NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 sospetto virus
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 7

chrisviulenza
Senior Member




185 Messaggi


Inserito il - 24/02/2008 : 16:00:36  Mostra Profilo
ok..perche io il virus l'ho cancellato appena avast mi ha avvisato,anche se ha suonato 3 volte per la cronaca..cmq un leggero rallentamento ce da quando ho preso lo scorso virus..ora faccio la scansione.
Torna all'inizio della Pagina

chrisviulenza
Senior Member




185 Messaggi

Inserito il - 24/02/2008 : 16:21:32  Mostra Profilo
htt*://[www].sendmefile[.com]/00613267

fatto..
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 24/02/2008 : 16:29:14  Mostra Profilo
dovremo eliminare:


C:\WINDOWS\system32\drivers\c^bajgeo.sys

110) "Jobag" - DirectX Service
---> STAT = (NOT RUNNING) Disabled
---> FILE = C:\WINDOWS\System32\directx.exe
---> TYPE = Win32 program

ma ancora non ho finito con il rapporto..

ma dimmi una cosa, che programma è Joomla? Te lo chiedo x non cercarlo.. continuo con il rapporto e aggiorno QUESTO post

ciao

Modificato da - Sibilla in data 24/02/2008 16:38:10
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 24/02/2008 : 16:50:05  Mostra Profilo
ho trovato solo quanto già indicato.

esporta la chiave:
HKEY_LOCAL_MACHINE\SYSTEM\currentcontrolset\services\Jobag

in formato TXT (mi raccomando) e posta il link. Vedo cosa contiene.
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 24/02/2008 : 16:54:27  Mostra Profilo
Buona sera a tutti, per sibilla - Joomla è un Content Management System (Cms) open source realizzato in Php molto completo e facile da installare e utilizzare - L’installazione di Joomla è molto semplice e offre una procedura guidata per la configurazione del sito Web. Un punto di forza di questo Cms è il potente pannello di amministrazione, semplice ma ricco di funzioni. Joomla separa in modo netto l’aspetto grafico del Cms dai contenuti e dagli strumenti di amministrazione. I template utilizzati per la definizione dell’aspetto grafico del sito possono apportare modifiche anche sostanziali alla posizione dei componenti e ad ogni aspetto estetico senza toccare i contenuti. On-line si trovano moltissimi template gratuiti per personalizzare il Cms anche senza sapere nulla di Web design. Per l’aggiunta di funzioni e componenti Joomla non richiede alcun intervento sul codice del programma: si possono caricare elementi di tre tipi diversi direttamente dal pannello di amministrazione. I componenti di Joomla sono piccole applicazioni in grado di arricchire il sito con elementi come forum, sistemi di commercio elettronico e gallerie di immagini. I moduli sono invece script Php che gestiscono la visualizzazione di blocchi di contenuti da posizionare nell’interfaccia, come riquadri di ricerca, calendari, sondaggi e così via. Fonte: PC Professionale

Così eviti di cercare, buona caccia.
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 24/02/2008 : 17:02:47  Mostra Profilo
.... 1000 grazie...
comodo fare così, però...
lo terrò a mente...

Quindi è ok.. ok.
Torna all'inizio della Pagina

chrisviulenza
Senior Member




185 Messaggi

Inserito il - 24/02/2008 : 17:20:34  Mostra Profilo
si e' un programma per siti internet..ma non e' molto semplice come pare da usare..bisogna dedicarci molto tempo per apirlo..al dila' di questo..

ora ti posto la chiave
Torna all'inizio della Pagina

chrisviulenza
Senior Member




185 Messaggi

Inserito il - 24/02/2008 : 17:24:47  Mostra Profilo
htt*://[www].sendmefile[.com]/00613282
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 24/02/2008 : 17:34:51  Mostra Profilo
analizzi questo file su Virustotal, per piacere?
C:\WINDOWS\System32\directx.exe
Torna all'inizio della Pagina

chrisviulenza
Senior Member




185 Messaggi

Inserito il - 24/02/2008 : 17:43:28  Mostra Profilo
ma non ce sul mio pc
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 24/02/2008 : 17:47:23  Mostra Profilo
apri una cartella e vai nelle opzioni cartella (da strumenti).
In visualizzazioni:
- togli la spunta a "nascondi i file protetti di sistema"
- e seleziona anche "visualizza file e cartelle nascoste"

dovresti trovarlo, ora
Torna all'inizio della Pagina

chrisviulenza
Senior Member




185 Messaggi

Inserito il - 24/02/2008 : 17:53:48  Mostra Profilo
il file non ce ce solo una cartella con quel nome
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 24/02/2008 : 18:04:21  Mostra Profilo
ok, meglio così.

analizza anche C:\WINDOWS\system32\drivers\c^bajgeo.sys

Poi, apri il registro e salva come file .reg queste chiavi.. e man mano le elimini:
HKEY_LOCAL_MACHINE\SYSTEM\currentcontrolset\services\Jobag
HKEY_LOCAL_MACHINE\SYSTEM\controlset001\services\Jobag
HKEY_LOCAL_MACHINE\SYSTEM\controlset002\services\Jobag

(le ultime due potresti non trovarle).

Poi idem, salva ed elimina:
HKEY_LOCAL_MACHINE\SYSTEM\currentcontrolset\enum\root\legacy_Jobag
HKEY_LOCAL_MACHINE\SYSTEM\controlset001\enum\root\legacy_Jobag
HKEY_LOCAL_MACHINE\SYSTEM\controlset002\enum\root\legacy_Jobag

(le ultime due potresti non trovarle).
Torna all'inizio della Pagina

chrisviulenza
Senior Member




185 Messaggi

Inserito il - 24/02/2008 : 18:18:29  Mostra Profilo
htt*://[www].virustotal[.com]/it/analisis/3906472289fc45c70916c9e1290e3b11

ora elimino le chiavi..
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 24/02/2008 : 18:21:43  Mostra Profilo
ok..
Scarica gmer e scompattalo sul desktop.

Eseguilo, clicca su >>> e poi su "rootkit" - "scan" - (attendi che finisca la scansione) - "copy" - apri un nuovo file di testo - incolla e salva il file

se evidenzia files in rosso eliminali.

Modificato da - Sibilla in data 24/02/2008 18:23:12
Torna all'inizio della Pagina
Pagina: di 7 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,36 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000