NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Security
 FireWall e Protezioni
 Malware o cosa?
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

_Mandrake_
Average Member



75 Messaggi


Inserito il - 27/12/2007 : 10:56:35  Mostra Profilo
Allora, il mio problema è che mi si apre il processo iexplore.exe anche quando nn uso ie (infatti uso sempre firefox) e in più ogni tanto appare una pagina di ie cn pubblicità e cavolate. Inoltre a volte qst processo si prende parecchio cpu e mi fa andare lento. Se lo chiudo si riapre subito... Help Me! ... spero nn sia un malware o un keylogger (ne ho gia avuto uno) ... ditemi se devo postare qualche log.. Grazie in anticipo.

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 27/12/2007 : 12:57:56  Mostra Profilo
meglio che posti un log di hijack
Torna all'inizio della Pagina

_Mandrake_
Average Member



75 Messaggi

Inserito il - 28/12/2007 : 11:53:50  Mostra Profilo
Ecco lo scan...



il log va postato secondo le regole del forum, presta attenzione la prossima volta. ora è qui:
htt*://[www].freefilehosting.net/download/39hm3


Modificato da - michal in data 28/12/2007 12:51:13
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 28/12/2007 : 12:06:19  Mostra Profilo
disattiva ripristino configurazione di sistema
start--> pannello di controllo--> sistema--> ripristino config--> spuntare la casella disattiva--> applica--> ok


apri hijack e spunta:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKCU\..\Run: [Else Pop] C:\DOCUME~1\Ale\DATIAP~1\LOCKSB~1\Hope Proc.exe
O4 - Global Startup: systemchk.lnk = C:\WINDOWS\systemchk.exe

clicca su fix checked



scaricare avenger sul desktop
htt*://swandog46.geekstogo[.com]/avenger.zip
Decomprimi l'archivio

Avviare il file avenger.exe
Seleziona l'opzione "Input Script Manually"
Cliccare sulla lente di ingrandimento
Si apre una finestra "View/edit script"
All'interno del box bianco,
copiare e incollare il seguente testo:


files to delete:
C:\DOCUME~1\Ale\DATIAP~1\LOCKSB~1\Hope Proc.exe
C:\WINDOWS\systemchk.exe

folders to delete:
C:\DOCUME~1\Ale\DATIAP~1\LOCKSB~1


cliccare sul pulsante Done
Cliccare sull'icona del semaforo verde
Rispondere Yes
Il pc dovrebbe riavviarsi da solo,se così non fosse riavviarlo manualmente
posta il log di avenger.


scaricare Ccleaner htt*://[www].ccleaner[.com]/download/
Lanciare il programma: eseguire l’operazione “analizza-->avvia” due volte.
Eseguire : problemi-->trova ed elimina (ripara selezionati) tutto ciò che viene rilevato

La prox volta posta log secondo regolamento
Torna all'inizio della Pagina

_Mandrake_
Average Member



75 Messaggi

Inserito il - 29/12/2007 : 10:08:05  Mostra Profilo
Scusate per il log... cmq ho fatto tutto ma per ora i processi iexplore.exe ci sn ancora bhooo... spero nn si aprano ancora le finestre... cmq devo riattivare il ripristino conf. di sistema? mi pare una cosa utile.... o mi sbaglio? per quanto riguarda il log di avenger mi si è aperto un foglio bianco, se necessario dimmi se rifare il procedimento. Grazie
Ah un'altra cosa, mi sai dire come fare per cambiare i programmi che partono all'avvio? me lo fecero fare usando il regedit ma nn ricordo più come... Grazie ancora.
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 29/12/2007 : 15:31:23  Mostra Profilo
In installazione applicazioni disinstalla il programma sponsor installato con MSN. Se hai problemi, disinstalla completamente messenger e reinstallalo senza sponsor.
Poi si, puoi riattivare il ripristino conf. sistema.
Torna all'inizio della Pagina

_Mandrake_
Average Member



75 Messaggi

Inserito il - 29/12/2007 : 15:42:57  Mostra Profilo
Ok, provvedo... e per modificare i programmi che partono cn windows sai dirmi niente? tramite regedit...
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 29/12/2007 : 15:46:37  Mostra Profilo
no, forse intendi dire start - esegui - msconfig - vedi i programmi in "avvio"
Torna all'inizio della Pagina

_Mandrake_
Average Member



75 Messaggi

Inserito il - 29/12/2007 : 15:51:08  Mostra Profilo
ti spiego, io cm accedo alla mia sezione in automatico si apre il bluetooth tor un altro prog e adobe reader... io vorrei evitare che alcuni si aprissero.. sai come posso fare?
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 29/12/2007 : 18:24:27  Mostra Profilo
Start esegui msconfig avvio, togli la spunta alla casella corrispondente il programma che vuoi togliere in avvio automatico.
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,25 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000