Pagina 2 di 3 PrimaPrima 123 UltimaUltima
Risultati da 16 a 30 di 34

Discussione: Internet Explorer: finestra Malicious code found at 0x17DA839A address

  1. #16
    Senior Member L'avatar di Stevemav
    Data Registrazione
    09-01-2007
    Messaggi
    134
    Purtroppo la scansione online non la posso effettuare (come indicato nel post iniziale) ed inoltre provando ad installare la versione trial, quest'ultima non è compatibile con il SO in dotazione (ricordo: Win2000 Pro SP4).
    Che fare a questo punto ! Grazie.

  2. #17
    Senior Member L'avatar di Stevemav
    Data Registrazione
    09-01-2007
    Messaggi
    134
    Trattasi di uno Spitfire ... condivido la tua passione ! Ciao.

  3. #18
    Senior Member L'avatar di Stevemav
    Data Registrazione
    09-01-2007
    Messaggi
    134
    Il link non funziona. Provo a trovare Combofix. Bye !

  4. #19
    Senior Member L'avatar di Stevemav
    Data Registrazione
    09-01-2007
    Messaggi
    134
    Citazione Originariamente Scritto da Stevemav Visualizza Messaggio
    Il link non funziona. Provo a trovare Combofix. Bye !
    Niente da fare !
    Ho provato anche da altri siti ma sembrerebbe essere scomparso.
    Provo comunque altrove.

  5. #20
    Advanced Member L'avatar di astrus85
    Data Registrazione
    03-03-2003
    Località
    Verbania & Milano
    Messaggi
    939
    Buondì stevmav,questo link dovrebbe essere attivo


    @lupoguru
    ciao,ogni tanto mi riaffaccio anche io sul forum

  6. #21
    Senior Member L'avatar di Stevemav
    Data Registrazione
    09-01-2007
    Messaggi
    134
    Citazione Originariamente Scritto da astrus85 Visualizza Messaggio
    ciao stevmav,è presente un'infezione da vundo.
    puoi provare a rimuoverlo facendo una scansione con combofix che trovi QUI.
    Disattiva momentaneamente antivirus e antispyware presenti sul tuo sistema,lanci combofix,premi 1 e dai invio...quindi attenti il termine della scansione.Ti rilascerà un log in C:\combofix.txt
    Ciao Astrus85,
    sono riuscito a scaricare Combofix (speriamo che giri su Win2000 Pro); appena possibile ti invierò il log txt. Grazie !

  7. #22
    Senior Member L'avatar di Stevemav
    Data Registrazione
    09-01-2007
    Messaggi
    134
    Caro Astrus85,
    eccoti il file txt di Combofix ...
    A te l'analisi e gli eventuali suggerimenti del da farsi
    Grazie e a presto

  8. #23
    Senior Member L'avatar di Stevemav
    Data Registrazione
    09-01-2007
    Messaggi
    134
    Citazione Originariamente Scritto da Stevemav Visualizza Messaggio
    Caro Astrus85,
    eccoti il file txt di Combofix ...
    A te l'analisi e gli eventuali suggerimenti del da farsi
    Grazie e a presto
    Diementicavo, forse ti può essere utile.

    Dopo il riavvio del Pc a termine della scansione di Combofix, sulla barra delle applicazioni, in corrispondenza dell'icona sicurezza, esce un avviso che identifica un problema legato alla sicurezza del Pc; subito dopo si apre una grande finestra titolata "SECURITY WARNING: ANTIVIRUS 2009 WEB SCANNER - MICROSOFT INTERNET EXPLORER detected dangerous threats on your system ! - Spyware.IEMonster.b - Zlob.PornAdvertiser.xplisit e - Trojan.Infostealer.Banker.s"
    Questo avviso è abbinato alla scelta di rimuovere i file elencati oppure di ignorarli.
    Siccome non ho installato alcun software con questo nome, optando per "Ignore" la finestra si riapre per un po' di volte, dopodichè, mediante il tasto X della finestra si chiude definitivamente ma ciò mi insospettisce e lascio dunque alla tua esperienza.
    Spero che questa lunga segnalazione ti sia di aiuto, grazie !

  9. #24
    Advanced Member L'avatar di astrus85
    Data Registrazione
    03-03-2003
    Località
    Verbania & Milano
    Messaggi
    939
    combofix ha eliminato un pò di file ma l'infezione è ancora largamente presente.
    Vista la presenza anche di eseguibili dubbi,prima di procedere con una pulizia manuale tramite combofix, fai:
    1- una scansione con cureit (non necessita installazione) oppure con malwarebytes (leggerissimo,prima di utilizzarlo fai l'aggiornamento del database)
    entrambi compatibili con Win2000
    2- scan con vundofix (potrebbe richiederti il riavvio,rilascia un log in C:\vundofix.txt)
    3- scansione con combofix,allegane il nuovo log

  10. #25
    Senior Member L'avatar di Stevemav
    Data Registrazione
    09-01-2007
    Messaggi
    134
    Eccoti i nuovi logs richiesti ...
    Confido nelle tue dritte per debellare finalmente tutta questa robaccia !
    Grazie e a presto !

  11. #26
    Advanced Member L'avatar di astrus85
    Data Registrazione
    03-03-2003
    Località
    Verbania & Milano
    Messaggi
    939
    ciao stevemav,malwarebytes ha rilevato gran parte dell'infezione,ma non tutte le componenti.
    Comunque..... scusa se non l'ho precisato ma intendevo di far eliminare i files infetti rilevati da Malwarebytes(al termine della scansione scegli la rimozione) , dopo ciò fai uno scan con combofix per poi poter eliminare eventuali residui


  12. #27
    Senior Member L'avatar di Stevemav
    Data Registrazione
    09-01-2007
    Messaggi
    134
    Caro Astrus85,
    ho seguito o tuoi consigli ed eccoti i files per il controllo !
    Al riavvio però mi si presentano ancora i seguenti messaggi:
    1) RUNDLL - "Errore durante il caricamento di C:\WINNT\SYSTEM32\wsppbwlk.dll. Impossibile trovare il modulo specificato".
    2) WINDOWS-DIMENSIONE DEL REGISTRO DI SISTEMA INSUFFICIENTE - "La dimensione massima del registro di sistema è insufficiente. Per il corretto funzionamento del sistema, aumentare le dimensioni del registro di sistema. Per ulteriori informazioni consultare la Guida in linea".
    Spero che questi messaggi siano una conseguenza delle operazioni di Combofix e comunque siano riparabili.
    Confido nella tua preparazione.
    e grazie !

  13. #28
    Advanced Member L'avatar di astrus85
    Data Registrazione
    03-03-2003
    Località
    Verbania & Milano
    Messaggi
    939
    buondì steve,i messaggi sono una conseguenza della pulizia di malwarebytes
    per quanto rigurada il primo errore dovrebbe essere legato ad una voce di registro residuo legata al file C:\WINNT\SYSTEM32\wsppbwlk.dll
    Per provare a scovarla puoi allegare un log di hijackthis sperando che sia visibile da lì,altrimenti apri il registro di sistesma (regedit.exe) e fai una ricerca del file wsppbwlk.dll ed elimini le chiavi ad esso associate
    purtroppo dal log di combofix non risulta nessuna chiave

    per il secondo errore prova ad impostare la dimensione massima del registro
    Tasto destro del mouse su Risorse Computer->Avanzate->Cambia->Dimensione del registro->impostalo a Dimensione massima

  14. #29
    Advanced Member L'avatar di Gibi1
    Data Registrazione
    23-10-2005
    Località
    Livorno
    Messaggi
    546
    Anche sul mio portatile, ci sono apparizioni improvvise di siti commerciali e non. Allego HJT per una vosra verifica. Grazie in anticipo.
    L'informatica? Per me è Tutta da imparare !!
    Sistema operativo Windows XP - Pentium 3 - 512Mb Ram
    www.nonlosapevo.com solo per i più forti....

  15. #30
    Software Zone Maniac
    Utente a sua insaputa
    L'avatar di lupoguru
    Data Registrazione
    21-05-2007
    Località
    dalla terra dei lycan
    Messaggi
    3.390
    nessun firewall presente
    O4 - HKCU\..\Run: [qyiesgw] "c:\documents and settings\utente\impostazioni locali\dati applicazioni\qyiesgw.exe" qyiesgw
    O4 - HKCU\..\Run: [messengerskinner] C:\Programmi\MessengerSkinner\MessengerSkinner.exe
    C:\documents and settings\utente\impostazioni locali\dati applicazioni\qyiesgw.exe

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •