NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 si aprono pagine internet casuali e in automatico
 Forum Bloccato  Discussione Bloccata
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 2

sisto80
New Member


Città: borso -treviso-


49 Messaggi


Inserito il - 26/05/2008 : 23:34:30  Mostra Profilo
salve, mentre ho aperte pagine di internet si apre un'altra pagina in automatico su dei siti casuali ogni volta diversi.
è un virus o un malware? come si toglie
grazie mille se qualcuno mi aiuta!

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 27/05/2008 : 07:20:32  Mostra Profilo
Buon giorno a tutti, benvenuto su Notrace, segui queste procedure:

Per scaricare Hijackthis Hijackthis
1) crea una cartella dedicata e scompattalo al suo interno
2) lancia il programma
3) nel menu' di destra clicca su "do a system scan and save a log file"
4) il programma ti rilascerà un file di report in formato txt, salvalo e postalo sul forum secondo il regolamento

Regolamento forum Regolamento

Fare una scansione on-line con kaspersky:
Per la scansione Kaspersky


1.Clicca su Kaspersky Online Scanner
2.Scarica un componente ActiveX da Kaspersky, Clicca su "Yes."
3.Attendi la fine del download
4.Clicca su "Next"
5.Clicca su "Scan Settings"
6.Assicurati che siano spuntate le seguenti voci
Scan using the following Anti-Virus database:
Extended
spunta le voci di "Scan options"
Scan Archives
Scan Mail Bases
7.Clicca su "OK"
8.Scegli "My computer"

Attendi la fine della scansione,se viene rilevato qualcosa salva il rapporto cliccando su "Save as Text"

Nota quando posti i rapporti cortesemente non utilizzare freefile, ha dei problemi in questi giorni.

Modificato da - death in data 27/05/2008 07:20:56
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 27/05/2008 : 08:53:17  Mostra Profilo
Oltre a postare i log di hijack e kaspersky posta anche log di combofix!

1.Scarica il file - htt*://subs.geekstogo[.com]/ComboFix.exe
2. Doppio click su combofix.exe & e segui le istruzioni
3. Quando avrà finito, creerà log ....
Posta i log C:\combofix.txt e anche il file; C:\ComboFix-quarantined-files.txt caricandoli su htt*://[www].sendmefile[.com]/
Torna all'inizio della Pagina

sisto80
New Member


Città: borso -treviso-


49 Messaggi

Inserito il - 27/05/2008 : 12:56:21  Mostra Profilo
htt*://[www].sendmefile[.com]/00630608

ok grazie fatto tutto ma in che parte del forum devo copiare il file di sendmefile?
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 27/05/2008 : 13:03:11  Mostra Profilo
Buon giorno a tutti, il report di hijack l'hai postato correttamente, ora esegui la scansione con kaspersky e riposta il rapporto come hai appena fatto ora.
Torna all'inizio della Pagina

the_Crue
Average Member


Città: TV - Provincia


77 Messaggi

Inserito il - 27/05/2008 : 17:59:43  Mostra Profilo
Benvenuto nel forum Agata Cristie!
Vedo che hai seguito il mio consiglio e ti sei iscritto a questo fantastico sito. Qua troverai sicuramente chi ti aiuta, sei in botte di ferro! Cmnq io ricevo solo aiuti, non li do perchè sono una capra in materia! Vedo sche sei già in mano ai mitici Death e Leleago, ottimo!

Ciao
Torna all'inizio della Pagina

sisto80
New Member


Città: borso -treviso-


49 Messaggi

Inserito il - 28/05/2008 : 12:29:52  Mostra Profilo
ciao!ho fatto la scansione con kaspersky e ha trovato qualcosa.
vi posto qui sotto il risultato.
ora però come si fa a tirare via tutte quelle schifezze?
grazie!

htt*://[www].sendmefile[.com]/00630798
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 28/05/2008 : 12:33:09  Mostra Profilo
Dato che ci 6 posta anche log di combofix poi ti preparo la procedura

ps: kaspersky cmq nn ti ha trovato virus:

Number of viruses found 0
Number of infected objects 0
Number of suspicious objects 0

Modificato da - Leleago in data 28/05/2008 12:45:10
Torna all'inizio della Pagina

sisto80
New Member


Città: borso -treviso-


49 Messaggi

Inserito il - 28/05/2008 : 12:44:40  Mostra Profilo
non riesco a far funzionare combofix..
Torna all'inizio della Pagina

Floatman
Advanced Member


Città: Atlantide


1242 Messaggi

Inserito il - 28/05/2008 : 18:51:59  Mostra Profilo
Trovi le istruzioni qui:
htt*://[www].steven.altervista.org/files/tools.html
(secondo tool...)
Torna all'inizio della Pagina

sisto80
New Member


Città: borso -treviso-


49 Messaggi

Inserito il - 28/05/2008 : 21:00:11  Mostra Profilo
ok sono riuscito a far andare combofix e questo è il risultato:

htt*://[www].sendmefile[.com]/00630859

se adesso mi date la procedura per eliminare il problema ve ne sarò grato!
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 29/05/2008 : 08:20:31  Mostra Profilo
Disattiva ripristino config di sistema
Start -> Pannello di Controllo -> Sistema -> Ripristino configurazione di sistema -> metti il segno di spunta su Disattiva Ripristino configurazione di sistema.


apri hijack e spunta:

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKCU\..\Run: [baysdg] c:\documents and settings\claudio\impostazioni locali\dati applicazioni\baysdg.exe baysdg
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://D:\programmi2\BitComet\tools\BitCometBHO_1.1.11.30.dll/206 (file missing)


clicca su fix checked


scaricati Ccleaner (htt*://[www].ccleaner[.com]/download/)
Lanciare il programma, scheda Pulizia, eseguire l’operazione “avvia pulizia"
Scheda registro, eseguire problemi-->trova ed elimina (ripara selezionati) tutto ciò che viene rilevato

Il pc dovrebbe al termine della procedura dovrebbe essere ok
Torna all'inizio della Pagina

sisto80
New Member


Città: borso -treviso-


49 Messaggi

Inserito il - 29/05/2008 : 12:37:24  Mostra Profilo
grazie leleago, adesso provo e poi ti so dire!
Torna all'inizio della Pagina

sisto80
New Member


Città: borso -treviso-


49 Messaggi

Inserito il - 30/05/2008 : 20:48:46  Mostra Profilo
ciao leleago, ho fatto quello che mi hai detto ma ho eliminato solo il terzo file che mi hai segnato perche gli altri non li ho trovati...forse perche ho aspetteto troppo a fare la scansione?
bo, comunque al momento sembra risolto il problema, non si aprono piu le pagine da sole!
grazie mille!
ciao
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 31/05/2008 : 08:00:27  Mostra Profilo
Ok cmq dovresti aver risolto tutto
Torna all'inizio della Pagina

wolf18
New Member


Città: napoli


43 Messaggi

Inserito il - 21/09/2008 : 19:18:56  Mostra Profilo
salve a tutti...anche io ho lo stesso problema da qualche giorno...mentre navigo mi si aprono, da sole, pagine internet che mi invitano ad installare antispyware,antivirus e altro..[.com]e posso risolvere il problema...qui vi lascio il rapporto della scansione fatta con hijackthis...htt*://[www].sendmefile[.com]/00648853...cosa ha il mio registro che non va??...in attesa di una vostra risposta vi saluto cordialmente.
Torna all'inizio della Pagina
Pagina: di 2 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato  Discussione Bloccata
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,3 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000