- Home
- Categorie
- Gaming, Hardware e Software
- Sicurezza Informatica & Privacy
- problema avvio connessioni
-
Questo è il file log di hijackthis
file/ahcba4c/n/hijackthis_logMentre questo è il file log di malwarebytes
file/ahcbc80/n/mbam-log-2009-07-09_02-53-00_txt
file/ahcbc8g/n/mbam-log-2009-07-09_02-52-41_txtDa ieri mi sta uscendo anche il file hifdmgt.com.
Ho notato che all'avvio windows firewall è inattivo e che quando lo attivo la connessione disabilitandola e riabilitandola si attiva.
COme mai?
-
Ciao, sei ancora un po' infetto.
Scarica avenger http://swandog46.geekstogo.com/avenger2/download.php e salvalo sul desktop.
Avvialo e nella casella bianca copia/incola questo:Files to delete:
C:\DOCUME~1\ALBERTO\IMPOST~1\Temp\olhrwef.exe
C:\WINDOWS\AhnRpta.exeFolders to delete:
****C:\DOCUME~1\ALBERTO\IMPOST~1\Temp
C:\Windows\Temp
C:\Windows\TasksTogli la spunta da search for rootkit e premi execute: il pc si riavvierà. All'accensione comparirà un log che devi postarci.Poi avvia hijackthis e fixa queste voci se ancora presenti:
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://toolbar.ask.com/toolbarv/askRedirect?o=10615&gct=&gc=1&q=
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://toolbar.ask.com/toolbarv/askRedirect?o=10615&gct=&gc=1&q=%s
O4 - HKCU..\Run: [cdoosoft] C:\DOCUME~1\ALBERTO\IMPOST~1\Temp\olhrwef.exeQuindi alla fine posta un nuovo log hijackthis e il log di avenger.;)
-
Questo è il log di avenger
filefactory.com/file/ahcfdg3/n/aveger_txt
Questo è il primo log di hijackthis
filefactory.com/file/ahcfdg4/n/hijackthis1_log
Questo è il secondo log
filefactory.com/file/ahcfdg7/n/hijackthis2_logQuesto è il log di malwarebytes
filefactory.com/file/ahcfdg9/n/mbam-log-2009-07-10_02-49-11_txtChe ne pensate?
Come mai il firewall risulta disattivato all'avvio?
-
Ciao, purtroppo non riesco a scaricare nessun log perchè filefactory mi reindirizza ad altri file:?
E' un problema solo mio? Prova a riupparli.
-
filefactory.com/file/ahc1g10/n/mbam-log-2009-07-10_02-49-11_txt
filefactory.com/file/ahc1g1f/n/avenger_txt
filefactory.com/file/ahc1g1g/n/hijackthis1_log
filefactory.com/file/ahc1g1h/n/hijackthis2_log
-
Nessuna risposta?
Il Pc ancora non va bene.
-
Ragazzi nessuna idea?
-
Ciao BANG80,
@BANG80 said:
Il Pc ancora non va bene.
problemi di connessione? Segnalazioni da parte dell'antivirus? Pc lento?
-
Ora mi spiego meglio:
- avvio il Pc e appena parte devo aspettare almeno 3-4 minuti affinche mi esca il messaggio del centro di sicurezza Pc di windows;
- entro e il firewall è attivato, ci clicco sopra e mi dice che in realtà è disattivato, aspetto un pò e quando compare la scritta firewall disattivato lo attivo;
- entro nella connessione di rete che mi dice limitata o assente, la disabilito e la riabilito 2 volte fin quando non mi dice ok;
- riesco finalmente ad avviare la connessione ad internet.
Vedete che casino solo per connettermi!
Mi potete dare una mano?
Grazie.
-
Ciao BANG80,
da start --> esegui --> s*ervices.msc ***controlla lo stato "avviato" di queste voci:
- Centro sicurezza PC
- Windows Firewall/Condivisione connessione Internet
- Zero Configuration reti senza fili
Effettua una deframmentazione con defraggler.com/download e posta un nuovo log con hijackthis.
-
- Centro sicurezza PC avviato (automatico)
- Windows Firewall/Condivisione connessione Internet avviato (manuale)
- Zero Configuration reti senza fili avviato (automatico)
-
filefactory.com/file/ahe7gcc/n/hijackthis_log
Questa è la scansione dopo il defrag.
Che mi dite?
-
@BANG80 said:
Windows Firewall/Condivisione connessione Internet avviato (manuale)
Imposta come: "automatico". ;);)
@BANG80 said:
Questa è la scansione dopo il defrag.
E' pulito!
-
Ragazzi ancora non ci siamo.
Non c'è qualche programma per controllare cosa carica il mio PC all'avvio?
Magari è bene che io disinstallo le connessioni e le riinstallo?
grazie
-
@BANG80 said:
Certo per controllare cosa c'è in avvio basta hijackthis o start-->esegui-->msconfig .
Che c'entrano le connessioni col firewall? Internet va e il firewall di windows no, giusto?
Edit: ho riletto meglio il tuo messaggio, per caso sei stato infettato da bagle di recente?
-
Un bel pò di tempo fa si.
Perchè?
-
-
Ancora niente di risolto....anche se un pò migliorato.
Quì trovate la scansione
filefactory.com/file/ahffbd7/n/hijackthis_logMi sembrano strani questi due ma non riesco a fixarli:
O4 - HKCU..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dllO4 oltre tutto mi fa perdere un sacco di tempo all'avvio.
Grazie.
-
... scansiona con KVRT!
-
Non ha rilevato niente apparte che il file ctfmon.exe è protetto da password.
Per ora con ccclear l'ho disabilitato.
Che faccio??