NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Problema CID
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

theatrix
Junior Member



54 Messaggi


Inserito il - 05/01/2008 : 16:51:42  Mostra Profilo
salve a tutti,anche io ho il problema delle finestre cid che si aprono di continuo.Questo e' il mio log file htt*://depositfiles[.com]/files/2953874

se qualcuno mi aiutasse gle ne sarei grato
grazie

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 05/01/2008 : 17:59:33  Mostra Profilo
Scarica CCleaner e Superantispyware
Installa e aggiorna SUPERAntiSpyware
Entra in modalità provvisoria:all'avvio del pc, prima che inizi a caricare Windows, premi ripetutamente F8.
Uscirà la finestra del menu Opzioni avanzate di Windows => scegli modalità provvisoria (usa il tasto freccia ^).

Disattiva il ripristino configurazione di sistema (start - pannello di controllo - sistema - ripristino configurazione di sistema - spunta "disattiva ripristino configuraz. di sistema")
Visualizza files e cartelle nascoste.

In installazione applicazioni disinstalla il programma sponsor installato con MSN. Se hai problemi, disinstalla completamente messenger e reinstallalo senza sponsor

Lancia Hijackthis, clicca sul tasto "Do a system scan only", spunta le seguenti voci e clicca su "fix Checked"
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 195.175.37.6:8080
O4 - HKLM\..\Run: [Inter bib audio army] C:\Documents and Settings\All Users\Dati applicazioni\setup film inter bib\Trust Jump.exe
O16 - DPF: {AED98630-0251-4E83-917D-43A23D66D507} (Download Helper Class) - htt*://activex.microgaming[.com]/dlhelper/version7/dlhelper .cab

elimina
C:\Documents and Settings\All Users\Dati applicazioni\setup film inter bib (tutta la cartella)

Esegui CCleaner e ripulisci sia i file temporanei e cookie che il registro.
Esegui una scansione con SUPERAntiSpyware

Posta un nuovo log di HJT secondo le regole del forum.

NB: la voce in rosso riporta ad un Ip TURKEY => ANKARA.
Fixala. Dovessi aver un qualunque problema è ripristinabile da HJT: lancia hjt, clicca su "view the list of backups" => backups => spunta la voce interessata e clicca su "restore".
Torna all'inizio della Pagina

theatrix
Junior Member



54 Messaggi

Inserito il - 05/01/2008 : 19:21:17  Mostra Profilo
il nuovo log e' questo,va bene?
htt*://depositfiles[.com]/files/2957480
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 05/01/2008 : 19:36:31  Mostra Profilo
Non riesco ad aprirlo.. Come va ora?
Torna all'inizio della Pagina

theatrix
Junior Member



54 Messaggi

Inserito il - 07/01/2008 : 13:46:59  Mostra Profilo
Citazione:
Messaggio inserito da Sibilla

Non riesco ad aprirlo.. Come va ora?


male....mi sono appena ritornati,fino ad ora non ne avevo piu non capisco
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 07/01/2008 : 14:02:15  Mostra Profilo
riposta il log di hjt
Torna all'inizio della Pagina

theatrix
Junior Member



54 Messaggi

Inserito il - 07/01/2008 : 20:25:43  Mostra Profilo
Citazione:
Messaggio inserito da Sibilla

riposta il log di hjt


htt*://depositfiles[.com]/files/2985474

cmq vada grazie sibilla
Torna all'inizio della Pagina

theatrix
Junior Member



54 Messaggi

Inserito il - 07/01/2008 : 22:40:14  Mostra Profilo
qualcuno sa aiutarmi?
grazie
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 07/01/2008 : 23:19:19  Mostra Profilo
fixa queste voci e poi elimina la cartella in rosso:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [Inter bib audio army] C:\Documents and Settings\All Users\Dati applicazioni\setup film inter bib\WINDOW BIB.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - htt*://favorites.live[.com]/quickadd.aspx
O9 - Extra button: Bingo Day - {003E07C0-CA63-4be3-BD0A-A60B64102C97} - C:\Bingo\Bingo Day\casino.exe (file missing)
O9 - Extra 'Tools' menuitem: Bingo Day - {003E07C0-CA63-4be3-BD0A-A60B64102C97} - C:\Bingo\Bingo Day\casino.exe (file missing)
O9 - Extra button: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Programmi\Titan Poker\casino.exe
O9 - Extra 'Tools' menuitem: Titan Poker - {49783ED4-258D-4f9f-BE11-137C18D3E543} - C:\Programmi\Titan Poker\casino.exe
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - htt*://tools.ebayimg[.com]/eps/wl/activex/eBay_Enhanced_Picture_Control_v1-0-3-48 .cab

elimina:
C:\Documents and Settings\All Users\Dati applicazioni\setup film inter bib
C:\Bingo
C:\Programmi\Titan Poker

Scarica e scompatta questo file hosts
=> clic con il tasto destro del mouse - "copia" - e "incolla" il file nella cartella C:\Windows\system32\drivers\etc
(NB: li' troverai già un altro file hosts, quindi accetta la sostituzione).

Posta un nuovo log di hjt

Modificato da - Sibilla in data 07/01/2008 23:33:51
Torna all'inizio della Pagina

theatrix
Junior Member



54 Messaggi

Inserito il - 07/01/2008 : 23:33:07  Mostra Profilo
htt*://depositfiles[.com]/files/2987725

come sto andando?
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 07/01/2008 : 23:35:43  Mostra Profilo
rivedi le voci, grazie :)
Torna all'inizio della Pagina

theatrix
Junior Member



54 Messaggi

Inserito il - 07/01/2008 : 23:47:06  Mostra Profilo
htt*://depositfiles[.com]/files/2987880

ora dovrebbe esser giusto,prima avevo tralasciato troppi passaggi....
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 07/01/2008 : 23:56:55  Mostra Profilo
ok. Riattiva il ripristino configurazione di sistema.
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,26 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000