NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Problemi con il Computer
 Software
 sono disperato...ho bagle?
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 7

giu
Average Member



89 Messaggi


Inserito il - 08/01/2010 : 12:04:56  Mostra Profilo
flashplayer l'avevo disinstallato prima, cmq ora sono riuscito ad accedere alla modalità provvisoria mandando il pc in standby col tasto fisico sulla tower e riaccendendolo i tasti andavano. dovrei aver cancellato i files, ti riallego il nuovo log di hijackthis

htt*://wikisend[.com]/download/603136/hijackthis3
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 08/01/2010 : 12:15:36  Mostra Profilo
cosa riscontri al momento? i problemi sono quelli di prima o hai notato qualche cambiamento dopo aver disinstallato flash player?
Torna all'inizio della Pagina

giu
Average Member



89 Messaggi

Inserito il - 08/01/2010 : 14:01:47  Mostra Profilo
apparentemente potrebbe essere andato a posto, dato che spyboot parte, cosa che prima non faceva, però non so se il virus è ancora presente...

ho appena installato microsoft security essential e me l'ha permesso. vista mi dice che la protezione è ora attiva.

dici che la minaccia è rientrata? c'è un modo per esserne certi?

Modificato da - giu in data 08/01/2010 14:56:05
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 08/01/2010 : 17:17:17  Mostra Profilo
riesegui combofix da provvisoria e vediamo cosa ne esce
Torna all'inizio della Pagina

giu
Average Member



89 Messaggi

Inserito il - 11/01/2010 : 08:40:26  Mostra Profilo
htt*://wikisend[.com]/download/469698/log10-1.txt

ecco il log, speriamo in bene!!!
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 11/01/2010 : 09:17:11  Mostra Profilo
sono passati tre giorni dal tuo ultimo post

mi dici quali sono ora i problemi che riscontri? le discussioni non andrebbero spezzate, potrebbero esserci dei mutamenti.....
Torna all'inizio della Pagina

giu
Average Member



89 Messaggi

Inserito il - 11/01/2010 : 09:20:48  Mostra Profilo
hai perfettamente ragione a rimproverarmi ma purtroppo sono stato davvero impossibilitato a usarlo (ero fuori milano). Apparentemente sembra andare tutto bene, la protezione è attivata, la modalità provvisoria mi si è avviata senza problemi e non noto particolari rallentamenti. Dici che può essere che sia andato tutto a posto o dalla scansione di combofix risulta ancora qualcosa di poco chiaro?
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 11/01/2010 : 09:28:27  Mostra Profilo
devo ancora controllare combofix, ma credo che il problema sia gia' meno pesante dall'inizio

fammi questi due passaggi per favore

scansiona il pc con questo tool e vedi se rileva qualcosa

htt*://files.surfright.nl/HitmanPro35.exe


riesegui malwarebytes dopo averlo aggiornato e fai una scansione completa
Torna all'inizio della Pagina

giu
Average Member



89 Messaggi

Inserito il - 11/01/2010 : 09:43:16  Mostra Profilo
ha trovato:

ute0ntk1.sys malware
utility.exe malware
elibagla82).exe virus
elibagla.exe virus
findykill.exe malware

elimino?
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 11/01/2010 : 09:50:58  Mostra Profilo
no non eliminarli, come tutti i programmi si riconoscono a vicenda come infezioni

questo ute0ntk1.sys controlla che percorso ha e analizzalo su virus total e su virscan

htt*://[www].virustotal[.com]/it/


htt*://virscan.org/report/ecea4eed1b6f31d0d5b0641490982577.html
Torna all'inizio della Pagina

giu
Average Member



89 Messaggi

Inserito il - 11/01/2010 : 09:52:20  Mostra Profilo
c:\windows\system32\drivers

ora lo analizzo...
Torna all'inizio della Pagina

giu
Average Member



89 Messaggi

Inserito il - 11/01/2010 : 10:01:53  Mostra Profilo
htt*://wikisend[.com]/download/509842/scansione.txt

ecco la scansione, però mette un nome diverso del file!

htt*://wikisend[.com]/download/595990/scansione2.txt

sembra proprio infetto...che faccio?
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 11/01/2010 : 10:09:35  Mostra Profilo
cioe'? come sarebbe un nome diverso? tu devi eliminare ute0ntk1.sys non toccare altro
Torna all'inizio della Pagina

giu
Average Member



89 Messaggi

Inserito il - 11/01/2010 : 10:11:42  Mostra Profilo
sulla prima scansione se guardi in alto dice un altro file ma l'ho rifatta 2 volte e sono sicuro che era quello...
procedo con l'eliminazione...e ora?
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 11/01/2010 : 10:14:50  Mostra Profilo
ma tu hai analizzato

questo uti4ndmy.sys o >>>> ute0ntk1.sys

Torna all'inizio della Pagina
Pagina: di 7 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,3 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000