NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 DIALER.SIGGEN.1
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 9

shang
Advanced Member

Città: Roma


4879 Messaggi


Inserito il - 19/05/2008 : 20:46:03  Mostra Profilo
SIBILLA SPERO DI NON AVER SBAGLIATO....HO ELIMINATO QUESTI FILE avevano tutti lo stesso peso 14348 byte
TeaTimer.exe377509560

TeaTimer.exe3853497048

TeaTimer.exe4054193192

TeaTimer.exe149608584

ce ne era un altro ma ho perso il nome...inoltre anche un file SOUNDMAN.EXE stesso peso....ELIMINATO
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 19/05/2008 : 21:35:04  Mostra Profilo
vedo che hai capito cosa fare... :) mi fa piacere (era ora..)

teatimer é il file nascosto (tra quelli di sistema) che viene infettato, ti avevo scritto qualcosa nel primo post...

non avevo visto spybot in avvio ed ero tranquilla (evidentemente l'hai disabilitato).

per vedere se il file legittimo é "sano" devi visualizzare i files di sistema, altrimenti non lo vedi.

controlla sempre di non avere files con uno spazio prima del punto_exe, mi raccomando (teatimer .exe associato al teatimer.exe)... idem per quelli con i numeri dopo l'exe.

Puoi (e devi) rimuovere tutti quelli che trovi di questi due tipi, sono copie in più.

quando ne trovi uno, controlla sempre anche il file legittimo (quello senza spazio e senza numeri)

se riesci a rimuoverli manualmente va bene ma devi aguzzare gli occhi (in tutte le cartelle, purtroppo...).

ciao

Modificato da - Sibilla in data 19/05/2008 21:45:29
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 19/05/2008 : 21:47:38  Mostra Profilo
ciao sibilla ...quindi il file legittimo e' quello senza nessuno spazio no? ma io comunque ho tolto quelli che avevano la dimensione che mi avevi indicato....con una maestra come te come si fa a non apprendere
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 19/05/2008 : 22:02:38  Mostra Profilo
si, i files legittimi sono solo quelli senza spazio né numeri (come explorer.exe), tutti gli altri che eventualmente trovi sono copie.

Quando trovi una di queste copie controlla anche i files legittimi perché potrebbero essere infetti (non é detto che lo siano..).

dimmi quali files trovi (i numeri mettili a casaccio, tanto non servono).
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 19/05/2008 : 22:14:51  Mostra Profilo
Citazione:
Messaggio inserito da Sibilla


edit: ora posso anche controllare meglio il rapporto. C'è da eliminare:

HKLM\system\currentcontrolset\services
025) "ba38" - ba38
---> STAT = (NOT RUNNING) Started manually
---> FILE = C:\WINDOWS\system32\ba38.sys
---> TYPE = KERNEL_DRIVER


puoi analizzarlo su Virustotal? così sappiamo se viene riconosciuto con qualche nome.


quando hai tempo, fai anche questo...
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 19/05/2008 : 22:31:37  Mostra Profilo
ma intanto STOP DIALER mi blocca la connessione appena accendo e devo disattivarlo....forse c'e' qualcosa ancora....??
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 19/05/2008 : 22:34:13  Mostra Profilo
si. Elimina la connessione "internet connection" presente tra le connessioni (start - pannello di controllo - opzioni internet - connessioni) e imposta la tua come predefinita.
Io la vedo ancora presente da systemscan
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 19/05/2008 : 22:54:28  Mostra Profilo
>>>''si. Elimina la connessione "internet connection" presente tra le connessioni (start - pannello di controllo - opzioni internet - connessioni) e imposta la tua come predefinita.
Io la vedo ancora presente da systemscan<<<''

l'ho tolta ma appena accendo il pc devo chiudere STOP DIALER mi dice sempre che e' stta aggiunta o tolta una connessione dal registro
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 19/05/2008 : 23:05:33  Mostra Profilo
Citazione:
Messaggio inserito da shang

l'ho tolta ma appena accendo il pc devo chiudere STOP DIALER mi dice sempre che e' stta aggiunta o tolta una connessione dal registro


non so come funziona Stop Dialer, quindi non capisco cosa voglia dire con quel messaggio nè come sia possibile fermarlo. Che sia stata aggiunta una connessione è vero.. e ora è vero che è stata eliminata..

per favore, fai il controllo che ti ho chiesto sopra, dopo facciamo una ricerca per vedere dov'è presente la voce internet connection nel registro e la eliminiamo.


Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 19/05/2008 : 23:17:58  Mostra Profilo
ho tolto inernet connection dal pannello
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 19/05/2008 : 23:19:43  Mostra Profilo
ok, ma la mia risposta per ora non cambia
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 20/05/2008 : 07:57:51  Mostra Profilo
Buon giorno a tutti, giorno Sibilla cara , in relazione alle tue richieste ti segnalo due programmi per la ricerca avanzata dei files:

htt*://thenorba.wordpress[.com]/2008/02/18/locate32-il-modo-piu-veloce-di-cercare-file-sul-pc/

htt*://[www].xnavigation.net/view/635/x1/professional/client/download.html

Vedi se uno dei 2 puo' esserti utile, sempre a tua disposizione principessa.

Nota: Per shang, attendi che Sibilla ti indichi se questi programmi possono essere utili per il tuo lavoro, prima di fare qualsiasi installazione.

Modificato da - death in data 20/05/2008 08:20:42
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 20/05/2008 : 08:41:45  Mostra Profilo
grazieeee caro :)
uhmmm a lavoro non posso scaricarli ma non appena rientro lo farò di corsa..

un bacio :)
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 20/05/2008 : 11:19:06  Mostra Profilo
grazie ragazzi siete i migliori
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 20/05/2008 : 20:32:20  Mostra Profilo
buonasera ho trovato un file SOUNDMAN.EXE-19745A34.pf in windows\prefetch ma analizzato da virus total non rileva minacce dimensioni 10408 byte
Torna all'inizio della Pagina
Pagina: di 9 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,28 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000