NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 impossibile inviare e-mail... ogni 3 secondi
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 2

Peon
Junior Member



62 Messaggi


Inserito il - 25/02/2008 : 16:20:19  Mostra Profilo
In continuazione mi appare questa notifica di Norton che dice: "Impossibile inviare e-mail. Il server di posta del mittente ha respinto il destinatario" con altre varianti... le scansioni non mi hanno trovato niente e oramai la connessione mi e' impossibile perche' appena connetto sono tempestato da questi avvisi... allego il log e vi chiedo da aiutarmi in ginocchio


EDIT:
htt*://[www].freefilehosting.net/download/3ch2e


Modificato da - Peon in Data 25/02/2008 16:29:49

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 25/02/2008 : 16:27:55  Mostra Profilo
Buona sera a tutti, benvenuto, ti sistemo il post, postando da regolamento il tuo log, prima che te lo dicano i moderatori dai una lettura al regolamento del forum

htt*://[www].freefilehosting.net/download/3ch2e

Cortesemente modifica il tuo messaggio ed elimina il log di hijackthis, ora è reperibile al link che ho postato nella riga sopra.

Ho dato un occhiata al tuo log, anche se non sono esperto direi che hai mydoom come cliente, vediamo se riusciamo a fare un poco di pulito in attesa degli esperti, scarica questo tool e eseguilo

htt*://vil.nai[.com]/vil/stinger/

ci sono anche gli screenshot informativi

Modificato da - death in data 25/02/2008 16:39:29
Torna all'inizio della Pagina

Peon
Junior Member



62 Messaggi

Inserito il - 25/02/2008 : 16:30:27  Mostra Profilo
Grazie...ero sovrapensiero... sto impazzendo a chiudere i messaggi di avviso
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 25/02/2008 : 16:51:36  Mostra Profilo
disattiva il ripristino configurazione sistema:
start--> pannello di controllo--> sistema--> ripristino config--> spuntare la casella disattiva--> applica--> ok



apri hijack e spunta:
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = htt*://go.microsoft[.com]/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = htt*://go.microsoft[.com]/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = htt*://go.microsoft[.com]/fwlink/?LinkId=54896
R3 - URLSearchHook: (no name) - {b69a9db4-d0a1-4722-b56b-f20757a29cdf} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [taskmon] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [ctfmona] C:\WINDOWS\system32\ctfmona.exe



clicca alla fine su fix checked


scarica avenger sul desktop
htt*://swandog46.geekstogo[.com]/avenger.zip
Decomprimi l'archivio

Avvia il file avenger.exe
Seleziona l'opzione "Input Script Manually"
Clicca sulla lente di ingrandimento

Ti si apre una finestra "View/edit script"
All'interno del box bianco,
copi e incolli il SEGUENTE testo così come l'ho scritto con la dicitura files to delete:



files to delete:
C:\WINDOWS\taskmon.exe
C:\WINDOWS\system32\ctfmona.exe


clicca sul pulsante Done
Clicca sull'icona del semaforo verde
Rispondi Yes
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente



scaricati Ccleaner (htt*://[www].ccleaner[.com]/download/)
Lanciare il programma, eseguire l’operazione “avvia pulizia"
Eseguire : problemi-->trova ed elimina (ripara selezionati) tutto ciò che viene rilevato


Disinstallati subito live update e il norton internet security che oltre ad appesantire il pc nn ti ha nemmeno eliminato 2 bei virus


X togliere il norton usa questo tool:
htt*://service1.symantec[.com]/support/inter/tsgeninfointl.nsf/it_docid/20050407160511924
infine elimina la cartella symantec shared presente in c:\programmi\file comuni


Installati subito antivir [www].free-av[.com] e lo aggiorni!! Lo configuri seguendo questa guida:
htt*://[www].p2psin.net/forum/programmi-freeware/17655-avira-antivir-personaledition-classic-7-06-00-270-antivirus-gratuito.html
e infine lanci la scansione!
Per scansionare il pc con ANTIVIR vai nella scheda scanner e clicca su local hard drive. Clicca poi sulla lente di ingrandimento che è sulla sinistra in alto sotto la parola scanner


Scaricati anche spybot (htt*://[www].safer-networking.org/it/mirrors/index.html), lo aggiorni e scansioni


Infine scansiona anche con il tool di death

Posta nuovo log di hijack

Modificato da - Leleago in data 25/02/2008 17:26:26
Torna all'inizio della Pagina

Peon
Junior Member



62 Messaggi

Inserito il - 25/02/2008 : 17:20:49  Mostra Profilo
INNANZITUTTO GRAZIE... mi stai dando un braccio anzi che una mano (grazie anche a death)

intanto sto analizzando con spybot e stinger ma non capisco il perche dovrei togliere il live update e il norton internet security... Norton funzionerebbe cmq? visto che ho l'abbonamento pagato lo voglio tenere fino a quando scade. Non posso mettere anche Anti-vir giusto? porterebbe conflitto e consumo di tanta memoria inutilmente
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 25/02/2008 : 17:24:54  Mostra Profilo
Buona sera a tutti, dopo la pulizia di lele e la passata con stinger dovrebbe essere pulito in ogni caso riposta il log di hijack, in quanto a norton, solo per capire le dimensioni del mostro guarda nel task manager quanta ram consuma e la percentuale di utilizzo della cpu, in ogni caso presumo facesse un sonnellino quando ti sono venuti a fare visita il virus e il maleware, usavo anche io norton un tempo, ho seguito il consiglio di lele che ha dato buoni frutti, pc piu' veloce in avvio e in scansione e costo zero. In ogni caso questo è un puro pensiero personale.
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 25/02/2008 : 17:28:02  Mostra Profilo
si cmq ti consiglio se hai pagato il norton di toglierlo cm ti ha anche consigliato death e segui la procedura che ti ho indicato ala lettera
Torna all'inizio della Pagina

Peon
Junior Member



62 Messaggi

Inserito il - 25/02/2008 : 17:33:05  Mostra Profilo
mi girano un po ma del resto Antivir c'e l'ho gia sul portatile e so quanto va bene... mi spiace per i dindini

appena finiscono i 2 di analizzare riposto il log GRAZIE ancora
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 25/02/2008 : 17:36:22  Mostra Profilo
cmq hai eseguito già le operazioni di hijack e avenger??
Torna all'inizio della Pagina

Peon
Junior Member



62 Messaggi

Inserito il - 25/02/2008 : 17:43:17  Mostra Profilo
sisi ... il log te lo metto lo stesso adesso anche se non ho finito di analizzare ( purtroppo siamo in 4 in famiglia e i file sono tanti) ... magari puoi gia' capire
htt*://[www].freefilehosting.net/download/3ch49

Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 25/02/2008 : 17:49:10  Mostra Profilo
ok bene allora continua cn le scansioni
Torna all'inizio della Pagina

Peon
Junior Member



62 Messaggi

Inserito il - 25/02/2008 : 19:05:39  Mostra Profilo
ok ho finito di fare todos...

ecco il log... aspetto news... intanto non sono tempestato di avvisi... spero sia un buon segno

htt*://[www].freefilehosting.net/download/3ch5j
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 25/02/2008 : 20:07:46  Mostra Profilo
tutto ok finalmente!
disinstalla live update, il norton con il tool che ti ho indicato sopra ed elimina la cartella symantec shared in file comuni e mettiti cm antivirus ANTIVIR
Torna all'inizio della Pagina

Peon
Junior Member



62 Messaggi

Inserito il - 25/02/2008 : 20:11:40  Mostra Profilo
grazie mille! sei un grande
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 26/02/2008 : 08:40:30  Mostra Profilo
di niente
Torna all'inizio della Pagina

Peon
Junior Member



62 Messaggi

Inserito il - 12/03/2008 : 11:50:05  Mostra Profilo
... mi e' successo di nuovo... in mia assenza e' stato rimesso Norton e di certo sara' l'ultima volta che accadra', mi hanno riferito che Spybot ha dato i numeri dopo aver negato una modfica, una volta riavviato il pc si e ripresentato il problema dell'invio delle mail
Ecco il log hijackthis346.log
il problema sembra sempre quel maledetto CTFMON.exe
spero abbiate di nuovo pazienza nell'aiutarmi promettendovi che se accadra' di nuovo la colpa non sara' piu del Norton
Torna all'inizio della Pagina
Pagina: di 2 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,25 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000