles[.com]/files/709013
aspetto notizie.
Torna all'inizio della Pagina

lukys72
Advanced Member

Città: Roma


735 Messaggi

Inserito il - 21/03/2007 : 22:20:53  Mostra Profilo
qualcuno ho letto il mio messaggio?
Torna all'inizio della Pagina

Diana
Advanced Member



269 Messaggi

Inserito il - 21/03/2007 : 22:27:54  Mostra Profilo
Mi sa tanto che il file non l'hai caricato. Aspetta che provo a cercare un altro link dove postare il log.
Torna all'inizio della Pagina

Diana
Advanced Member



269 Messaggi

Inserito il - 21/03/2007 : 22:35:00  Mostra Profilo
Prova con questo htt*://freefilehosting.net/
Torna all'inizio della Pagina

Floatman
Advanced Member


Città: Atlantide


1242 Messaggi

Inserito il - 21/03/2007 : 22:51:48  Mostra Profilo
Anche io ho problemi a fare il download del log, utilizza il sito consigliato da Diana.
Intanto puoi disabilitare il modem che non utilizzi andando su Start > Pannello di controllo > Sistema; seleziona "Hardware" e poi "Gestione periferiche"; vai su "Modem" e scegli quello in questione, poi tasto destro e scegli "Disattiva".
Già in questo modo il problema non dovrebbe presentarsi, anche se il dialer comunque rimane nel sistema, quindi è importante vedere il log.
Aspettiamo presto tue notizie. Ciao
Torna all'inizio della Pagina

lukys72
Advanced Member

Città: Roma


735 Messaggi

Inserito il - 21/03/2007 : 23:08:45  Mostra Profilo
htt*://freefilehosting.net/download/MTQzODY2
<a href="htt*://freefilehosting.net/files/MTQzODY2">hijackthis 19.03.2007.txt</a>
hijackthis 19.03.2007.txt
avete ricevuto qualcosa?
Torna all'inizio della Pagina

Floatman
Advanced Member


Città: Atlantide


1242 Messaggi

Inserito il - 22/03/2007 : 01:51:10  Mostra Profilo
Sì è arrivato
Di roba in più ne hai parecchia ma per adesso concentriamoci sul problema.
Il fatto di disattivare la periferica resta una variabile importante in ogni caso (la puoi riattivare all'occorrenza)
Apri HijackThis e fixa questa voce:
O4 - HKCU\..\Run: [vmm32dll] C:\WINDOWS\vmm32dll.exe
Elimina quindi il file C:\WINDOWS\vmm32dll.exe e se non ti riesce apri TaskManager, killa processo corrispondente e riprova ad eliminare il file.
Scarica a-squared: htt*://download5.emsisoft[.com]/a2FreeSetup.exe
Installa, aggiorna e fa una scansione profonda (deep scan) del sistema.
Alla fine posta un nuovo log di controllo.
Ciao
Torna all'inizio della Pagina

lukys72
Advanced Member

Città: Roma


735 Messaggi

Inserito il - 22/03/2007 : 20:08:57  Mostra Profilo
sto facendo la scansione con a-squared e nel frattempo sono riuscito a togliere il file O4 - HKCU\..\Run: [vmm32dll] C:\WINDOWS\vmm32dll.exe (ho fatto un secondo avvio di HijackThis e non l'ho più trovato).
attualmente a-squared ha trovato 43 oggetti...che cosa devo fare alla fine della scansione?
Torna all'inizio della Pagina

lukys72
Advanced Member

Città: Roma


735 Messaggi

Inserito il - 22/03/2007 : 20:35:38  Mostra Profilo
sta facendo la scansione e nella colonna DIAGNOSI ha trovato due DIALER...mi sa tanto che abbiamo trovato il problema (grazie a voi).
in questo percorso C:\Documents and Settings\Luca\Dati applicazioni sono stati trovati questi due files dialer:
UI_Up_SysD32
UI_Upd_SYS
UI_Upd_DLL
UI_Upd_DLLT
sono tutte applicazioni ma quelle individuate da a-squared sono: UI_Upd_SYS e UI_Up_SysD32 (almeno credo)!!!
la scansione non è ancora arrivata a metà...mi dite come devo procedere e se posso eliminare (e come) i 4 files di applicazione?
grazie
Torna all'inizio della Pagina

Floatman
Advanced Member


Città: Atlantide


1242 Messaggi

Inserito il - 22/03/2007 : 22:23:53  Mostra Profilo
Ho sempre sostenuto che a-squared è il miglior "ammazza dialer" sulla piazza
Fatalità ho appena fatto la scansione periodica, quindi vado a memoria per le azioni da fare...
Devi spuntare le caselle a sinistra dei file (oppure tasto destro > seleziona tutti) e cliccare elimina i file selezionati (o qualcosa di simile)
Butta via tutto quanto
Torna all'inizio della Pagina

lukys72
Advanced Member

Città: Roma


735 Messaggi

Inserito il - 22/03/2007 : 22:37:34  Mostra Profilo
c'è la possibilità di postarvi il risultato della scansione di a-squared?
oltre ai dialer che vi ho indicato sopra la scansione ha trovato anche un HEURISTIC DIALER che ha come percorso c/windows/vmm32dll.exe e ovviamente ha individuato altre tracce per un totale di 44 che sono dislocate in vari percorsi.
se li elimino tutti corro qualche rischio?
sotto mi viene proposta una duplice soluzione: metti in quarentena gli oggetti selezionati oppure elimina gli oggetti selezionati...cosa devo fare?
Torna all'inizio della Pagina

Floatman
Advanced Member


Città: Atlantide


1242 Messaggi

Inserito il - 23/03/2007 : 00:48:01  Mostra Profilo
Riguardo al log... bella domanda
Allora, il file vmm32dll.exe è un .exe "truccato" da dll, quindi va eliminato di sicuro.
Riguardo al trattamento dei file a fine scansione, io la quarantena non la uso mai ed elimino sempre tutto. Ti direi di selezionare tutto e eliminare gli oggetti, ma se non ti fidi posta il risultato.
Il risultato della scansione lo puoi postare come un log di HijackThis; non so dirti se ci sia una procedura per estrarlo dal programma a fine scan, posso dirti come trovarlo nel pc:
Nella cartella di a-squared (dovrebbe essere in C:\Programmi\a-squared Free), trovi la cartella "Logs", lì dentro c'è il file di testo "Last Scan".
Se sai il modo di trovarlo dalla finestra del programma fammelo sapere che sono curioso.
Ciao
Torna all'inizio della Pagina

lukys72
Advanced Member

Città: Roma


735 Messaggi

Inserito il - 24/03/2007 : 01:07:27  Mostra Profilo
vi invio il file risultato della scansione con a-squared
htt*://freefilehosting.net/download/MTQ3NTI2
<a href="htt*://freefilehosting.net/files/MTQ3NTI2">LastScan.txt</a>
LastScan.txt
Torna all'inizio della Pagina
Pagina: di 3 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,28 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000