NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 DIALER.SIGGEN.1
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 9

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi


Inserito il - 21/05/2008 : 20:56:19  Mostra Profilo
dopo vedo se posso mandarti il mio. non so se é la stessa versione ma possiamo provare, solo che devo accedere con l'altro pc, qui non ho il software.

vedo anche a cosa serve quel file.

ciao
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 21/05/2008 : 23:13:31  Mostra Profilo
[red] sei un tesoro sibilla [/]
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 21/05/2008 : 23:15:31  Mostra Profilo
volevo scriverlo in rosso sibilla
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 21/05/2008 : 23:20:55  Mostra Profilo
[size 6] siete grandi qui in questo forumm [/size= 6]
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 21/05/2008 : 23:25:56  Mostra Profilo
[/size= 6] c'è uno spazio prima del 6 ... oppure perchè [size 6] manca "="

sto cercando il file nel mio pc. Vediamo se c'è..

edit: NeroCheck.zip.
Proprietà:
dimensione: 152 Kb (155.648 byte)
versione 1.0.0.2
prodotto: Ahead Software Gmbh NeroCheck

la posizione: C:\Programmi\File comuni\Ahead\Lib\nerocheck.exe

ciao..

Modificato da - Sibilla in data 22/05/2008 00:19:54
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 22/05/2008 : 08:37:48  Mostra Profilo
l'ho trovatoooo Sibilla grazieeeeeee ...lo avevo cercato come nerocheck invece era NeroCheck =
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 22/05/2008 : 10:53:05  Mostra Profilo
ti invio il rapporto di systemscan sibilla come avevi richiesto


report_1211446375765.txt
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 22/05/2008 : 11:50:11  Mostra Profilo
Citazione:
Messaggio inserito da shang

l'ho trovatoooo Sibilla grazieeeeeee ...lo avevo cercato come nerocheck invece era NeroCheck =


e' la stessa cosa, anche quando lo cerchi. Verifica la dimensione..
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 22/05/2008 : 11:54:27  Mostra Profilo
verificato sibilla 155648 byte (154 kb) per sicurezza ho fatto una copia e l'ho masterizzata....non si sa mai
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 22/05/2008 : 20:12:00  Mostra Profilo
ciao shang,
tutto ok il rapporto.
La connessione internet connection con la vedo più nel file rasphone.pbk.

Fai solo questo controllo.
Apri il registro (start - esegui - digita regedit)
portati in questa chiave:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager

clicca una volta su Session Manager con il tasto destro del mouse
seleziona "esporta"
salvala così:
nome: session.txt
tipo di file: file di testo
salvala in c:\

caricala su Freefilehosting e posta il link.



Come va il pc?

Ciao
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 22/05/2008 : 20:58:06  Mostra Profilo
ecco qui sibilla

session.txt
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 22/05/2008 : 21:01:26  Mostra Profilo
scusa sibilla ma devo fare back up del registro per questa esportation?
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 22/05/2008 : 23:51:48  Mostra Profilo
no, per ora non serve..

i dati in:
Valore 16 Nome PendingFileRenameOperations

tengono memorizzato tutto quello che fai..

mah

ascolta, visualizza files e cartelle nascoste
vai sul file C:\DOCUME~1\Utente1\IMPOSTAZIONI LOCALI\Temp\symlcsv1.exe
cliccaci sopra una volta + tasto destro del mouse
seleziona "proprietà" e dimmi quali info trovi (data di creazione, produttore ecc ecc)

a parte questo, il pc ti da ancora segni di internet connection?
per sapere se si ricreano files infetti, esegui il programma e, nella finestra che si apre, clicca su options => settings => auto update => add
in "schedule updates" inserisci At Startup => ok

chiudi e riesegui il programma ed esegui la ricerca (per byte) di tanto in tanto (praticamente la farai con il file aggiornato.. altrimenti manteneva in memoria il veccchio file creato al momento dell'installazione).

Ciao

Modificato da - Sibilla in data 25/05/2008 00:47:04
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 23/05/2008 : 10:08:43  Mostra Profilo
ciao sibilla ho fatto la scansiome con locate 32>>>NEGATIVO

>>>'' i dati in:
Valore 16 Nome PendingFileRenameOperations

tengono memorizzato tutto quello che fai..

mah = cosa significa mah??


symlcsv1

Symantec Core Component


societa' Symantec Corporation

versione del prodotto 1.9.2.74

data creazione 2008-05-23, 09:50


modificato 2008-05-23, 09:50


E' DELLA SYMANTEC anche io mi ero allertato



Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 24/05/2008 : 11:18:41  Mostra Profilo
ciao sibilla...
>>>''esegui locate32 e, nella finestra che si apre, clicca su:
options => settings => auto update => add
in "schedule updates" inserisci At Startup => ok <<<''

ma questa operazione ogni quanto mi consigli di farla......?
=
Torna all'inizio della Pagina
Pagina: di 9 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,31 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000