NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 win32.hunk.c disperazione!!!
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 2

michal
Moderatore


Città: Conversano


2403 Messaggi


Inserito il - 21/12/2007 : 15:51:50  Mostra Profilo
non essere precipitoso, fai il backup per sicurezza poi
scarica GMER htt*://[www].gmer.net/ scopatta, sempre sul desktop il file gmer.zip.
esegui gmer.exe
Clicca sul Tab "Rootkit"
Clicca su "Scan"
finita la scansione clicca su "Copy"
Apri il Blocco Note incolla il risultato (CTRL+V)

Esegui gmer.exe
Clicca sul Tab "Autostart"
Clicca su "Scan"
finita la scansione clicca su "Copy"
Apri il Blocco Note incolla il risultato (CTRL+V)

Copia in questa discussione entrambi i log
secondo le regole
se nel log di rootkit vedi file segnalati in rosso eliminali.
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 21/12/2007 : 16:46:23  Mostra Profilo
Citazione:
quando eseguo explorer da task mi viene scritto che è impossibile trovare ''explorer''

Si potrebbe risolvere con una copia.
Vai a controllare "personalmente" nella cartella: dal task manager => file => nuova operazione => sfoglia => controlla in C:\WINDOWS\Explorer.exe.
Usando sempre questo percorso dovresti poter fare tutto dal task manager.

edit:
O4 - HKLM\..\Run: [jmjqheng] C:\acugyq^s.bat

Scarica Registry Search Tool, eseguilo e cerca:
jmjqheng
acugyq
inserisci i risultati in coda ad uno dei due file di gmer

Modificato da - Sibilla in data 21/12/2007 18:31:22
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 21/12/2007 : 23:48:46  Mostra Profilo
non l'avevo vista grazie Sibilla da fixare:
O4 - HKLM\..\Run: [jmjqheng] C:\acugyq^s.bat
con avenger:
files to delete:
C:\acugyq^s.bat
Torna all'inizio della Pagina

vitto85
New Member

Città: saluzzo


49 Messaggi

Inserito il - 22/12/2007 : 19:45:58  Mostra Profilo
Il file explorer.exe è assente non lo vedo ne in C nemmeno dai processi del task??
Torna all'inizio della Pagina

vitto85
New Member

Città: saluzzo


49 Messaggi

Inserito il - 22/12/2007 : 19:47:46  Mostra Profilo
O4 - HKLM\..\Run: [jmjqheng] C:\acugyq^s.bat eliminato con hijackt ma nulla è cambiato...
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 22/12/2007 : 19:53:21  Mostra Profilo
comodo rispondere così :) basta copiare la stessa risposta appena scritta

Riguardo l'explorer, una prima soluzione è quella di inserire il cd di Windows nel lettore (quello che hai installato), poi vai su start - esegui - digiti cmd e dalla finestra del prompt dei comandi digiti sfc /scannow [sfc+spazio+slash+scannow].
Oppure puoi usare un file della stessa versione di windows preso da un altro pc o da internet.



edit1: Non è possibile, ora, aprire i log. Mi dici quale versione windows hai? In questa discussione trovi l'explorer per la 5.1 (2600 - XP home edition - sp2)

edit2: ..Michal ti aveva chiesto le 2 scansioni di gmer. Le aspettiamo..

Modificato da - Sibilla in data 23/12/2007 10:07:36
Torna all'inizio della Pagina

vitto85
New Member

Città: saluzzo


49 Messaggi

Inserito il - 23/12/2007 : 12:51:10  Mostra Profilo
ho windows xp professional 2002... sto effettuando lo scan con gmer appena finisco invio le scansioni grazie
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 23/12/2007 : 12:53:46  Mostra Profilo
Hai scritto che hai usato tutti i programmi che ti avevo indicato. Me lo confermi "tutti"? Avevano trovato qualcosa? Non l'hai detto...
Torna all'inizio della Pagina

vitto85
New Member

Città: saluzzo


49 Messaggi

Inserito il - 23/12/2007 : 15:22:21  Mostra Profilo
ho reinstallato i file di windows e sembra andare tutto bene!!!!!!!!!!!!
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 23/12/2007 : 15:48:51  Mostra Profilo
"io" farei comunque i controlli richiesti....
Torna all'inizio della Pagina
Pagina: di 2 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,19 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000