NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 internet connection
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

aipac
New Member



42 Messaggi


Inserito il - 12/01/2008 : 12:21:16  Mostra Profilo
Ho beccato il dialer internet connection. ho già fatto qualcosa per sistemarlo guardando gli altri msg. ho dei dubbi però su cosa fare vedendo i risultati della scansione con findawf. qualcuno mi può aiutare?
ecco il link:
htt*://[www].freefilehosting.net/download/3a9j7

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 12/01/2008 : 12:25:18  Mostra Profilo
se aspetti in linea ti preparo lo script, sai usare avenger?
Torna all'inizio della Pagina

aipac
New Member



42 Messaggi

Inserito il - 12/01/2008 : 12:35:54  Mostra Profilo
si l'ho già usato
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 12/01/2008 : 12:48:39  Mostra Profilo
files to delete:
D:\Tastiera\Files\KMaestro.exe
C:\Programmi\Google\googletoolbar3user.exe
C:\Programmi\Google\Google Earth\googleearth.exe
C:\WINDOWS\Installer\{1E04F83B-2AB9-4301-9EF7-E86307F79C72}\googleearth.exe_407B9B5CDAC54F44A756B57CAB4E6A8B.exe
C:\Documents and Settings\XP Home\Documenti\conversione gps\Google_Earth_BZXD.exe
C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\ReinstallBackups\0002\DriverFiles\dsldrv\dslagent.exe
C:\Programmi\Telecom Italia\AdslWizzy\Driver\DataWayUSB\drivers\WAN Driver\dsldrv\dslagent.exe
D:\zgtemp\5853312\zgset\DataWayUSB\drivers\WAN Driver\dsldrv\dslagent.exe
C:\Programmi\Telecom Italia\AdslWizzy\Driver\DataWayUSB\ProgramFiles\dslstat.exe
D:\zgtemp\5853312\zgset\DataWayUSB\ProgramFiles\dslstat.exe

files to move:
C:\Garmin\bak\gStart.exe | C:\Garmin\gStart.exe
C:\KMaestro\bak\KMaestro.exe | C:\KMaestro\KMaestro.exe
C:\Programmi\Microsoft ActiveSync\bak\wcescomm.exe | C:\Programmi\Microsoft ActiveSync\wcescomm.exe
C:\Programmi\QuickTime\bak\qttask.exe | C:\Programmi\QuickTime\qttask.exe
C:\Programmi\Winamp\bak\winampa.exe | C:\Programmi\Winamp\winampa.exe
C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe
C:\Programmi\Google\GoogleToolbarNotifier\bak\GoogleToolbarNotifier.exe | C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\Hewlett-Packard\HP Share-to-Web\bak\hpgs2wnd.exe | C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\Program Files\GlobespanVirata\Adsl\bak\dslagent.exe | C:\Program Files\GlobespanVirata\Adsl\dslagent.exe
C:\Program Files\GlobespanVirata\Adsl\bak\dslstat.exe | C:\Program Files\GlobespanVirata\Adsl\dslstat.exe
C:\Programmi\Adobe\Reader 8.0\Reader\bak\Reader_sl.exe | C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe
C:\Programmi\File comuni\Real\Update_OB\bak\realsched.exe | C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\Java\jre1.5.0_03\bin\bak\jusched.exe | C:\Programmi\Java\jre1.5.0_03\bin\jusched.exe
C:\Programmi\Labtec\Labtec Mouse Software\2.0\bak\MOUSE32A.EXE | C:\Programmi\Labtec\Labtec Mouse Software\2.0\MOUSE32A.EXE

posta un nuovo log di findawf
Torna all'inizio della Pagina

aipac
New Member



42 Messaggi

Inserito il - 12/01/2008 : 12:49:59  Mostra Profilo
grazie. mi metto subito al lavoro
Torna all'inizio della Pagina

aipac
New Member



42 Messaggi

Inserito il - 12/01/2008 : 13:04:18  Mostra Profilo
Ecco il nuovo log di findawf:
htt*://[www].freefilehosting.net/download/3a9lb
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 12/01/2008 : 13:06:04  Mostra Profilo
lo script è andato bene, ora devi dirmi come va

posta anche un log di Hijackthis, così vedo se c'e altro

Modificato da - michal in data 12/01/2008 13:13:19
Torna all'inizio della Pagina

aipac
New Member



42 Messaggi

Inserito il - 12/01/2008 : 13:11:59  Mostra Profilo
all'apparenza non ho problemi. non so se è il caso di fare ulteriori verifiche.
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 12/01/2008 : 13:16:41  Mostra Profilo
internet connection sembra debellato ma posta il log che ti ho chiesto
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 12/01/2008 : 13:18:57  Mostra Profilo
Michal preparo anche lo script per eliminare le cartelle bak..
Lo inserirò in questo stesso post.

Ok, sempre con avenger:

folders to delete:
C:\Garmin\bak
C:\KMaestro\bak
C:\Programmi\Microsoft ActiveSync\bak
C:\Programmi\QuickTime\bak
C:\Programmi\Winamp\bak
C:\WINDOWS\system32\bak
C:\Programmi\Google\GoogleToolbarNotifier\bak
C:\Programmi\Hewlett-Packard\HP Share-to-Web\bak
C:\Program Files\GlobespanVirata\Adsl\bak
C:\Programmi\Adobe\Reader 8.0\Reader\bak
C:\Programmi\File comuni\Real\Update_OB\bak
C:\Programmi\Java\jre1.5.0_03\bin\bak
C:\Programmi\Labtec\Labtec Mouse Software\2.0\bak

Ora dovresti essere pulito anche dalle cartelle bak dell'internet connection.
Posta il log di hjt come richiesto da michal.

Modificato da - Sibilla in data 12/01/2008 13:25:12
Torna all'inizio della Pagina

aipac
New Member



42 Messaggi

Inserito il - 12/01/2008 : 13:22:42  Mostra Profilo
scusa ma mom avevo letto bene il msg di prima.
ecco il link:
htt*://[www].freefilehosting.net/download/3a9m2
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 12/01/2008 : 13:24:37  Mostra Profilo
OK sibilla, sempre puntigliosafai pure e grazie.
In effetti internet connection è meglio ripulirlo al meglio.

log pulito. tutto ok.

Modificato da - michal in data 12/01/2008 13:26:18
Torna all'inizio della Pagina

aipac
New Member



42 Messaggi

Inserito il - 12/01/2008 : 13:47:56  Mostra Profilo
grazie per l'aiuto offerTo.
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 12/01/2008 : 13:49:52  Mostra Profilo
parla bene di noi, questo ci basta.
Ciao.
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,23 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000