NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 ScaricaMp3.exe molto invadente (riproviamoci)
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 2

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi


Inserito il - 01/12/2007 : 23:45:58  Mostra Profilo
[OT riassuntivo]

...NoTrace
  • zizzu66: "OK mi avete convinto...... ci provero' domani"

  • michal: "smanettando un po con il nostro aiuto puoi imparare qualcosa in più sull'utilizzo del pc anche se non dovessi risolvere nulla."

  • death: "Citazione mia: nessuna macchina creata dall'uomo può battere l'uomo..."
.... :)
Torna all'inizio della Pagina

zizzu66
Junior Member



53 Messaggi

Inserito il - 03/12/2007 : 15:19:59  Mostra Profilo
Buongiorno a tutti in particolare a Sibilla , Death e Michal, dopo 48 ore full-immersion di lavoro rieccomi qua, ho cercato di eseguire quello che mi avete consigliato di fare per risolvere questa rottura e sono arrivato fino ad un certo punto (riporto fedelmente quello che ho fatto e dove mi sono fermato)..........................................

Scarica CCleaner e Virit

Disattiva il ripristino configurazione di sistema: start -> pannello di controllo -> sistema -> ripristino configurazione di sistema -> spunta "disattiva ripristino configuraz. di sistema")

Lancia Hijackthis, clicca sul tasto "Do a system scan only", spunta le seguenti voci e clicca su "fix Checked"

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [www].\\ScaricandoMp3[.com]
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKCU\..\Run: [ScaricaMP3] C:\Documents and Settings\Enrico\Dati applicazioni\ScaricaMP3[1].exe t
O9 - Extra button: (no name) - {16930DCA-0910-4C00-86FF-0C73872D4ABA} - javascript:window.location.href="htt*:\\[www]. \\scaricandomp3[.com]/link/" (file missing)
O9 - Extra 'Tools' menuitem: Scaricando MP3 - {16930DCA-0910-4C00-86FF-0C73872D4ABA} - javascript:window.location.href="htt*:\\[www]. \\scaricandomp3[.com]/link/" (file missing)
O9 - Extra button: Scaricando MP3 - {810B72CB-566A-409B-B6A3-31F720C16FAE} - C:\WINDOWS\system32\Scaricando MP3 (file missing)
O9 - Extra button: (no name) - {A2199168-22AC-44A3-BA5F-8A83E693FEBF} - javascript:window.location.href="htt*:\\[www] \\.cercasulweb[.com]/itmp3/" (file missing)
O9 - Extra 'Tools' menuitem: Cersa Sul Web - {A2199168-22AC-44A3-BA5F-8A83E693FEBF} - javascript:window.location.href="htt*:\\[www] \\.cercasulweb[.com]/itmp3/" (file missing)
O9 - Extra button: ScaricaMP3 - {EF6D6AE3-2625-40D6-A5AB-920DFD2DAF8C} - C:\Documents and Settings\Enrico\Dati applicazioni\ScaricaMP3[1].exe
O9 - Extra button: Cersa Sul Web - {F4445FEB-6D20-47CB-9ACF-9D142A7F680A} - C:\WINDOWS\system32\Cersa Sul Web (file missing)


Adesso primo non trovo ancora i file che mi si chiede di cancellare manualmente............. Secondo non riesco a trovare il "il comp e il verify che mi si chiede per lanciare il CCleaner"................ nell' email che ho ricevuto dopo il download non riesco a trovarli


Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 03/12/2007 : 15:32:18  Mostra Profilo
Buongiorno a tutti, bentrovato zizzu dunque procediamo per passi
1) elimina manualmente i file:
C:\WINDOWS\system32\Scaricando MP3
C:\Documents and Settings\Enrico\Dati applicazioni\ScaricaMP3[1].exe
è ovvio che devi cercarli nelle cartelle
2)Disattiva il ripristino configurazione di sistema: start -> pannello di controllo -> sistema -> ripristino configurazione di sistema -> spunta "disattiva ripristino configuraz. di sistema")
3) riavvia hijack this, clicca su "do a system scan" e metti il segno di spunta o flag sui quadratini a sinistra vicino alle voci che ti ha indicato sibilla - solo a quelle
4)Scarica CCleaner e Virit
htt*://[www].filehippo[.com]/download_ccleaner/
htt*://[www].tgsoft.it/italy/index_ita.html
5)installa VIRIT è un antivirus, fai una bella scansione
6)installa cccleaner, lo lanci, nel menu che si apre clicchi su pulizia a sinistra,poi su analizza e poi su avvia pulizia e elimini tutto

Queste operazioni falle nell'ordine esatto che ti ho riportato e per facilitarti il compito le voci che devi fixare su hijack stampatele e vai di seguito.

Modificato da - death in data 03/12/2007 15:34:47
Torna all'inizio della Pagina

zizzu66
Junior Member



53 Messaggi

Inserito il - 03/12/2007 : 15:42:30  Mostra Profilo
Buongiorno a tutti, ciao death..............allora il primo file l'ho eliminato, ma nel secondo la sotto-cartella Dati Applicazione dopo Enrico non esiste.
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 03/12/2007 : 15:48:06  Mostra Profilo
Buongiorno a tutti, zizzu quando sei in documents and settings, vai su strumenti>opzioni cartella>visualizzazione>poi metti il pallino o la spunta su "visualizza cartelle e file nascosti" e dovrebbe comparirti la cartella che ti manca.
Torna all'inizio della Pagina

zizzu66
Junior Member



53 Messaggi

Inserito il - 03/12/2007 : 15:53:55  Mostra Profilo
Ok death i 2 file li ho eliminati...................per il resto ci provo fra un'oretta (bambina esce da scuola)
Torna all'inizio della Pagina

zizzu66
Junior Member



53 Messaggi

Inserito il - 03/12/2007 : 17:06:54  Mostra Profilo
Buongiorno a tutti, death sono pronto a continuare, ma volevo segnalarti che all'avvio del pc il problema sembra scomparso................cosa faccio????
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 03/12/2007 : 17:25:58  Mostra Profilo
Citazione:
Messaggio inserito da zizzu66

...cosa faccio????


posta un nuovo log di hjt secondo le regole del forum
Hai ripulito con CCleaner?

Modificato da - Sibilla in data 03/12/2007 17:27:37
Torna all'inizio della Pagina

zizzu66
Junior Member



53 Messaggi

Inserito il - 03/12/2007 : 18:06:58  Mostra Profilo
Ben trovata Sibilla questo è il log

htt*://[www].freefilehosting.net/download/NDUwNDU=

Per la seconda domanda ti riporto quello che ti avevo scritto in precedenza

""""" non riesco a trovare il "il comp e il verify che mi si chiede per lanciare il CCleaner"................ nell' email che ho ricevuto dopo il download non riesco a trovarli""""""""
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 03/12/2007 : 21:36:44  Mostra Profilo
tutto ok :)
Per quanto riguarda questo:
Citazione:
Messaggio inserito da zizzu66

""""" non riesco a trovare il "il comp e il verify che mi si chiede per lanciare il CCleaner"................ nell' email che ho ricevuto dopo il download non riesco a trovarli""""""""

perdonami... ma non riesco a capire a cosa ti riferisci... Quale mail? E comp e verify che sono? se mi scrivi tutto forse è meglio...
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 03/12/2007 : 21:56:31  Mostra Profilo
[OT]
ora che hai messo mano al pc, dì la verità.. come sta andando? :)
Ti resta praticamente solo la scansione con VirIT... (CCleaner non fa testo).

..CCleaner (appena capiamo qual è il problema) dovrai usarlo di tanto in tanto x ripulire. Ti renderai conto della roba che si accantona nel pc ;)
...ciao
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 04/12/2007 : 00:08:50  Mostra Profilo
quando sei su filehippo(link di Sibilla) clicca sulla freccia a destra Download Latest version, ti manda direttamente il file di installazione, non c'è da fare altro.
Torna all'inizio della Pagina

zizzu66
Junior Member



53 Messaggi

Inserito il - 04/12/2007 : 10:35:26  Mostra Profilo
Buongiorno a tutti , cara Sibilla in effetti è bellissimoooooo
smanettare con questi elettromestici come li definisce Michal non pensavo di poter seguire tutte le istruzioni che mi avete inviato........... ti invio il rapporto di Virit

htt*://[www].freefilehosting.net/download/NDUyNzE=

per quanto riguarda CCleaner riproverò a riaprire il programma e cercherò di essere più chiaro nel dirti cosa non va.

Ora però, proprio perchè non ho nessuna intenzione di invecchiare (almento dal punto di vista neurologico)mi piacerebbe sapere con linguaggio più vicino a me, cosa abbiamo fatto......e se potete indicarmi della documentazione (in rete) dove possa sbattere un po' la testa in queste giornate di pioggia infinita
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 04/12/2007 : 10:43:21  Mostra Profilo
Buongiorno a tutti, ho visto il log di virit ed è pulito, ora ti resta cccleaner, te lo spiego passo a passo
1)htt*://[www].filehippo[.com]/download_ccleaner/
2)vai a destra, in alto c'e' una freccia verde, con scritto "download lastest version" ci clicchi sopra ed inizia il download
3)lo installi
4)lo lanci e quando si apre in alto a sinistra trovi l'icona dello scopettino con scritto "pulizia" ci clicchi sopra, nel menu che si apre a destra clicchi analizza, dopo che ti fatto l'elenco clicchi su pulizia, fallo 2 volte.

In ultimo se hai del tempo visto che piove ti consiglio le varie guide che trovi qui sulla home di notrace, ne hai da leggere per qualche giorno.
Spero infine che il problema sia risolto in maniera definitiva.
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 04/12/2007 : 10:58:53  Mostra Profilo
il log è a posto, ti raccomando di scaricare CCleaner è importante, serve a cancellare tutte le tracce inutili.
Per quanto riguarda quello che ti ha fatto fare Sibilla non è semplice da spiegare,intanto sul nostro forum c'è la mia guida al programma utilizzato:Hijackthis.
Leggila e se hai domande da fare postale pure.
Torna all'inizio della Pagina
Pagina: di 2 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,48 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000