Autore |
Discussione  |
|
maxrub
Advanced Member
    
430 Messaggi |
Inserito il - 22/04/2007 : 21:06:11
|
Ciao, l'altro ieri ho formattato il computer per dare una bella ripulita generale e tornare a navigare senza i tanti rallentamenti, da quel giorno però ho dovuto riformattare altre tre volte perchè quando sono collegato con alice dopo un pò si sconnette. Se vado a vedere nelle connessioni in risorse di rete risulta una nuova connessione 'internet connection' che tenta di connettersi senza riuscirci ma che mi toglie la connessione con alice. Se elimino questa 'internet connection' mi posso roicollegare con alice ma dopo un pò si disconnette di nuovo e riappare questa 'internet connection'. Quale può essere il problema? come risolverlo? Grazie. Massimo
|
|
aris73
Advanced Member
    

Città: Taormina
3779 Messaggi |
Inserito il - 22/04/2007 : 21:07:47
|
posta un log di Hijackthis htt*://[www].trendsecure[.com]/portal/en-US/threat_analytics/hijackthis.php# metti il programma in un cartella dedicata in c:\programmi\Hijackthis lancia e clicca il tasto"do a system scan and save a log file. otterrai un file di testo che dovrai postare secondo le regole htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=5255
|
 |
|
maxrub
Advanced Member
    
430 Messaggi |
Inserito il - 22/04/2007 : 21:11:12
|
ecco il log: htt*://freefilehosting.net/download/MTg1ODc5 |
 |
|
Leleago
Advanced Member
    
1918 Messaggi |
Inserito il - 23/04/2007 : 07:20:52
|
apri hijack e fixa: O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\System32\lssas.exe O4 - HKLM\..\Run: [Advanced DHTML Enable] C:\WINDOWS\System32\pqywxxr.exe O23 - Service: Microsoft Host Services (svch0st) - Unknown owner - C:\WINDOWS\svch0st.exe
scarica avenger sul desktop htt*://swandog46.geekstogo[.com]/avenger.zip Decomprimi l'archivio
Avvia il file avenger.exe Seleziona l'opzione "Input Script Manually" Clicca sulla lente di ingrandimento
Ti si apre una finestra "View/edit script" All'interno del box bianco, copi e incolli
files to delete: C:\WINDOWS\System32\lssas.exe C:\WINDOWS\System32\pqywxxr.exe C:\WINDOWS\svch0st.exe c:\fryx.exe
clicca sul pulsante Done Clicca sull'icona del semaforo verde Rispondi Yes Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente |
 |
|
maxrub
Advanced Member
    
430 Messaggi |
Inserito il - 23/04/2007 : 16:38:27
|
ok, ti ringrazio, stasera metterò in atto questa 'cura'. Mi chiedevo riguardo invece la 'prevenzione' perchè non si ripeta la cosa come devo agire? Infatti come detto ho riformattato più volte ma il problema si è sempre ripresentato dopo pochi minuti di navigazione, evidentemente dopo la formattazione e reinstallazione di xp home ed. + alice il computer ha in automatico una impostazione che permette troppo facilmente l'ingresso dei virus (non ho antivirus e non sò come impostare il firewall. Come devo operare? Grazie |
 |
|
aris73
Advanced Member
    

Città: Taormina
3779 Messaggi |
Inserito il - 23/04/2007 : 17:49:52
|
installare come minimo un antivirus, active virus shield o antivir, un firewall zone alarm se prediligi l'italiano e abbastanza intuitivo e semplice da capire, spywareterminator e spybot tanto per iniziare li trovi tutti nella mia firma
ciao |
 |
|
maxrub
Advanced Member
    
430 Messaggi |
Inserito il - 23/04/2007 : 21:19:26
|
ok, che mi dici del windows SP2? portebbe servire? Intanto ho seguito la procedura che mi avete indicato, tutto ok tranne che non sono riuscito ad eliminare il file: O23 - Service: Microsoft Host Services (svch0st) - Unknown owner - C:\WINDOWS\svch0st.exe ho provato più volte a fixarlo ma nulla da fare. Ecco il nuovo log di Hijackthis: htt*://freefilehosting.net/download/MTg2ODE3 |
 |
|
aris73
Advanced Member
    

Città: Taormina
3779 Messaggi |
Inserito il - 23/04/2007 : 21:42:59
|
effettua queste due scansioni on line per ripulire tutto e riposti il log htt*://[www].pandasoftware[.com]/activescan/it/activescan_principal.htm htt*://[www].notrace.it/scan Lo scanner online utilizza controlli ActiveX, per cui solo con Internet Explorer potrai effettuare lo scan
ciao |
 |
|
Leleago
Advanced Member
    
1918 Messaggi |
Inserito il - 24/04/2007 : 19:37:59
|
manrub fai questa procedura:
start, esegui e digita: sc stop svch0st e clicca su ok poi di nuovo start, esegui e digita: sc delete svch0st e clicca su ok 
dopo questa procedura torna su hijack e se c'è ancora fixalo nuovamente 
NB: la SP2 di windows xpdevi assolutamente installarla.....sn aggiornamenti importantissimi per la protezione del sistema... vai su questo link (htt*://[www].microsoft[.com]/downloads/thankyou.aspx?FamilyID=049c9dbe-3b8e-4f30-8245-9e368d3cdb5a&displaylang=it e clicca su inizia download 
una volta installata ricordati di attivare gli aggiornamenti automatici (risorse del computer, clicca col tasto destro mouse, proprietà, aggiornamenti automatici, attiva) |
Modificato da - Leleago in data 25/04/2007 12:07:38 |
 |
|
aris73
Advanced Member
    

Città: Taormina
3779 Messaggi |
Inserito il - 24/04/2007 : 22:04:31
|
lo scan on line dovrebbe rimuoverlo in automatico, é relativo a un trojan ormai rilevato e rimosso da molti AV  |
 |
|
maxrub
Advanced Member
    
430 Messaggi |
Inserito il - 27/04/2007 : 21:07:52
|
Ho effettuato la scansione con panda activescan, ha trovato e disinfettato 7 virus, inoltre ha trovato 16 spyware (non rimossi) e 3 dialer (non rimossi). Ora procedo con lo scan di notrace. Comunque ora hijackthis mi dà O23 - Service: Microsoft Host Services (svch0st) - Unknown owner - C:\WINDOWS\svch0st.exe (file missing) |
Modificato da - maxrub in data 27/04/2007 21:10:26 |
 |
|
Leleago
Advanced Member
    
1918 Messaggi |
Inserito il - 27/04/2007 : 21:13:49
|
fixa la voce O23 con hijack e poi fa così:
start, esegui e digita: sc delete svch0st e clicca su ok
ricordati di installarti subutio la service pack2, un buon antivirus e un buon antispyware! ti consiglio antivir ([www].free-av[.com]) e spybot (htt*://[www].safer-networking.org/it/download/index.html)  |
Modificato da - Leleago in data 27/04/2007 21:16:59 |
 |
|
|
Discussione  |
|