Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 16
  1. #1

    connessione remota insistente

    Ciao ragazzi, scrivo per conto di un amico che ha una connessione remota insistente.
    Nel senso che, dopo aver passato Spybot S&D (aggiornato), AdAware PE 6.0 (aggiornato) ed HiJackThis ho pulito tutto quello che ho trovato, cookies a parte e il PC ha ripreso a funzionare, tranne per questa connessione che ogni tanto riappare.
    Lui la cancella normalmente e lei, riappare contenta e felice. Che mi consigliate di fare?
    Il PC è un winxp sp2 con firewall e, come antivirus, AntiVir.

    La connessione si chiama sixxa.

  2. #2
    Utente di HTML.it L'avatar di LUCASS
    Registrato dal
    May 2005
    Messaggi
    1,354
    Ciao la versione di ad-ware è superara,penso che abbia anche quella di spybot obsoleta scarica le aggiornate
    Spybot 1.4
    Ad-ware 1.6+Lingua Italiana
    se vuoi anche
    Microsoft Antispy
    ed anche spyware blaster per prevenire
    Spyware Blaster


    PS:Ewido aggiornalo e falli fare una bella scansione in modalita provvisoria e col ripristino disattivato,poi una scansione on-line con Kaspersky ,a opzioni di scansioni:
    1-clicchi su accept
    2-scarichi l'active x
    3-finito tutto clicchi su next
    4-Scan setting
    5-metti le spunte su "Extended" e su le ultime 2,altrimenti non riconosce quesi niente si fa per dire ciao ciao
    PSS:Ricordali di visualizzare i file e le cartelle nascoste durante la scansione/i

  3. #3
    grazie per le dritte!
    Spybot sono sicuro ha la versione 1.3, mentre per Adware gli ho installato la 1.6 (in inglese, quindi grazier per il link alla lingua italiana).
    Ewido l'ho scaricato ma non installato sul mio PC, gli installerò anche quello...

    Per la scansione on line, purtoppo, lui ha un modem 56k e non
    penso sia fattibile (ci vorrà un po di tempo o sbaglio?)

    Grazie ancora per le risp

  4. #4
    Utente di HTML.it L'avatar di LUCASS
    Registrato dal
    May 2005
    Messaggi
    1,354
    Ciao,di niente figurati si ci vuole tempo per scaricare l'active x,dipende da quanti file ha da scansionare,ma con una 20/30 minuti c'è la fai,io ho circa 200.000 file tanto ci ha messo installi anche Stop Dialer,se ti serve una mini guida al programma clicca qui

  5. #5
    Detto così ha tutta l'aria di un trojan.
    Consiglio di scansionare bene C:/windows/system32 individuare i file infetti, e poi cercare (se c'è) eventuale tool di rimozione.
    Fermo restando tutto quello di buono che ti ha detto Lucass, spesso il malware modica il registro aggiungendo chiavi che servono a ripristinare i file infetti che vengono eliminati.
    Musica contemporanea

  6. #6
    grazie anche a te, lorisino, per la risposta, ieri mi sono scaircato un po di sw aggiornati e una di queste sere vado a dare una ripassata a quel PC

  7. #7
    Allora vi aggiorno un po la situazione:
    Il mio amico non può navigare, cioè si collega con la sua connessione normale, resta on line per ca 2 minuti e poi automaticamente si sconnette e gli parte una connessione a questa fantomatica sixxa. La prima volta non va mai a buon fine (telecom gli dice numero inesistente) ma poi sembra collegarsi.
    Ho installato (ed aggiornato) spybot 1.4 che ha trovato poca roba, aggiornato adaware e fatto pulizia dei cookies (non si sa mai), fatto una scansione generale con antivir che mi ha trovato una 20 di trojan (rimossi tutti, ovviamente) e dato un controllo con spybot sui programmi in avvio....
    MA non sono riuscito a togliere l'intruso :master:

    Ho notato che quando si avvia parte un software, 3dd7.exe che probabilmente è lui il responsabile. Ho fatto una ricerca nel disco ed ho trovato e cancellato tale file eseguibile ma non è servito a nulla; lui riappare ad ogni navigata....

    Help please...

  8. #8
    Utente di HTML.it L'avatar di LUCASS
    Registrato dal
    May 2005
    Messaggi
    1,354
    Ciao,fai una ricerca nel regedit vedi se ha qualche chiave di registro collegata e nel caso riporta la chiave,puoi provare anche a postare un log di hijackthis di quel pc

    PS:Trova il file e fallo analizzare in questi 2 siti
    http://www.virustotal.com/flash/index_en.html
    http://virusscan.jotti.org/
    Controllo se il file si carica come servizio

  9. #9
    Originariamente inviato da LUCASS
    Ciao,fai una ricerca nel regedit vedi se ha qualche chiave di registro collegata e nel caso riporta la chiave,puoi provare anche a postare un log di hijackthis di quel pc

    PS:Trova il file e fallo analizzare in questi 2 siti
    http://www.virustotal.com/flash/index_en.html
    http://virusscan.jotti.org/
    Controllo se il file si carica come servizio
    Mitico!
    Non ci avevo nemmeno pensato al servizio, stasera vedo subito.
    HiJackThis! mi sembra non sengalava nulla di male (ho tolto parecchie cose all'avvio)

  10. #10
    Utente di HTML.it L'avatar di LUCASS
    Registrato dal
    May 2005
    Messaggi
    1,354
    Ciao per i servizi puoi usare questo
    Scaricati GetService
    Scompatta il tutto in una cartella,la cartella deve stare in C:\ fatto questo apri la cartella che si chiama getservice doppio click sul file getservice.bat aspetta un po,ti esce un block notes con tutti i servizi e i file che li sono legati
    ciao ciao

    PS a usare solo su XP, 2000, NT, e 2003 ci vogliono i privilegi di amministratore per usare il programma!!

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.