NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 hijack: non riesco a farlo partire!
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 3

valebert
Junior Member




64 Messaggi


Inserito il - 18/03/2010 : 12:06:38  Mostra Profilo
Buongiorno a tutti,
ho scaricato Hijackthis ma non riesco a farlo partire. Mi chiede che applicazione usare, ma dall'alto della mia ignoranza pensavo che in quanto file *.exe facesse tutto da solo...

Qualcuno mi può aiutare? Grazie in anticipo
Ah! se può servire: sistema Windows XP.

V.

Modificato da - in Data

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 18/03/2010 : 12:20:08  Mostra Profilo
ciao

prova a lanciare rkill e riprova a far partire hijackthis


se non funziona nemmeno cosi'......brutto segno

Modificato da - shang in data 18/03/2010 12:23:23
Torna all'inizio della Pagina

valebert
Junior Member




64 Messaggi

Inserito il - 18/03/2010 : 13:10:18  Mostra Profilo
Fatto! ha funzionato! adesso provo a seguire le istruzioni che avevi dato a Old Boy.. speriamo funzioni anche con me.
Intanto grazie!!!
V.
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 18/03/2010 : 13:14:53  Mostra Profilo
...uhm....dovresti postare un log di hijackthis
Torna all'inizio della Pagina

valebert
Junior Member




64 Messaggi

Inserito il - 18/03/2010 : 13:30:31  Mostra Profilo
forse è meglio :-)
te lo posto qui o inizio una nuova discussione?
intanto chiudo tutto e lo rilancio, così forse viene un log un po' più corto.
A dopo!

comunque sarà un caso, ma dopo aver lanciato rkill XP ha smesso di dar fastidio...

V.
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 18/03/2010 : 13:35:05  Mostra Profilo
postalo qui seguendo le regole del forum (ovviamente)

regolamento
Torna all'inizio della Pagina

valebert
Junior Member




64 Messaggi

Inserito il - 18/03/2010 : 13:46:46  Mostra Profilo
ok, ecco qui:

htt*://[www].filedropper[.com]/hijackthis

...speriamo bene :-(

V.
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 18/03/2010 : 13:58:45  Mostra Profilo
vorrei potermi sbagliare, ma sembra che hai imbarcato un ospite indesiderato

scarica e installa malwarebytes
Aggiornalo: clicca sulla scheda "aggiornamenti" => "controlla aggiornamenti"
Esegui una "scansione completa" (seleziona l'opzione)
A scansione completata, posta il rapporto.

per ora non rimuovere nulla
Torna all'inizio della Pagina

valebert
Junior Member




64 Messaggi

Inserito il - 18/03/2010 : 16:08:54  Mostra Profilo
mi sa che hai ragione...

htt*://[www].filedropper[.com]/mbam-log-2010-03-1816-08-12

che faccio?
V.
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 18/03/2010 : 16:24:51  Mostra Profilo
riavvia malwarebytes e togli tutto quello che ha trovato

apri hijackthis ed elimina questa riga

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = htt*://search.conduit[.com]?SearchSource=10&ctid=CT2530241

reimposta la pagina iniziale e facci amo un ulteriore controllo, secondo me hai altro

disattiva il tuo antivirus

scarica combofix sul desktop

Avvia il file ComboFix.exe
Digita 1 per avviare il tool
Segui le istruzioni (non fare nulla durante la scansione, se spariscono le icone dal desktop è normale) e alla fine verrà generato un log.
Finito, posta il log che trovi in C:\Combofix.txt

Torna all'inizio della Pagina

valebert
Junior Member




64 Messaggi

Inserito il - 18/03/2010 : 17:27:28  Mostra Profilo
Fatto tutto! quando ho provato a cancellare i file di malware il programma mi ha dato questo messaggio
htt*://[www].filedropper[.com]/messaggiodamalware16-32
e ho risposto di si

poi ho lanciato combofix ma inizialmente avevo disattivato solo Avast e mi ero dimenticata di Symantec, che ho disattivato con combofix che girava. Al riavvio del computer poi sono partiti i due programmi che hanno l'impostazione di avvio automatico. Spero che questo non abbia fatto casino. Anyway, ecco il log


htt*://[www].filedropper[.com]/combofix_2

è tutto a posto? speriamo

Ah! intanto grazie :-)
V.
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 18/03/2010 : 17:43:53  Mostra Profilo
avresti dovuto eseguirlo dal dasktop combofix(vediamo di rimediare)

vai qui e controlla questo file >>> c:\windows\system32\drivers\qrif.sys

hai due antivirus?

avast e norton?

Modificato da - shang in data 18/03/2010 17:46:55
Torna all'inizio della Pagina

valebert
Junior Member




64 Messaggi

Inserito il - 18/03/2010 : 18:30:53  Mostra Profilo
sorry!

ecco il report, l'ho stampato in pdf

htt*://[www].filedropper[.com]/virustotalmd5e6d35f3aa5

V.
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 18/03/2010 : 19:42:53  Mostra Profilo
....uhm....mi hai dato il link del upload

a me serve quello del download
Torna all'inizio della Pagina

valebert
Junior Member




64 Messaggi

Inserito il - 18/03/2010 : 20:29:08  Mostra Profilo
non so com'è, ma quello ERA il link del download...
l'ho ricaricato, ecco qui:

htt*://[www].filedropper[.com]/virustotalmd5e6d35f3aa5

Grazie!
V.
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 18/03/2010 : 20:44:37  Mostra Profilo
1 su 42 e' pochino...lascialo li' per ora

hai due antivierus installati? vedo norton e avira

Modificato da - shang in data 18/03/2010 20:45:23
Torna all'inizio della Pagina
Pagina: di 3 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,33 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000