NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Virus News
 virus trojan...???bho....
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 2

dany0
Starting Member

Città: como


17 Messaggi


Inserito il - 22/01/2006 : 11:23:28  Mostra Profilo
bho nel senso è decisamente migliorato....ma qualche volta lo fa ancora...io credo sia il router e oggi pomeriggio lo provo a casa di un mio amico...poi vi so dire:D
Torna all'inizio della Pagina

dany0
Starting Member

Città: como


17 Messaggi

Inserito il - 22/01/2006 : 11:29:03  Mostra Profilo
ho nattato una cosa...quando non mi trova la pagina fa questa cosa : io sopra ho scritto [www].tin.it e sotto a livello barra c'è [www].[www].tin.it.edu e cerca poi altri link tipo .org ecc come se .it non esistesse....
htt*://[www][.com]onight[.com]/images/test.jpg

Modificato da - dany0 in data 22/01/2006 11:31:14
Torna all'inizio della Pagina

dany0
Starting Member

Città: como


17 Messaggi

Inserito il - 22/01/2006 : 12:01:56  Mostra Profilo
trovato questo caro coso...il punto è che la homepage rimaneva cmq quella giusta...ora lo tolgo e vedo se cambia...mbo....

Trojan.StartPage.GEN is a trojan horse which hijacks the Internet Explorer home page without your permission.
Torna all'inizio della Pagina

dany0
Starting Member

Città: como


17 Messaggi

Inserito il - 22/01/2006 : 12:13:23  Mostra Profilo
ma che bello!!!ho tolto poi aperto tre siti normali e riscansionato e.....trovati altri due !!! non trojan ma cmq cosa che rintracciano...cxxo crescono come funghi.....
Torna all'inizio della Pagina

n/a
deleted



1470 Messaggi

Inserito il - 22/01/2006 : 17:17:11  Mostra Profilo
Citazione:
Messaggio inserito da dany0

ma che bello!!!ho tolto poi aperto tre siti normali e riscansionato e.....trovati altri due !!! non trojan ma cmq cosa che rintracciano...cxxo crescono come funghi.....


Il router non centra niente,il problema è un'altro,non hai tolto quello che avevi,dovevi postare un'altro log .
Torna all'inizio della Pagina

dany0
Starting Member

Città: como


17 Messaggi

Inserito il - 22/01/2006 : 19:01:59  Mostra Profilo
mi spiace deluderti ma era proprio il router...o meglio...problema di DNS....mettendo un numero DNS fisso e valido e non prendendolo in automatico come fin'ora avevo fatto funzia tutto....tant'è vero che oggi arrivo dal mio amico e gli faccio : devo testare il mio router e lui : emh...ho un problema al mio...identico problema mio....ergo se avete un router con adsl alice (due amici con 4.2 non hanno problemi io ho la normale) cambiate numero DNS : li trovate in rete

ciauz!!!!!!!!!
Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 22/01/2006 : 19:41:20  Mostra Profilo
Felicissimo che tu habbia risolto.....
Torna all'inizio della Pagina

papillon
Advanced Member




368 Messaggi

Inserito il - 06/02/2006 : 22:46:32  Mostra Profilo
Citazione:
Messaggio inserito da c0ltran3

per dany0

una curiosità: hai disattivato il mini-firewall integrato con kaspersky?

ù
Ma in Kaspersky 5.0.391.. c'è il minifirewall di cui parli? come si disattiva?? Grazie
Torna all'inizio della Pagina

n/a
deleted



1470 Messaggi

Inserito il - 08/02/2006 : 23:13:44  Mostra Profilo
apri Kaspersky vai nella pagina principale, accanto a livelli di sicurezza, c'è la casella della modalità invisibile(stealth mode),disattivala
Torna all'inizio della Pagina

papillon
Advanced Member




368 Messaggi

Inserito il - 09/02/2006 : 15:46:54  Mostra Profilo
Citazione:
Messaggio inserito da Alexsandra

apri Kaspersky vai nella pagina principale, accanto a livelli di sicurezza, c'è la casella della modalità invisibile(stealth mode),disattivala


Scusa... sono un po "impedito" ma non vedo l'opzione a cui fai riferimento....htt ://immagini.p2pforum.it/show.php/5929_ScreenShot001.jpg
Torna all'inizio della Pagina

Aliantis
Average Member


Città: Foggia


74 Messaggi

Inserito il - 24/02/2006 : 23:38:49  Mostra Profilo
Ragazzi salve a tutti e complimenti innanzitutto per il sito e il forum davvero ben fatti.

Io vi posto il log file che ho creato con Hijackthis e vorrei che qulcuno esperto mi aiutasse a capire cosa è che devo eliminare per fare un po di pulizia....Ringrazio fin da ora chi mi risponderà...

Logfile of HijackThis v1.99.1
Scan saved at 23.38.29, on 24/02/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\lexbces.exe
C:\WINDOWS\System32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Programmi\WIDCOMM\Software Bluetooth\bin\btwdins.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Programmi\FreePOPs\freepopsservice.exe
C:\Programmi\FreePOPs\freepopsd.exe
C:\Programmi\Symantec\Norton Ghost 2003\GhostStartService.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programmi\VMware\VMware Workstation\vmware-authd.exe
C:\Programmi\File comuni\VMware\VMware Virtual Image Editing\vmount2.exe
C:\WINDOWS\system32\vmnat.exe
C:\Programmi\File comuni\BullGuard\BullGuard Communicator\xcommsvr.exe
C:\Programmi\File comuni\BullGuard\BullGuard Scan Server\bdss.exe
C:\WINDOWS\system32\vmnetdhcp.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Roxio\Easy CD Creator 6\DragToDisc\DrgToDsc.exe
C:\Programmi\File comuni\Nokia\NCLTools\NclTray.exe
C:\Programmi\Messenger Plus! 3\MsgPlus.exe
C:\Programmi\Java\jre1.5.0_04\bin\jusched.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Programmi\Messenger\Msmsgs.exe
C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programmi\WIDCOMM\Software Bluetooth\BTTray.exe
C:\Programmi\File comuni\Nokia\Services\ServiceLayer.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\PROGRA~1\WIDCOMM\SOFTWA~1\BTSTAC~1.EXE
C:\Programmi\FreePOPs\freepopsd.exe
C:\Programmi\Windows Media Player\wmplayer.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\MSN Messenger\msnmsgr.exe
C:\Programmi\LHSP\L&H Power Translator Pro\ptpro.exe
C:\Programmi\File comuni\L&H Shared\PCMM RealSpeak V1\RSSVR10.EXE
C:\Documents and Settings\Vito\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = htt*://[www].dlnhhsqnejkizocm.net/n8Q_lvph/b2nt7ua7AidLYJkVoVMVkmV1d8A2GzDxXMwSIJTx/2Byv9nmaRBsUvR.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = htt*://[www].foggiacalciomania[.com]/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = htt*://gw.aliceadsl.it/home
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da Alice
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8088
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [Nokia Tray Application] C:\Programmi\File comuni\Nokia\NCLTools\NclTray.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmi\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [2creative] C:\DOCUME~1\Vito\DATIAP~1\ELSEFO~1\Junkkindcdrom.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\Msmsgs.exe" /background
O4 - Startup: Eurobarre.lnk = C:\Programmi\eurobarre\eb.exe
O4 - Global Startup: BTTray.lnk = ?
O17 - HKLM\System\CCS\Services\Tcpip\..\{101EA395-3B63-497F-AA90-488F9A819D03}: NameServer = 85.37.17.49 85.38.28.91
O17 - HKLM\System\CS1\Services\Tcpip\..\{101EA395-3B63-497F-AA90-488F9A819D03}: NameServer = 85.37.17.49 85.38.28.91
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: BullGuard Scan Server (bdss) - Unknown owner - C:\Programmi\File comuni\BullGuard\BullGuard Scan Server\bdss.exe" /service (file missing)
O23 - Service: Bluetooth Service (btwdins) - Unknown owner - C:\Programmi\WIDCOMM\Software Bluetooth\bin\btwdins.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: FreePOPs - Unknown owner - C:\Programmi\FreePOPs\freepopsservice.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\Programmi\Symantec\Norton Ghost 2003\GhostStartService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programmi\File comuni\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\System32\lexbces.exe
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Programmi\VMware\VMware Workstation\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe
O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Programmi\File comuni\VMware\VMware Virtual Image Editing\vmount2.exe
O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe
O23 - Service: BullGuard Virus Shield (VSSERV) - Unknown owner - C:\Programmi\BullGuard\vsserv.exe (file missing)
O23 - Service: BullGuard Communicator (XCOMM) - Unknown owner - C:\Programmi\File comuni\BullGuard\BullGuard Communicator\xcommsvr.exe" /service (file missing)

Torna all'inizio della Pagina

n/a
deleted

Città: eh eh ti piacerebbe saperlo


2419 Messaggi

Inserito il - 24/02/2006 : 23:50:15  Mostra Profilo
è stata pubblicata una guida sul sito che aiuta a capire cos'è un log di hijackthis e come si usa....

htt*://[www].notrace.it/hijackthis-guida.htm

dacci un occhio anche se è lunghetta però almeno seguendo le istruzioni dovresti imparare come usare il log di hijackthis e caso mai in estremo non riuscissi a fixare o eliminare determinate cose ti aiutiamo noi....ok?..però prima prova da solo/a....

ciaoooo e benvenuto/a
Torna all'inizio della Pagina

Andynakata
New Member



36 Messaggi

Inserito il - 30/03/2006 : 22:36:08  Mostra Profilo
ho un problema enorme....ho dovuto disinstallare l'antivirus che avevo (antivir)e ora non riesco ad installarne neanche uno....mi cancella il file .exe e non completa l'installazione.....il punto è che l'installazione non si completa solo per gli antivirus xchè gli altri programmi si installano regolarmente. penso che ci sia un virus o qualcos'altro ma non so come uscire da questa situazione...ovviamente escludendo la formattazione

ringrazio chiunque provi a darmi una soluzione

andrea
Torna all'inizio della Pagina

n/a
deleted

Città: eh eh ti piacerebbe saperlo


2419 Messaggi

Inserito il - 30/03/2006 : 23:19:29  Mostra Profilo
posta un log di hijackthis seguando il regolamento del forum....e la guida sopra linkata....

regolamento...: htt*://[www].notrace.it/forum2/regolamento.asp

ciaooooooooooooo
Torna all'inizio della Pagina
Pagina: di 2 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,2 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000