NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Security
 Anonimato
 COMPUTER IMPAZZITO!
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

patrizia1
New Member


Città: collesalvetti


38 Messaggi


Inserito il - 16/06/2008 : 22:29:56  Mostra Profilo
Salve, ho veramente bisogno di aiuto.
Premetto che sono una frana sul Pc ma vi spiego che mi sta succedendo. E' circa una settimana che il mio computer sembra impazzito, quando avvio internet le pagine ci mettono alcuni minuti ad aprirsi, Itunes non funziona, la voce trema ed il suono va e viene, inoltre ad-aware non si apre.
Allora la prima cosa che ho fatto ho cancellato temporary internet file che mio figlio non elimina mai, poi ho cancellato la cronologia dei siti visitati e li' mi sono allarmata perchè non finiva mai di cancellarli, ed avendoli cancellati 2 gg fa qualcosa non mi torna!
Ho lanciato avg 8.0 e mi ha trovato un sacco di cookies zedo etc etc che ho eliminato. inoltre ho lanciato questo che vi allego mi potete dire voi se c'è qualcosa che non torna???? io nn ci capisco niente. Sul mio pc c'è installato ad-aware che attualmente nn si apre più, avg free 8.00 ed ho anche Avira antivir personal.
DALLA'ANALISI FATTA E' SCATURITO QUESTO:

htt*://[www].sendmefile[.com]/00634896

AH mi sono dimenticata quando apro internet mi da' come errore
SYSFADER in continuazione.
dopo aver eliminato i cookies la situazione è migliorata ma non so se e' la soluzione definitiva....
VI RINGRAZIO TANTO E SCUSATEMI SE MI SONO DILUNGATA TROPPO!

Modificato da - ori in Data 16/06/2008 23:00:07

ori
Moderatore


Città: Verona


2043 Messaggi

Inserito il - 16/06/2008 : 23:00:37  Mostra Profilo
Ciao e benvenuta.

Ricordati di cosa dice il regolamento la prossima volta che posti...
Torna all'inizio della Pagina

patrizia1
New Member


Città: collesalvetti


38 Messaggi

Inserito il - 16/06/2008 : 23:10:59  Mostra Profilo
Ciao e scusatemi..........non lo faro' più.... mi sono resa conto dopo che avevo postato!
sorry!
Torna all'inizio della Pagina

capiro
New Member




44 Messaggi

Inserito il - 16/06/2008 : 23:21:36  Mostra Profilo
Buona sera Patrizia, premetto che non sono per niente un "luminare", quindi ti consiglierei di attendere pareri più profondi dei miei.
Ad ogni modo mi insospettiscono e fixerei le seguenti righe:
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = htt*://home.xxxxxxx[.com]
O16 - DPF: {3A7FE611-1994-4EF1-A09F-99456752289D} (WildTangent Active Launcher) - htt*://install.xxxxxxxxxxxxx[.com]/ActiveLauncher/ActiveLauncher .cab
O21 - SSODL: drivers - {BCF57274-0757-4E78-B302-47533B6F09AF} - (no file)
O23 - Service: DirectX Service (DirectSupt) - Unknown owner - c:\windows\system32\directx.exe (file missing)
O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe


Ho modificato due link pima che un utente incauto li usi, modificateli quando sono presenti nel log, togliete/sostituite pezzi in modo di renderli inattivi.
abuse[No-Spam]notrace.it

Modificato da - Yves in data 16/06/2008 23:28:31
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 17/06/2008 : 00:29:38  Mostra Profilo
disabilita il ripristino di configurazione di sistema
start/pannello di controllo/sistema/ripristino config spuntare la casella disattiva/ applica/ok

scarica avenger sul desktop
htt*://swandog46.geekstogo[.com]/avenger.zip
Decomprimi l'archivio
scaricati ed installa Ccleaner htt*://[www].ccleaner[.com]/download/

fixa:
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = htt*://home.sweetim[.com]
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (file missing)
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programmi\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll (file missing)
O16 - DPF: {3A7FE611-1994-4EF1-A09F-99456752289D} (WildTangent Active Launcher) -
htt*://install.wildtangent[.com]/ActiveLauncher/ActiveLauncher .cab
O21 - SSODL: drivers - {BCF57274-0757-4E78-B302-47533B6F09AF} - (no file)
O23 - Service: DirectX Service (DirectSupt) - Unknown owner - c:\windows\system32\directx.exe (file missing)
O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe


Avvia il file avenger.exe
spunta la casella automatically disable any rootkits found
copi e incolli nel box bianco:


files to delete:
C:\WINDOWS\system32\nvsvcd.exe
C:\WINDOWS\system32\smss.exe /w

Registry keys to delete:
HKLM\System\CurrentControlSet\Services\DirectX Service
HKLM\System\CurrentControlSet\Services\Windows Log

clicca sul pulsante execute
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente

Lancia il programma Ccleaner, esegui l’operazione “analizza-->avvia” due volte.
Esegui : registro-->trova ed elimina (ripara selezionati) tutto ciò che viene rilevato
posta, secondo le regole, il log di avenger, e nuovo di HJT.
Torna all'inizio della Pagina

patrizia1
New Member


Città: collesalvetti


38 Messaggi

Inserito il - 17/06/2008 : 01:38:24  Mostra Profilo
Vista l'ora credo proprio che faro' tutto domani.
Vi ringrazio veramente per i suggerimenti.
Vi faro' sapere domani
grazie mille davvero!
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,17 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000