NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 js psyme-chi mi controlla il log?
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

ileus
Average Member



84 Messaggi


Inserito il - 06/04/2008 : 22:26:40  Mostra Profilo
Ciao a tutti!
Ho bisogno di voi!
AVG mi segnala 7 virus js Psyme, e non ho idea di come eliminarli!!!
Mi aiutate??!Vi prego!!!
Ho letto di un'altra ragazza col mio stesso problema, e ho seguito i consigli che la bravissima Sibilla dava a lei! Cos� ho eseguito System Scan da disconnessa e ho caricato il report su freefilehosting!
htt*://[www].freefilehosting.net/download/3em3c
File Name: 06_04_2008_22_11_report.zip


Cosa succede??!
Grazzie a tutti quelli che mi possono aiutare!!!

Modificato da - ileus in Data 06/04/2008 23:46:22

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 07/04/2008 : 00:12:29  Mostra Profilo
Benvenuta, hai fatto benissimo ad eseguirlo :)

l'infezione:
Citazione:
C:\WINDOWS\Prefetch\BSPWMJY.EXE-19C01279.pf 32768 bytes
C:\Documents and Settings\user\Impostazioni locali\Dati applicazioni\bspwmjy.exe 311296 bytes
C:\Documents and Settings\user\Impostazioni locali\Dati applicazioni\bspwmjy.dat 16384 bytes
C:\Documents and Settings\user\Impostazioni locali\Dati applicazioni\bspwmjy_navps.dat 16384 bytes
C:\Documents and Settings\user\Impostazioni locali\Dati applicazioni\bspwmjy_nav.dat 425984 bytes

scarica Avenger, CCleaner e navilog1.exe_il mafioso sul desktop e installalo.

Stampa queste indicazioni e disconnetti il pc da internet.
Disattiva il ripristino configurazione di sistema: start -> pannello di controllo -> sistema -> ripristino configurazione di sistema -> spunta "disattiva ripristino configuraz. di sistema"

Riavvia il computer in modalità provvisoria: all'avvio del pc, prima che inizi a caricare Windows, premi ripetutamente F8. Uscirà la finestra del menu Opzioni avanzate di Windows => scegli modalità provvisoria (usa il tasto freccia ^).

Lancia Navilog1 e scegli l'opzione 4, inserisci il nome bspwmjy e confermalo ridigitandolo quando richiesto

(ATTENZIONE, entrambe le volte che lo digiti non devi sbagliare a scrivere il nome altrimenti dovrai ripetere tutta la procedura perchè non verrà eliminato alcun file..).

A questo punto, ripulirà il pc dai file infetti.
Quando finisce, riavvia il pc in modalità normale

Svuota C:\WINDOWS\Prefetch
Ripulisci con CCleaner i file temporanei e i cookie (eseguilo 2 volte).

Esegui avenger e nel box bianco copia/incolla:
Citazione:
files to delete:
C:\DOCUME~1\user\IMPOST~1\Temp\mua4D.tmp
C:\DOCUME~1\user\IMPOST~1\Temp\gjf6B.tmp
C:\DOCUME~1\user\IMPOST~1\Temp\5ol6C.tmp
C:\DOCUME~1\user\IMPOST~1\Temp\removefiles.txttemp
C:\DOCUME~1\user\IMPOST~1\Temp\f1499.tmp
C:\DOCUME~1\user\IMPOST~1\Temp\alrA2.tmp
C:\DOCUME~1\user\IMPOST~1\Temp\b5vD1.tmp
C:\DOCUME~1\user\IMPOST~1\Temp\ee4zc7n9.lnk
C:\DOCUME~1\user\IMPOST~1\Temp\kokBD.tmp
C:\DOCUME~1\user\IMPOST~1\Temp\u6nBE.tmp
C:\DOCUME~1\user\IMPOST~1\Temp\5hf84.tmp
C:\DOCUME~1\user\IMPOST~1\Temp\q8v86.tmp
C:\DOCUME~1\user\IMPOST~1\Temp\7x087.tmp
C:\DOCUME~1\user\IMPOST~1\Temp\6g288.tmp
C:\DOCUME~1\user\IMPOST~1\Temp\0qa89.tmp
C:\DOCUME~1\user\IMPOST~1\Temp\shs8F.tmp
C:\DOCUME~1\user\IMPOST~1\Temp\p8f93.tmp
C:\DOCUME~1\user\IMPOST~1\Temp\19m96.tmp
C:\DOCUME~1\user\IMPOST~1\Temp\27iA4.tmp
C:\DOCUME~1\user\IMPOST~1\Temp\on511.tmp
C:\DOCUME~1\user\IMPOST~1\Temp\nsu4.tmp
C:\DOCUME~1\user\IMPOST~1\Temp\nsa6.tmp


Spunta "Automatically disable any rootkits found" e clicca su "execute".
Il pc dovrebbe riavviarsi da solo, altrimenti riavvialo tu.

Posta il report rilasciato da avenger e un nuovo systemscan


Modificato da - Sibilla in data 07/04/2008 00:36:49
Torna all'inizio della Pagina

ileus
Average Member



84 Messaggi

Inserito il - 07/04/2008 : 12:18:34  Mostra Profilo
Grazie mille, sei GENTILISSIMA!!!
Ho eseguito tutto quello che mi hai detto di fare, purtroppo ho accidentalmente chiuso il report di Avenger,
ma ho postato il report di Systemscan :
htt*://[www].freefilehosting.net/download/3emh8
File Name: 07_04_2008_09_23_report.zip

Può bastare?
Ora provo a fare una scansione con AVG!
Ancora grazie tante!!!
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 07/04/2008 : 12:21:42  Mostra Profilo
il log di system scan è pulito
Torna all'inizio della Pagina

ileus
Average Member



84 Messaggi

Inserito il - 07/04/2008 : 15:49:10  Mostra Profilo
Ottimo!
Anche avg nn rileva + nulla!
Sono contenta!
Grazzzzie!
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 07/04/2008 : 15:55:04  Mostra Profilo
se hai altri problemi siamo qui
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,2 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000