Go Back   Forum > Tecno-Cool > Hardware & Software

LOGIN

Register FAQ Live Now! Rules Live TV Arcade Search Today's Posts Mark Forums Read






× Notice: This forum is read-only.The content of the community may not be verified or updated. More info
Reply
 
Thread Tools Search this Thread Display Modes Translate
  #1  
Old 08-01-2007, 03:36 PM
Ringhio8 Ringhio8 is offline
Senior Member
 

Join Date: Oct 2005
Location: un'isola in mezzo al mediterraneo
Posts: 1,020
Ringhio8 is on a distinguished road
Send a message via MSN to Ringhio8
Default

problema pc


x tutti quelli che capiscono qualcosa in piu' di me

allora da 2-3 giorni quando faccio partire tutti i programmi antispyware e antivirus questi si bloccano quando arrivano al "system temporary files"
per esempio, quando cerco di usare ccleaner mi da le scritte:

AppName:ccleaner.exe AppVer: 1.40.0.520 ModName: unknown

in piu' nel technical information about the error report c'e'
C:\DOCUME~1\[username]\LOCALS~1\Temp\c0d4_appcompat.txt

questo appcompat.txt esce sempre quando questi programmi si bloccano cambiando solo le lettere e i numeri scritti in grassetto qua' su.

Poi quando cerco di entrare nel "Documents and Settings" (da c: ) tante volte esce "Data execution prevention - microsoft windows" e nel technical information report c'e' sempre quel appcompat.txt:

C:\DOCUME~1\[username]\LOCALS~\Temp\WER3cc0.dir00\explorer.exe.mdmp
C:\DOCUME~1\[username]\LOCALS~1\Temp\WER3cc0.dir00\appcompat.txt


mi sa che sia giunta l'ora di formattare

grazie e scusate per qualche scritta in inglese

Last edited by Ringhio8 : 08-01-2007 at 03:43 PM.


Reply With Quote
  #2  
Old 08-01-2007, 04:46 PM
petrescu petrescu is offline
Moderatore
 

Join Date: Mar 2006
Location: Salentu:lu sule,lu mare,lu jentu
Posts: 3,526
petrescu is on a distinguished road
Default

che io sappia quel explore.exe.mdmp e quel appcompat indicano la presenza di trojan, ma non sono espertissimo.
prova a fare un scansione con hijackthis
__________________
VISITA LA MIA PAGINA FACEBOOK


Reply With Quote
  #3  
Old 08-01-2007, 05:07 PM
Ringhio8 Ringhio8 is offline
Senior Member
 

Join Date: Oct 2005
Location: un'isola in mezzo al mediterraneo
Posts: 1,020
Ringhio8 is on a distinguished road
Send a message via MSN to Ringhio8
Default

la scansione con hijackthis sembra che non rilevi nulla di strano..ovviamente non sapendo analizzare personalmente i risultati di hijackthis ho fatto uso di hijackthis.de per analizzare il log.


Reply With Quote
  #4  
Old 08-01-2007, 05:20 PM
corso corso is offline
Senior Member
 
corso's Avatar
 

Join Date: Jan 2007
Location: RIO DE JANEIRO
Posts: 2,546
corso is on a distinguished road
Default

Quote:
Originally Posted by Ringhio8
mi sa che sia giunta l'ora di formattare


vai ringhio vai, le pulizie di pasqua al computer fanno solo BENE.


Reply With Quote
  #5  
Old 08-01-2007, 05:30 PM
Ringhio8 Ringhio8 is offline
Senior Member
 

Join Date: Oct 2005
Location: un'isola in mezzo al mediterraneo
Posts: 1,020
Ringhio8 is on a distinguished road
Send a message via MSN to Ringhio8
Default

Quote:
Originally Posted by corso
vai ringhio vai, le pulizie di pasqua al computer fanno solo BENE.

beh le pulizie di pasqua preferisco farle a pasqua pero' se fosse quella l'unica strada da percorrere ...


Reply With Quote
  #6  
Old 08-01-2007, 06:08 PM
corso corso is offline
Senior Member
 
corso's Avatar
 

Join Date: Jan 2007
Location: RIO DE JANEIRO
Posts: 2,546
corso is on a distinguished road
Default

Quote:
Originally Posted by Ringhio8
beh le pulizie di pasqua preferisco farle a pasqua pero' se fosse quella l'unica strada da percorrere ...


lo so, perche' e' noioso re-installare tutto, ma una volta fatto siamo felici, perche' il comp e' vergine e va che e' una meraviglia.


Reply With Quote
  #7  
Old 08-01-2007, 06:49 PM
turbo911 turbo911 is offline
Senior Member
 

Join Date: Jun 2006
Posts: 219
turbo911 is on a distinguished road
Default

x ringhio8


Puliamo il PC

Dopo un’infezione solitamente le persone meno esperte vanno in panico, cominciando a chiedere aiuto ad amici parenti o, direttamente, sui forum informatici. In realtà però non è poi così complicato rimuovere le infezioni dal proprio pc, perlomeno quelle più usuali e che ricoprono circa l’80% delle infezioni totali.
Vediamo dunque un possibile procedimento standard da seguire in caso di infezione. La procedura è ovviamente valida per virus, worm, trojan, backdoor, spyware, adware, rootkit - per quelli che ovviamente non necessitano di particolari conoscenze tecniche avanzate.

PUNTO PRIMO:

Facciamo una scansione per verificare la presenza di eventuali rootkit, cioè di programmi che nascondono la loro presenza e la presenza di altri file nocivi all’interno del pc.
Per fare ciò scegliamo tre software antirootkit: GMER, Sophos AntiRootkit, F-Secure BlackLight.

SCARICA GMER

SCARICA PANDA ANTIROOTKIT

SCARICA AVG ANTIROOTKIT

I software sono particolarmente immediati nell’utilizzo e non necessitano di particolari spiegazioni. Vediamo alcuni particolari:

- Se GMER trova qualche file nascosto (scritta in rosso e dicitura HIDDEN), possiamo eliminarlo cliccandoci sopra con il tasto destro del mouse e andando su delete. Guida a GMER;

PUNTO SECONDO:

Scarichiamo il tool CureIT messo a disposizione dalla società russa Dr.Web, produttrice dell’omonimo software antivirus. CureIT NON SOSTITUISCE il vostro attuale software antivirus, è solamente uno scanner da utilizzare per una scansione del sistema.

SCARICA DR.WEB CUREIT

Una volta lanciato, il tool farà immediatamente una scansione dei processi attivi nel sistema. Finita la scansione, dobbiamo selezionare quali **** disk vogliamo controllare e poi dobbiamo cliccare sul tasto di avvio della scansione.

Ricordarsi che, durante la scansione con CureIT, è necessario disattivare il controllo il real time dell’eventuale software antivirus che avete installato per evitare eventuali conflitti.

PUNTO TERZO:

Dopo aver fatto una prima passata con il tool CureIT possiamo fare un’ulteriore controllo scaricando il software AVG AntiSpyware, che altro non è che il vecchio Ewido AntiMalware. Ewido, software acquisito da pochi mesi dalla società Grisoft - produttrice dell’antivirus AVG, risulta essere un’ottima soluzione per il controllo del pc in caso di possibili infezioni.

SCARICA AVG ANTISPYWARE

Il programma è completo per 30 giorni, dopo i quali alcune funzioni terminano di funzionare se non si compra una licenza e il programma diventa praticamente una versione free limitata. Tra le funzioni assenti nella versione free c’è il controllo in tempo reale e gli aggiornamenti automatici. Funzioni delle quali è comunque possibile farne a meno, utilizzando il software in versione free come scanner manuale, sempre molto valido.

Una volta installato, aggiorniamo le basi virali e lanciamo una scansione del sistema, per controllare l’esistenza di residui di malware dopo l’utilizzo del tool CureIT.

PUNTO QUARTO:

Finita la scansione con CureIT, Ewido e i tre software antirootkit, possiamo avere un certo grado di sicurezza che il pc sia relativamente pulito. Possiamo però fare un ulteriore controllo, utilizzando il software HiJackThis.

SCARICA HIJACKTHIS

Il software HiJackThis permette di avere una panoramica generale su tutti i software che partono all’avvio del sistema e che vengono caricati con alcune applicazioni.

Lanciamo il programma e clicchiamo su “Do a system scan and save a logfile“. Avuto il log possiamo utilizzare dei tool di analisi automatica che, sebbene non possano essere precisi e a prova di errore, svolgono tuttavia un buon lavoro.

HIJACKTHIS ONLINE SCAN
PREVX HIJACKTHIS LOG ANALYZER

Ovviamente fate attenzione a quello che cancellate con HiJackThis. Il software vi permette di fare un backup, in modo da poter recuperare eventuali sbagli. Tuttavia se avete dubbi CHIEDETE a qualcuno prima di agire.

PUNTO QUINTO:

Dopo che abbiamo controllato anche con HiJackThis, possiamo essere ragionevolmente sicuri che il pc sia pulito. Se proprio vogliamo essere paranoici e vogliamo fare un ulteriore controllo, possiamo utilizzare lo scanner online fornito da Kaspersky.

KASPERSKY ONLINE SCANNER

Lo scanner online utilizza controlli ActiveX, per cui solo con Internet Explorer sarà possibile effettuare lo scan.

http://www.pcalsicuro.com/main/48/

Last edited by petrescu : 08-01-2007 at 06:56 PM. Reason: quando copi degli articoli devi citare la fonte


Reply With Quote
  #8  
Old 08-01-2007, 07:08 PM
turbo911 turbo911 is offline
Senior Member
 

Join Date: Jun 2006
Posts: 219
turbo911 is on a distinguished road
Default

x Petrescu


Hai ragione.Non ho citato la fonte,scusatemi!


Reply With Quote
  #9  
Old 08-01-2007, 07:17 PM
djvezz82 djvezz82 is offline
Senior Member
 

Join Date: Apr 2007
Location: Milan
Posts: 1,783
djvezz82 is on a distinguished road
Default

Beh Ringhio, fai prima a formattare!! Scherzo, anche a me girerebbero un po a cancellare tutto, l'ho già dovuto fare e non mi sono ripreso ancora ora..comunque ce ne sono tante procedure per rimuovere virus e altre porcherie, prova questa e facci sapere


Reply With Quote
  #10  
Old 08-01-2007, 07:26 PM
magikoMILAN1982 magikoMILAN1982 is offline
Senior Member
 

Join Date: Aug 2006
Location: al Nord!!
Posts: 7,829
magikoMILAN1982 is on a distinguished road
Default

anche io avevo beccato un trojan fastidioso...fortuna che ho risolto subito con kaspersky


Reply With Quote
Reply







Thread Tools Search this Thread
Search this Thread:

Advanced Search
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

vB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Forum Jump


All times are GMT +2. The time now is 05:10 PM.


Powered by: vBulletin Copyright ©2000 - 2023, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.1.0 ©2007, Crawlability, Inc.