PcPrimiPassi.it - informatica facile per tutti, home page
PcPrimiPassi.it - informatica facile per tutti, home page



Infezioni informatiche e Sicurezza informatica in generale

 PcPrimiPassi.it FORUMSICUREZZA INFORMATICAInfezioni informatiche e Sicurezza informatica in generale


Icona di Messaggio

Topic: aiuto scudo rosso con croce bianca

Altre pagine della discussione:




zeronol
Principiante Principiante
zeronol
Principiante Principiante
zeronol
Principiante
Principiante

Avatar generico


Iscritto dal : 04/Ottobre/2007
Da: Italy
Status: Offline
Posts: 46
Riporta il testo di: zeronol Rispondibullet Topic: Post n° 80.275 - Postato: 18/Marzo/2008 alle 10:17


scusa prgn deldomains non mi permette di istallare e mi da questa notifica;

*
*
*


***********************************************
"notifica" editata... era il contenuto del file DelDomains.inf


Modificato da prgn - 30/Marzo/2008 alle 20:16


prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 80.277 - Postato: 18/Marzo/2008 alle 13:20


Sicuro di aver fatto tutto come ti è stato detto...?
Ho l'impressione che tu non abbia cliccato sul tasto Fix checked  dopo aver
messo il segno di spunta nella casellina di fianco alle voci che ti ho indicato...
se fosse così... hai lasciato i riferimenti nel registro a quelle voci... e quindi
i file infetti vengono riavviati ogni volta che fai ripartire il pc...
Le voci sono ancora tutte la...
Segui le indicazioni alla lettera... (stampale se ti è necessario...)
Descrivimi la procedura che hai utilizzato per installare il file DelDomains.inf...
(ricordati, come ti ho già detto, di non utilizzare memorie di massa esterne...
tipo dischi e penne usb... o schedine di memoria... anche le macchinette...
in quanto un eseguibile che hai sul pc... dovrebbe infettare proprio queste
unità... tramite l'auto play)



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



zeronol
Principiante Principiante
zeronol
Principiante Principiante
zeronol
Principiante
Principiante

Avatar generico


Iscritto dal : 04/Ottobre/2007
Da: Italy
Status: Offline
Posts: 46
Riporta il testo di: zeronol Rispondibullet Topic: Post n° 80.317 - Postato: 19/Marzo/2008 alle 10:12


[QUOTE=prgn]
Sicuro di aver fatto tutto come ti è stato detto...?
Ho l'impressione che tu non abbia cliccato sul tasto Fix checked  dopo aver
messo il segno di spunta nella casellina di fianco alle voci che ti ho indicato...
se fosse così... hai lasciato i riferimenti nel registro a quelle voci... e quindi
i file infetti vengono riavviati ogni volta che fai ripartire il pc...


Si prgn è vero ieri sera ho rifatto il procedimento, poi ho dato una pulizia con l'AVG e cleaner e le varie frasi e icone di disturbo sono spariteBig%20smile. Stamattina con immensa preoccupazione ho acceso il pc e lo scudo rosso non c'eraaaaaaaaaaaaaaaaaaaaaWink. Ti ringrazio tanto prgn perchè come al solito sei riuscito a risolvere un problema informatico solo con l'utilizzo di una tastiera.............e per di più con un esecutore come me che con il pc ha sempre litigato.! Grazie mille e auguro a te e tutto lo staff di PcPrimipassi la Buona Pasqua Clap Clap Clap Clap Clap Clap Clap Clap Clap Clap Clap Clap Clap Clap Clap Clap Clap Clap Clap Clap Clap Clap WinkWinkWinkWinkWinkWinkWinkWinkWinkWinkWinkWinkWinkWinkWinkWinkWinkWinkWinkWinkWinkWinkWinkWinkWink


prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 80.318 - Postato: 19/Marzo/2008 alle 11:11


Grazie per gli auguri... li ricambio!
Ma aspetta... non abbiamo finito ancora... c'è la questione delle memorie
di massa esterne... che potrebbero essere infette...
quindi... c'è da eliminare l'auto play... (per poi ripristinarlo... se ti interessa...)
 
Leggi questa discussione... dove trovi le istruzioni nel mio ultimo post:
 
 
Nell'ultimo post spiego come si disattiva l'auto play da tutti i dischi...
(poi... dopo aver pulito tutto...potrai sempre attivarlo... cambiando le impostazioni)
Anche se io non lo considero sicuro averlo attivato... ;)
 
Disattivato l'auto play... inserisci senza fare doppio clic sull'icona della
unità... (facendo doppio clic...  correresti il rischio di eseguire di nuovo l'autoplay)
ci clicchi con il tasto destro del mouse e scegli "Esplora..." (in questo modo
ti potrai muovere nell'unità... e senza eseguire l'auto play) inoltre...
sempre cliccando con il tasto destro del mouse... puoi scegliere di fare lo
scan con l'antivirus... sull'unità...
Potresti fare anche un controllo tu... manualmente... impostando la visione
dei file nascosti e di sistema... (per farlo... ti basta aprire una cartella... oppure
anche risorse del computer... andare in Strumenti->Opzioni cartella... e
in visulizzazione... scegli di visualizzare cartelle e file nascosti... ed anche
i files protetti e di sistema...) ed aprendo l'unità... (ricordati di farlo con
Esplora... senza farci il doppio clic sopra)  ... cercare la presenza del file
Autorun.ini, se è presente... ti basta trascinarlo... (non farci doppio clic
sopra) in blocco note... ed all'interno troverai il nome del file eseguibile...
potenzialmente infetto... e da eliminare...
Naturalmente... eliminado Autorun.ini ed il file eseguibile dalla unità esterna...
hai eliminato anche il rischio che si esegua il malware all'inserimento...
 
Inoltre.. ti consiglio di fare uno scan approfondito... a prescindere delle
estensioni/tipo di file... (di solito tutti gli antivirus lo permettono di fare...)
 
Dopo aver fatto questo... posta ancora un log di hijackthis... in modo che
si possa controllare se c'è rimasto qualche cosa... o ti sei ricontagiato...
 
Ciao
 
PS: devi controllare tutte le unità esterne con memoria... anche lettori Mp3...
memorie di fotocamere... penne... hdd... ecc.ecc.



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



zeronol
Principiante Principiante
zeronol
Principiante Principiante
zeronol
Principiante
Principiante

Avatar generico


Iscritto dal : 04/Ottobre/2007
Da: Italy
Status: Offline
Posts: 46
Riporta il testo di: zeronol Rispondibullet Topic: Post n° 80.320 - Postato: 19/Marzo/2008 alle 13:47


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13.44.28, on 19/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.daemon-search.com/startpage

he ne pensi?

**********************************************
Log di hijackthis editato... ho lasciato le voci interessanti



Modificato da prgn - 30/Marzo/2008 alle 20:14


prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 80.366 - Postato: 21/Marzo/2008 alle 02:10


Ciao... scusa... ho il tempo limitato... e spesso non riesco a trovare il tempo
materiale per rispondere...
Allora... il log è pulito... volevo chiederti un paio di cose... la prima riguarda
la pagina iniziale del browser:
 
-www.daemon-search.com/startpage
 
l'hai impostata tu...?
 
Poi... ti ho fatto fare il log con findAwf.... e non era senza motivo...
infatti hai dei files duplicati in cartelle bak... tipico segnale di contagio
da parte di un determinato trojan... comunque... penso che nel tuo caso
sia un contagio vecchio... ed i file infetti siano già stati tolti... comunque
per essere sicuri... controlla sul sito www.virustotal.com/it/ il seguete file:
 
C:\Programmi\Adobe\Reader 8.0\Reader\reader_sl.exe
 
con sfoglia... cerchi il file che ti indico in rosso... e lo invii...
 
Di sicuro sarà pulito... ma un controllo non farà male...
 
Ciao



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



zeronol
Principiante Principiante
zeronol
Principiante Principiante
zeronol
Principiante
Principiante

Avatar generico


Iscritto dal : 04/Ottobre/2007
Da: Italy
Status: Offline
Posts: 46
Riporta il testo di: zeronol Rispondibullet Topic: Post n° 80.368 - Postato: 21/Marzo/2008 alle 09:41


ecco:

*
*
*


Informazioni addizionali
File size: 39792 bytes
MD5: 8b9145d229d4e89d15acb820d4a3a90f
SHA1: 7c247e92e43a6e57dca062b771f487476a4653e5
PEiD: -


non so cosa sia il daemon, io non l'ho impostato.
prgn come si esegue il controllo delle penne, videocamera ecc. per evitare un contagio da quest'ultime? ciaooo

*******************************
Nessun malware rilevato da virustotal




Modificato da prgn - 30/Marzo/2008 alle 20:09


prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 80.377 - Postato: 21/Marzo/2008 alle 19:01


Ciao... senti... allora c'è da fixare con hijackthis... anche la seguente voce_
 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http ://www.daemon-search.com/startpage
 
(Fix checked  dopo aver messo il segno di spunta nella casellina di fianco alle voce.)
 
per quanto riguarda come controllare le periferiche esterne... già ti ho detto...
Si tratta di eliminare l'autoplay (momentaneamente... ma io lo lascerei disattivato)
e poi... seguire le indicazioni che ti ho già dato... comunque le incollo di seguito...:
 
vai in Start->Esegui e digitare gpedit.msc  e premere invio per fare accettare...
Aperta la finestra... sulla sinistra, in configurazione computer cliccare sulla
"cartella" Modelli amministrativi...  fari doppio clic su sistema... e cerca
la voce Disattiva riproduzione automatica..., doppio clic... ed una volta
aperta...  tutte le periferiche  e scegliere Attiva
(nel senso che attivi il non eseguire la riproduzione automatica) dopo di che
Applica... chiudi le finestre... e non verrà più eseguito...
(naturalmente... il tutto da un account amministratore...)
 
Dopo aver fatto questo...
 
Disattivato l'auto play... inserisci senza fare doppio clic sull'icona della
unità... (facendo doppio clic...  correresti il rischio di eseguire di nuovo l'autoplay)
ci clicchi con il tasto destro del mouse e scegli "Esplora..." (in questo modo
ti potrai muovere nell'unità... e senza eseguire l'auto play) inoltre...
sempre cliccando con il tasto destro del mouse... puoi scegliere di fare lo
scan con l'antivirus... sull'unità...
Potresti fare anche un controllo tu... manualmente... impostando la visione
dei file nascosti e di sistema... (per farlo... ti basta aprire una cartella... oppure
anche risorse del computer... andare in Strumenti->Opzioni cartella... e
in visulizzazione... scegli di visualizzare cartelle e file nascosti... ed anche
i files protetti e di sistema...) ed aprendo l'unità... (ricordati di farlo con
Esplora... senza farci il doppio clic sopra)  ... cercare la presenza del file
Autorun.ini, se è presente... ti basta trascinarlo... (non farci doppio clic
sopra) in blocco note... ed all'interno troverai il nome del file eseguibile...
potenzialmente infetto... e da eliminare...
Naturalmente... eliminado Autorun.ini ed il file eseguibile dalla unità esterna...
hai eliminato anche il rischio che si esegua il malware all'inserimento...
 
(comunque... questo già l'avevo scritto...)
 
Ciao
 
PS: devi controllare tutte le unità esterne con memoria... anche lettori Mp3...
memorie di fotocamere... penne... hdd... ecc.ecc.

 
 
 



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



Altre pagine della discussione:






Vai al Forum
Non puoi postare nuovi topic in questo forum
Non puoi rispondere ai topic in questo forum
Non puoi cancellare i tuoi post in questo forum
Non puoi modificare i tuoi post in questo forum
Non puoi creare sondaggi in questo forum
Non puoi votare i sondaggi in questo forum

Bulletin Board Software by Web Wiz Forums version PcPrimiPassi
Copyright ©2001-2006 Web Wiz Guide

Questa pagina è stata generata in 0,102 secondi.

Sostienici

Versione 5.7 Sviluppata da Stefano Ravagni