PcPrimiPassi.it - informatica facile per tutti, home page
PcPrimiPassi.it - informatica facile per tutti, home page



Infezioni informatiche e Sicurezza informatica in generale

 PcPrimiPassi.it FORUMSICUREZZA INFORMATICAInfezioni informatiche e Sicurezza informatica in generale


Icona di Messaggio

Topic: connessione indesiderara: local internet

Altre pagine della discussione:




prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 71.347 - Postato: 22/Agosto/2007 alle 03:03


Ciao, facciamo una verifica... scarica questo software... link... (però questo non
dovrebbe centrare con i virus che hai rilevato...) il software si chiama gmer
Lo scarichi lo scompatti in una cartella... e lo fai partire... appena ti si apre...
controlla che siano messi i segni di spunta nelle caselle di destra...
fai fare lo scan... quando ha finito... vai nella sezione rootkit... e controlla se ci siano voci indicate in rosso...
Per quanto riguarda il servizio... fai una prova... fai partire il pc... vai in
start -> esegui... e digita services.msc e clicca su ok per fare accettare...
scorri l'elenco dei servizi... trova quello relativo al centro di sicurezza pc ed
avvialo... e controlla se funziona... provando a disattivare momentaneamente
il firewall o l'antivirus... (se ti appare uno scudetto rosso... allora funziona)
in questo modo... vediamo se almeno è funzionante...
Ciao.





SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



leleanto
Principiante Principiante
leleanto
Principiante Principiante
leleanto
Principiante
Principiante

Avatar generico


Iscritto dal : 10/Agosto/2007
Da: Italy
Status: Offline
Posts: 56
Riporta il testo di: leleanto Rispondibullet Topic: Post n° 71.361 - Postato: 22/Agosto/2007 alle 14:31


Ciao, ho fatto una scansione con Gmer e nella sezione rookit non ci sono voci in rosso Big%20smile .

Per ciò che riguarda il centro sicurezza pc ho digitato services.msc e nell'elenco servizi trovo appunto il centro sicurezza pc con il tipo di avvio disabilitato. Inserisco tipo di avvio automatico e clicco su avvia e tutto funziona. Se spengo e riaccendo il computer il tipo di avvio ritorna disabilitato.Shocked
 
A proposito local internet non si è presentato nemmeno oggi Clap
Ciao...


prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 71.370 - Postato: 22/Agosto/2007 alle 18:17


Ciao, allora... fai un po' queste verifiche...:
vai in start -> esegui e digita regedit e fai clic sul pulsante ok...
ti si apre un'applicazione....
nella colonna di sinistra devi scorrere quei nomi che vedi... (come se fossero le
cartelle di esplora risorse...) e sulla parte destra vedi il contenuto delle voci
che selezioni nella parte sinistra...
adesso ti indicherò varie voci da verificare... (in blu cerchi nella parte sinistra... e in verde controlli nella parte destra...)

verifica che al percorso (in blu) trovi i valori in verde...

Segue del testo riportato...

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center

                                                        AntiVirusDisableNotify = "0"
                                                        AntiVirusOverride = "0"
                                                        UpdatesDisableNotify = "0"
                                                        FirewallOverride = "0"
                                                        FirewallDisableNotify = "0"

Fine testo riportato...

Segue del testo riportato...

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile

                                                        EnableFirewall = "1"

Fine testo riportato...

Segue del testo riportato...

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile

                                                        EnableFirewall = "1"

Fine testo riportato...

Segue del testo riportato...

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc
                                                       
                                                        Start = "2"

Fine testo riportato...

Segue del testo riportato...

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control

                                                        WaitToKillServiceTimeout = "20000"

Fine testo riportato...


Quindi ai nomi devono essere associati i valori numerici che io ti ho indicato
tra virgolette... (in pratica scorri la riga del nome e nella colonna dati trovi
quel valore...), verifica che siano quelli...
Ciao.


Modificato da prgn - 22/Agosto/2007 alle 18:19



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



leleanto
Principiante Principiante
leleanto
Principiante Principiante
leleanto
Principiante
Principiante

Avatar generico


Iscritto dal : 10/Agosto/2007
Da: Italy
Status: Offline
Posts: 56
Riporta il testo di: leleanto Rispondibullet Topic: Post n° 71.378 - Postato: 22/Agosto/2007 alle 20:31


Ciao, ecco quello che ho trovato :

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center

                                                 
AntiVirusDisableNotify = 0x00000000(0)
                                                 AntiVirusOverride = 0x00000000(0)
                                                 UpdatesDisableNotify = 0x00000000(0)
                                                 FirewallOverride = 0x00000000(0)
                                                   FirewallDisableNotify = 0x00000000(0)
 
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile non trovo windowsFirewall
 
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc
                                                       
                                                        Start =
0x00000004(4)
 
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control

                                                        WaitToKillServiceTimeout = 20000  L'unica OK.
 
E' un bel casino ?  Confused
 
 
 
 
 


prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 71.384 - Postato: 23/Agosto/2007 alle 00:39


Scusa... non avevo notato che hai norton... e quindi avrai norton security center...
(dimmi se sbaglio...) ... molto probabilmente... è norton security center che disattiva
il servizio in questione... per evitare conflitti... quindi non ti preoccupare...
Ciao...



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



leleanto
Principiante Principiante
leleanto
Principiante Principiante
leleanto
Principiante
Principiante

Avatar generico


Iscritto dal : 10/Agosto/2007
Da: Italy
Status: Offline
Posts: 56
Riporta il testo di: leleanto Rispondibullet Topic: Post n° 71.390 - Postato: 23/Agosto/2007 alle 11:05


Smile Ciao, è vero ho proprio Norton...
Sembra proprio che il mio pc sia a posto...per merito tuo. 
Grazie mille e complimenti ClapClapClap


prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 71.391 - Postato: 23/Agosto/2007 alle 12:07


Figurati... tieni sempre d'occhio... nella cronologia che non ci siano siti strani...
tipo quello che avevi impostato come attendibile (nell'altra discussione)...
oppure l'ip 88.80.5.21 (...dal quale si scaricava anche questo tipo di malware...)
e poichè ce ne sono anche altri... tieni un po' d'occhio il pc... anche per capir
da quale sito ti contagi...
Ciao.



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



leleanto
Principiante Principiante
leleanto
Principiante Principiante
leleanto
Principiante
Principiante

Avatar generico


Iscritto dal : 10/Agosto/2007
Da: Italy
Status: Offline
Posts: 56
Riporta il testo di: leleanto Rispondibullet Topic: Post n° 71.411 - Postato: 24/Agosto/2007 alle 11:45


Tongue Starò all'erta...
Vorrei ringraziare anche Dexter per il contributo
ciao a tutti


Altre pagine della discussione:






Vai al Forum
Non puoi postare nuovi topic in questo forum
Non puoi rispondere ai topic in questo forum
Non puoi cancellare i tuoi post in questo forum
Non puoi modificare i tuoi post in questo forum
Non puoi creare sondaggi in questo forum
Non puoi votare i sondaggi in questo forum

Bulletin Board Software by Web Wiz Forums version PcPrimiPassi
Copyright ©2001-2006 Web Wiz Guide

Questa pagina è stata generata in 0,089 secondi.

Sostienici

Versione 5.7 Sviluppata da Stefano Ravagni