NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 song911
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 6

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi


Inserito il - 14/01/2008 : 00:15:40  Mostra Profilo

come fa ad essere sana se li stiamo cancellando?

Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 14/01/2008 : 00:21:10  Mostra Profilo
Lancia Hijackthis, clicca sul tasto "Do a system scan only", spunta le seguenti voci e clicca su "fix Checked"
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\


asp che controllo questi ed abbiamo finito:
O17 - HKLM\System\CCS\Services\Tcpip\..\{A583974E-3F62-44DE-BB6A-DD1812BA66DB}: NameServer = 194.243.154.62,212.245.255.2,212.245.158.66,195.130.224.18,195.130.225.129,194.119.192.34

EDIT: sono tutti ok. Collegati domani così vedi cosa ti dice michal a tal proposito.

Ok, ora riattiva il ripristino configurazione sistema.
Domani, quando accendi il pc, lascialo per qualche ora senza inserire la pen drive (per esser certa non ci siano ancora problemi). E' probabile che inserendola ti venga segnalato un file infetto. Rimuovilo e basta :)

Ciao :)



Modificato da - Sibilla in data 14/01/2008 00:29:37
Torna all'inizio della Pagina

blima
New Member




49 Messaggi

Inserito il - 14/01/2008 : 00:23:17  Mostra Profilo
Citazione:
Messaggio inserito da Sibilla


come fa ad essere sana se li stiamo cancellando?






ah, che ne so, magari esiste qualcosa di buono con lo stesso nome nel pc. no eh?
Torna all'inizio della Pagina

blima
New Member




49 Messaggi

Inserito il - 14/01/2008 : 00:27:14  Mostra Profilo
Citazione:
asp che controllo questi ed abbiamo finito:
O17 - HKLM\System\CCS\Services\Tcpip\..\{A583974E-3F62-44DE-BB6A-DD1812BA66DB}: NameServer = 194.243.154.62,212.245.255.2,212.245.158.66,195.130.224.18,195.130.225.129,194.119.192.34




ok. intanto, uccisi i primi tre
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 14/01/2008 : 00:30:46  Mostra Profilo
ho modificato il post sopra :) leggilo

Hai risolto tutto (dita incrociate)


<<magari esiste qualcosa di buono con lo stesso nome nel pc. no eh? >>


hihihiih no.... non direi proprio :)

Modificato da - Sibilla in data 14/01/2008 00:32:38
Torna all'inizio della Pagina

blima
New Member




49 Messaggi

Inserito il - 14/01/2008 : 00:35:38  Mostra Profilo
Citazione:

EDIT: sono tutti ok. Collegati domani così vedi cosa ti dice michal a tal proposito.

Ok, ora riattiva il ripristino configurazione sistema.
Domani, quando accendi il pc, lascialo per qualche ora senza inserire la pen drive (per esser certa non ci siano ancora problemi). E' probabile che inserendola ti venga segnalato un file infetto. Rimuovilo e basta :)

Ciao :)








infinite grazie!
visto il livello a cui mi hai fatto operare (per te sarà base, per me eravamo all'esoterismo), penso che senza il tuo aiuto avrei fatto prima ad accettare una serena convivenza col problema :P
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 14/01/2008 : 00:39:36  Mostra Profilo
esoterismo..

Capisco le vostre difficoltà e cerco di essere sempre chiara nelle spiegazioni.. così risulta molto più facile seguire le indicazioni.

Mi fa piacere che tu abbia risolto in qualche ora (eh si, il forum dei miracoli).

Ciao
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 14/01/2008 : 08:55:37  Mostra Profilo
Io direi Sibilla dei miracoli
Brava come al solito.
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 14/01/2008 : 10:45:18  Mostra Profilo
x la O17 tutto ok...
Quella copia del registro in c:\ eliminala, non serve piu' e non e' buona.
Ciao :)


...

Modificato da - Sibilla in data 14/01/2008 10:55:55
Torna all'inizio della Pagina

blima
New Member




49 Messaggi

Inserito il - 14/01/2008 : 11:05:00  Mostra Profilo
Citazione:
Messaggio inserito da michal

Io direi Sibilla dei miracoli
Brava come al solito.



bravissima! :)
durante la notte il pc non ha dato segni d'instabilità. quando stasera torno a casa spero di avere la conferma definitiva.


nella cartella c:\windows\prefetch\ ho trovato ancora 2 file song***********.pf e secpol***************.pf (credo gli stessi di cui scrivevo ieri). sono ormai innocui? li posso buttare?
scusate la domanda da ignorante, ma non ho idea dell'utilità della cartella prefetch.

Modificato da - blima in data 14/01/2008 11:10:12
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 14/01/2008 : 11:24:42  Mostra Profilo
puoi cancellarle il contenuto della cartella senza alcun problema la sua funzione è questa:
XP monitora tutti i file che vengono utilizzati quando il computer viene avviato e quando si esegue una qualsiasi applicazione. Il sistema operativo esegue, quindi, un'operazione di prefetch che consiste nel rendere immediatamente disponibili, nella memoria cache, i file utilizzati più spesso e quelli necessari per il processo di avvio del personal computer.
con l'utilizzo successivo i file utili si riformeranno.
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 14/01/2008 : 11:36:17  Mostra Profilo
Scusa michal, non capisco...
ma se i file sono stati cancellati... come si sono ricreati in prefetch?

Ehmmm blima vai in c:\Documents and settings\<user>\Impostazioni locali\Temp e cancella il contenuto manualmente.
Usa la funzione cerca di windows e trova song e secpol. Se trova altro elimina e fammi sapere.
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 14/01/2008 : 13:02:40  Mostra Profilo
una volta eliminati bisognerà ricontrollare se si riformano, in effetti è strano che ci siano ancora.
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 14/01/2008 : 14:25:56  Mostra Profilo
Non mi voglio sbagliare ma.. mi pare di ricordare che silvan aveva fatto notare che nonostante CCleaner i file erano ancora presenti in \temp\ e li aveva dovuti cancellare manualmente.. Mi era parso strano ma non ci avevo dato peso piu' di tanto. Mi sa che e' quello che succede... non vengono rimossi...

x blima: hai eseguito cCleaner 2 volte come ti avevo indicato?
Torna all'inizio della Pagina

labstrabilia
Junior Member




54 Messaggi

Inserito il - 14/01/2008 : 17:47:44  Mostra Profilo
ok ti ringrazio molto sibilla. ho sentito di gente che ha scaricato un tool per la rimozione di questo file. cmq non importa lavorare sul registro è stato molto + divertente. alla prossima e grazie ancora
Torna all'inizio della Pagina
Pagina: di 6 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,25 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000