NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 El Cid
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'č:
Autore Discussione Precedente Discussione Discussione Successiva  

kitiara_
New Member



42 Messaggi


Inserito il - 05/03/2008 : 13:23:28  Mostra Profilo
Salve a tutti!Sono nuova spero di aver capito bene le regole
Ho anche io il problema dei pop-up Cid..
ho fatto un log di hijackthis ecco il link

htt*://[www].freefilehosting.net/download/3d514

please help me!

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 05/03/2008 : 14:08:44  Mostra Profilo
Scarica CCleaner e SystemScan

Disattiva il ripristino configurazione di sistema (start - pannello di controllo - sistema - ripristino configurazione di sistema - spunta "disattiva ripristino configuraz. di sistema")

Lancia Hijackthis, clicca sul tasto "Do a system scan only", spunta le seguenti voci e clicca su "fix Checked"
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [bend logo clock film] C:\Documents and Settings\All Users\Dati applicazioni\Frag great bend logo\thunk curb.exe
O4 - HKCU\..\Run: [PingTool] C:\DOCUME~1\Utente\DATIAP~1\AXISEG~1\Error Dart Trans.exe

elimina
C:\Documents and Settings\All Users\Dati applicazioni\Frag great bend logo (tutta la cartella)
C:\DOCUME~1\Utente\DATIAP~1\AXISEG~1 (tutta la cartella)

Esegui CCleaner e ripulisci sia i file temporanei e cookie che il registro.

Esegui systemscan e togli tutte le spunte ad eccezione di:
- Recent files
- Scheduled jobs
- Hidden objects
- Include Hijackthis log

Posta questo rapporto (caricalo sempre su Freefilehosting).
Torna all'inizio della Pagina

kitiara_
New Member



42 Messaggi

Inserito il - 05/03/2008 : 14:38:17  Mostra Profilo
oh oh ... ho fatto il fix checked e ho eliminato i file e le cartelle... ma mi sono dimenticata di annullare il ripristino di configurazione di sistema!! E' grave? Ha senso farlo dopo?

cmq ho completato il resto delle operazioni, ecco il report
htt*://[www].freefilehosting.net/download/3d54d

spero di nn aver combinato un casino!
Grazie mille!

Modificato da - kitiara_ in data 05/03/2008 14:43:44
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacitā notevoli in campo hardware e software


Cittā: Pinerolo e dintorni


7791 Messaggi

Inserito il - 05/03/2008 : 14:42:35  Mostra Profilo
Buon giorno a tutti, falla prima di ccleaner e system scan la disattivazione dei punti di ripristino.
Torna all'inizio della Pagina

kitiara_
New Member



42 Messaggi

Inserito il - 05/03/2008 : 14:45:31  Mostra Profilo
ahh nn avevo letto il tuo messaggio...
uffy sono stata troppo frettolosa...
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacitā notevoli in campo hardware e software


Cittā: Pinerolo e dintorni


7791 Messaggi

Inserito il - 05/03/2008 : 14:47:48  Mostra Profilo
Buon giorno a tutti, quando fai delle operazioni di pulizia e di fixaggio e quelle che seguiranno presta sempre molta attenzione,a volte un errore provoca piu' danni di quello che si stava cercando di riparare
Torna all'inizio della Pagina

kitiara_
New Member



42 Messaggi

Inserito il - 05/03/2008 : 14:50:37  Mostra Profilo
Buongiorno a te, hai ragione... spero tanto che stavolta aver saltato questo passaggio non crei danni...
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 05/03/2008 : 15:08:04  Mostra Profilo
scarica Avenger.

Da HJT fixa:
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: [No-Spam]xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O21 - SSODL: rdihost - {3D8FF908-8EF5-441A-807B-48E7579D6DDA} - rdihost.dll (file missing)

Esegui avenger, seleziona l'opzione "Input Script Manually" e clicca sulla lente d'ingrandimento. All'interno della finestra "Wiew/edit script", nel box bianco, copia/incolla:
Citazione:
files to delete:
C:\WINDOWS\tasks\A9923D0E9185B44A.job
C:\DOCUME~1\Utente\IMPOST~1\Temp\h1o81.exe
C:\DOCUME~1\Utente\IMPOST~1\Temp\bis82.exe
C:\DOCUME~1\Utente\IMPOST~1\Temp\fgx83.exe
C:\DOCUME~1\Utente\IMPOST~1\Temp\vk384.tmp
C:\DOCUME~1\Utente\IMPOST~1\Temp\9.tmp

folders to delete:
C:\Programmi\axis eggs

Clicca sul pulsante "Done", poi sul semaforo verde, rispondi 2 volte Yes. Il pc dovrebbe riavviarsi da solo, altrimenti riavvialo tu. Posta il report rilasciato
Torna all'inizio della Pagina

kitiara_
New Member



42 Messaggi

Inserito il - 05/03/2008 : 15:14:32  Mostra Profilo
prima di fare queste operazioni devo disattivare il ripristino di configurazione di sistema (visto che prima ho dimenticato di farlo) o č inutile?
grazie ancora
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 05/03/2008 : 15:21:26  Mostra Profilo
si si.
Ricordati di riattivarlo.
Torna all'inizio della Pagina

kitiara_
New Member



42 Messaggi

Inserito il - 05/03/2008 : 15:31:04  Mostra Profilo
scusami quando apro avenger mi compare direttamente un box bianco con su scritto "input script here" e sotto un pulsante "execute"... č lo stesso?

mi correggo.. ho trovato la versione di avenger a cui le tue istruzioni fanno riferimento... fatto tutto ecco il log

htt*://[www].freefilehosting.net/download/3d568

Modificato da - kitiara_ in data 05/03/2008 15:48:14
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 05/03/2008 : 18:02:12  Mostra Profilo
Tutto ok. Dovessi aver bisogno d'altro, stiamo qui.

Ciao
Torna all'inizio della Pagina

kitiara_
New Member



42 Messaggi

Inserito il - 05/03/2008 : 18:10:57  Mostra Profilo
grazieeee mille!!!
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 05/03/2008 : 18:18:26  Mostra Profilo
...e di che.. ;)

ciao :)
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,27 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000