NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Windows has detected spyware infection
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 17

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi


Inserito il - 08/02/2008 : 13:07:44  Mostra Profilo
...e se lanci systenscan? ti blocca ancora la NETWORK SETTINGS?
Torna all'inizio della Pagina

bilbobagins
Senior Member


Città: Roma


171 Messaggi

Inserito il - 08/02/2008 : 13:08:30  Mostra Profilo
Citazione:
Messaggio inserito da Sibilla


penso che ci sia qualcosa in:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\WinSock2\Parameters
oppure
HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces



OK adesso li esporto e posto qui.

interfaces.txt
prmeters.txt

Si purtroppo, setting finisce subito con Blu Microsoft

File temporanei non si cancellavano perche CCleaner era impostato cosi: cancella file solo piu vechi di 48 ore

Modificato da - bilbobagins in data 08/02/2008 13:25:29
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 08/02/2008 : 13:17:05  Mostra Profilo
esporta queste (testo):
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\WinSock2\Parameters
HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces

almeno posso vedere se da qualche parte sono state effettuate modifiche (dalla data)
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 08/02/2008 : 13:20:29  Mostra Profilo
le confronto con le mie e vedo di capirci qualcosa (difficile )
comunque complimenti.. non so perchè ma sono tutte state modificate 05/02/2008 - 23.57
vedo cosa stavamo facendo a quell'ora...

ecco:
io di sicuro chiedevo info a michal 05/02/2008 : 23:57:57 (hihihi)
tu hai eseguito uno script in cui non era presente nessun file nascosto...

confronto le chiavi, va

Modificato da - Sibilla in data 08/02/2008 13:25:35
Torna all'inizio della Pagina

bilbobagins
Senior Member


Città: Roma


171 Messaggi

Inserito il - 08/02/2008 : 13:28:56  Mostra Profilo

Conviene Riparare problemi trovati con CCleaner ?



Intanto faccio Linkoptimizer in mod.prov. ce tempo.

Strano, che ogni tanto sento rumorino di floopy, come se dovesse staccare e ataccare cavetto della corente dal driv.
Rumori simili ho sentito un mese fa quando mi si e bruciato alimentatore

Modificato da - bilbobagins in data 08/02/2008 13:56:30
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 08/02/2008 : 13:33:37  Mostra Profilo
non so. avevi appunto eseguito anche quello.
dai, fammele guardare un po' con calma...
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 08/02/2008 : 14:37:02  Mostra Profilo
Nome chiave: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{5C644A15-4951-41D6-9F72-5230533559E8}
Nome classe: <NESSUNA CLASSE>
Ora ultima scrittura: 05/02/2008 - 23.57
Valore 8
Nome DhcpNameServer **********************
Tipo REG_SZ
Dati 85.255.113.130,85.255.112.113


clicca su start - esegui - digita cmd - digita ipconfig /all
quale server esce?

Citazione:
Rumori simili ho sentito un mese fa quando mi si e bruciato alimentatore

intendi a capodanno?
Torna all'inizio della Pagina

bilbobagins
Senior Member


Città: Roma


171 Messaggi

Inserito il - 08/02/2008 : 15:05:13  Mostra Profilo
La risposta e Sibiliana

Si è verificato un errore interno: Richiesta non supportata.
Contattare il Servizio supporto tecnico Microsoft per ulteriori informazioni.
Informazioni aggiuntive: impossibile recuperare i parametri DHCP.


Rumori, si esatto, solo che adesso sono molto rari.

Linkotimizer non ha trovato niente
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 08/02/2008 : 15:09:18  Mostra Profilo
quello ti esce quando digiti ipconfig /all?
Torna all'inizio della Pagina

bilbobagins
Senior Member


Città: Roma


171 Messaggi

Inserito il - 08/02/2008 : 15:30:13  Mostra Profilo
Citazione:
Messaggio inserito da Sibilla

quello ti esce quando digiti ipconfig /all?



si esatto
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 08/02/2008 : 15:48:31  Mostra Profilo
Aspetta ancjhe altri pareri. Questa potrebbe essere una soluzione:

Scarica htt ://swandog46.geekstogo[.com]/Fixwareout.exeFixwareout[=url]
Salvarlo sul desktop - eseguilo - clicca su "Next" - "Install" - verifica che sia spuntato "Run fixit" - clicca su "Finish".
Farà lui le correzioni. Segui le istruzioni e riavvia il pc quando richiesto.
(allega il rapporto di fixwareout - c:\fixwareout\report.txt)

Prova a connetterti. se non ci riesci:
1) clicca su start - pannello di controllo - connessioni di rete
clicca con il tasto destro del mouse sulla tua connessione - seleziona proprietà - doppio click su "Protocollo Internet(TCP/IP)" - seleziona "ottieni indirizzo server DNS automaticamente" - dai l'ok - riavvia il pc

2) clicca su Start - esegui - digita "cmd" - dai l'ok
al promt dei comandi digita ipconfig /flushdns e invio
Riavvia il computer

NB: Io non l'ho mai usato, non vorrei restassi senza connessione. La sapresti configurare?
Torna all'inizio della Pagina

bilbobagins
Senior Member


Città: Roma


171 Messaggi

Inserito il - 08/02/2008 : 16:18:18  Mostra Profilo
Citazione:
Messaggio inserito da Sibilla

Aspetta ancjhe altri pareri. Questa potrebbe essere una soluzione:

Scarica htt ://swandog46.geekstogo[.com]/Fixwareout.exeFixwareout[=url]
Salvarlo sul desktop - eseguilo - clicca su "Next" - "Install" - v

NB: Io non l'ho mai usato, non vorrei restassi senza connessione. La sapresti configurare?



Link e corrotto e da errore

Per la connessione non ti ho detto e forse potrebbe essere importante, io usavo con questo PC almeno tre modem diversi, adesso nessuno di questi non mi serve piu. Potrebbe esere un residuo di vecchie connessioni da qualche parte ???

Probabilmente ho detto una fesseria.

Intanto SuperAnt........ Ha finito in mod prov e non ha trovato niente.
Torna all'inizio della Pagina

bilbobagins
Senior Member


Città: Roma


171 Messaggi

Inserito il - 08/02/2008 : 16:35:34  Mostra Profilo
Citazione:
Messaggio inserito da Sibilla


Scarica htt ://swandog46.geekstogo[.com]/Fixwareout.exeFixwareout[=url]



Ho scaricato da majorgeeks[.com]
Eccolo il raport report fixwareout.txt

Connessione OK

ipconfig /all adesso funge ma non mi ricordo a cosa serviva



Modificato da - bilbobagins in data 08/02/2008 16:38:04
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 08/02/2008 : 16:37:17  Mostra Profilo
htt*://downloads.subratam.org/Fixwareout.exe

no, per ora quello che non va è il server ukraino da mettere a posto.
Ho fatto qualche ricerca e pare che fixwareout non crei problemi.. al limite ne faccio ancora qualcuna.

In compenso, ho trovato che il file che avevi in winlogon ("System"="kdrrq.exe") probabilmente pure era legato a quell'indirizzo.

Putroppo bisogna proseguire in questa direzione. Non ho latre idee..
In definitiva funziona tutto, se ho capito bene... Si inceppa solo quando va a toccare quei dati.


edit:
infatti, guarda, ha controllato proprio le due cose di cui parlavo (vabbè, kdrrq.exe non c'era già più):
HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\interfaces\{5C644A15-4951-41D6-9F72-5230533559E8}
"DhcpNameServer"="85.255.113.130,85.255.112.113" <Value cleared.

~~~~~ Postrun check
HKLM\SOFTWARE\~\Winlogon\ "System"=""



edit2:
serviva a vedere il server. Ora cosa trovi se lo digiti?

Modificato da - Sibilla in data 08/02/2008 16:47:53
Torna all'inizio della Pagina

bilbobagins
Senior Member


Città: Roma


171 Messaggi

Inserito il - 08/02/2008 : 16:54:15  Mostra Profilo
Ma secondo te systemcsan adesso funge ???

Non purtroppo, dopo blu profondo al riavio comunque mi dice che il sistema e stato ripristinato in seg..............

Conviene Riparare problemi trovati con CCleaner ?


edit2:
serviva a vedere il server. Ora cosa trovi se lo digiti?

server dhcp - 192.168.1.1
server dns - 152.158.2.48



Modificato da - bilbobagins in data 08/02/2008 16:59:27
Torna all'inizio della Pagina
Pagina: di 17 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,23 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000