NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Problemi con il Computer
 Software
 pannello di controllo - sistema
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi


Inserito il - 11/06/2007 : 12:19:33  Mostra Profilo
Salve a tutti, ho un problemino che oserei definire simpatico e spero che qualcuno piu' arguto di me sappia darmi una soluzione, espongo il problema:
uso xp pro con sp2, ieri stavo lavorando e ho aperto dal pannello di controllo l'icona del SISTEMA, tutto normale si apre la tendina con sistema e tutto funziona solo che sotto l'icona della microsoft ne ho un'altra con il logo di un alieno e se clicco sulla tendina proprieta' a fianco mi trovo la scritta che il mio xp è stato manipolato da un certo tizio.
Non so cosa sia successo visto che il computer lo uso esclusivamente io, l'unica cosa di anomala che ho fatto ultimamente è stata di installare un programma per un mio vicino di casa per poi rimuoverlo subito dopo.
Attendo come sempre risposte - Grazie

Allego i link per accedere al log ed alla immagine jpg e riattendo risposte. Grazie
htt*://freefilehosting.net/download/MjIwODc5
htt*://freefilehosting.net/show/MjIwODgx

Ciao ho seguito i consigli di Leleago (molte grazie) e tanto per cominciare mi sono tolto qualche virus dai punti di ripristino, ho fatto gli altri controlli e non ho trovato ne spyware ne rootkit, a questo punto mi basterebbe sapere quale è il file che mi stato modificato e andare a ripristarlo visto che nella disscussione precedente è stato scritto che si puo' banalmente modificare. In ultimo rispondo all'amico che mi dice di avere un xp craccato, secondo te su un computer registrato in contabilità per uno studio tecnico monto xp craccato?????
Grazie a tutti e attendo notizie

Ciao a tutti, ho visto che il mio problema ha scatenato l'interesse generale, rispondo a tutti prima di tutto RingraziandoVi ed in particolare; Leleago per avermi fatto conoscere un nuovo anti-virus che peraltro mi sono tenuto in coppia con il mio Norton (per successive scansioni); Fremyd per avermi dato le dritte sui file da modificare e per avermi fatto conoscere un angolo nascosto di xp; Floatman che è interveuto preoccupandosi se mi ero perso al quale dico va sempre bene fare scansioni con programmi nuovi e/o aggiornati però teniamone una coppia al massimo sul Pc se no diventa una tragedia lavorare sempre con l'incubo di avere qualche schifezza in giro. In definitiva seguendo i consigli di tutti ho risolto positivamente il mio problema eliminando scritta ed alieno (vedi discussioni precedenti) e ho personalizzato il tutto con il mio logo di battaglia. Buona giornata a tutti e ancora grazie per la competenza e l'educazione dimostrata

Modificato da - death in Data 15/06/2007 08:42:37

fremyd
Advanced Member


Città: Lecce _Pisa


958 Messaggi

Inserito il - 11/06/2007 : 14:29:39  Mostra Profilo
per proprietà intendi le "informazioni sul supporto" ?
L' immaginetta sotto l' icona M$ e le "informazioni sul supporto" sono analmente modificabili..
se fosse solo questo, nn è niente di grave.. ma occorre accertarsi se è stato mod qualcos altro..


Torna all'inizio della Pagina

Floatman
Advanced Member


Città: Atlantide


1242 Messaggi

Inserito il - 11/06/2007 : 17:37:20  Mostra Profilo
Bellino... quasi quasi sarebbe da tenere
Torna all'inizio della Pagina

Lore84
Advanced Member


Città: Pisa


293 Messaggi

Inserito il - 12/06/2007 : 01:19:17  Mostra Profilo
Citazione:
Messaggio inserito da fremyd

per proprietà intendi le "informazioni sul supporto" ?
L' immaginetta sotto l' icona M$ e le "informazioni sul supporto" sono analmente modificabili..
se fosse solo questo, nn è niente di grave.. ma occorre accertarsi se è stato mod qualcos altro..





è un errore, una battuta o un modo di dire?
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 13/06/2007 : 13:00:12  Mostra Profilo
il tuo log di hijack è pulito...
cmq intanto ho visto che hai il norton ti consiglio di toglierlo subito che dà una protezione alquanto scarsa e fare una bella scansione con active virus shield uno dei migliori antivirus free (htt*://[www].activevirusshield[.com]/antivirus/freeav/index.adp?) lo scarichi, lo aggiorni e scansioni +
Dato che ci sei scansiona il pc anche con questi antimalware spybot (htt*://[www].safer-networking.org/it/mirrors/index.html), superantispyware ([www].superantispyware[.com]) e avg (htt*://[www].ewido.net/en/download/)

Dimmi se ti hanno trovato qualcosa!
Torna all'inizio della Pagina

jaco
Junior Member




67 Messaggi

Inserito il - 14/06/2007 : 10:02:20  Mostra Profilo
non è che magari hai una versione non troppo originale e quello è il "logo" di chi ti ha messo il sistema operativo? ...
Torna all'inizio della Pagina

burrito
Advanced Member


Città: Genova


797 Messaggi

Inserito il - 14/06/2007 : 10:50:51  Mostra Profilo
Jaco, se windows mettesse facesse queste cose per ogni pc con licenza non originale, si sarebbe già trovata la soluzione...
Secondo me è qualche hacker che ha voluto intrufolarsi dentro...
Torna all'inizio della Pagina

fremyd
Advanced Member


Città: Lecce _Pisa


958 Messaggi

Inserito il - 14/06/2007 : 12:44:49  Mostra Profilo
azz.. ke errore di battitura nel mio post precedente..

cmq come ho gia detto non credo c è da preoccuparsi... e la licenza non c' entra nulla..
Death vai in C:\windows\system32
elimina il file oemlogo.bmp
elimina o modifica a tuo piacimento oeminfo.ini
problema risolto


PS: non per essere polemico.. ma per favore evitate di consigliare sempre e a tutti le solite 2000 scansioni (non mi rivolgo a nessuno in particolare! IN GENERALE è vero ke è utile controllare pero' non sempre è quella la soluzione al problema.. ad ogni utente ke arriva si riempie il pc con 200 anti-malware!
Torna all'inizio della Pagina

jaco
Junior Member




67 Messaggi

Inserito il - 14/06/2007 : 14:16:00  Mostra Profilo
non volevo dire che sia un problema di licenza! intendevo che magari chi ha installato il sistema operativo ci ha messo dentro il suo logo. tutto quì.
Torna all'inizio della Pagina

Floatman
Advanced Member


Città: Atlantide


1242 Messaggi

Inserito il - 15/06/2007 : 03:10:53  Mostra Profilo
Citazione:
Messaggio inserito da fremyd
PS: non per essere polemico.. ma per favore evitate di consigliare sempre e a tutti le solite 2000 scansioni (non mi rivolgo a nessuno in particolare! IN GENERALE è vero ke è utile controllare pero' non sempre è quella la soluzione al problema.. ad ogni utente ke arriva si riempie il pc con 200 anti-malware!


Sempre senza polemiche anche da parte mia
Io sono dell'idea che prima della rimozione manuale sia fondamentale l'utilizzo di programmi di scansione.
Secondo me, non conoscendo l'utente che ho sotto mano, trovo più valido che mi presenti un log che comunque sia passato al vaglio di scansioni approfondite.
A volte ad esempio arriva qualcuno che ha installato |antivirus_di_serie_con_Windows| e magari lamenta di avere un dialer; prima di andare alla rimozione manuale faccio passare a-squared, perchè è uno dei migliori antidialer in rete.
Aprezzo molto chi ci scrive "ho fatto scansioni con A, B e C ma il malware continua a manifestarsi" perchè mi pare un utente già più accorto.
In molti pensano di avere un antivirus ed essere protetti. Dare l'illusione che con un solo programma si *debba* essere al sicuro da qualunque minaccia mi pare fuoviante.
La gente va via da qui con 200 scanner? Meglio! E' questa la protezione di Windows.
Mi sembra sbagliato dire "scarica AVS o Antivir o Avast ecc." e se non risolvono il problema passare al manuale; a quel punto potrei dire che quando il pc rallenta, tramite HijackThis e Avenger, si possono risolvere i problemi indipendentemente dalla protezione.

Tutto questo, considerato il fatto che ci siamo persi death
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 15/06/2007 : 09:58:52  Mostra Profilo
bene sn davvero contento death cmq secondo me è meglio che togli il norton
Torna all'inizio della Pagina

fremyd
Advanced Member


Città: Lecce _Pisa


958 Messaggi

Inserito il - 15/06/2007 : 11:18:53  Mostra Profilo
Death mi ha scritto in pvt dicendomi ke ha risolto eliminando i file ke gli ho indicato


OT: scusa Floatman ma ad esempio in questo caso il problema non era dovuto a malware particolari.. quindi NESSUN antivirus, antispyware, anti-quellokevuoi t avrebbe rilevato nulla..

Citazione:
La gente va via da qui con 200 scanner? Meglio! E' questa la protezione di Windows.

ed è proprio qui ke nn mi trovi d accordo! E' la conoscenza la prima protezione.. quei tool (la maggior parte dei quali fanno lo stesso tipo di ricerca quindi averne 800 o averne 3 è + o - lo stesso..) sono solo un aiuto "a danno fatto".. nei casi + semplici è molto + utile far capire cosa è successo.. ( non sto certo dicendo ke se uno ha un virus deve capire cosa ha fatto quel virus... ma nei casi di semplcii modifike a file o simili... )
Cmq nn voglio iniziare una polemica quindi discorso chiuso..
Alla prox :)
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 15/06/2007 : 18:11:45  Mostra Profilo
scusa Fremyd, ormai la polemica c'è ed è meglio sentire il parere di tutti sul problema.
E' un pò di tempo che mi interesso allo studio, ricerca e rimozione maleware e posso dirti che in base a questa esperienza ho verificato che il sistema migliore per cercare e risolvere problemi è quello di utilizzare una procedura abbastanza standard, vedi "rimozione virus 2005" Alexandra
htt*://[www].notrace.it/faq-rimozione-virus.htm
"rimozione maleware" mio e di Aris
htt*://[www].notrace.it/eliminare-malware.htm
sono procedure presenti in tutti i forum.
perchè utilizzare questo sistema e non il manuale, semplice: non sappiamo il grado di preparazione dell'utente.
Con tentativi di rimozione manuale di chiavi di registro o file abbiamo avuto sempre sgradite sorprese.
Anche a me sembrava impossibile che un utente non fosse in grado di eliminare correttamente quello indicatogli ma è successo parecchie volte, inoltre i casi risolvibili manualmente rappresentano una piccolissima percentuale rispetto ai problemi che si incontrano.
Per quanto riguarda il numero dei programmi utilizzati ti posso dire che in questo forum ne utilizziamo pochi( ne 800 e nemmeno 200), sempre gli stessi, collaudati e necessari per avere un campo di scansioni completo.
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 15/06/2007 : 19:53:55  Mostra Profilo
Citazione:
Messaggio inserito da michal


Anche a me sembrava impossibile che un utente non fosse in grado di eliminare correttamente quello indicatogli ma è successo parecchie volte, inoltre i casi risolvibili manualmente rappresentano una piccolissima percentuale rispetto ai problemi che si incontrano.
Per quanto riguarda il numero dei programmi utilizzati ti posso dire che in questo forum ne utilizziamo pochi( ne 800 e nemmeno 200), sempre gli stessi, collaudati e necessari per avere un campo di scansioni completo.




inoltre mi permetto di aggiungere, che non capisco il motivo per cui la gente ha "paura" di utilizzare programmi per scansionare il pc, mica danneggiano o bloccano il pc, in più rendono più semplice il compito di risolvere qualsiasi tipo di problema, é più facile visualizzare un log con 3000 voci infette e tentare di rimuoverle e scovarle manualmente o uno con 3/4 voci dopo una pulizia accurata con i vari software..? e comunque sia, se li potranno ritrovare sempre sul pc all'occorrenza e in caso di eventuali successivi problemi, o no..? credo che ci siano moltissimi componenti di questo forum che adesso non possono fare a meno di quei tre quattro software indicati....
Torna all'inizio della Pagina

fremyd
Advanced Member


Città: Lecce _Pisa


958 Messaggi

Inserito il - 15/06/2007 : 21:04:41  Mostra Profilo
Sarò moderato e sintetico:
Citazione:
michal: (...) ho verificato che il sistema migliore per cercare e risolvere problemi è quello di utilizzare una procedura abbastanza standard.

Peccato solo che ad esmepio in questo caso non c' era nessun virus, nessun malware, nulla. Se avesse provato tutti gli antiMalware ke esistono al mondo, non avrebbe cmq risolto il suo problema..

Citazione:
Per quanto riguarda il numero dei programmi utilizzati ti posso dire che in questo forum ne utilizziamo pochi

A parte il fatto ke non sono certo nuovo d questo forum...
Cmq t faccio notare ke dopo la rikiesta d death è stato risposto di cambiare AV (non si sa bene come visto ke norton non è proprio tra i + disponibili alla disinstallaz) e di installare hijackthis + ben 3 antispyware (inevitabili scommetto..)

Citazione:
aris73:
non capisco il motivo per cui la gente ha "paura" di utilizzare programmi per scansionare il pc, mica danneggiano o bloccano il pc
1 av + 1-2 antispyware mi sembrano perfetti SE consigliati quando necessario.

Citazione:
in più rendono più semplice il compito di risolvere qualsiasi tipo di problema ...

si, ammesso ke il problema sia dovuro ad uno spyware..
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,36 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000