NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Trojan blocca connessione wireless/LAN
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 2

Pierotti
Junior Member

Città: bergamo


55 Messaggi


Inserito il - 23/05/2008 : 12:02:25  Mostra Profilo
mi sa che ci vorrà un po'...
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 23/05/2008 : 12:10:33  Mostra Profilo
si nn ti preoccupare cmq dopo kaspersky ti darò ancora indicazioni che dovrai seguire..
purtroppo il bagle è 1 dei peggiori virus/rootkit in circolazione!
Torna all'inizio della Pagina

Pierotti
Junior Member

Città: bergamo


55 Messaggi

Inserito il - 23/05/2008 : 12:16:46  Mostra Profilo
evviva!...provo ad accedere al forum da pc disinfettato
Torna all'inizio della Pagina

Pierotti
Junior Member

Città: bergamo


55 Messaggi

Inserito il - 23/05/2008 : 12:21:43  Mostra Profilo
ok aspettiamo..
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 23/05/2008 : 12:23:55  Mostra Profilo
cm procede la scansione?
Torna all'inizio della Pagina

Pierotti
Junior Member

Città: bergamo


55 Messaggi

Inserito il - 23/05/2008 : 12:28:48  Mostra Profilo
bene credo..

Total number of scanned objects: 10975
Number of viruses found: 1
Number of infected objects: 1
Number of suspicious objects: 0
Duration of the scan process: 00:15:59
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 23/05/2008 : 12:35:03  Mostra Profilo
ok al termine salva il report in formato html e lo posti cm ti ho scritto prima
Torna all'inizio della Pagina

Pierotti
Junior Member

Città: bergamo


55 Messaggi

Inserito il - 23/05/2008 : 13:27:44  Mostra Profilo
finito!
-->kaspersky_1211542045756.txt
Torna all'inizio della Pagina

Pierotti
Junior Member

Città: bergamo


55 Messaggi

Inserito il - 23/05/2008 : 13:28:53  Mostra Profilo
htt*://[www].kaspersky[.com]/kos/eng/partner/default/kavwebscan.html#
forse questo?
Torna all'inizio della Pagina

Pierotti
Junior Member

Città: bergamo


55 Messaggi

Inserito il - 23/05/2008 : 13:29:42  Mostra Profilo
non so cm passarti il risultato se non cm .txt
Torna all'inizio della Pagina

Pierotti
Junior Member

Città: bergamo


55 Messaggi

Inserito il - 23/05/2008 : 13:30:50  Mostra Profilo
eccolo invece!

--> kaspersky_1211542223227.html
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 23/05/2008 : 14:11:12  Mostra Profilo
Ridisattiva il ripristino configurazione sistema:
start--> pannello di controllo--> sistema--> ripristino config--> spuntare la casella disattiva--> applica--> ok


Avvia il file avenger.exe

All'interno del box bianco copia/incolla il seguente testo COSI' COME l'ho scritto:

files to delete:
C:\Muestras\HLDRRR.EXE

folders to delete:
C:\Muestras


Spunta "Automatically disable any rootkits found" e clicca su "execute".
Il pc dovrebbe riavviarsi da solo, altrimenti riavvialo tu.
Posta il report rilasciato


Vai su Start, esegui e digita regedit

Vai in:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run vedi se c'è come valore drvsyskit.exe. Se c'è clicchi sopra col tasto destro mouse e lo elimini
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run vedi se c'è come valore german.exe Se c'è clicchi sopra col tasto destro mouse e lo elimini
HKEY_CURRENT_USER\Software e vedi se c'è la chiave DateTime4 Se c'è clicchi sopra col tasto destro mouse e la elimini
HKEY_CURRENT_USER\Software e vedi se c'è la chiave FirstRRRun Se c'è clicchi sopra col tasto destro mouse e la elimini

Fai un'ulteriore pulizia con Ccleaner!

Infine:

1. Vai in Risorse del computer, tasto destro mouse, gestione, servizi e controlla che questi servizi siano abilitati: Aggiornamenti automatici, Connessioni di rete, Zero Configuration reti senza fili e Windows Firewall/ Condivisione connessione Internet (ICS).
Per avviare un servizio, dovete cliccare con il tasto destro su Proprietà --> Automatico --> Ok --> Avvia --> Ok

2. Controlla se funziona la modalità provvisoria
3. Se puoi visualizzare file e cartelle nascosti.
4. Se ti funzionano correttamente internet, windows media player, ricerca guidata

Fammi sapere
Torna all'inizio della Pagina

Pierotti
Junior Member

Città: bergamo


55 Messaggi

Inserito il - 23/05/2008 : 14:29:16  Mostra Profilo
fatto e va tutto...ecco invece il resoconto:

-->avenger_1211545733743.txt
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 23/05/2008 : 16:07:37  Mostra Profilo
Ok tutto risolto finalmente
Torna all'inizio della Pagina
Pagina: di 2 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,34 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000