NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 scansione con cureit "dott Web"
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 7

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi


Inserito il - 13/01/2008 : 17:39:24  Mostra Profilo
x spybot: prova a lanciare il programma indicato sopra (WinPFind) che pure fa solo ricerche. Probabilmente fallirà e ci siamo tolti il pensiero... (se te lo fa eseguire, però, posta il rapporto).

Subito dopo, come consiglia death:

da start>esegui digitare
SFC /SCANNOW


(SFC+spazio+slash+scannow).

Domanda: hai il cd originale di windows?
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 13/01/2008 : 17:41:22  Mostra Profilo
x death: no, no.. lo so che senza cd non ripristina nulla.. ma magari si riuscirà a capire anche solo se ci sono problemi in tal senso..

Grazie
Torna all'inizio della Pagina

spybot
Senior Member

Città: palermo


101 Messaggi

Inserito il - 13/01/2008 : 23:05:58  Mostra Profilo
Citazione:
Messaggio inserito da Sibilla

x spybot: prova a lanciare il programma indicato sopra (WinPFind) che pure fa solo ricerche. Probabilmente fallirà e ci siamo tolti il pensiero... (se te lo fa eseguire, però, posta il rapporto).





ciao sibilla, sono andato in modalita' provvisoria ma non so' come disattivare sia il firewall che l'antivirus. nonstante tutto ho lanciato il programma e questo è il suo log:
htt*://[www].freefilehosting.net/download/3abjd

Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 13/01/2008 : 23:31:36  Mostra Profilo
peggio di systemscan... oh mamma mia... di questo passo faccio prima a farmi spedire il tuo pc e contare i files uno ad uno

Seriamente, riguardo la procedura di death.. faccio un piacere ad entrambi: stasera la eseguo io e domani ti faccio sapere se è necessario il cd se si, dovrai cercarlo.. :D Per ora lascia stare..
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 14/01/2008 : 01:58:30  Mostra Profilo
Spy.. l'ho letto 2 volte.. nada...
Intanto:
[UPX!,UPX0,] C:\WINDOWS\System32\pncrt.dll => (Real Networks, Inc) = Real Audio Player 4.0
Controlla:
C:\Documents and Settings\tumminelli\Documenti\bb.html
C:\Documents and Settings\tumminelli\Documenti\htt*1.doc forse è un tuo documento..
C:\Documents and Settings\tumminelli\Documenti\~$htt*1.doc (questo è nascosto, copia del precedente)
C:\Documents and Settings\tumminelli\Desktop\sdhfgh.jpg è tua?
C:\WINDOWS\System32\bak puoi cancellare la cartella bak se vuota
___

EDIT: allora.. spy nel pc hai la cartella I386? Mi scrivi il percorso? (dovrebbe stare in c:\ oppure C:\WINDOWS\ServicePackFiles) Idem x la dllCache (system32, credo).
Verifica che contengano files (che non siano vuote, insomma).

Modificato da - Sibilla in data 14/01/2008 15:17:02
Torna all'inizio della Pagina

spybot
Senior Member

Città: palermo


101 Messaggi

Inserito il - 14/01/2008 : 20:50:39  Mostra Profilo
Citazione:
Messaggio inserito da Sibilla


EDIT: allora.. spy nel pc hai la cartella I386? Mi scrivi il percorso? (dovrebbe stare in c:\ oppure C:\WINDOWS\ServicePackFiles) Idem x la dllCache (system32, credo).
Verifica che contengano files (che non siano vuote, insomma).



il percorso della cartella I386 è questo:c:\windows|driver cashe\I386
e questo è il contenuto:
htt*://[www].freefilehosting.net/show/3achc

il percorso dell'altra è C:\Programmi\Alwil Software\Avast4\DATA
ed è vuota
ciao
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 14/01/2008 : 21:52:24  Mostra Profilo
sei certo di non averne altre? hai controllato i percorsi che ti ho indicato?
Torna all'inizio della Pagina

spybot
Senior Member

Città: palermo


101 Messaggi

Inserito il - 14/01/2008 : 23:11:55  Mostra Profilo
Citazione:
Messaggio inserito da Sibilla

sei certo di non averne altre? hai controllato i percorsi che ti ho indicato?



hai ragione ho trovato altri percorsi:
C:\Programmi\Java\jre1.5.0_09\lib dentro c'è un file con questa proprieta':File di configurazione di Microsoft Office Outlook


C:\Programmi\Java\jre1.5.0_10\lib come sopra

e poi un'altro : ho cliccato con il tasto dx proprieta' e mi dice proprieta' elemento compresso , percorso lib\ data 15/09/2004
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 14/01/2008 : 23:17:45  Mostra Profilo
spy.. solo nei percorsi che ti ho indicato..
Se non ci sono, allora serve per forza il cd.
Anche se non è il tuo ma quello di un amico, basta che sia la stessa versione di windows. Serve la cartella I386.
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 15/01/2008 : 13:37:25  Mostra Profilo
x death: la versione di windows e' quella indicata in pannello di controllo => "?" => informazioni su windows, vero? Non serve altro?
Windows XP ver. 5.1, quindi?
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 15/01/2008 : 13:44:31  Mostra Profilo
Buongiorno a tutti, confermo, pannello di controllo schermata primcipale di sistema, il sistema operativo installato si vede lì.
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 15/01/2008 : 14:09:47  Mostra Profilo
Grazie death :) :)

Spy cerca
1) il cd
2) nel registro:
0DF44EAA-FF21-4412-828E-260A8728E7F1
764BF0E1-F219-11ce-972D-00AA00A14F56

ho visto che dal log di WinPFind le porta come => ( CLSID not found! )
???

Ciao
Torna all'inizio della Pagina

spybot
Senior Member

Città: palermo


101 Messaggi

Inserito il - 15/01/2008 : 20:49:29  Mostra Profilo
Citazione:
Messaggio inserito da Sibilla

Grazie death :) :)

Spy cerca
1) il cd
2) nel registro:
0DF44EAA-FF21-4412-828E-260A8728E7F1
764BF0E1-F219-11ce-972D-00AA00A14F56

ho visto che dal log di WinPFind le porta come => ( CLSID not found! )
???

Ciao



ciao, il cd l'ho trovato e questo è quello che ho trovato nel registro:
htt*://[www].freefilehosting.net/show/3adj6
htt*://[www].freefilehosting.net/show/3adj7

Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 15/01/2008 : 21:22:48  Mostra Profilo
la seconda va bene, c'è (quindi non so come interpretare: {764BF0E1-F219-11ce-972D-00AA00A14F56} = Estensioni shell per la compressione dei file ( CLSID not found! ) )

Assodato che hai il cd, usalo con il comando che sai e fammi sapere
Torna all'inizio della Pagina

spybot
Senior Member

Città: palermo


101 Messaggi

Inserito il - 16/01/2008 : 20:17:54  Mostra Profilo
Citazione:
Messaggio inserito da Sibilla


Assodato che hai il cd, usalo con il comando che sai e fammi sapere




niente da fare ho provato con il mio ma mi dice che non gli piace adesso vedo come fare. nel frattempo se ti viene qualche altra idea ti prego fammelo sapere.

domanda: questa situazione me l'ha creata qualche virus o me la sono creata da solo con qualche disistallazione. sai per l'avvenire meglio sapere
ciao
Torna all'inizio della Pagina
Pagina: di 7 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,24 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000