NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 ancora con il CID..
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 3

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi


Inserito il - 06/06/2008 : 07:35:14  Mostra Profilo
Buon giorno a tutti, la chiave di registro è ancora qui

"Software city"="\"C:\ProgramData\Warnstylestyle.fvnxpaa\""

per ora non toccarla, poi ti dico come procedere.

Spero che nell'installazione di msn tu abbia tolto il segno di spunta dagli sponsor, altrimenti ci risiamo.



Nuova procedura: segui questa procedura, copiati il file fix.reg che ti ho mandato (il file fix.txt da rinominare in fix.reg) lo metti in c:\ senza inserirlo in nessuna cartella, riavvia il pc in modalità provvisoria (per accedere quando riavvia premi piu' volte il tasto f8) se hai 2 utenti in provvisoria entra come Administrator, esegui il file fix.reg e poi riavvia in modalità normale.


1)riesegui systemscan
2)clicca su unselect all
3)spunta Registry Run Keys
4)ed esegui una nuova scansione

riposta il nuovo log di system scan

Modificato da - death in data 06/06/2008 09:53:07
Torna all'inizio della Pagina

fransy
Junior Member



58 Messaggi

Inserito il - 07/06/2008 : 10:45:09  Mostra Profilo
buongiorno,

ecco qui il log: htt*://[www].sendmefile[.com]/00632739

cmq ho reinstallato msn, la versione anteriore e non ho selezionato nessuna voce che mi appariva...e sembra che le paginette non saltano fuori.

adesso tutte queste chiavi di registro, log degli scan, e le altre cose che ho salvato in C posso cancellarle??? che io so un po' un pericolo...ehehhe...

cmq grazie in qst giorni ho imparato un saco di cose anche se ho seguito solo le istruzioni alla lettera
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 07/06/2008 : 10:59:44  Mostra Profilo
Buon giorno a tutti, la chiave nel registro continua a restare, vediamo di trovare una soluzione alternativa.
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 07/06/2008 : 12:37:07  Mostra Profilo
parentesi..

Citazione:
Messaggio inserito da death

vediamo di trovare una soluzione alternativa.


...da quando le hai fatto eliminare tutti i Warnstylestyle presenti (diceva fransy che ne aveva diversi) la voce non ha più cambiato nome. Credo che l'importante sia non trovarne di altri in quella cartella... e che quindi non si sia ricreato in questi giorni. Resterebbe l'avvio di un file che non esiste, quindi..

o magari appartinene all'avvio che vedi in msconfig. Potresti cmq vedere se lo trovi lì (se msconfig funziona su Vista, dovresti verificarlo) ed eventualmente modificarlo.

x fransy: solo per sicurezza ri-cercarlo con la funzione cerca di windows , seleziona le opzioni e fallo cercare anche tra i files nascosti e le cartelle di sistema (se si può fare anche su Vista) - elimina tutto quello che eventualmente trova.

a tutti e due, che non vi state perdendo d'animo..

Modificato da - Sibilla in data 07/06/2008 12:37:35
Torna all'inizio della Pagina

fransy
Junior Member



58 Messaggi

Inserito il - 08/06/2008 : 13:01:02  Mostra Profilo
buongiorno...
ho seguito la ricerca del warnstylestyle ma non salta fuori nulla.
nessuna voce.

l'altro msconfig, non so neanche che cos'e..
quindi qst parte meglio se me la spiegate per bene, perke' so troppo pericolosa...

cmq grazie infinitamente per tutto l'aiuto...
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 08/06/2008 : 13:27:22  Mostra Profilo
Citazione:
o magari appartinene all'avvio che vedi in msconfig. Potresti cmq vedere se lo trovi lì (se msconfig funziona su Vista, dovresti verificarlo) ed eventualmente modificarlo.

msnconfig funge anche con Vista la procedura è simile:
htt*://[www].netsquirrel[.com]/msconfig/msconfig_vista.html
anche se la guida è in inglese mi sembra abbastanza comprensibile.
Torna all'inizio della Pagina

fransy
Junior Member



58 Messaggi

Inserito il - 08/06/2008 : 23:24:46  Mostra Profilo
Buonasera...
sono ancora qui...
allora ho seguito le indicazioni della guida di michal, e ho trovato la voce softawarecity in msconfig. L'ho disabilitato (spuntando la casellina) e riavviato.
solo ora al riavviarlo si è aperta una pagina che mi diceva che alcuni programmi ad esecuzione automatica sono stati bloccati, pero' compaiono altri nomi di come:
LaunchAp Application
OSD Application
Wbutom Applicacion
Wistron HotkeyApp

sono realtivi al softawarecity?? o sono necessari per il funzionamento del mio pc?? (sono proprio un disastro!!!)

cmq a parte la voce softawarecity non ho toccato nessun'altra all'interno di msconfig.

grazie tantissimo come sempre
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 08/06/2008 : 23:33:30  Mostra Profilo
Buona sera a tutti, spero Sibilla o Michal passino, ho controllato questo Wbutom Applicacion inesistente, non trovo spiegazioni, vediamo di verificare oltre.
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 09/06/2008 : 00:59:43  Mostra Profilo
Ciao,

riguardo LaunchAp Application ho trovato questo:
FilePath : C:\Programmi\Launch Manager\launchap.exe
ProductName : LaunchAp Application

"Wbutom Applicacion" non esiste

riguardo Wistron HotkeyApp ho trovato questo:
FilePath : C:\Programmi\Launch Manager\hotkeyapp.exe
ProductName : Wistron HotkeyApp

forse è meglio lasciarla li'..
fransy, quand'è esattamente che si sono bloccate le finestre CiD? Lo ricordi?

Modificato da - Sibilla in data 09/06/2008 01:00:04
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 09/06/2008 : 13:35:37  Mostra Profilo
LaunchAp Application
OSD Application
Wbutom Applicacion
Wistron HotkeyApp
sono applicazioni legittime e devono esserci in avvio, non credo che abbiano un rapporto con softawarecity.
Se sono disattitivare, rimetti la spunta da Msconfig.

Per gli interessati:

wbutton.exe is installed alongside Acer notebooks and adds extra functions to your Acer product. This program is a non-essential system process, but should not be terminated unless suspected to be causing problems.

osd.exe is a tray bar process that is related to the display settings on the PC. It is used to provide you with an interface to configure your display settings. This program is a non-essential system process, and is installed for ease of use. Disabling or enabling it is down to user preference.

launchap.exe provides configurable tools for your Acer product. This is a non-essential process. Disabling or enabling it is down to user preference.

hotkeyapp.exe is a part of the Acer Acer Launch Manager which gives access to the configurable options of the Acer multimedia keyboards additional keys. This program is a non-essential system process, but should not be terminated unless suspected to be causing problems.
Torna all'inizio della Pagina

fransy
Junior Member



58 Messaggi

Inserito il - 09/06/2008 : 23:03:52  Mostra Profilo
Salve a tutti...
per sibilla: le pagine non si sono piú aperte da qnd ho seguito la procedura di death entrando nelle chiavi di registro, solo che non trovai la chiave di sftawarecity, trovando pero' un collegamento in appdata ( trovi tutto nella pagina 2 messaggi del 4 giugno), una volta eliminato il collegamento le pagine cid non sono + uscite.

Aspetto vostre notizie, qua sta diventando come la serie di x-file: ogni giorno una nuova..

grazie sempre per l'aiuto!!!

Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 10/06/2008 : 17:02:55  Mostra Profilo
Ciao Fransy,
ti scrivo perche' mi sono persa nella soluzione ed avrei alcune domande (ti mando anche un pm, cosi' sai che ti ho scritto).

alla fine la voce in msconfig l'hai lasciata spuntata?
come hai trovato il collegamento nel registro?
...non trovo soluzioni di Death del 04/06... ma se non erro dopo quella data avevi ancora problemi con le finestre... (infatti msconfig e' venuto dopo)

per aiutarci a risolvere altri casi come il tuo, puoi spiegarci cosa hai fatto?

Grazie


edit:
hai fatto questo, giusto? cosa hai trovato di diverso?

Citazione:
Apri il registro (clicca su start => esegui => digita regedit - ok).
Clicca su "Risorse del computer", "file" , esporta e salva la copia del registro in c:\

Poi segui questo percorso:

HKCU\Software\Microsoft\Windows\CurrentVersion\Run

clicca sulla chiave "run" e individua, nella finestra a destra, la voce Software city.
Cliccaci sopra con il tasto destro del mouse e seleziona "elimina".
Chiudi il registro.

Verifica nuovamente se ci sono ancora files di nome Warnstylestyle: usa la funzione "cerca" di windows e, se li trovi, d eliminali

Riavvia il pc.


Modificato da - Sibilla in data 10/06/2008 17:05:21
Torna all'inizio della Pagina

fransy
Junior Member



58 Messaggi

Inserito il - 10/06/2008 : 19:50:59  Mostra Profilo
esatto sibilla,
ho seguito proprio questo procedimento.
Dopo di che, eliminado il collegamento warnstylestyle che ho trovato in app data con la funzione cerca, lepagine cid non sono piú uscite fuori: problemi da qst punto di vista non ne ho. Posso dire che il pc va benissimo, solo che death, leggendo i log che mi fece fare successivamente con i vari programmi mi diceva che la chiave softawarecity è ancora presente nel registro. Ho seguito tutti i suoi condigli passo passo, proprio come stanno scritti nei vari post.
Dopo di che tu e michel, mi avete detto di vedere in msconfig se la voce softawarecity si trovasse all'avvio di windows. Infatti fu cosi: la sola cosa che feci fu disabilitare la voce (spuntando quindi la casella) e nient'altro. Tutt'ora se vado in msconf la voce si trova li disabilitata. Nient'altro è stato disabilitato. Solo da quel momento ci sono quei programmi di cui vi ho scritto che sono stati bloccati da windows defender ( al lato delle voci compare: non classificato, mentre a tutte le altre compare consentito).
pero' sinceramente, per ora mi funziona tutto. Utilizzo il mio pc, tranquillamente e non mi sembra che abbia nessun problema.
Quindi adesso la mia di domanda è: se la voce softawarecity è nel registro puo' spuntarmi fuori qualche altra cosa malvagia?? e questi programmi bloccati dal defender perche' escono fuori proprio adesso, dopo che ho disabilitato softawarecity da msconfig?

Sibilla spero di essere stata piú chiara questa volta, mi dispiace ma per me tutto cio' è sconosciuto!!

grazie
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 10/06/2008 : 21:09:26  Mostra Profilo
sei stata gentilissima, davvero molto.... :)

il punto é questo: il CiD su XP crea cartelle che vanno rimosse (tieni presente che non é un virus ma lo sponsor di msn). Visto che "windows XP" é diverso, non so se su Vista le crea e, se si, dove.

Se softwarecity=CiD allora i programmi disabilitati non potrebbero che essere "altre" applicazioni da rimuovere...

eccetto che il CiD su Vista (e solo su Vista) non voglia creare 1 utility "quasi" positiva..... uhmmmmm

se ti va, prendi nota precisa delle voci "disabilitate" e vedi se per caso le trovi associate a qualcosa. Usa anche registry search tool ma non rimuovere assolutamente nulla, mi raccomando.

ovviamente non sei obbligata visto che di problemi non ne hai più.... e comunque hai fatto già tanto

Ciao,
Sibilla
Torna all'inizio della Pagina

fransy
Junior Member



58 Messaggi

Inserito il - 10/06/2008 : 23:02:06  Mostra Profilo
veramente qui i gentili siete stati voi ad aiutarmi, e sopratutto ad avere tanta pazienza
faro' queste ricerche senza toccare nulla ovviamente, come riusciro' a scoprire qlks vi faro' sapere.

Ancora Infinitamente grazie!!!!
Torna all'inizio della Pagina
Pagina: di 3 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,2 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000