NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 DIALER.SIGGEN.1
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 9

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi


Inserito il - 24/05/2008 : 15:22:39  Mostra Profilo
va fatta solo una volta. Serve per aggiornare il file database del pc ogni volta che avvii il programma (diciamo.. aggiorna il file che detiene l'elenco dei file presenti nel pc).. altrimenti la ricerca verrà fatta sempre con lo stesso database non aggiornato (quindi se c'è un file nuovo non lo rileva).


Modificato da - Sibilla in data 25/05/2008 00:30:30
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 24/05/2008 : 16:52:45  Mostra Profilo
[b]

grazie sibilla

Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 24/05/2008 : 16:54:58  Mostra Profilo

l'ho sempre detto che sei in gamba sibilla e meriti veramente il riconoscimento di tutti noi

Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 24/05/2008 : 17:06:54  Mostra Profilo
oh mamma ora mi sento piccolissima..

grazie ma non ho fatto nulla di che..

ad ogni modo, ora cerca:

"minimum filesize " digita 15360 bytes
"maximum filesize " digita 15360 bytes

Elimina SOLO i soliti files con lo spazio o con i numeri (se presenti).
Se sei in dubbio chiedi pure.

Se non esce nulla, allora dovrebbe essere tutto ok (anche se continuo a pensare che avira sarebbe stato l'ideale, in aggiunta a quanto fatto sin ora)

Ciao

Modificato da - Sibilla in data 25/05/2008 00:31:57
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 24/05/2008 : 17:15:35  Mostra Profilo
sibilla ce ne sono parecchi con 15360 byte...ma come mai ora e' un'altro peso? devo eliminarli?
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 24/05/2008 : 19:49:22  Mostra Profilo
Citazione:
Messaggio inserito da shang

sibilla ce ne sono parecchi con 15360 byte...ma come mai ora e' un'altro peso? devo eliminarli?


NOOOOO che elimini, fermo.
Parecchi files sono legittimi, devi solo controllare che non ci siano files tipo "ctfmon.exe1234567891" oppure "ctfmon .exe" (con lo spazio, quindi).
Tutti gli altri sono ok, shang.. Infatti il legittimo ctfmon.exe, per intenderci, ha come dimensione 15.360 byte, cioè proprio quella che hai cercato.
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 24/05/2008 : 20:39:00  Mostra Profilo
CIAO SIBILLA CARA questi sono solo alcuni dei file che ho trovato

ctfmon.exe1091097408

ctfmon.exe1107485976

ctfmon.exe1174502414

ctfmon.exe1174597182

ctfmon.exe1179551832

ctfmon.exe1224550272

ctfmon.exe1259307640
=

devo eliminare tutti quelli che finiscono cosi'....giusto?
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 24/05/2008 : 20:47:41  Mostra Profilo
Buona sera a tutti, si shang è corretto devi eliminare proprio quelli, tutti quelli con formato numerico dopo l'estensione exe.
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 24/05/2008 : 22:12:15  Mostra Profilo
anche se sono nella cartella system 32?
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 24/05/2008 : 22:17:12  Mostra Profilo
Buona sera a tutti, ti copio un esempio di internet connection, così vedi che anche qui erano presenti

Citazione:

C:\WINDOWS\system32\dxdllreg.exe 1712346942
C:\WINDOWS\system32\dxdllreg.exe 3778542682
C:\WINDOWS\system32\dxdllreg.exe 3217773226
C:\WINDOWS\system32\dxdllreg.exe 3966567211



Citazione:

C:\WINDOWS\system32\ctfmon.exe2240038246 15 KB 20/08/2004 0.39
C:\WINDOWS\system32\ctfmon.exe2254603820 15 KB 20/08/2004 0.39
C:\WINDOWS\system32\ctfmon.exe2363691744 15 KB 20/08/2004 0.39
C:\WINDOWS\system32\ctfmon.exe2419169136 15 KB 20/08/2004 0.39
C:\WINDOWS\system32\ctfmon.exe2536684302 15 KB 20/08/2004 0.39
C:\WINDOWS\system32\ctfmon.exe2565481900 15 KB 20/08/2004 0.39


quindi ti ripeto se hanno l'estensione numerica non sono legittimi e vanno eliminati.

Modificato da - death in data 24/05/2008 22:21:27
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 24/05/2008 : 22:36:20  Mostra Profilo
eliminati erano piu' di 50
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 24/05/2008 : 22:43:36  Mostra Profilo
ottimo.
ora ascolta.. con la prcedura abbiamo finito, naviga per tutto domani tranquillamente.

lunedì esegui le ricerche delle due dimensioni e posta i rapporti (mi serve per capire cosa si è riformato). Per salvare i rapporti: clicca su file => save reports => salvalo e caricalo su Freefilehosting

Ciao
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 24/05/2008 : 22:44:38  Mostra Profilo
ci sono anche dei Dc 1 Dc2 Dc10 tutti .exe e con dei numeri ...sembra che siano trojan.....confermate?
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 24/05/2008 : 22:48:55  Mostra Profilo
Buona sera a tutti, posta qualche nome completo è meglio.
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 24/05/2008 : 22:58:46  Mostra Profilo
ciao death ci sono molti file Dc 1 Dc10 Dc11 DC12 e tanti altri tutti .exe 43562283 con i soliti numeri dopo l'estensione in C:\recycler\s 1-5-21
Torna all'inizio della Pagina
Pagina: di 9 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 1,14 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000