Help - Search - Members
Full Version: difesa proattiva 2
Kaspersky Lab Forum > Forum in italiano > Protezione per utenti Home
lu102
ciao a tutti, si e' riverificato per la seconda volta quello gia' citato nel post difesa proattiva 2, mi mostro gli screenshot, questa volta provo ad inviare il file a kasperskylab, come mi devo comportare affinche' non accada piu'? Aiutooo, grazie e buona serata
lu102
QUOTE(lu102 @ 31.01.2008 22:05) *
ciao a tutti, si e' riverificato per la seconda volta quello gia' citato nel post difesa proattiva 2, mi mostro gli screenshot, questa volta provo ad inviare il file a kasperskylab, come mi devo comportare affinche' non accada piu'? Aiutooo, grazie e buona serata

Scusate, ecco l'altro screenshot
skywalker
Ciao, mi puoi fornire in privato l'indirizzo web che ti genera l'avviso?
lu102
QUOTE(skywalker @ 31.01.2008 22:11) *
Ciao, mi puoi fornire in privato l'indirizzo web che ti genera l'avviso?

Ciao skywalker, ero appena entrato in internet, ero nella pagina di libero
lu102
QUOTE(lu102 @ 31.01.2008 22:16) *
Ciao skywalker, ero appena entrato in internet, ero nella pagina di libero

Come pagina iniziale ho yahoo
lu102
QUOTE(lu102 @ 31.01.2008 22:17) *
Come pagina iniziale ho yahoo

Ecco skywalker e di nuovo successo ma ho catturato l'immagine, ero su libero per controllare la posta
lu102
QUOTE(lu102 @ 31.01.2008 22:22) *
Ecco skywalker e di nuovo successo ma ho catturato l'immagine, ero su libero per controllare la posta

Se guardi bene nelle finestre rosse del messaggio della difesa proattiva noterai che il pid e' diverso
gibocchia9
Prova ad usare ccleaner e a pulire il registro e i file temporanei. MA sei sicuro di non aver programmi peer to peer accesi??? (tipo e-mule, Shareaza ecc...).
Potresti fornire l'intero indirizzo del file che viene bloccato sa kaspersky???
skywalker
1. Effettua una pulizia della cache con CCleaner

2. Avvia IE in modalità provvisoria (Start - Esegui -> "C:\Programmi\Internet Explorer\iexplore.exe" -extoff) e verifica se l'avviso si ripresenta.

3. Se l'avviso si ripresenta, posta uno screenshot dei dettagli
lu102
QUOTE(skywalker @ 31.01.2008 23:23) *
1. Effettua una pulizia della cache con CCleaner

2. Avvia IE in modalità provvisoria (Start - Esegui -> "C:\Programmi\Internet Explorer\iexplore.exe" -extoff) e verifica se l'avviso si ripresenta.

3. Se l'avviso si ripresenta, posta uno screenshot dei dettagli

Ciao, ho fatto come da te detto pero' mi dice impossibile trovare il file, senti ma ho letto che c'e' anche modalita' provvisoria in rete, per caso devo fare quella?
skywalker
QUOTE(lu102 @ 31.01.2008 21:34) *
Ciao, ho fatto come da te detto pero' mi dice impossibile trovare il file, senti ma ho letto che c'e' anche modalita' provvisoria in rete, per caso devo fare quella?

Non confondere la Modalità provvisoria di avvio del sistema operativo con quella del browser. Nel caso del browser, la modalità provvisoria (o "safe mode") è semplicemente un avvio dell'applicazione accompagnato da uno o più parametri che escludano i componenti aggiuntivi.

La stringa va inserita nel campo Apri: di Menu Start -> Esegui così com'è, virgolette comprese, altrimenti non funziona. Per non sbagliare, usa il copia/incolla

"C:\Programmi\Internet Explorer\iexplore.exe" -extoff

Naturalmente, se per qualche ragione IE nel tuo computer si trova in una cartella diversa da C:\Programmi\Internet Explorer\, allora devi correggere il percorso in maniera appropriata.
lu102
QUOTE(skywalker @ 1.02.2008 00:42) *
Non confondere la Modalità provvisoria di avvio del sistema operativo con quella del browser. Nel caso del browser, la modalità provvisoria (o "safe mode") è semplicemente un avvio dell'applicazione accompagnato da uno o più parametri che escludano i componenti aggiuntivi.

La stringa va inserita nel campo Apri: di Menu Start -> Esegui così com'è, virgolette comprese, altrimenti non funziona. Per non sbagliare, usa il copia/incolla

"C:\Programmi\Internet Explorer\iexplore.exe" -extoff

Naturalmente, se per qualche ragione IE nel tuo computer si trova in una cartella diversa da C:\Programmi\Internet Explorer\, allora devi correggere il percorso in maniera appropriata.

Ciao, fatto, mi ha dato questo, devo entrare in internet?
lu102
QUOTE(lu102 @ 1.02.2008 01:00) *
Ciao, fatto, mi ha dato questo, devo entrare in internet?

Scusa per prima ma sono cose che non ho mai fatto, il messaggio non si e' piu' ripresentato
lu102
QUOTE(gibocchia9 @ 31.01.2008 23:21) *
Prova ad usare ccleaner e a pulire il registro e i file temporanei. MA sei sicuro di non aver programmi peer to peer accesi??? (tipo e-mule, Shareaza ecc...).
Potresti fornire l'intero indirizzo del file che viene bloccato sa kaspersky???

Grazie per l'interessamento , non c'era emule acceso, grazie lo stesso
skywalker
QUOTE(lu102 @ 31.01.2008 22:05) *
Scusa per prima ma sono cose che non ho mai fatto, il messaggio non si e' piu' ripresentato

Se non si è ripresentato, evidentemente la pagina "incriminata" viene caricata da uno dei componenti aggiuntivi. Apri IE normalmente e vai in Strumenti -> Gestione componenti aggiuntivi -> Attiva o disattiva componenti aggiuntivi. Vedi se tra i componenti attivi c'è qualcosa di insolito, magari legato a qualche programma che hai installato recentemente.
lu102
QUOTE(skywalker @ 1.02.2008 01:14) *
Se non si è ripresentato, evidentemente la pagina "incriminata" viene caricata da uno dei componenti aggiuntivi. Apri IE normalmente e vai in Strumenti -> Gestione componenti aggiuntivi -> Attiva o disattiva componenti aggiuntivi. Vedi se tra i componenti attivi c'è qualcosa di insolito, magari legato a qualche programma che hai installato recentemente.

Ok, provo e ti faccio sapere
lu102
[quote name='lu102' date='1.02.2008 01:23' post='540634']
Ok, provo e ti faccio sapere
[/quot Ti metto 2 screenshot
skywalker
I componenti sono assolutamente normali... posta un log di HijackThis
lu102
QUOTE(skywalker @ 1.02.2008 02:22) *
I componenti sono assolutamente normali... posta un log di HijackThis

cosa e'? come si fa? grazie e ciao
EPR35
QUOTE(skywalker @ 27.01.2008 20:36) *
Scarica l'eseguibile da qui, avvialo e scegli "Do a system scan and save a logfile". Copia il contenuto del file hijackthis.log in un nuovo post oppure inviamelo con un messaggio privato.


Chiaramente il messaggio a sky.
skywalker
Ciao,

1. Domande: usi un programma che di chiama "TotalView Player"? Usi Yahoo! Messenger?

2. Per precauzione effettua con KAV una scansione completa del sistema in modalità provvisoria.

3. Apri Windows Messenger e vai in Strumenti -> Opzioni -> scheda "Preferenze". Deseleziona la casella "Esegui Windows Messenger all'avvio di Windows." Fai click su OK e riavvia il pc. Vedi se si ripresenta il problema.

lu102
QUOTE(skywalker @ 2.02.2008 21:40) *
Ciao,

1. Domande: usi un programma che di chiama "TotalView Player"? Usi Yahoo! Messenger?

2. Per precauzione effettua con KAV una scansione completa del sistema in modalità provvisoria.

3. Apri Windows Messenger e vai in Strumenti -> Opzioni -> scheda "Preferenze". Deseleziona la casella "Esegui Windows Messenger all'avvio di Windows." Fai click su OK e riavvia il pc. Vedi se si ripresenta il problema.

Ciao, dunque uso la chat di yahoo e windows live messenger, ho fatto fare tutte le scansioni ma non in modalita' provvisoria (non ha trovato nulla),ora la faccio fare e ti faccio sapere
lu102
QUOTE(lu102 @ 3.02.2008 00:03) *
Ciao, dunque uso la chat di yahoo e windows live messenger, ho fatto fare tutte le scansioni ma non in modalita' provvisoria (non ha trovato nulla),ora la faccio fare e ti faccio sapere

la casella era gia' deselezionata, non si avvia con windows, la modalita' provvisoria e' quella col tasto f8?
skywalker
QUOTE(lu102 @ 2.02.2008 21:06) *
la casella era gia' deselezionata, non si avvia con windows

Dal log di HijackThis risulta che è in avvio automatico. Fai così: Menu Start -> Esegui -> digita

msconfig

premi OK. Vai nella scheda Avvio, vedi se c'è una voce relativa al file msmsgs.exe e deseleziona la casella corrispondente. Fai click su Applica e poi su chiudi. Riavvia il pc se ti verrà chiesto.

QUOTE
la modalita' provvisoria e' quella col tasto f8?

lu102
QUOTE(skywalker @ 3.02.2008 00:22) *
Dal log di HijackThis risulta che è in avvio automatico. Fai così: Menu Start -> Esegui -> digita

msconfig

premi OK. Vai nella scheda Avvio, vedi se c'è una voce relativa al file msmsgs.exe e deseleziona la casella corrispondente. Fai click su Applica e poi su chiudi. Riavvia il pc se ti verrà chiesto.

ciao skywalker , dopo 2 ore e 40 ha finito la scansione completa, non ha trovato nulla, chissa' che cosa era quel messaggio,ciao luca
lu102
QUOTE(lu102 @ 3.02.2008 02:59) *
ciao skywalker , dopo 2 ore e 40 ha finito la scansione completa, non ha trovato nulla, chissa' che cosa era quel messaggio,ciao luca

ho digitato msconfig, avevi ragione, c'era, ho tolto la spunta e riavviato.Al riavvio ho notato che nei generali spunta si era messa su avvio selettivo, e' corretto? Devo lasciare cosi'? Grazie e notte
skywalker
QUOTE(lu102 @ 3.02.2008 00:11) *
ho digitato msconfig, avevi ragione, c'era, ho tolto la spunta e riavviato.Al riavvio ho notato che nei generali spunta si era messa su avvio selettivo, e' corretto? Devo lasciare cosi'? Grazie e notte

Sì, è corretto. Fammi sapere se l'avviso si ripresenta. Se non si ripresentasse più, vorrebbe dire che l'indirizzo che contiene la pagina infetta viene contattato da messenger all'avvio.
lu102
QUOTE(skywalker @ 3.02.2008 17:23) *
Sì, è corretto. Fammi sapere se l'avviso si ripresenta. Se non si ripresentasse più, vorrebbe dire che l'indirizzo che contiene la pagina infetta viene contattato da messenger all'avvio.

Ciao, allora lascio su avvio selettivo?
skywalker
QUOTE(lu102 @ 3.02.2008 15:24) *
Ciao, allora lascio su avvio selettivo?

lu102
QUOTE(skywalker @ 3.02.2008 20:02) *

Ok, se si dovesse ripresentare ti avviso, senti dal file di hijackthis e' tutto normale?
skywalker
QUOTE(lu102 @ 3.02.2008 17:05) *
Ok, se si dovesse ripresentare ti avviso, senti dal file di hijackthis e' tutto normale?

Diciamo di sì, se vuoi, per precauzione, rifai la scansione con HT, metti il segno di spunta soltanto su queste 2 voci:

O2 - BHO: (no name) - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - (no file)
O23 - Service: hpdj00 - Unknown owner - C:\DOCUME~1\LUCA\IMPOST~1\Temp\hpdj00.exe (file missing)

e premi il bottone Fix.

Non mi hai detto se usi (o hai usato) il programma "TotalView Player".
lu102
QUOTE(skywalker @ 3.02.2008 20:10) *
Diciamo di sì, se vuoi, per precauzione, rifai la scansione con HT, metti il segno di spunta soltanto su queste 2 voci:

O2 - BHO: (no name) - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - (no file)
O23 - Service: hpdj00 - Unknown owner - C:\DOCUME~1\LUCA\IMPOST~1\Temp\hpdj00.exe (file missing)

e premi il bottone Fix.

Non mi hai detto se usi (o hai usato) il programma "TotalView Player".

qurel programma non lo conosco e non mi sembra di averlo mai usato, ora faccio quello da te detto e ti faccio sapere,
skywalker
QUOTE(lu102 @ 3.02.2008 17:14) *
qurel programma non lo conosco e non mi sembra di averlo mai usato, ora faccio quello da te detto e ti faccio sapere,

Usi la web cam con Yahoo o con MSN?
lu102
QUOTE(skywalker @ 3.02.2008 20:18) *
Usi la web cam con Yahoo o con MSN?

ho fatto la scansione e ho spuntato quelle cose, si a volte uso la web cam com msn e anche con skype per parlare con mio fratello
skywalker
QUOTE(lu102 @ 3.02.2008 17:24) *
ho fatto la scansione e ho spuntato quelle cose, si a volte uso la web cam com msn e anche con skype per parlare con mio fratello

ok, te lo chiedo perché dal log di HT risulta che è stato installato un controllo ActiveX relativo al TotalView Player, prodotto da Be Here. Ora, Be Here si occupa di tecnologie per teleconferenza, quindi può darsi che sia stato installato con uno dei programmi che hai citato, i quali forniscono entrambi la possibilità di effettuare video-chiamate.
lu102
QUOTE(skywalker @ 3.02.2008 22:16) *
ok, te lo chiedo perché dal log di HT risulta che è stato installato un controllo ActiveX relativo al TotalView Player, prodotto da Be Here. Ora, Be Here si occupa di tecnologie per teleconferenza, quindi può darsi che sia stato installato con uno dei programmi che hai citato, i quali forniscono entrambi la possibilità di effettuare video-chiamate.

Ciao, guarda io non mi ricordo di questo programma, volevo dirti che si e' ripresentato l'avviso della difesa proattiva, solite domande, ho messo in quarantena, fatto il rolback. Ti metto gli screenshots
skywalker
Nel momento in cui si ripresenta l'evento, prima ancora di intraprendere qualunque azione nella finestra di avviso di KIS, premi Ctrl+Alt+Canc, espandi la finestra a tutto schermo e premi il stasto Stamp sulla tastiera per copiare in memoria l'immagine dello schermo. Chiudi il Task manager e rispondi all'avviso di KIS, come hai fatto le volte precedenti. A questo punto incolla l'imagine catturata in Paint (o in qualsiasi altro programma grafico), salvala e postala.
lu102
QUOTE(skywalker @ 4.02.2008 00:38) *
Nel momento in cui si ripresenta l'evento, prima ancora di intraprendere qualunque azione nella finestra di avviso di KIS, premi Ctrl+Alt+Canc, espandi la finestra a tutto schermo e premi il stasto Stamp sulla tastiera per copiare in memoria l'immagine dello schermo. Chiudi il Task manager e rispondi all'avviso di KIS, come hai fatto le volte precedenti. A questo punto incolla l'imagine catturata in Paint (o in qualsiasi altro programma grafico), salvala e postala.

Ciao, ok faro' cosi' se si ripresenta, come mai non riesce a fare il rollback di qualche programma? Magari ci sono dei programmi che danno fastidio a kis7? buona serata
lu102
QUOTE(lu102 @ 4.02.2008 00:41) *
Ciao, ok faro' cosi' se si ripresenta, come mai non riesce a fare il rollback di qualche programma? Magari ci sono dei programmi che danno fastidio a kis7? buona serata

Dimenticavo, e' in quarantena
skywalker
QUOTE(lu102 @ 3.02.2008 21:41) *
come mai non riesce a fare il rollback di qualche programma?

Non credo che sia un problema. Gli errori si riferiscono alle istanze dei file non trovate, ma i processi relativi ai file originali sono stati correttamente annullati.
lu102
QUOTE(skywalker @ 4.02.2008 01:07) *
Non credo che sia un problema. Gli errori si riferiscono alle istanze dei file non trovate, ma i processi relativi ai file originali sono stati correttamente annullati.

Ciao, volevo dirti che l'ho cancellato dalla quarantena e che avevo fatto fare tutte le scansione disponibili col kis 7 senza trovare nulla, se comparira' di nuovo faro' quello che hai detto, grazie tante, sei in gamba, saluti luca
skywalker
Ok, se hai tempo fai una scansione con SUPERAntiSpyware, meglio se con il pc in Modalità provvisoria (riavvio... F8)
lu102
QUOTE(skywalker @ 4.02.2008 01:23) *
Ok, se hai tempo fai una scansione con SUPERAntiSpyware, meglio se con il pc in Modalità provvisoria (riavvio... F8)

Ciao, la faccio subito e ti diro'
lu102
QUOTE(lu102 @ 4.02.2008 01:24) *
Ciao, la faccio subito e ti diro'

Ciao skywalker volevo dirti che anche con la scansione co Superantispyware in modalita' provvisoria non e' risultato nulla di nocivo, per quanto riguarda il messaggio ancora nulla, rimaniamo in attesa. Buona giornata
lu102
QUOTE(lu102 @ 4.02.2008 16:24) *
Ciao skywalker volevo dirti che anche con la scansione co Superantispyware in modalita' provvisoria non e' risultato nulla di nocivo, per quanto riguarda il messaggio ancora nulla, rimaniamo in attesa. Buona giornata

Ciao skywalker volevo dirti che il messaggio per ora non e' ricomparso, pero' facendo lo stesso il task manager ho notato che la lista di programmi che notavo andando su dettagli quando compariva il messaggio, sono nel task manager. Forse non e' niente, se vuoi ti metto lo screenshot. Buona serata
skywalker
QUOTE(lu102 @ 4.02.2008 22:06) *
Forse non e' niente, se vuoi ti metto lo screenshot. Buona serata

Ciao, no, non è rilevante...
lu102
QUOTE(skywalker @ 5.02.2008 01:14) *
Ciao, no, non è rilevante...

Allora aspettero' e se sara' mai ti inviero' il tutto, ciao
lu102
QUOTE(lu102 @ 5.02.2008 01:17) *
Allora aspettero' e se sara' mai ti inviero' il tutto, ciao

Cioa, ancora nulla, stranissimo, ti terro' informato, buona notte
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2008 Invision Power Services, Inc.