NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 help trojan
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 5

simonabologna
Average Member

Città: bologna


81 Messaggi


Inserito il - 06/02/2008 : 13:40:40  Mostra Profilo
ok, allora usero sempre freefile cosi sibilla non dovra pagare nessuno per il servizio offertole
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 06/02/2008 : 13:55:02  Mostra Profilo
Disattiva il ripristino configurazione di sistema: start -> pannello di controllo -> sistema -> ripristino configurazione di sistema -> spunta "disattiva ripristino configuraz. di sistema"

Apri il registro (start => esegui => digita regedit e dai l'ok).
Clicca su "file" => esporta => salva la copia del registro in [COLOR=red]c:\[/COLOR]

Scarica questo file e salvalo in c:\ modifica.txt
Cambiagli l'estensione in .reg

Esegui avenger:
Citazione:
files to delete:
C:\jguoyjfw.bat
C:\wglwdrgm.bat
C:\WINDOWS\system32\iwuwgdod.txt
C:\WINDOWS\system32\winspooly.dll
C:\WINDOWS\system32\drivers\odmqwpsg.sys

registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | xliwvgep

registry keys to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{634B1F24-7B42-56C5-74F5-37A97B71F205}

Programs to launch on reboot:
c:\modifica.reg


Posta il rapporto di avenger e uno nuovo di systemscan

Modificato da - Sibilla in data 06/02/2008 14:00:52
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 06/02/2008 : 14:00:05  Mostra Profilo
si si, voi a divertirvi e io... sigh.. sigh...

X michal: ora non esagerare. Vabbe' che sei un fratellino del web.. tutto quello che vuoi... ma io sono Sibilla, vedo giusto una sottilissima differenza.. (anche se per qualcuno sono "Sibillo" ma non fa niente ).
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 06/02/2008 : 14:01:22  Mostra Profilo
simo ho modificato lo script!

edit: troppo tardi...

apri il registro e segui questo percorso:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run

individua nella finestra a destra xliwvgep, cliccaci sopra con il tasto destro del mouse e seleziona "elimina".

Modificato da - Sibilla in data 06/02/2008 14:04:05
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 06/02/2008 : 14:15:02  Mostra Profilo
Sibì, per tua info. anch'io mi sto "sbolognando" il log.
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 06/02/2008 : 16:47:01  Mostra Profilo
[OT]
Citazione:
Messaggio inserito da michal

Sibì, per tua info. anch'io mi sto "sbolognando" il log.


intendi systemscan?

E allora? Errori/Orrori?

gia' l'assenza di Simo mi preoccupa...

Modificato da - Sibilla in data 06/02/2008 16:48:05
Torna all'inizio della Pagina

simonabologna
Average Member

Città: bologna


81 Messaggi

Inserito il - 06/02/2008 : 17:20:12  Mostra Profilo
il problema è che un guaio fare systemscan perche mi si blocca (termina programma)
Torna all'inizio della Pagina

simonabologna
Average Member

Città: bologna


81 Messaggi

Inserito il - 06/02/2008 : 17:36:47  Mostra Profilo
non esiste qulche altro modo per mostrarvi gli orrori del mio pc? system scan fa i capricci.....:(
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 06/02/2008 : 17:43:05  Mostra Profilo
hai eseguito la procedura di Sibì? se si posta il log di avenger

Modificato da - michal in data 06/02/2008 17:49:52
Torna all'inizio della Pagina

simonabologna
Average Member

Città: bologna


81 Messaggi

Inserito il - 06/02/2008 : 17:57:19  Mostra Profilo
si l'ho seguita, ma virit mi dà sempre il solito errore
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 06/02/2008 : 18:34:27  Mostra Profilo
te ho ha già chiesto michal: devi postare il rapporto di avenger.
Purtroppo i file trovati da virit possono essere una parte di quelli presenti...
A noi interessano quelli che VirIT non trova, altrimenti il problema l'avresti già risolto, non trovi?
Torna all'inizio della Pagina

simonabologna
Average Member

Città: bologna


81 Messaggi

Inserito il - 06/02/2008 : 19:46:00  Mostra Profilo
eccolo finalmente....

htt*://[www].freefilehosting.net/download/3bhh5
Torna all'inizio della Pagina

simonabologna
Average Member

Città: bologna


81 Messaggi

Inserito il - 06/02/2008 : 20:41:01  Mostra Profilo
oddio....è una situazione cosi grave???!!!
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 06/02/2008 : 21:20:51  Mostra Profilo
Grave? No.. :)
ok, mi ci vuole un po' di tempo per leggerlo.
Ciao
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 07/02/2008 : 11:40:39  Mostra Profilo
esegui avenger:
Citazione:
files to delete:
C:\fix.doc
C:\fix.reg.doc
C:\fix.reg
C:\modifica.reg
C:\avexport.bat
C:\zip.exe
C:\mmvojbha.bat
C:\wglwdrgm.bat
C:\WINDOWS\system32\drivers\bipjudaj.sys

folders to delete:
C:\WINDOWS\temp

registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | xliwvgep

Posta il rapporto.

Esegui CCleaner e ripulisci sia i file temporanei e cookie (2 volte) che il registro.

Esegui una scansione con Kaspersky_virusscanner (quando inizia la scansione, dopo aver selezionato "my computer", puoi anche disconnettere il pc da internet). Salva il rapporto come file di testo e postalo secondo le regole del forum.
Torna all'inizio della Pagina
Pagina: di 5 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,2 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000