NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 virus?
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

maxrub
Advanced Member



430 Messaggi


Inserito il - 31/12/2009 : 11:14:56  Mostra Profilo
Salve, innanzitutto tanti Auguri a tutti.

Il mio pc portatile credo abbia qualcosa che non và: ogni tanto capita che si blocca e non si apre nemmeno il Task Manager se faccio CTRL+ALT+CANC tanto che per farlo partire di nuovo sono costretto a spegnerlo e riaccenderlo.

Ecco il log:

htt*://wikisend[.com]/download/492914/hijackthis.log

Grazie

Modificato da - in Data

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 31/12/2009 : 11:57:08  Mostra Profilo
ciao e benvenuto nel forum

Avvia hijackthis, con tutte le applicazioni chiuse, premi su Do a system scan only , spunta ed elimina (fix checked) le seguenti righe:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = htt*://home.sweetim[.com]

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = htt*://home.sweetim[.com]

R3 - URLSearchHook: SweetIM ToolbarURLSearchHook Class - {EEE6C35D-6118-11DC-9C72-001320C79847} - C:\Programmi\SweetIM\Toolbars\Internet Explorer\mgHelper.dll


Scarica e installa malwarebytes.
htt*://[www].malwarebytes.org/mbam/program/mbam-setup.exe
Aggiornalo: clicca sulla scheda "aggiornamenti" => "controlla aggiornamenti"
Esegui una "scansione completa" (seleziona l'opzione)
A scansione completata, posta il rapporto.

per ora non rimuovere nulla
Torna all'inizio della Pagina

maxrub
Advanced Member



430 Messaggi

Inserito il - 31/12/2009 : 18:37:09  Mostra Profilo
Scansione completata, come risultato 'nessun elemento malevolo trovato', ecco il log:

htt*://wikisend[.com]/download/535284/mbam-log-2009-12-31 (17-17-20).txt

Il pc fino ad ora non si è più bloccato dopo i fix di kijackthis
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 31/12/2009 : 18:44:31  Mostra Profilo
facciamo un ulteriore controllo...hai visto mai? a volte malwarebytes si lascia sfuggire qualcosa

Scarica Combofix
htt*://download.bleepingcomputer[.com]/sUBs/ComboFix.exe
(non installare la recovery console)
Lascia lavorare il programma senza interferire
Allega il rapporto C:\ComboFix.txt nella tua risposta.

non usare il pc durante la scansione, nemmeno il mouse!
Torna all'inizio della Pagina

maxrub
Advanced Member



430 Messaggi

Inserito il - 01/01/2010 : 11:46:15  Mostra Profilo
fatto, ecco il log:

htt*://wikisend[.com]/download/501080/log.txt
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 01/01/2010 : 12:52:15  Mostra Profilo
apri un file di testo (dal blocco note di windows), al suo interno incollaci il seguente script:

file::
c:\windows\Internet Logs\xDB1A.tmp
c:\windows\Internet Logs\xDB19.tmp
c:\windows\Internet Logs\xDB18.tmp
c:\windows\Internet Logs\xDB16.tmp
c:\windows\Internet Logs\xDB17.tmp
c:\windows\Internet Logs\xDB15.tmp
c:\windows\Internet Logs\xDB13.tmp
c:\windows\Internet Logs\xDB14.tmp
c:\windows\Internet Logs\xDB12.tmp
c:\windows\Internet Logs\xDB11.tmp
c:\windows\SC691F2A2.tmp


salva il file nella stessa cartella dove hai messo combofix chiamandolo obbligatoriamente CFScript.txt


Fatto ciò, con il puntatore del mouse, trascina il file sull'icona di combofix.



il programma avvierà una nuova scansione, come la precedente. Non fare e non muovere nulla. Al termine di essa, se non si riavvierà automaticamente il computer, fallo tu. Allega il nuovo file c:\combofix.txt prodotto dalla scansione.



Modificato da - shang in data 01/01/2010 13:00:40
Torna all'inizio della Pagina

maxrub
Advanced Member



430 Messaggi

Inserito il - 01/01/2010 : 21:17:10  Mostra Profilo
eseguo, un dubbio: all'inifzio del file di testo hai scritto file:: con due volte i due punti, è corretto così?
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 01/01/2010 : 21:21:25  Mostra Profilo
Citazione:
eseguo, un dubbio: all'inifzio del file di testo hai scritto file:: con due volte i due punti, è corretto così?


si, la procedura giusta per l'eliminazione e' con

::


Modificato da - shang in data 01/01/2010 21:22:07
Torna all'inizio della Pagina

maxrub
Advanced Member



430 Messaggi

Inserito il - 02/01/2010 : 15:06:05  Mostra Profilo
Completato, ecco il log:

htt*://wikisend[.com]/download/477372/log.txt

una cosa, sia nella precedente scansione che in questa avevo disattivato avira antivir ma Combofix mi ha richiesto di disattivare 'avira desktop', cosa che non sono riuscito a fare
Torna all'inizio della Pagina

maxrub
Advanced Member



430 Messaggi

Inserito il - 12/01/2010 : 09:55:37  Mostra Profilo
il log è pulito?
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 13/01/2010 : 09:17:12  Mostra Profilo
maxrub

quello che hai postato e' un file torrent, credo sara' difficile leggerlo....
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 13/01/2010 : 09:32:40  Mostra Profilo
Buon giorno, solo per chiarire a maxrub, wikisend mantiene i file caricati per 7 giorni poi lo stesso link porta ad un altro file, quindi cortesemente riposta il report.
Torna all'inizio della Pagina

maxrub
Advanced Member



430 Messaggi

Inserito il - 29/01/2010 : 19:42:10  Mostra Profilo
rieccomi, scusate l'assenza, proverò domani a rieseguire il tutto anche se mia moglie mi ha detto che sembra che ora il portatile è ok
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,2 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000