NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Finestre pubblicitarie che si aprono da sole
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 3

Trunks
Moderatore




2016 Messaggi


Inserito il - 05/03/2007 : 00:15:21  Mostra Profilo
Fai la procedura inversa, togli l'opzione alla voce "Accetta i cookie" e nelle eccezioni permetti solo i siti fidati, così bloccherai tutti i cookies indesiderati e/o di terze parti, tranne quelli che hai inserito nella lista "permetti".

Modificato da - Trunks in data 05/03/2007 00:20:18
Torna all'inizio della Pagina

King of kings
Advanced Member




273 Messaggi

Inserito il - 05/03/2007 : 22:34:14  Mostra Profilo
Buona idea.
Torna all'inizio della Pagina

Deadstar
New Member



47 Messaggi

Inserito il - 10/03/2007 : 16:23:54  Mostra Profilo
Ciao spero di poter ricevere qualche risposta utilizzando questa discussione,senza dovrene aprire una nuova..il mio problema è infatti identico a quello dell'utente del primo post,e che a quanto pare siete riusciti a risolvere!!!
Spero riusciate ad aiutare anche me,che sto veramente sull'orlo di una crisi di nervi..non capisco come sia possibile che qualche semplice trojan o dial che sia,risulti tanto arduo da sdradicare!Peggio di un virus!

Ecco il log di hyjack,secondo voi chi è che mi apre queste maledette finestre di explorer appena apro firefox??

htt ://depositfiles[.com]/files/684384

grazie in anticipo!
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 10/03/2007 : 19:29:09  Mostra Profilo
fixa
O4 - HKLM\..\Run: [2chkdsk] rundll32.exe "C:\WINDOWS\system32\fcgfsgbi.dll",setvm
trova ed elimina:
C:\WINDOWS\system32\fcgfsgbi.dll",setvm

se non conosci fixa anche:
O4 - HKLM\..\Run: [safemp3logointer] C:\Documents and Settings\All Users\Dati applicazioni\browse 16 safe mp3\cashmeow.exe

trova ed elimina:
C:\Documents and Settings\All Users\Dati applicazioni\browse 16 safe mp3\cashmeow.exe
Torna all'inizio della Pagina

Deadstar
New Member



47 Messaggi

Inserito il - 10/03/2007 : 23:31:49  Mostra Profilo
Innanzitutto,grazie per la risposta..

Purtroppo pur avendo fixato ed eliminato entrambe le voci il problema persiste!
Ecco il log aggiornato.[.com]e procedo???

htt ://freefilehosting.net/download/MTI2Mzcy
Torna all'inizio della Pagina

Floatman
Advanced Member


Città: Atlantide


1242 Messaggi

Inserito il - 11/03/2007 : 10:59:20  Mostra Profilo
Dal tuo log non risulta nulla di strano
Scarica a-squared Free 2.1 e vedi cosa trova:
htt*://[www].emsisoft.it/it/software/download/
Torna all'inizio della Pagina

Deadstar
New Member



47 Messaggi

Inserito il - 12/03/2007 : 09:59:23  Mostra Profilo

Ho fatto anche questo,scansione profonda,individuati 58 oggetti,rimossi tutti..
ancora le solite finestre che si aprono appena apro firefox!!!

Ecco il log di a-Squared prima che rimuovessi tutti e 58 gli oggetti:
htt ://depositfiles[.com]/files/689037

Non so più a che santi appellarmi!!
Com'è possibile???

è possibile che per eliminare queste maledette finestre pubblicitarie(per lo più italiane,anche ebay qualche volta!)l'unica soluzione sia la FORMATTAZIONE!!!???
Possibile che non ci sia altro rimedio??
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 12/03/2007 : 13:36:48  Mostra Profilo
scarica GMER htt*://[www].gmer.net/ scopatta, sempre sul desktop il file gmer.zip.
esegui gmer.exe
Clicca sul Tab "Rootkit"
Clicca su "Scan"
finita la scansione clicca su "Copy"
Apri il Blocco Note incolla il risultato (CTRL+V)

Esegui gmer.exe
Clicca sul Tab "Autostart"
Clicca su "Scan"
finita la scansione clicca su "Copy"
Apri il Blocco Note incolla il risultato (CTRL+V)

Copia in questa discussione entrambi i log
secondo le regole
htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=5255
Torna all'inizio della Pagina

Deadstar
New Member



47 Messaggi

Inserito il - 12/03/2007 : 17:24:31  Mostra Profilo
Ok ecco ho fatto esattamente come da istruzioni!
Ecco qui i rusultati dottore!!

Rootkit:htt ://[www].freefilehosting.net/download/MTI4ODc1

Autostart:htt ://[www].freefilehosting.net/download/MTI4ODc3

Come procediamo..?

PS
Grazie ancora per l'aiuto!
Torna all'inizio della Pagina

Deadstar
New Member



47 Messaggi

Inserito il - 14/03/2007 : 13:40:30  Mostra Profilo
Michal ci sei?

Hai dato un occhiata a questi log?
Ho fatto come hai detto..

Che rabbia queste finestre che si aprono,non le sopporto più sembra che mi prendano per il +*+* pubblicizzano anche dei software antimalware e antivirus!
Torna all'inizio della Pagina

Deadstar
New Member



47 Messaggi

Inserito il - 17/03/2007 : 10:01:12  Mostra Profilo
Scusate ci siete ancora???

Io sto ancora qui con questo problema!

Mi potete aiutare per piacere?

HELP!
Torna all'inizio della Pagina

Floatman
Advanced Member


Città: Atlantide


1242 Messaggi

Inserito il - 17/03/2007 : 17:53:02  Mostra Profilo
Prova a postare un nuovo log di HijackThis, vediamo se qualcosa si è "spostato"
Torna all'inizio della Pagina

Deadstar
New Member



47 Messaggi

Inserito il - 19/03/2007 : 16:52:53  Mostra Profilo
Ecco il nuovo log di Hijackthis
htt ://freefilehosting.net/download/MTM4OTc1

Ma gli altri 2 log dell'altro programma non servono?

Non se ne può più con queste finestre che aprono 50 schede e mi impallano tutto ogni volta..se non riusciamo a eliminare questo problema,lo butto giu il pc!
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 19/03/2007 : 18:27:09  Mostra Profilo
dal log di hijack fixa:
O3 - Toolbar: &VSAdd-in - {74DD705D-6834-439C-A735-A6DBE2677452} - C:\Programmi\VSAdd-in\VSAdd-in.dll (file missing)
O4 - HKLM\..\Run: [2chkdsk] rundll32.exe "C:\WINDOWS\system32\nawwnrlw.dll",setvm

htt*://swandog46.geekstogo[.com]/avenger.zip
Decomprimi l'archivio

Avvia il file avenger.exe
Seleziona l'opzione "Input Script Manually"
Clicca sulla lente di ingrandimento

Ti si apre una finestra "View/edit script"
All'interno del box bianco,
copi e incolli

files to delete:
C:\Programmi\VSAdd-in\VSAdd-in.dll
C:\WINDOWS\system32\nawwnrlw.dll,setvm

clicca sul pulsante Done
Clicca sull'icona del semaforo verde
Rispondi Yes
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente
Torna all'inizio della Pagina

Deadstar
New Member



47 Messaggi

Inserito il - 22/03/2007 : 15:59:06  Mostra Profilo
Citazione:
Messaggio inserito da Leleago

dal log di hijack fixa:
O3 - Toolbar: &VSAdd-in - {74DD705D-6834-439C-A735-A6DBE2677452} - C:\Programmi\VSAdd-in\VSAdd-in.dll (file missing)
O4 - HKLM\..\Run: [2chkdsk] rundll32.exe "C:\WINDOWS\system32\nawwnrlw.dll",setvm

htt*://swandog46.geekstogo[.com]/avenger.zip
Decomprimi l'archivio

Avvia il file avenger.exe
Seleziona l'opzione "Input Script Manually"
Clicca sulla lente di ingrandimento

Ti si apre una finestra "View/edit script"
All'interno del box bianco,
copi e incolli

files to delete:
C:\Programmi\VSAdd-in\VSAdd-in.dll
C:\WINDOWS\system32\nawwnrlw.dll,setvm

clicca sul pulsante Done
Clicca sull'icona del semaforo verde
Rispondi Yes
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente



Ho seguito alla lettera..ecco il log risultante di avenger:
htt ://freefilehosting.net/download/MTQ1MDQy

Le finestre ancora sbocciano come se niente fosse..che devo fare?Devo gettare il pc???
Torna all'inizio della Pagina
Pagina: di 3 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,23 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000