NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 pop-up ovunque....
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

MichaelKius
Senior Member


Città: Viareggio


135 Messaggi


Inserito il - 26/02/2008 : 22:00:00  Mostra Profilo
Salve ho porblemi nella navigazione, mi si aprono continuamente finestre diexplorer con pubblicità e con messaggi con scritto che il mio computer è infetto da virus, anche quando nn navigo mi appaiono messaggi come se fossere del sistema.. ho provato tanti antydialer antyspam antyspirware e antyvirus, ma nn riesco a risolvere il problema.... (un sito che mi si apre quasi sempre è questo : htt*://[www]. (no spam) tdyfdoposh[.com]/landing/1194263279.php?epi=ded
il log di hijak..


I log vanno postati secondo le regole del forum, ricordalo la prossima volta, lo trovi qui:
htt*://[www].freefilehosting.net/download/3cig6

Modificato da - michal in Data 26/02/2008 23:51:46

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 27/02/2008 : 08:20:22  Mostra Profilo
disattiva il ripristino configurazione sistema:
start--> pannello di controllo--> sistema--> ripristino config--> spuntare la casella disattiva--> applica--> ok



apri hijack e spunta:
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = htt*://go.microsoft[.com]/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = htt*://go.microsoft[.com]/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = htt*://go.microsoft[.com]/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = htt*://go.microsoft[.com]/fwlink/?LinkId=69157
O4 - HKLM\..\Run: [4c395229] rundll32.exe "C:\WINDOWS\system32\vwykrcax.dll",b



clicca alla fine su fix checked


scarica avenger sul desktop
htt*://swandog46.geekstogo[.com]/avenger.zip
Decomprimi l'archivio

Avvia il file avenger.exe
Seleziona l'opzione "Input Script Manually"
Clicca sulla lente di ingrandimento

Ti si apre una finestra "View/edit script"
All'interno del box bianco,
copi e incolli il SEGUENTE testo COSI' come l'ho scritto con la dicitura files to delete:


files to delete:
C:\WINDOWS\system32\vwykrcax.dll


clicca sul pulsante Done
Clicca sull'icona del semaforo verde
Rispondi Yes
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente



scaricati Ccleaner (htt*://[www].ccleaner[.com]/download/)
Lanciare il programma, eseguire l’operazione “avvia pulizia"
Eseguire : problemi-->trova ed elimina (ripara selezionati) tutto ciò che viene rilevato

Modificato da - Leleago in data 27/02/2008 08:41:39
Torna all'inizio della Pagina

MichaelKius
Senior Member


Città: Viareggio


135 Messaggi

Inserito il - 27/02/2008 : 19:07:51  Mostra Profilo
Ciao grazie di avermi risposto, ho fatto come mi hai detto ma il problema nn si è risolto... come posso fare??? posto la nuova log di hjack...
LOG (GRAZIE SIBILLA)
htt*://[www].freefilehosting.net/download/3cjek

Modificato da - MichaelKius in data 27/02/2008 19:30:36
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 27/02/2008 : 19:25:07  Mostra Profilo
Se ti trovi a passare, modifica il post eliminando il log (4^ icona in capo al messaggio).
Lo trovi qui => HJT MichaelKius

Ciao

-----

Quote: "LOG (GRAZIE SIBILLA)"
e di che?

Modificato da - Sibilla in data 27/02/2008 19:53:52
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 27/02/2008 : 19:49:57  Mostra Profilo
O4 - HKLM\..\Run: [BM4f0a61b5] Rundll32.exe "C:\WINDOWS\system32\yrkchaap.dll",s
E' ancora li', con nome diverso.

Non vorrei intromettermi ma ti vedo on line.. non so come vorrà risolvere Lele,
nel frattempo scarica SystemScan, disconnetti il pc da internet => disattiva l'antivirus => esegui systemscan => spunta tutte le opzioni => clicca su "Scan Now". Finita la scansione, riattiva l'antivirus, carica il rapporto che trovi in C:\Suspectfile su Freefilehosting e posta il link ottenuto.
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 28/02/2008 : 08:04:39  Mostra Profilo
sì gli avrei consigliato anche io system scan
Torna all'inizio della Pagina

MichaelKius
Senior Member


Città: Viareggio


135 Messaggi

Inserito il - 28/02/2008 : 16:43:07  Mostra Profilo
Grazie x il vostro aiuto, ma mi sono rotto e ho risolto con una bella formattazione!!
cmq mi piace l'informatica, dove posso studiare quello che sapete voi sui virus sulle applicazioni nocive per il pc ecc...?? avete qualche cosa da consigliarmi?? grazie...
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 28/02/2008 : 16:44:11  Mostra Profilo
noi abbiamo imparato su internet girando x vari siti dopo alcuni anni...so per certo che neanche sibilla ha studiato sui libri
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 28/02/2008 : 17:21:36  Mostra Profilo
Citazione:
Messaggio inserito da MichaelKius

..mi sono rotto e ho risolto con una bella formattazione!!
cmq mi piace l'informatica

...capisco...



x Lele: ...
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 29/02/2008 : 00:44:27  Mostra Profilo
Per Michaelkius:
per imparare qualcosa sul maleware, prima delle nozioni, occorrono due doti fondamentali testardaggine e pazienza, non mi sembra che tu le abbia tirate fuori in questa occasione.
Spero nella prossima.
Torna all'inizio della Pagina

MichaelKius
Senior Member


Città: Viareggio


135 Messaggi

Inserito il - 01/03/2008 : 14:11:57  Mostra Profilo
pazienza ne ho da vendere... x la testardaggine invece ho qualche serio ed oggettivo problema..
cmq x la cronaca nn ho formattato perchè non avevo più speranze di riuscire a eliminare quel maledetto problema ma perchè con l'eliminazione di questo:
files to delete:
C:\WINDOWS\system32\vwykrcax.dll
deve essere andato qualcosa di storto perchè non mi scaricava + e nn potevo nemmeno fare upload da qualsiasi siti, e dato che era già pieno come un'ovo (il pc) ho deciso di dargli una bella pulita.....
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 01/03/2008 : 14:31:20  Mostra Profilo
Ti traduco il mio pensiero..

Non che sia vietato formattare ma bisogna avere la ferrea volontà di capire cosa c'è che non va.. poi si può formattare un giorno si e l'altro pure, non è questo il punto.

Ogni errore incompreso del SO è qualcosa che nemmeno domani si saprà risolvere.. Se la passione è reale, le cose vanno un po' diversamente, per forza maggiore, (sempre formattazione a parte..) in quanto cambia proprio il tipo di approccio..

Non ti dico "vedremo la prossima volta" perchè pare voglia portarti sgiga (hihihihihi) ...
Torna all'inizio della Pagina

MichaelKius
Senior Member


Città: Viareggio


135 Messaggi

Inserito il - 03/03/2008 : 16:06:27  Mostra Profilo
ho afferrato il tuo messaggio... è quello che penso anche io, ma per studiare il funzionamento di questi ""virus"" o problemi necessito di avere un computer almeno funzionante, dato che nn riuscivo a fare nnt prima... grazie cmq a tutti...
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 03/03/2008 : 16:18:52  Mostra Profilo
Messaggio inserito da MichaelKius: ho afferrato il tuo messaggio... è quello che penso anche io

...questo mi fa piacere...

Cmq ti consiglio di tenere d'occhio le varie discussioni, cosi' man mano imparerai quali programmi vengono utilizzati, quando, perche', i tipi di infezioni, i sintomi... e' un'ottima scuola.

Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,22 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000