NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Problemi con il Computer
 Software
 Reindirizzamento ostinato
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

Pearlm76
New Member




39 Messaggi


Inserito il - 19/09/2008 : 02:03:06  Mostra Profilo
Allora...da stamattina ho questo problema, ogni volta che faccio una ricerca con google o firefox non posso cliccare su un link consigliato perchè si aprono pagine di pubblicità e tutti i siti per fare le scansioni on line come panda, trendmicro, simantec, ecc sono bloccati. Sto seguendo tutti i suggerimenti possibili ma non ne vengo a capo... aiuto! questo è il file di log...ehm un pò lungo

htt*://freefilehosting.net/download/3mm05

ori: la prossima volta segui quanto dice il regolamento circa il postare un log

Modificato da - ori in Data 19/09/2008 10:00:32

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 19/09/2008 : 10:22:37  Mostra Profilo
ciao e benvenuto nel forum


il tuo svchost.exe e' in un altro percorso quindi pericoloso dove si trova ora


apri hijackthis, spunta queste voci e clicca su FIX CHECKED


O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)

O2 - BHO: PBITV2 - {4E7BD74F-2B8D-469E-A0E8-EB65B685FA7D} - (no file)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O3 - Toolbar: PBITV2 - {4E7BD74F-2B8D-469E-A0E8-EB65B685FA7D} - (no file)


O4 - HKCU\..\Run: [SVCHOST.EXE] C:\WINDOWS\system32\drivers\svchost.exe


O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)


O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe (file missing)



Controlla anche le voci in 016 se conosci gli indirizzi, altrimenti elimina

finito questo, fai una scansione con kaspersky online



htt*://[www].kaspersky[.com]/virusscanner



clicca su "kaspersky online scanner"
clicca su "accept"
--- verrà eseguito il download dei componenti necessari alla scansione
quando è terminato clicca su "my computer" (finestra a sinistra)
avvia la scansione
--- da questo punto in poi, puoi anche disconnettere il pc da internet
quando finisce la scansione, salva e posta il rapporto.


Torna all'inizio della Pagina

Pearlm76
New Member




39 Messaggi

Inserito il - 19/09/2008 : 13:04:04  Mostra Profilo
uff purtroppo non cambia nulla :(
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 19/09/2008 : 13:12:55  Mostra Profilo
devi postarmi la scansione fatta con kaspersky altrimenti non posso vedere piu' di tanto
Torna all'inizio della Pagina

Pearlm76
New Member




39 Messaggi

Inserito il - 19/09/2008 : 19:43:38  Mostra Profilo
non sono stata precisa, non cambia nulla nel senso che continuo a non poter aprire i siti per fare la scansione online
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 19/09/2008 : 21:31:08  Mostra Profilo
1) hai fixato le chiavi che ti ho indicato?

2)scarica ftp://ftp.drweb[.com]/pub/drweb/cureit/launch.exe

Una volta lanciato, il tool farà immediatamente una scansione dei processi attivi nel sistema. Finita la scansione,devi selezionare quali hard disk vuoi controllare e poi cliccare sul tasto di avvio della scansione.Scegli scansione completa
Torna all'inizio della Pagina

Pearlm76
New Member




39 Messaggi

Inserito il - 24/09/2008 : 20:32:24  Mostra Profilo
rieccomi dopo giorni...ti aggiorno. Quindi, ho fatto tutto quello che mi hai detto ma inizialmente non sono riuscita a togliere nulla, considerando che il virus continuava a non permettermi di usare le scansioni on line di nessun programma. Alla fine, e non ti saprei nemmeno dire con quale dei mille programmi scaricati da un mio amico dal suo pc sano, siamo riusciti a capire che la minaccia era un certo trojan TDSServ che sono riuscita a togliere solo con vipre antivirus. Ora posso fare scansioni on line e non mi si aprono file di pubblicità ma l'antivirus continua a rilevarmi ancora gli stessi trojan e rootkit (sempre TDSServ) che non mi danno problemi ma risiedono ancora nei file di sistema. Una rogna così non mi era mai capitata.
p.s. il grazie dell'aiuto è dovuto e scusa se nella fretta non l'ho espresso prima :)

Modificato da - Pearlm76 in data 24/09/2008 20:35:22
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 24/09/2008 : 20:36:39  Mostra Profilo
scarica Malwarebytes

htt*://[www].malwarebytes.org/mbam/program/mbam-setup.exe




1) lo installi
2) lo aggiorni
3) fai una scansione scegliendo la modalità completa
4) NON eliminare le eventuali minacce che rileva
5) finita la scansione seleziona il tabellino log, apri il file di testo e postalo sul forum


posta anche un log di hjt

Modificato da - shang in data 24/09/2008 20:38:14
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,44 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000