NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 ancora su TR/Crypt.XPACK.Gen
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 3

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi


Inserito il - 26/05/2008 : 19:38:42  Mostra Profilo
Si servono x un controllo incrociato!
Ora dovresti essere finalmente pulito!
Elimina i virus presenti nella quarantena di Malwarebytese ed elimina la cartella Qoobox contenuta in c:\
Torna all'inizio della Pagina

barkio89
Junior Member



54 Messaggi

Inserito il - 26/05/2008 : 19:44:59  Mostra Profilo
li elimino alla brutale con il buon vecchio canc?
se sono pulito ti meriti una bevuta offerta
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 26/05/2008 : 19:47:06  Mostra Profilo
no. Apri Malwarebytes, vai nella scheda Quarantena, clicca su Cancella Tutti!
Torna all'inizio della Pagina

barkio89
Junior Member



54 Messaggi

Inserito il - 26/05/2008 : 19:49:13  Mostra Profilo
Voilà! sei stato ECCEZIONALE! grazie per il tempo profuso e la pazienza...spero di non avere più motivo di disturbarti,ma comunque, sai come si dice...a presto! ciao e grazie ancora!!
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 26/05/2008 : 19:51:28  Mostra Profilo
Per quanto riguarda antivir configuralo secondo questa guida:
htt*://[www].p2psin.net/forum/programmi-freeware/17655-avira-antivir-personaledition-classic-7-06-00-270-antivirus-gratuito.html

Dato che ci 6 controlla che nn hai più nessuna sottocartella bak di questi programmi:

C:\Programmi\CyberLink\PowerDVD
C:\Programmi\DAEMON Tools
C:\Programmi\File comuni\Ahead\Lib
C:\Programmi\File comuni\PCSuite\DataLayer
C:\Programmi\iTunes
C:\Programmi\Nokia\Nokia PC Suite 6
C:\Programmi\QuickTime
C:\Programmi\REGSHAVE
C:\Programmi\SlySoft\CloneCD
C:\Programmi\Winamp

Se dovessi trovare cartelle bak eliminale! Fammi sapere se quei programmi ti funzionano tutti correttamente

Modificato da - Leleago in data 26/05/2008 19:54:25
Torna all'inizio della Pagina

barkio89
Junior Member



54 Messaggi

Inserito il - 26/05/2008 : 20:17:55  Mostra Profilo
Dentro iTunes c'era una cartella bak vuota, l'ho eliminata...pure dentro Quick Time, sempre vuota e sempre eliminata.
Ce ne sarebbero poi (l'ho cercate proprio come bak, per contro prova) una dentro C:\Programmi\Messenger - una dento C:\OfficeScan NT e una dentro una compressione dati creata da avenger.... ma visto che non sono nell'elenco non le tocco..o no?
Comunque i programmi dell'elenco sembrerebbero funzionare tutti in maniera corretta. Almeno per ora non danno problemi di alcun tipo.
Torna all'inizio della Pagina

barkio89
Junior Member



54 Messaggi

Inserito il - 26/05/2008 : 21:11:14  Mostra Profilo
e invece non è finita pochi secondi fa facevo per aprire explorer (che credo non userò più, passerò a mozilla)e antivir mi dava il solito avviso di:

Virus or unwanted program 'TR/Trash.Gen [trojan]'
detected in file 'C:\WINDOWS\system32\rqRJAPJb.dll.

mi pare, se non sbaglio, che questo file era stato dato come inaccessibile da Anti-Malware...e infatti eccola qua...non il virus di prima, almeno nel nome...
che faccio, ricomincio con la sfilza delle scansioni? (sigh..mai cantar vittoria su certe cose...!)
Torna all'inizio della Pagina

barkio89
Junior Member



54 Messaggi

Inserito il - 26/05/2008 : 23:08:31  Mostra Profilo
Intanto ho seguito il consiglio di un amici che fra i vari programmi mi ha consigliato VundoFix...ma non ne capisce assolutamente nulla del mio caso, sono ancora nelle tue mani!!! (spero di non sembrare pesante... )
scherzi a parte, ho fatto una scansione con vundofix....ma non ha trovato nulla..nemmeno una scansione di antivir ha dato risultati..non so più cosa pensare tranne che fra un po' me ne vo a dormire...
graie ancora per l'aiuto di oggi, che è stato comunque grandioso e sicuramente interessante..se poi avessi un'opinione anche su questi ultimi aggiornamenti, beh..la lingua italiana diviene povera d'aggettivi per gratitudine&complimenti vari...ma basta convenevoli...a presto!
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 27/05/2008 : 08:52:09  Mostra Profilo
Scarica FindAWF da qui:
htt*://noahdfear.geekstogo[.com]/FindAWF.exe
Lo avvii, si apre una finestra dos, premi il tasto 1 e poi invio.
Posta il log generato dal programma caricandolo su htt*://[www].sendmefile[.com]/


Scarica htt*://[www].suspectfile[.com]/systemscan , disconnetti il pc da internet => disattiva l'antivirus => esegui systemscan => clicca su "Scan Now". Finita la scansione, riattiva l'antivirus, carica il rapporto che trovi sul desktop su htt*://[www].sendmefile[.com]/ e posta il link ottenuto.

Modificato da - Leleago in data 27/05/2008 08:54:29
Torna all'inizio della Pagina

barkio89
Junior Member



54 Messaggi

Inserito il - 27/05/2008 : 15:08:19  Mostra Profilo
link per AWF:
htt*://[www].sendmefile[.com]/00630627
Torna all'inizio della Pagina

barkio89
Junior Member



54 Messaggi

Inserito il - 27/05/2008 : 15:25:12  Mostra Profilo
questo è invece il link per il log di syscan:
htt*://[www].sendmefile[.com]/00630632
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 27/05/2008 : 15:43:46  Mostra Profilo
Elimina le cartelle bak contenute in c:\programmi\messenger e c:\officescan
ora analizzo systemscan
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 27/05/2008 : 16:03:47  Mostra Profilo
Avvia il file avenger.exe

Copi e incolli nella finestra: "Imput script here" il SEGUENTE testo COSI' come l'ho scritto:

files to delete:
C:\WINDOWS\system32\bJPAJRqr.ini
C:\WINDOWS\system32\clkcnt.txt

Spunta "Automatically disable any rootkits found"

clicca sul pulsante "Execute"
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente

Scansiona il pc online con Bitdefender
htt*://[www].bitdefender[.com]/scan8/ie.html e posta log

Modificato da - Leleago in data 27/05/2008 16:05:31
Torna all'inizio della Pagina

barkio89
Junior Member



54 Messaggi

Inserito il - 27/05/2008 : 17:50:15  Mostra Profilo
ecco il link per il report di BitDefender:
htt*://[www].sendmefile[.com]/00630659
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 27/05/2008 : 17:57:38  Mostra Profilo
Fammi sapere se ti esce ancora l'avviso di antivir riguardo quel virus
Torna all'inizio della Pagina
Pagina: di 3 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,28 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000