Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 11
  1. #1

    Google e Yahoo reindirizzano - spy bot non parte.

    1) Utilizzando qualsiasi browser con i motori di ricera google e yahoo vengo reindirizzato a pagine non desiderate;
    2) Non riesco ad aprire siti web che si occupano di software per la sicurezza ( es. scaricare spy bot da qualsiasi sito che permette il download ) appare la scritta "Internet Explorer: impossibile visualizzare la pagina Web";
    3)Spy bot, si blocca l'installazione ed appare questo messaggio " Error sendin request - A connection with the server could not be established";

  2. #2
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    ciao,
    scarica SystemScan - disconnetti il pc da internet => disattiva l'antivirus => esegui systemscan => clicca su "Scan Now". Finita la scansione, riattiva l'antivirus

    carica il rapporto che trovi sul desktop su Savefile e posta il link ottenuto.

    nota: systemscan viene riconosciuto come infetto per il tipo di scansione effettuata (è un falso positivo). La procedura postata è sicura.
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  3. #3
    Immensamente grato per l'aiuto che mi date spero di aver fatto tutto correttamente, questo è il link:

    http://www.savefile.com/files/1927797

    Ancora Grazie

  4. #4
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    ...di nulla

    trovato.. TDSSserv


    Scarica ed esegui Avenger e nella finestra che si apre copia/incolla:

    files to delete:
    C:\WINDOWS\system32\drivers\TDSSpqlt.sys

    registry keys to delete:
    HKLM\system\currentcontrolset\services\TDSSserv.sy s
    HKLM\system\controlset001\services\TDSSserv.sys
    HKLM\system\controlset002\services\TDSSserv.sys
    Spunta "Automatically disable any rootkits found" e clicca su "execute".
    Il pc dovrebbe riavviarsi da solo, altrimenti riavvialo tu.

    posta una nuova scansione con systemscan
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  5. #5


    Ho fatto come mi hai detto, il PC ora funziona perfettamento, riesco ad aprire qualsiasi pagina web e sono riuscito anche caricare Spy Bot con la quale ho fatto una scansione.
    In seguito ho fatto una scansione con Savefile

    Questo è il link: http://www.savefile.com/files/1928670

  6. #6
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    eh no.... dopo aver eliminato il sys si creano dei file da rimuovere, sempre TDSS.. (ma è normale) .
    dovrebbe essere l'ultimo passaggio, comunque.
    guardo systemscan e ti faccio sapere
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  7. #7
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    eliminali manualmente:

    C:\WINDOWS\system32\TDSSlxwp.dll
    C:\WINDOWS\system32\TDSSorvd.dat


    questa cartella l'hai creata tu?
    C:\DOCUME~1\LEP.\IMPOST~1\Temp\AutoRun
    se no, cosa c'è dentro?

    per il resto, fai anche una scansione on-line con..... Kaspersky:
    clicca su Kaspersky Online Scanner => Accept => (partirà l'update)
    => seleziona "my computer" (a sinistra) e da questo momento puoi anche disconnettere il pc da internet
    => al termine della scansione clicca su "View Scan Report"
    => "Save Report As" => salva e posta il rapporto.
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  8. #8
    - Ho eliminato manualmente i 2 file;

    - La cartella C:\DOCUME~1\LEP.\IMPOST~1\Temp\AutoRun credo di averla creata io, se mi consigli vorrei eliminarla;

    - Questo e il repor di Kaspersky:

    KASPERSKY ONLINE SCANNER 7 REPORT
    Friday, December 12, 2008
    Operating System: Microsoft Windows XP Professional Service Pack 2 (build 2600)
    Kaspersky Online Scanner 7 version: 7.0.25.0
    Program database last update: Saturday, December 13, 2008 12:53:19
    Records in database: 1457729
    Scan settings
    Scan using the following database extended
    Scan archives yes
    Scan mail databases yes
    Scan area My Computer
    A:\
    C:\
    D:\
    E:\
    F:\
    G:\
    H:\
    Scan statistics
    Files scanned 108503
    Threat name 1
    Infected objects 2
    Suspicious objects 0
    Duration of the scan 04:07:46

    File name Threat name Threats count
    C:\Documents and Settings\LEPORE\Desktop\CARTELLE\Recupero\NERO VISION\CRACK\NeroCrack_AllNero.exe Infected: Trojan.Win32.VB.byg 1
    C:\Documents and Settings\LEPORE\Desktop\CARTELLE\Recupero\NERO VISION\[PC App ITA] Nero Vision Express 3.0.1.27 + Crack.rar Infected: Trojan.Win32.VB.byg 1
    The selected area was scanned.

  9. #9
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    se non servono, rimuovili quei due file, così togliamo ogni dubbio.

    la cartella in temp non so perchè l'hai creata... se è vuota e non serve, certo, puoi eliminarla

    il pc come va? tutto ok?

    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  10. #10
    Grazie ancora, se non mi avresti aiutato credo che sarei stato costretto a reinstallare il sitsema operativo. Sei un angelo. Ciao

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.