NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Problemi con il Computer
 Software
 google non va
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

nuna
Senior Member




135 Messaggi


Inserito il - 28/09/2007 : 23:17:30  Mostra Profilo
Hola a tutti,
da due giorni ho un problema con google..
riesco ad aprirlo facilmente, digito la parola che mi interessa ma se clicco sulle prime tre o quattro voci appare una pagina bianca con il nome che ho digitato in grigio e una scritta tipo "We cannot find this search 'mare '" se ho digitato la parola mare.
è un problema del pc o di google?
Non so se può servire ma ho notato che l'ha fatto in seguito al distacco e riattacco dell'alimentazione del router.
Grazie per il tempo che vorrete dedicarmi.

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 03/10/2007 : 13:15:58  Mostra Profilo
problema piuttosto strano, vediamo se non hai "ospiti"
posta un log di Hijackthis htt*://[www].trendsecure[.com]/portal/en-US/threat_analytics/hijackthis.php#
metti il programma in un cartella dedicata in c:\programmi\Hijackthis
lancia,clic su Main menù e poi sul tasto"do a system scan and save a log file.
otterrai un file di testo che dovrai postare
secondo le regole che trovi nella mia firma
Torna all'inizio della Pagina

nuna
Senior Member




135 Messaggi

Inserito il - 04/10/2007 : 10:32:30  Mostra Profilo
Grazie Michal, ma ho una prima difficoltà..
quando apro c e poi programmi non vedo la cartella relativa al programma che mi hai fatto scaricare...
in ogni caso ti invio questo file che penso sia il log che mi chiedevi...

htt*://[www].freefilehosting.net/download/MjY2MTU=

ori: anche michal te lo ha detto: i log si postano secondo le regole

Modificato da - ori in data 04/10/2007 10:48:32
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 04/10/2007 : 13:03:39  Mostra Profilo
disabilita il ripristino di configurazione di sistema
start/pannello di controllo/sistema/ripristino config spuntare la casella disattiva/ applica/ok

fai una scansione con Virit: htt*://[www].tgsoft.it/italy/download.htm
in modalità provvisoria(disabilita il tuo antivirus prima della scansione):
Modalità provvisoria 1° metodo all'avvio premere più volte il tasto F8
2° metodo start\esegui\ apri msconfig ok\boot.ini\spunta casella SAFEBOOT\applica ( per ritornare in mod. normale stesso percorso e togliere la spunta)

scaricati Ccleaner htt*://[www].ccleaner[.com]/download/
Lanciare il programma, clic su “opzioni-->avanzate togliere la spunta a "cancella file in Windows temp solo se più vecchi di 48 ore, eseguire l’operazione “analizza-->avvia” due volte.
Eseguire : problemi-->trova ed elimina (ripara selezionati) tutto ciò che viene rilevato
riposta un nuovo log di Hijackthis.
Torna all'inizio della Pagina

nuna
Senior Member




135 Messaggi

Inserito il - 04/10/2007 : 19:31:39  Mostra Profilo
Sono mortificata per il mio comportamento che sembra essere contro le regole di questo forum.
In ogni caso è da additare alla mia inesperienza e non alla mia buona fede.
Mi metto subito all'opera e posto nuovo log a procedura terminata.
Grazie e buon lavoro.
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 10/10/2007 : 00:14:49  Mostra Profilo
Nuna non ha acora imparato a postare, poco male, questo è il suo log:
htt*://[www].freefilehosting.net/download/MjgwMzM=
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 10/10/2007 : 00:46:29  Mostra Profilo
fixa:
O2 - BHO: AcroIEAdvHlprObj - {8673347E-6D08-4B61-8794-E101DC448950} - C:\WINDOWS\system32\AcroIEAdvHelper.dll
O4 - HKLM\..\Run: [Frag Ooze Cash Scr] C:\Documents and Settings\All Users\Dati applicazioni\close poke frag ooze\Enc hope.exe
O23 - Service: ASP.NET State Service aspnet_stateRpcSs (aspnet_stateRpcSs) - Unknown owner - C:\WINDOWS\system32\acelpdecn.exe (file missing)
O23 - Service: Microsoft security update service (msupdate) - Unknown owner - c:\windows\system32\mssrv32.exe (file missing)
O23 - Service: Gruppo di continuità UPSWmiApSrv (UPSWmiApSrv) - Unknown owner - C:\WINDOWS\system32\2052r.exe (file missing)
O23 - Service: Aggiornamenti automatici wuauservSCardSvr (wuauservSCardSvr) - Unknown owner - C:\WINDOWS\system32\1033v.exe (file missing)
da provvisoria elina:
C:\WINDOWS\system32\AcroIEAdvHelper.dll ed anche
C:\Documents and Settings\All Users\Dati applicazioni\close poke frag ooze\Enc hope.exe
riposta il log.
Dimmi se hai fatto tutto quello che ti avevo scritto nel post precedente.
Torna all'inizio della Pagina

nuna
Senior Member




135 Messaggi

Inserito il - 10/10/2007 : 11:26:17  Mostra Profilo
Bene.
Dopo ammenda pubblica mi sono messa al lavoro.
Ho eliminato AcroIEAdvHelper.dll con un programma che mi ha consigliato lele perchè normalmente non andava via.
Per quanto riguarda close poke frag ooze\Enc hope.exe non esiste nel percorso che mi hai segnalato, forse l'avevo già eliminato da me...
Per la prima parte, quella relativa alla scansione con virit, ho avuto qualche difficoltà ma ora riprovo.
Infine, spero di aver imparato a postare un log:


nuna.log

Non mi resta che ringraziarti per la pazienza e mi dispiace se ti ho sottratto tempo inutilmente.
grazie.
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 10/10/2007 : 13:05:46  Mostra Profilo
ultima operazione :
bisogna disabilitare questi servizi:
O23 - Service: ASP.NET State Service aspnet_stateRpcSs (aspnet_stateRpcSs) - Unknown owner - C:\WINDOWS\system32\acelpdecn.exe (file missing)
O23 - Service: Microsoft security update service (msupdate) - Unknown owner - c:\windows\system32\mssrv32.exe (file missing)
O23 - Service: Gruppo di continuità UPSWmiApSrv (UPSWmiApSrv) - Unknown owner - C:\WINDOWS\system32\2052r.exe (file missing)
O23 - Service: Aggiornamenti automatici wuauservSCardSvr (wuauservSCardSvr) - Unknown owner - C:\WINDOWS\system32\1033v.exe (file missing)
da Start/pannello di controllo/strumenti amministratore/servizi
devi trovare quelli in elenco e cliccandoci su vai su proprietà modifica tipo di avvio = disabilitato. riposta un nuovo log.
Visto che hai imparato?, brava.
Torna all'inizio della Pagina

nuna
Senior Member




135 Messaggi

Inserito il - 10/10/2007 : 19:58:07  Mostra Profilo
Ok..
fatto...
ti posto il nuovo log.....


nuna2.log grazie
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 11/10/2007 : 00:24:58  Mostra Profilo
perfetto, log pulito.
Ciao.
Torna all'inizio della Pagina

nuna
Senior Member




135 Messaggi

Inserito il - 11/10/2007 : 12:31:28  Mostra Profilo
Grazie mille..
sei davvero in gamba...
buon lavoro
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 11/10/2007 : 13:57:05  Mostra Profilo
chissà sia la volta buona nuna
Torna all'inizio della Pagina

nuna
Senior Member




135 Messaggi

Inserito il - 14/10/2007 : 21:05:43  Mostra Profilo
Stavolta credo di si...
ma data la mia inesperienza credo che farò riferimento a voi anche in seguito...
so che la cosa non vi rende felici....

A presto...
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,25 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000