NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Sconnessioni continue del pc!!
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

Arielsurf
New Member




43 Messaggi


Inserito il - 25/04/2007 : 16:50:02  Mostra Profilo
Ciao a tutti, sono nuovissima di qs forum.. vi espongo il mio problema:
Ho un PIII con 256 di RAM 40GB di disco fisso.
Avevo win ME ma mi dava problemi ogni volta che usavo un qualcosa usb, chiedeva sempre driver... ho deciso di passare a win 2000

ma da quando ho qs sistema operativo la connessione non rimane per piu di 10 minuti, ho gia fatto quanto segue:
cambiato modem SI DISCONNETTE
cambiato filtri SI DISCONNETTE
collegato il pc vicinissimo alle presa centrale SI DISOCNNETTE
collegato un portatile di un mio amico RIMANE CONNESSO
col suo aiuto installato avg ma non trova nulla, spybot ma non trova nulla. Ha provato anke con un antivir ma nulla... devo dire che succede che a alcune volte a metà della scansione dei virus si riavvia da solo il mio pc!!

che altro.. uso regolarmente ccleaner ma nn cambia nulla...

non sono molto esperta di pc.. uffi pero non riesco a navigare!!!
ho letto che usate spesso hijackthis.. se metto on line il file log mi sapreste dare una mano almeno voi?? il mio amico lo sto stressando e poverino non sa piu dove sbattere la testa!!!

fatemi sapere qualcosa... AIUTO!
grazie

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 25/04/2007 : 17:16:43  Mostra Profilo
si che certo che sappiamo analizzare i log

posta un log di Hijackthis htt*://[www].trendsecure[.com]/portal/en-US/threat_analytics/hijackthis.php
metti il programma in un cartella dedicata in c:\programmi\Hijackthis
lancia e clicca il tasto"do a system scan and save a log file.
otterrai un file di testo che dovrai postare
secondo le regole htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=5255

Modificato da - Leleago in data 25/04/2007 17:17:41
Torna all'inizio della Pagina

Arielsurf
New Member




43 Messaggi

Inserito il - 25/04/2007 : 18:07:39  Mostra Profilo
scusami, ho letto in giro che il system scan lo devo fare in modalità provvisoria, ma altre volte non in modalità provvisoria... e io?? come lo faccio??

un altra cosa x la quale ho un dubbietto... la modalità provvisoria la attivo premendo F8 vero?? grazie e scusa x la mia ignoranza abissale!!
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 25/04/2007 : 18:09:13  Mostra Profilo
nn serve la modalità provvisora fa la scansione in modalità normale
Torna all'inizio della Pagina

Arielsurf
New Member




43 Messaggi

Inserito il - 26/04/2007 : 00:11:22  Mostra Profilo
qs è il link..

hijackthis8.log

appena lo inserisco controllo che funzioni e sia giusto... non t dico quanto ci ho messo a fare tutti qs procedimenti, continuava a sconnettersi.. spero si possa risolvere qs situazione
grazie di tutto!!
Torna all'inizio della Pagina

Arielsurf
New Member




43 Messaggi

Inserito il - 26/04/2007 : 00:13:56  Mostra Profilo
il link funziona..
sono stata bravissima!!
Anche se per voi tutto qs sara banalissimo!!
Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 26/04/2007 : 01:10:17  Mostra Profilo
Diventerà banale anche per té, non preoccuparti

Credo che puoi già fixare con HiJackThis queste voci:

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = htt*://gw.virgilio.it/adsl/01.homepage
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_01\bin\jusched.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINNT\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O14 - IERESET.INF: START_PAGE_URL=htt*://gw.virgilio.it/adsl/01.homepage

l'ultima in neretto, teoricamente, dovrebbe impedirti di cambiare la pagina iniziale, levandola dovrebbe tornare normale, è meglio levarla perchè a volte viene modificato quel file e ti portano a spasso dove vogliono, in ogni caso non riesco ad aprire quel dominio anche se sembra veramente di Virgilio.

questa credo che sia il setup "prima connessione ad internet" di Windows, normalmente non serve più..

O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Programmi\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')

Ci sono altre voci che non capisco troppo il motivo della loro presenza:

O16 - DPF: {74FFE28D-2378-11D5-990C-006094235084} (IBM Access Support) - htt*://[www]-307.ibm[.com]/pc/support/IbmEgath .cab
O22 - SharedTaskScheduler: Precaricatore Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINNT\system32\browseui.dll
O22 - SharedTaskScheduler: Daemon di cache delle categorie di componenti - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINNT\system32\browseui.dll

aspetta che ti diano conferma prima di fixare queste ultime.

Ciao.
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 26/04/2007 : 06:45:46  Mostra Profilo
le voci O22 nn sono da fixare
Torna all'inizio della Pagina

Arielsurf
New Member




43 Messaggi

Inserito il - 26/04/2007 : 09:19:13  Mostra Profilo
cavoli quante voci fa FIXARE!!
ma sono tutti cattivoni?? allora avevo il pc pieno di schifezze!!

ora sono in ufficio e non posso FIXARLI ma appena torno a casa mi sentono!!

mi è rimasto un dubbietto O16 lo tolgo??

guardate spero proprio si sistemi !!!

grazie mille a tutti quanti!!
Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 26/04/2007 : 09:25:35  Mostra Profilo
La 016 credo sia una specie di connessione con la IBM, cioè ti fanno scaricare qualcosa (update o non so che altro), per ora lasciala, poi si vede.

le altre non sono fondamentalmente "cattive", ma caricano il sistema senza un reale bisogno, se le togli avrai più risorse disponibili per il resto.

O4 - HKCU\..\Run: [msnmsgr] "C:\Programmi\MSN Messenger\msnmsgr.exe" /background

questa è quella che ho sempre odiato, avvia msn "nascosto", non ha nessuna utilità per te..

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe

questa ha creato alcuni problemi con degli utenti che utilizzano Nero, se la levi non ne sentirai di certo la mancanza..

Ciao.
Torna all'inizio della Pagina

Arielsurf
New Member




43 Messaggi

Inserito il - 27/04/2007 : 00:43:54  Mostra Profilo
ecco il nuovo log dopo il fix:
hijackthis3.log

oggi pomeriggio ha usato il pc la mia sorellina (susate ma devo scriverlo, piu imbranata di me!!) mentre era col pc acceso, questo si è riavviato da solo!! al riavvio mi ha detto è comparsa una schermata di AVG che manifestava un problema (non sa dirmi cosa ci fosse scritto)
stasera prima di FIXARE ho notato che:
AVG non parte piu, neanche se cliccavo sul link del desktop!!
il pc è estremamente lento!!

poi dopo circa 30 minuti l'icona di AVG è comparsa in basso a sinistra!
cosa vuol dire?? ho qualche virus o roba simile?? uffffff
devo dire che dopo che è comparsa l'icona di avg in basso a sinistra il computer su è velocizzato un po....



non so cosa fare!! mi aiutate perfavore??

grazie mille!!


P.S. il mio amico mi aveva proposto di formattare tutto!! secondo voi conviene?? potra servire a qualcosa??
Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 27/04/2007 : 01:00:24  Mostra Profilo
Ma non è che sia AVG a scombussolarti il PC?

Prova a scaricarti questo:

Avira AntiVir PersonalEdition Classic for Windows

Una volta scaricato disinstalli AVG ed installi il secondo, pulisci il registro con qualcosa tipo CCleaner (lo trovi in download) e vedi se cambia.

Ciao.
Torna all'inizio della Pagina

Arielsurf
New Member




43 Messaggi

Inserito il - 27/04/2007 : 08:50:04  Mostra Profilo
a dire la verità avevo su antivir e sono passata ad avg xke mi dava problemi antivir, nel senso che nn si aggiornava e durante la scansione il pc si riavviava!!

la stessa cosa è successa con avg... durante la scansione il pc si è riavviato, la prima volta, poi la seconda non si è piu riavviato ma non ha trovato cmq nulla...

ora comunque provo a rimettere antivir a questo punto le provo tutte!!

grazie a tutti
Torna all'inizio della Pagina

Arielsurf
New Member




43 Messaggi

Inserito il - 28/04/2007 : 19:34:17  Mostra Profilo
niente da fare... anche con antivir il pc nn andava e si riavviava!!!

alla fine mi sono lasciata convincere dal mio amico e mi sono fatta formattare tutto... beh ora va che è una meraviglia!! mi ha messo XP!!
lui mi diceva sarebbe dovuto essere piu lento e invece sembra una scheggia!!!

grazie di tutto ragazzi per l'aiuto che mi avete dato... siete stati gentilissimi e disponibilissimi!!
grazie ancora a tutti... se dovessi tornare su qs forum spero di farlo per consulenza e non perche ho problemi col mio pc!!



Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 28/04/2007 : 19:45:41  Mostra Profilo
Di niente, e poi un "formattone" al disco non gli fa male di certo .

Ciao.
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,33 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000