RISOLTO Problema Centro Sicurezza ed Emule - Windows Vista

Pubblicità

Vilandra

Nuovo Utente
Messaggi
16
Reazioni
0
Punteggio
25
Salve a tutti, sono nuova.
Da qualche giorno ho un problema alquanto fastidioso:
Emule mi da sempre l'id basso e il centro sicurezza non funziona più.
Cercando su google ho potuto appurare che c'è un collegamento tra questi due problemi.

Scendendo nel dettaglio: se provo a cliccare su windows defender mi esce l'errore: "Impossibile inizializzare l'applicazione 0x80070006. Handle non valido"
Se provo ad avviare il firewall mi dice: "impossibile visualizzare le impostazioni di Windows Firewall. Il relativo servizio non è avviato. Avviare il servizio di windows firewall?" faccio SI --> "Impossibile avviare il servizio Windows Firewall"
Sempre dal centro sicurezza, se provo ad abilitare gli aggiornamenti automatici mi da: "Centro sicurezza PC: impossibile modificare le impostazioni dell'aggiornamento automatico"

E infine, come dicevo sopra, Emule rimane bendato, con l'ID basso.
Ovviamente fino a pochi giorni fa funzionava benissimo

Qui di seguito vi riporto la cronologia di come mi sono accorta dei vari problemi, e i miei tentativi per risolverli.

Tutto è iniziato quando AVG mi ha rilevato questo trojan (trojan backdoor.generic15.cgtk) senza riuscire ad eliminarlo. Ho fatto fare una scansione con Malwarebytes Anti-Malware che ha trovato ed eliminato il trojan, però il pc dava ancora problemi così ho installato ZoneAlarm che a differenza di Malwarebytes mi ha trovato ben altri 6 trojan. Il computer sembrava nuovamente funzionare alla perfezione, fin quando non mi sono resa conto che emule mi dava l'id basso. Credendo che il firewall di ZoneAlarm lo bloccasse ho controllato nelle eccezioni ed emule era appunto tra queste. Ho alla fine disinstallato anche zone alarm, ma il problema di emule persiste. Quindi ho provato a vedere se qualcosa era cambiato nelle impostazioni del firewall di windows e ho scoperto che non andava più nulla, come vi ho illustrato pocanzi. Poco fa ho provato, disperata, a fare scandisk, ha trovato qualcosa, ma non si è risolto niente.
Scusate la lunghezza del post.


p.s.

Facendo il test delle porte di emule mi da questo:

result_err.gif
Il test della porta TCP e fallito! Il test della porta UDP non sarà eseguito.


Ah, aggiungo che non funziona nemmeno il ripristino di sistema.

Qualcuno sa darmi una mano per risolvere il problema senza dover formattare? Grazie 1000 in anticipo.
 
Ultima modifica:
Ciao Tecnico24, grazie per la risposta celere. Ho iniziato la procedura da te illustrata, però c'è un problema:
ho copiato il file eseguibile di combofix sul desktop e l'ho avviato come amministatore.
Il programma è partito, ma da circa tre ore c'è la medesima schermata:
Tipicamente non impiega più di 10 minuti
su pc molto infetti il tempo di scansione può raddoppiare facilmente
Cosa devo fare? È normale che la scansione impieghi tutto questo tempo? Ho anche avuto l'accortezza di non muovere il mouse durante l'esecuzione del programma. ovviamente ho staccato la connessione (infatti scrivo adesso da un altro Pc). ho disabilitato firewall e antivirus. nonchè i punti di ripristino.
Grazie ancora per il tuo aiuto
 
Puzza di rootkit , il fastidiosissimo ZeroAccess.
Scarica
Everything Search Engine
Installalo e nello spazio vuoto digita:
C:\WINDOWS\$NtUninstallKB
verifica se c'è questa cartella sopra citata però con la $ finale (ES.$NtUninstallKBSIGLA$).
 
Abbiamo avuto conferma , Zero Access è presente.

Scarica GrantPerms
http://download.bleepingcomputer.com/farbar/GrantPerms.zip
Estrai sul desktop ed avvia GrantPerms.exe
Copia incolla nel box vuoto
C:\Windows\$NtUninstallKB62280$
Clicca su Unlock e quando ha finito clicca su Ok.

Scarica Dummycreator
http://download.bleepingcomputer.com/farbar/DummyCreator.zip
Estrai ed avvia Dummycreator.exe
Copia Incolla nel box

C:\Windows\$NtUninstallKB62280$

Clicca sul pulsante Create.

Scarica OTL sul desktop
http://oldtimer.geekstogo.com/OTL.exe

Copia ed incolla queste righe in grassetto(senza la parola codice) nel box custom scans/fixed

Codice:
[B]:Services
:Processes
KILLALLPROCESSES
:Files
C:\Windows\[/B][B]$NtUninstallKB62280$[/B]
clicca sul pulsante RUN FIX ed attendi le operazioni.
Leggi qui
http://www.tomshw.it/forum/sicurezz...omputer-infetto-leggere-prima-di-postare.html
Esegui TDSS Killer ed allega il risultato.
Riesegui combofix e posta il log.
 
Tutto fatto.
Dopo aver eseguito TDSS Killer questo è il risultato:

10072012_191734.log

questo invece è il risultato di combofix:

log fix.txt

Dopo aver finito la scansione con combofix (ci ha messo circa 1 ora) non riuscivo a far partire alcuna applicazione. Ho riavviato e il problema si è risolto da solo. Un altro problema che si è risolto è quello di emule: ora sembra funzionare correttamente. Funzionano anche gli aggiornamenti automatici (risultano abilitati) e il firewall di windows. Windows defender invece mi dà l'errore: 0x800106ba.
Altro problema è che office pare non funzionare più. Se provo ad esempio ad aprire un qualsiasi file word, esce il seguente errore:
Impossibile trovare il file "*nome e percorso del file*" . Verificare che il nome del file sia corretto, quindi riprovare.
Avviando invece Outlook, il programma sembra funzionare normalmente. Se però tento di aprire una qualsiasi mail ricevuta, il programma va in clessidra.
Altra cosa strana: volevo disabilitare dal menu d'avvio di msconfig ZoneAlarm, ma riavviando il programma si caricava ugualmente all'avvio. Ricontrollando msconfig, la modifica non era stata salvata. Infatti disabilitando di nuovo zonealarm e cliccando su applica, il riquadro veniva nuovamente flaggato
 
Bene , il rootkit ci ha quasi lasciato.
Fai Start
esegui
digita servizi e doppioclick su di esso.
Portati giu in basso e cerca Windows Defender , doppio click e in tipo di avvio imposta in automatico.

Scarica AdwCleaner
Téléchargements - Outils de Xplode - AdwCleaner
(clicca sulla freccia verde per far partire il download)
Clicca sul pulsante Search
ti rilascia un log , chiudilo e clicca su Delete
Il pc si riavvierà e al ritorno ti mosterà un report , allegalo.

Scarica il file CFScript.txt che ti ho allegato qui in basso sul desktop.
Trascina con il tasto sinistro del mouse il file CFScript.txt sull'icona rossa di combofix a forma di leone(vedi immagine sotto)
34267d1349169466-siti-web-che-si-aprono-da-soli-e-bloccano-il-web-cfscript08oy6.gif

Attendi le operazioni
il pc si riavvierà
al ritorno riallega il log delle operazioni + quello di adwcleaner.

Domanda:possiedi un notebook?
 

Allegati

Hai ragione dovevo specificarlo. Ho un Notebook HP Pavilion dv6500

Sono felice di comunicarti che tutti i problemi sembrano essere risolti.
Grazie davvero la tua assistenza è stata impagabile.

Di seguito allego:

report AdwCleaner

AdwCleanerS1.txt

log combofix + CFScript.txt

logfix1.txt

Se posso, data la tua competenza un ultimo suggerimento: ho disinstallato zone alarm, vorrei mandare in pensione anche avg free 2012 (anche se so che per cancellarlo del tutto bisognerebbe formattare), cosa mi consigli come antivirus free? Leggendo qua e là molti consigliano avast, piuttosto che avira.
Malwarebytes lo cancello anche? :D

Ancora grazie, semmai dovessi avere un altro problema (anche se preferirei evitare :D) saprei a chi rivolgermi.
 
Hai ragione dovevo specificarlo. Ho un Notebook HP Pavilion dv6500

Sono felice di comunicarti che tutti i problemi sembrano essere risolti.
Grazie davvero la tua assistenza è stata impagabile.

Di seguito allego:

report AdwCleaner

AdwCleanerS1.txt

log combofix + CFScript.txt

logfix1.txt

Se posso, data la tua competenza un ultimo suggerimento: ho disinstallato zone alarm, vorrei mandare in pensione anche avg free 2012 (anche se so che per cancellarlo del tutto bisognerebbe formattare), cosa mi consigli come antivirus free? Leggendo qua e là molti consigliano avast, piuttosto che avira.
Malwarebytes lo cancello anche? :D

Ancora grazie, semmai dovessi avere un altro problema (anche se preferirei evitare :D) saprei a chi rivolgermi.
C'è la discussione ufficiale , qui puoi confrontarti e vedere l'antivirus che più si adatta alle tue esigenze
http://www.tomshw.it/forum/sicurezza/211225-i-migliori-antivirus-parere-degli-utenti.html
Tool per rimuovere i residui di avg
AVG - Download strumenti
Malwarebytes lascialo , effettua scansioni periodiche .
Rimuovi Combofix con OTC
http://oldtimer.geekstogo.com/OTC.exe
Avvialo e clicca su Cleanup (il pc si riavvierà per completare la rimozione)
Saluti ;)
 
Pubblicità
Pubblicità
Indietro
Top