NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 tutor
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 3

white32
Senior Member

Città: roma


231 Messaggi


Inserito il - 29/12/2007 : 17:50:08  Mostra Profilo
Come eliminare virus con hijack e avenger

white32
Senior Member

Città: roma


231 Messaggi

Inserito il - 29/12/2007 : 17:58:33  Mostra Profilo
Inserito il - 29/12/2007 : 02:46:12
--------------------------------------------------------------------------------

X white32:

fai start - esegui - copia/incolla:
sc stop uyuraueeoguvuo (e dai invio)
sc delete uyuraueeoguvuo (e dai invio)

poi vai in C:\WINDOWS\system32\qrmwwgdjlft.exe <= e lo elimini

lancia hjt e fixa
O23 - Service: Print Spooler Service (uyuraueeoguvuo) - Unknown owner - C:\WINDOWS\system32\qrmwwgdjlft.exe (file missing)


Salve non riesco a trovare C:\WINDOWS\system32\qrmwwgdjlft.exe <= e lo elimini

sono un pò imbranato scusatemi spiegatemi meglio grazie...
Torna all'inizio della Pagina

white32
Senior Member

Città: roma


231 Messaggi

Inserito il - 29/12/2007 : 18:32:17  Mostra Profilo
Da poco mi è scaduto l'antivirus panda security 2007 adesso con quale programmi posso proteggere in modo globale il mio computer mi date qualche consiglio grazie. MI cosigliate i free o a pagamento secondo la vostra esperienza...
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 29/12/2007 : 18:40:50  Mostra Profilo
Ripeti tutta la procedura e usa avenger (inserisci lo script di Lele). Ossia:
fai start - esegui - copia/incolla:
sc stop uyuraueeoguvuo (e dai invio)
sc delete uyuraueeoguvuo (e dai invio)

lancia hjt e fixa (se presente)
O23 - Service: Print Spooler Service (uyuraueeoguvuo) - Unknown owner - C:\WINDOWS\system32\qrmwwgdjlft.exe (file missing)

script per avenger:

files to delete:
C:\WINDOWS\system32\qrmwwgdjlft.exe
C:\WINDOWS\qzylf.exe
C:\WINDOWS\system32\qzylf.exe


Allega il rapporto rilasciato da avenger. Poi, per favore, inserisci anche un log di hjt..
Qualcun altro ti risponderà sul quale antivirus sia migliore.

Modificato da - Sibilla in data 29/12/2007 18:41:33
Torna all'inizio della Pagina

white32
Senior Member

Città: roma


231 Messaggi

Inserito il - 30/12/2007 : 00:14:41  Mostra Profilo
CHE NE pensate di zona allarm security suite posso acquistarlo?
HO anche un altro problema non riesco più a disistallare il panda antivirus non lo trovo nemmeno su disistalla applicazioni su pannello di controllo bho....
Torna all'inizio della Pagina

white32
Senior Member

Città: roma


231 Messaggi

Inserito il - 30/12/2007 : 10:55:10  Mostra Profilo
Download link:
htt*://depositfiles[.com]/files/2885260
Forse ci sono riuscito....
Torna all'inizio della Pagina

white32
Senior Member

Città: roma


231 Messaggi

Inserito il - 30/12/2007 : 10:56:33  Mostra Profilo
Ancora sono infetto?
MI possono spiare...?
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 30/12/2007 : 11:12:24  Mostra Profilo
Ciao, per favore, clicca sulla terza icona in capo al tuo pm e cancella il log.

Il log è pulito. Completa facendo una scansione con Virit (scarica, installa, aggiorna ed esegui in modalità provvisoria) per esser certi non ci siano residui.

Ciao

edit:
Citazione:
CHE NE pensate di zona allarm security suite posso acquistarlo?

prego i più esperti di rispondere :)

Modificato da - Sibilla in data 30/12/2007 11:15:04
Torna all'inizio della Pagina

white32
Senior Member

Città: roma


231 Messaggi

Inserito il - 30/12/2007 : 20:01:05  Mostra Profilo
Ma come si fa a controllare i log di hjt una che sono andato sul sito che mi avete consigliato,ho fatto sfoglia ho inserito il log ma poi dove devo andare a controllare per vedere se il log è pilito grazie.
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 30/12/2007 : 20:32:29  Mostra Profilo
devi venire qui, per il log non ci sono sistemi di rilevamento automatici sicuri.
La zona allarm security suite è ottima, troppo ingombrante per i miei gusti ma vale.
Torna all'inizio della Pagina

white32
Senior Member

Città: roma


231 Messaggi

Inserito il - 01/01/2008 : 18:32:14  Mostra Profilo
Mi controllate per favore? Ho fatto bene?
freefilehosting.net/files/39mah"]hijackthis54.log[/URL]
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 01/01/2008 : 20:25:28  Mostra Profilo
riposta il link, non funge
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 01/01/2008 : 20:29:57  Mostra Profilo
htt*://[www].freefilehosting.net/download/39mah
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 01/01/2008 : 20:50:58  Mostra Profilo
per Sibì
ti ringrazio per l'aiuto, ad una certà età la vista è appannata.
per me il log è pulito. tu che dici?

Modificato da - michal in data 01/01/2008 20:59:26
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 01/01/2008 : 23:34:00  Mostra Profilo
Ciao michal :)
anche per me il log è pulito e gli avevo comunque consigliato una scansione con VirIT.
Ho fatto qualche ricerca per capire la provenienza di O23 - Service: Print Spooler Service ed ho trovato per prima cosa un virus di msn. Se crede di avere ancora problemi (ma non sostituisce la scansione con VirIT), potrebbe scaricare MSNFix e fare una scansione.

[ => scaricalo e scompattalo in una tua cartella creata in c:\programmi. Inizialmente devi rispondere con I e invio - R (ricerca) e invio. Se a questo punto trova dei files infetti, digita N, A e poi R.. Alla fine della scansione troverai un file di testo e un file zip (quest'ultimo dovrai eliminarlo). Posta il file di testo secondo le regole del forum]


EDIT: "ad una certà età la vista è appannata"
Dovrei avere una simpaticissima mini-mini-cartolina. Vedrò come inviartela.. ma se riuscirai a leggere cosa c'è scritto poi devrò fare la valigia

Modificato da - Sibilla in data 01/01/2008 23:39:30
Torna all'inizio della Pagina

white32
Senior Member

Città: roma


231 Messaggi

Inserito il - 02/01/2008 : 21:56:12  Mostra Profilo
Ho fatto la scansione con virit tutto negativo.
Poi ho scansionato con MSNfix, questo il risultato
02012008_19.14.0345.txt
Torna all'inizio della Pagina
Pagina: di 3 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,26 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000