NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 internet connection alice
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

maxrub
Advanced Member



430 Messaggi


Inserito il - 22/04/2007 : 21:06:11  Mostra Profilo
Ciao, l'altro ieri ho formattato il computer per dare una bella ripulita generale e tornare a navigare senza i tanti rallentamenti, da quel giorno però ho dovuto riformattare altre tre volte perchè quando sono collegato con alice dopo un pò si sconnette. Se vado a vedere nelle connessioni in risorse di rete risulta una nuova connessione 'internet connection' che tenta di connettersi senza riuscirci ma che mi toglie la connessione con alice. Se elimino questa 'internet connection' mi posso roicollegare con alice ma dopo un pò si disconnette di nuovo e riappare questa 'internet connection'. Quale può essere il problema? come risolverlo? Grazie. Massimo

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 22/04/2007 : 21:07:47  Mostra Profilo
posta un log di Hijackthis htt*://[www].trendsecure[.com]/portal/en-US/threat_analytics/hijackthis.php#
metti il programma in un cartella dedicata in c:\programmi\Hijackthis
lancia e clicca il tasto"do a system scan and save a log file.
otterrai un file di testo che dovrai postare
secondo le regole htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=5255
Torna all'inizio della Pagina

maxrub
Advanced Member



430 Messaggi

Inserito il - 22/04/2007 : 21:11:12  Mostra Profilo
ecco il log: htt*://freefilehosting.net/download/MTg1ODc5
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 23/04/2007 : 07:20:52  Mostra Profilo
apri hijack e fixa:
O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\lssas.exe
O4 - HKLM\..\Run: [Advanced DHTML Enable] C:\WINDOWS\System32\pqywxxr.exe
O23 - Service: Microsoft Host Services (svch0st) - Unknown owner - C:\WINDOWS\svch0st.exe

scarica avenger sul desktop
htt*://swandog46.geekstogo[.com]/avenger.zip
Decomprimi l'archivio

Avvia il file avenger.exe
Seleziona l'opzione "Input Script Manually"
Clicca sulla lente di ingrandimento

Ti si apre una finestra "View/edit script"
All'interno del box bianco,
copi e incolli


files to delete:
C:\WINDOWS\System32\lssas.exe
C:\WINDOWS\System32\pqywxxr.exe
C:\WINDOWS\svch0st.exe
c:\fryx.exe


clicca sul pulsante Done
Clicca sull'icona del semaforo verde
Rispondi Yes
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente
Torna all'inizio della Pagina

maxrub
Advanced Member



430 Messaggi

Inserito il - 23/04/2007 : 16:38:27  Mostra Profilo
ok, ti ringrazio, stasera metterò in atto questa 'cura'. Mi chiedevo riguardo invece la 'prevenzione' perchè non si ripeta la cosa come devo agire? Infatti come detto ho riformattato più volte ma il problema si è sempre ripresentato dopo pochi minuti di navigazione, evidentemente dopo la formattazione e reinstallazione di xp home ed. + alice il computer ha in automatico una impostazione che permette troppo facilmente l'ingresso dei virus (non ho antivirus e non sò come impostare il firewall. Come devo operare? Grazie
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 23/04/2007 : 17:49:52  Mostra Profilo
installare come minimo un antivirus, active virus shield o antivir, un firewall zone alarm se prediligi l'italiano e abbastanza intuitivo e semplice da capire, spywareterminator e spybot tanto per iniziare li trovi tutti nella mia firma

ciao
Torna all'inizio della Pagina

maxrub
Advanced Member



430 Messaggi

Inserito il - 23/04/2007 : 21:19:26  Mostra Profilo
ok, che mi dici del windows SP2? portebbe servire?
Intanto ho seguito la procedura che mi avete indicato, tutto ok tranne che non sono riuscito ad eliminare il file: O23 - Service: Microsoft Host Services (svch0st) - Unknown owner - C:\WINDOWS\svch0st.exe ho provato più volte a fixarlo ma nulla da fare. Ecco il nuovo log di Hijackthis:
htt*://freefilehosting.net/download/MTg2ODE3
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 23/04/2007 : 21:42:59  Mostra Profilo
effettua queste due scansioni on line per ripulire tutto e riposti il log
htt*://[www].pandasoftware[.com]/activescan/it/activescan_principal.htm
htt*://[www].notrace.it/scan
Lo scanner online utilizza controlli ActiveX, per cui solo con Internet Explorer potrai effettuare lo scan

ciao
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 24/04/2007 : 19:37:59  Mostra Profilo
manrub fai questa procedura:

start, esegui e digita: sc stop svch0st e clicca su ok
poi di nuovo start, esegui e digita: sc delete svch0st e clicca su ok


dopo questa procedura torna su hijack e se c'è ancora fixalo nuovamente


NB: la SP2 di windows xpdevi assolutamente installarla.....sn aggiornamenti importantissimi per la protezione del sistema...
vai su questo link (htt*://[www].microsoft[.com]/downloads/thankyou.aspx?FamilyID=049c9dbe-3b8e-4f30-8245-9e368d3cdb5a&displaylang=it e clicca su inizia download

una volta installata ricordati di attivare gli aggiornamenti automatici (risorse del computer, clicca col tasto destro mouse, proprietà, aggiornamenti automatici, attiva)

Modificato da - Leleago in data 25/04/2007 12:07:38
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 24/04/2007 : 22:04:31  Mostra Profilo
lo scan on line dovrebbe rimuoverlo in automatico, é relativo a un trojan ormai rilevato e rimosso da molti AV
Torna all'inizio della Pagina

maxrub
Advanced Member



430 Messaggi

Inserito il - 27/04/2007 : 21:07:52  Mostra Profilo
Ho effettuato la scansione con panda activescan, ha trovato e disinfettato 7 virus, inoltre ha trovato 16 spyware (non rimossi) e 3 dialer (non rimossi). Ora procedo con lo scan di notrace. Comunque ora hijackthis mi dà O23 - Service: Microsoft Host Services (svch0st) - Unknown owner - C:\WINDOWS\svch0st.exe (file missing)

Modificato da - maxrub in data 27/04/2007 21:10:26
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 27/04/2007 : 21:13:49  Mostra Profilo
fixa la voce O23 con hijack e poi fa così:

start, esegui e digita: sc delete svch0st e clicca su ok


ricordati di installarti subutio la service pack2, un buon antivirus e un buon antispyware!
ti consiglio antivir ([www].free-av[.com]) e spybot (htt*://[www].safer-networking.org/it/download/index.html)

Modificato da - Leleago in data 27/04/2007 21:16:59
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,23 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000