NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 trojan
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

tesighe
New Member



42 Messaggi


Inserito il - 05/03/2007 : 14:47:13  Mostra Profilo
ho il laptop (ereditato da un altro utente) che ha molte voci strane. non sono super pratico ma ho letto molti vs. commenti. cosi allego il file txt dopo uno scan con hijack

MI POTETE AIUTARE A CAPIRE CHE C'è CHE NON VA? GRAZIE

htt*://[www].freefilehosting.net/files/MTIwMjk1

ori: la prossima volta ricordati del regolamento quanto posti

Modificato da - ori in Data 05/03/2007 15:05:35

tesighe
New Member



42 Messaggi

Inserito il - 05/03/2007 : 16:27:51  Mostra Profilo
Ori, grazie e sorry!
non sono super pratico.
ho letto il reg. e condivido,
grazie per aver caricato su freefilehosting.
Torna all'inizio della Pagina

burrito
Advanced Member


Città: Genova


797 Messaggi

Inserito il - 05/03/2007 : 17:46:46  Mostra Profilo
Allora fixa:
O4 - Startup: login.bat
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: [No-Spam]xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O4 - Startup: login.bat ----------> questo file non è nulla di buono... fai una ricerca normale di sistema e cerca il file "login.bat". dopo averlo trovato fai destro, modifica (ti uscira un documento blocco note con delle scritte dentro) e posta qui il contenuto... (se è troppo lungo salva il contenuto in un nuovo blocco note e uppalo su [www].freefilehosting.net )

FAcci sapere che ce scritto così vediamo se è da eliminare
Torna all'inizio della Pagina

tesighe
New Member



42 Messaggi

Inserito il - 06/03/2007 : 08:49:55  Mostra Profilo
grazie burrito:
questo è il contenuto del file: penso sia però un trucchetto per condividere la stampante di una collega:

[No-Spam]echo off
net use g: \\apps-2k\pubdom mionome /user:mart\mionome
net use \\marika\ipc$ gherardo /user:mart\mionome



tu cosa pensi di:
O4 - HKLM\..\Run: [Registry Toolkit] C:\Programmi\Registry Toolkit\RegToolkit.exe /scan

grazie e ciao
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 07/03/2007 : 00:10:56  Mostra Profilo
la voce 04 appartiene a questo programma:
htt*://[www].registrytoolkit[.com]/
htt*://[www].file.net/process/regtoolkit.exe.html
ciao.
Torna all'inizio della Pagina

burrito
Advanced Member


Città: Genova


797 Messaggi

Inserito il - 07/03/2007 : 14:13:55  Mostra Profilo
Se sei sicuro che quel file serva per quello lascialo e ripristina la voce che ti ho fatto fixare (se la hai fixata)aprendo hijackthis , poi "view the list of backups" , seleziona la voce "O4 - Startup: login.bat" e clicca su Restore a dx

Ora il tuo log è pulito
Torna all'inizio della Pagina

tesighe
New Member



42 Messaggi

Inserito il - 09/03/2007 : 09:39:04  Mostra Profilo
ok grazie.. ma le due voci 09 le fixo?
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 09/03/2007 : 13:06:16  Mostra Profilo
si sono superflue.
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,17 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000