NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Mi aiutate a eliminare qst virus?!
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 2

ileus
Average Member



84 Messaggi


Inserito il - 24/04/2008 : 21:44:02  Mostra Profilo
Ho postato qui il log
htt*://[www].freefilehosting.net/download/3g3ih
Mi segnala ben 4 Trojan Horse..aiutooo!

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 25/04/2008 : 11:31:27  Mostra Profilo
con avenger:
Citazione:
files to delete:
C:\DOCUME~1\PROPRI~1\IMPOST~1\Temp\uhJk.exe
C:\DOCUME~1\PROPRI~1\IMPOST~1\Temp\uBYH.exe

files to replace with dummy:
C:\WINDOWS\winstart.bat



Spunta "Automatically disable any rootkits found" e clicca su "execute".
Il pc dovrebbe riavviarsi da solo, altrimenti riavvialo tu. Posta il report rilasciato

ripilusci 2 volte con ccleaner

sai quali sono i file che trova?
Torna all'inizio della Pagina

ileus
Average Member



84 Messaggi

Inserito il - 25/04/2008 : 11:46:24  Mostra Profilo
Penso che siano 4 foto scaricate da una mail..le elimino?
Torna all'inizio della Pagina

ileus
Average Member



84 Messaggi

Inserito il - 25/04/2008 : 11:49:07  Mostra Profilo
Ecco il report di Avenger
htt*://[www].freefilehosting.net/download/3g48g
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 25/04/2008 : 11:49:37  Mostra Profilo
si, le foto eliminale
i files non sono stati trovati (\Temp\uhJk.exe e \Temp\uBYH.exe)

esegui una scansione con kaspersky

Modificato da - Sibilla in data 25/04/2008 11:52:18
Torna all'inizio della Pagina

ileus
Average Member



84 Messaggi

Inserito il - 25/04/2008 : 11:58:53  Mostra Profilo
Puoi darmi il link per favore?
Torna all'inizio della Pagina

ileus
Average Member



84 Messaggi

Inserito il - 25/04/2008 : 11:59:52  Mostra Profilo
Puoi darmi il link per favore?
TROVATO TROVATO!
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 25/04/2008 : 12:04:01  Mostra Profilo
Citazione:
Messaggio inserito da ileus

TROVATO TROVATO!

hihihih ok, comunque era questo: Kaspersky_virusscanner
Torna all'inizio della Pagina

ileus
Average Member



84 Messaggi

Inserito il - 25/04/2008 : 14:14:55  Mostra Profilo
Ecco il report..
htt*://[www].freefilehosting.net/download/3g4de
Ho eseguito bene?
Torna all'inizio della Pagina

ileus
Average Member



84 Messaggi

Inserito il - 25/04/2008 : 14:15:37  Mostra Profilo
Mi segnala un virus e 3 file infettati
E AVG scrive qst:
htt*://[www].freefilehosting.net/show/3g4di

Modificato da - ileus in data 25/04/2008 14:20:44
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 25/04/2008 : 15:12:08  Mostra Profilo
scarica avenger sul desktop
htt*://swandog46.geekstogo[.com]/avenger.zip
Decomprimi l'archivio

Avvia il file avenger.exe

Copi e incolli nella finestra: "Imput script here" il SEGUENTE testo COSI' come l'ho scritto CON la dicitura files to delete:


files to delete:
C:\WINDOWS\system32\fvPeaoa2.dll
C:\WINDOWS\system32\lLc5DRIq.dll
C:\WINDOWS\system32\swCOOd6y.dll
C:\WINDOWS\system32\dskcapfz.exe
C:\WINDOWS\system32\monpyikb.exe
C:\WINDOWS\system32\monqzkdq.exe
C:\WINDOWS\system32\srvkofmb.exe

Spunta "Automatically disable any rootkits found"

clicca sul pulsante "Execute"
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente


scaricati Ccleaner (htt*://[www].ccleaner[.com]/download/)
Lanciare il programma, scheda Pulizia, eseguire l’operazione “avvia pulizia"
Scheda registro, eseguire problemi-->trova ed elimina (ripara selezionati) tutto ciò che viene rilevato

Cmq ti consiglio di rieseguire le scansione con kaspersky di tutto il pc (nn solo delle critical areas come hai fatto) sempre con l'opzione "extended"!
Alla fine posta il log


Modificato da - Leleago in data 25/04/2008 18:50:43
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 25/04/2008 : 15:26:59  Mostra Profilo
visto che hai già risposto non inserisco lo script.. per favore metti direttamente quei files da eliminare (eventualmente fa prima il controllo e poi esegue avenger).

ciao :)
Torna all'inizio della Pagina

ileus
Average Member



84 Messaggi

Inserito il - 26/04/2008 : 15:02:06  Mostra Profilo
Ecco qua, scusate il riardo, ma ho problemi con la connessione!
htt*://[www].freefilehosting.net/download/3g63l
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 26/04/2008 : 19:49:34  Mostra Profilo
ciao cara
puoi eseguire nuovamente la procedura di lele? Ha già inserito i files infetti trovati.. quindi è inutile ripostarla.
Torna all'inizio della Pagina

ileus
Average Member



84 Messaggi

Inserito il - 27/04/2008 : 10:49:05  Mostra Profilo
Eccomi qua, ora sto eseguendo la scansione con K.Tra poso posto tutto!
Ecco qua!
htt*://[www].freefilehosting.net/download/3g769

Avg non mi segnala + nulla cmq.

Modificato da - ileus in data 27/04/2008 11:18:25
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 27/04/2008 : 11:25:10  Mostra Profilo
:) tutto ok, allora

se te lo fa fare, trascina la cartella c:\avenger nel cestino e poi svuotalo. Ci sono tutti i job eliminati precedentemente e alcuni exe. Così non rischi che vengano segnalati come infetti in future scansioni.
Torna all'inizio della Pagina
Pagina: di 2 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,23 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000