NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Variante Win32/KillAV.OE
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 2

xoxo
Junior Member




53 Messaggi


Inserito il - 17/02/2008 : 20:20:05  Mostra Profilo
Grazie mille ora ho capito!!!
Allora manualmente si è svuotata ed ecco il link a prima.txt

htt ://[www].freefilehosting.net/download/3c76c
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 17/02/2008 : 20:25:40  Mostra Profilo
ottimo.

esegui con avenger (posta il rapporto)

Citazione:
files to delete:
c:\windows\system32\drivers\ckysycmw.sys
C:\WINDOWS\system32\qnjdkome.txt

registry keys to delete:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\tjqeojsu
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\tjqeojsu
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\tjqeojsu
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\enum\Root\LEGACY_TJQEOJSU
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\enum\Root\LEGACY_TJQEOJSU
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\enum\Root\LEGACY_TJQEOJSU

Modificato da - Sibilla in data 17/02/2008 20:27:54
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 17/02/2008 : 20:28:17  Mostra Profilo
ho modificato il post..
Torna all'inizio della Pagina

xoxo
Junior Member




53 Messaggi

Inserito il - 17/02/2008 : 20:41:54  Mostra Profilo
Ok avevo già avvia avenger con lo script precedente... spero non sia nulla di importante. Comunque l'ho rifatto con il nuovo script.
Ti posto tutti e due:

1- htt ://[www].freefilehosting.net/download/3c76j
2- htt ://[www].freefilehosting.net/download/3c76l
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 18/02/2008 : 00:53:56  Mostra Profilo
ok.
il file: c:\windows\system32\drivers\ckysycmw.sys non è stato eliminato. Ora che mancano le chiavi, vai a controllare se lo trovi nella cartella. Se c'è, lo elimini manualmente.

Scarica ed esegui SmitfraudFix (da modalità normale), seleziona l'opzione 1 (Search) e premi invio. Ti verra' visualizzato un file di testo con l'elenco dei file infetti (se presenti): dovresti trovare questo report anche in C:\rapport.txt (NB: process.exe da alcuni antivirus viene rilevato come virus, ovviamente non lo e'). Posta il log di SmitfraudFix

E fai una scansione con SpyBot in modalità provvisoria (devi aggiornarlo)

Modificato da - Sibilla in data 18/02/2008 00:55:22
Torna all'inizio della Pagina

xoxo
Junior Member




53 Messaggi

Inserito il - 18/02/2008 : 15:51:22  Mostra Profilo
Ok ecco il log, però quel file non l'ho trovato nella cartella

htt ://[www].freefilehosting.net/download/3c82b
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 18/02/2008 : 18:09:02  Mostra Profilo
Non ha trovato nulla.

A conti fatti sono stati eliminati dei temp e un servizio di cui però non si è trovato uno dei due file richiamati.

Il pc come va? Se ci sono ancora problemi posta un altro rapporto di systenscan.. ma penso che si procerà con scansioni perchè dal precedente non vedevo altro.

Ciao
Torna all'inizio della Pagina

xoxo
Junior Member




53 Messaggi

Inserito il - 18/02/2008 : 18:19:13  Mostra Profilo
Guarda, nella settimana scorsa, ho dovuto elimimare tre virus( un dialer e due trojan) e devo dire che ora il pc mi va benissimo anche se, dell'ultimo trojan,quello che tu mi hai aiutato ad eliminare, io non me ne sarei mai accorta se nod32 non me lo avesse segnalato perche'il pc andava benissimo. Comunque ora va bene non riscontro nessun problema, anzi mi sembra piu' veloce!!!
Grazie mille dell'aiuto!!!
Ciao
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 18/02/2008 : 18:24:27  Mostra Profilo
non ho fatto nulla.. solo un po' di pulizia.

Tienici aggiornati
Ciao
Torna all'inizio della Pagina
Pagina: di 2 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,19 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000