NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 MS AntiSpyware 2009 e trojan vari
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 9

slevin82
Senior Member




203 Messaggi


Inserito il - 06/02/2009 : 22:01:42  Mostra Profilo
cmq scusa se sono maleducato buona sera death
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 06/02/2009 : 22:03:17  Mostra Profilo
Entra come amministratore..hai un file di setup di Emule da 3.5 gb ..battuta..mandamelo per posta che me lo faccio analizzare
presumo quel file sia tutto ma non Emule..e comincio a capire perchè quel pc fosse ed è un "porcile"
Torna all'inizio della Pagina

slevin82
Senior Member




203 Messaggi

Inserito il - 06/02/2009 : 22:13:55  Mostra Profilo
domanda - consolo di ripristino di emergenza
combofix ha rilevato che questa macchina non ha la "console di ripristino di emergenza"
sarebbe nel tuo interesse installarla.vuoi farlo ora?
*nota *-ciò richiede una connessione internet attivo.???????????
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 06/02/2009 : 22:15:17  Mostra Profilo
Buona sera, lascia stare la console di ripristino..ci manca solo più quella su quel pc e mi raccomando non toccare nulla mentre lavora....già è semi-defunto non vorrei fosse il primo pc che seppellisco qui.
Torna all'inizio della Pagina

slevin82
Senior Member




203 Messaggi

Inserito il - 06/02/2009 : 22:18:52  Mostra Profilo
se riavvioto da solo giusto
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 06/02/2009 : 22:25:48  Mostra Profilo
Si è normale, cerca il report e postamelo per cortesia...questo pc sta diventando un parto...prima di vedere il nascituro credo avro' raggiunto l'età di yoda di stars wars
Torna all'inizio della Pagina

slevin82
Senior Member




203 Messaggi

Inserito il - 06/02/2009 : 22:48:22  Mostra Profilo
death domani mattina ti faccio trovare il rep ke adesso nn ho tempo di aspettare il riavvio del pc ci mette un sacco di tempo xke?
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 06/02/2009 : 22:51:40  Mostra Profilo
Ecco mi mancava...speriamo per qualche oscura ragione non riesca più a riavviarsi...andiamo proprio bene...vediamo se si riavvia, attendi ancora,altrimenti spegnilo e vediamo se riparte.
Torna all'inizio della Pagina

slevin82
Senior Member




203 Messaggi

Inserito il - 06/02/2009 : 22:56:34  Mostra Profilo
no ma questo problema te lo detto prima ke ci mette tanto tempo a caricare
xciò ti spiego meglio il pc parte normale ma si prima nn passa un pò di tempo non lo posso comandare nn mi fa aprire neale la barra degli strumenti....al tipo ke si blocca
Torna all'inizio della Pagina

slevin82
Senior Member




203 Messaggi

Inserito il - 06/02/2009 : 23:02:27  Mostra Profilo
adesso mi da questo errore spoolsv.exe
l'istruzione a "0x008b0664" ha fatto riferimento alla memoria a "0x008b0664".la memoria non poteva essere "written".
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 07/02/2009 : 08:08:11  Mostra Profilo
Buon giorno, simpatico errore, postami il report di combofix (C:\combofix.txt) , sono quasi convinto che il tuo errore sia riferito ad una infezione e non al file legittimo di xp.
Torna all'inizio della Pagina

slevin82
Senior Member




203 Messaggi

Inserito il - 07/02/2009 : 12:46:22  Mostra Profilo
dopo tanto tempo ecco cosa cercavi ComboFix_1234010739412_1606.txt
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 07/02/2009 : 12:53:41  Mostra Profilo
Buon giorno...non commento il report...ci aggiorniamo verso le 17 e ti preparo una ricca procedura di rimozione...solo per sapere ma da quanti secoli è infetto quel pc?
Torna all'inizio della Pagina

slevin82
Senior Member




203 Messaggi

Inserito il - 07/02/2009 : 13:01:44  Mostra Profilo
non so da quanto okkio e croce non di piu di 4 mesi xke prima e stato formattato... cosi so io


Modificato da - slevin82 in data 07/02/2009 13:02:35
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 07/02/2009 : 16:04:05  Mostra Profilo
Buona sera, dunque, devi darmi conferma dell'unità F:\ se è una partizione e la lettera assegnata alla pen drive, se è questa come suppongo, devi dire alla tua amica che non usi le sue pen drive in giro perchè sono infette, devi fartele dare, poi le inserisci nel pc tenendo premuto il tasto SHIFT, attendi qualche secondo, poi apri le pen drive, visualizzi i files nascosti:

Citazione:
Windows XP
Tasto destro su Start–>Esplora–>Menù Strumenti–>Opzioni Cartella–>Visualizzazione
-Mettere la spunta a ‘Visualizza tutti i files’ o “Visualizza cartelle e files nascosti”
-Togliere la spunta a ‘Non visualizzare cartelle e files di sistema’ o “Nascondi i files protetti di sistema”


e cerchi questi file, poi le elimini manualmente

F:\autorun.inf
F:\RavMonE.exe
F:\start.exe

detto questo passiamo allo splendido pc:

scarica questo file che ti ho predisposto htt*://wikisend[.com]/download/532564/fix.reg lo devi salvare in c:\

Esegui avenger e nella finestra copia/incolla tutto il testo in rosso:

files to delete:
c:\windows\system32\56.tmp
c:\windows\system32\55.tmp
c:\windows\system32\32.tmp
c:\windows\system32\14.tmp
c:\windows\system32\13.tmp
c:\windows\system32\12.tmp
c:\windows\system32\10.tmp
c:\windows\adobe.bat
c:\windows\_id.dat
c:\windows\system32\drivers\ethahzvp.sys
c:\windows\system32\drivers\ethfueuu.sys
c:\windows\system32\drivers\ethhyhsl.sys
c:\windows\system32\drivers\ethmdsze.sys
c:\windows\system32\drivers\ethmmfka.sys
c:\windows\system32\drivers\ethpggcu.sys
c:\windows\system32\drivers\ethtjeui.sys
c:\windows\system32\drivers\ethymayx.sys
c:\windows\system32\drivers\iqbgqxedefvzcf.sys
c:\windows\system32\drivers\wemolkzf.sys
c:\windows\System32\Drivers\mohtznqk.sys

programs to launch on reboot:
c:\fix.reg


Spunta "Automatically disable any rootkits found" e clicca su "execute".
Il pc dovrebbe riavviarsi da solo, altrimenti riavvialo tu. Posta il report rilasciato lo trovi in c:\avenger.
Torna all'inizio della Pagina
Pagina: di 9 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,23 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000