NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Security
 FireWall e Protezioni
 MS ASN1 Integer Overflow TCP.
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 6

Spazzolino
Junior Member


Città: bari


57 Messaggi


Inserito il - 15/09/2006 : 13:40:49  Mostra Profilo
ho provato a hostarlo con il link che c'è in quella sezione ma la risposta è questa

CFML Runtime Error
General SQL Error

This error has been logged to bderror33427.html. Please contact the Administrator


con l'altro sito mi dice che non si possono uploadare file log

e allora l'ho messo sul mio spazio web che è raggiungibile dal link che avevo messo ...

diversamente non so che fare :(
Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 15/09/2006 : 13:50:39  Mostra Profilo
Azz...scusami mi era sfuggito

dalla modalità provvisoria Fixa questi:

File Infetti:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\WINDOWS\PCHEALTH\HELPCTR\System\panels\blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\WINDOWS\PCHEALTH\HELPCTR\System\panels\blank.htm
O1 - Hosts: 82.195.155.5 c3310.z1301.winmx[.com] c3311.z1301.winmx[.com] c3312.z1301.winmx[.com] c3313.z1301.winmx[.com] c3314.z1301.winmx[.com] c3315.z1301.winmx[.com] c3316.z1301.winmx[.com] c3317.z1301.winmx[.com] c3318.z1301.winmx[.com] c3319.z1301.winmx[.com]
O1 - Hosts: 82.195.155.5 c3310.z1302.winmx[.com] c3311.z1302.winmx[.com] c3312.z1302.winmx[.com] c3313.z1302.winmx[.com] c3314.z1302.winmx[.com] c3315.z1302.winmx[.com] c3316.z1302.winmx[.com] c3317.z1302.winmx[.com] c3318.z1302.winmx[.com] c3319.z1302.winmx[.com]
O1 - Hosts: 82.195.155.5 c3310.z1303.winmx[.com] c3311.z1303.winmx[.com] c3312.z1303.winmx[.com] c3313.z1303.winmx[.com] c3314.z1303.winmx[.com] c3315.z1303.winmx[.com] c3316.z1303.winmx[.com] c3317.z1303.winmx[.com] c3318.z1303.winmx[.com] c3319.z1303.winmx[.com]
O1 - Hosts: 82.195.155.5 c3310.z1304.winmx[.com] c3311.z1304.winmx[.com] c3312.z1304.winmx[.com] c3313.z1304.winmx[.com] c3314.z1304.winmx[.com] c3315.z1304.winmx[.com] c3316.z1304.winmx[.com] c3317.z1304.winmx[.com]c3318.z1304.winmx[.com] c3319.z1304.winmx[.com]
O1 - Hosts: 82.195.155.5 c3310.z1305.winmx[.com] c3311.z1305.winmx[.com] c3312.z1305.winmx[.com] c3313.z1305.winmx[.com] c3314.z1305.winmx[.com] c3315.z1305.winmx[.com] c3316.z1305.winmx[.com] c3317.z1305.winmx[.com] c3318.z1305.winmx[.com] c3319.z1305.winmx[.com]
O1 - Hosts: 82.195.155.5 c3310.z1306.winmx[.com] c3311.z1306.winmx[.com] c3312.z1306.winmx[.com] c3313.z1306.winmx[.com] c3314.z1306.winmx[.com] c3315.z1306.winmx[.com] c3316.z1306.winmx[.com] c3317.z1306.winmx[.com]c3318.z1306.winmx[.com] c3319.z1306.winmx[.com]
O1 - Hosts: 82.195.155.5 c3520.z1301.winmx[.com] c3521.z1301.winmx[.com] c3522.z1301.winmx[.com] c3523.z1301.winmx[.com] c3524.z1301.winmx[.com] c3525.z1301.winmx[.com] c3526.z1301.winmx[.com] c3527.z1301.winmx[.com] c3528.z1301.winmx[.com] c3529.z1301.winmx[.com]
O1 - Hosts: 82.195.155.5 c3520.z1302.winmx[.com] c3521.z1302.winmx[.com] c3522.z1302.winmx[.com] c3523.z1302.winmx[.com] c3524.z1302.winmx[.com] c3525.z1302.winmx[.com] c3526.z1302.winmx[.com] c3527.z1302.winmx[.com] 3528.z1302.winmx[.com] c3529.z1302.winmx[.com]
O1 - Hosts: 82.195.155.5 c3520.z1303.winmx[.com] c3521.z1303.winmx[.com] c3522.z1303.winmx[.com] c3523.z1303.winmx[.com] c3524.z1303.winmx[.com] c3525.z1303.winmx[.com] c3526.z1303.winmx[.com] c3527.z1303.winmx[.com] c3528.z1303.winmx[.com] c3529.z1303.winmx[.com]
O1 - Hosts: 82.195.155.5 c3520.z1304.winmx[.com] c3521.z1304.winmx[.com] c3522.z1304.winmx[.com] c3523.z1304.winmx[.com] c3524.z1304.winmx[.com] c3525.z1304.winmx[.com] c3526.z1304.winmx[.com] c3527.z1304.winmx[.com] c3528.z1304.winmx[.com] c3529.z1304.winmx[.com]
O1 - Hosts: 82.195.155.5 c3520.z1305.winmx[.com] c3521.z1305.winmx[.com] c3522.z1305.winmx[.com] c3523.z1305.winmx[.com] c3524.z1305.winmx[.com] c3525.z1305.winmx[.com] c3526.z1305.winmx[.com] c3527.z1305.winmx[.com] c3528.z1305.winmx[.com] c3529.z1305.winmx[.com]
O1 - Hosts: 82.195.155.5 c3520.z1306.winmx[.com] c3521.z1306.winmx[.com] c3522.z1306.winmx[.com] c3523.z1306.winmx[.com]c3524.z1306.winmx[.com] c3525.z1306.winmx[.com] c3526.z1306.winmx[.com] c3527.z1306.winmx[.com] c3528.z1306.winmx[.com]c3529.z1306.winmx[.com]
O2 - BHO: Class - {10785987-5189-104B-6B8A-C9AA83F96DB1} - (no file)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - (no file)
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - (no file)
O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
O23 - Service: UpdFcq - Unknown owner - C:\Programmi\File comuni\Microsoft Shared\WlQ.exe (file missing)
O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe

Mi raccomando se non trovi qualche voce in modalità provvisoria Fixale dalla normale, poi riavvia e segui la procedura che ti ho postato prima (Il link per la guida manuale alla rimozione di Link Optimizer)...

Fammi sapere
Torna all'inizio della Pagina

Spazzolino
Junior Member


Città: bari


57 Messaggi

Inserito il - 15/09/2006 : 15:05:01  Mostra Profilo
Bene credo di aver rimosso quel maledetto ...


solo mi è rimasto il problema dei dischi in gestione risorse

questo è il nuovo log di hijackthis dopo il fixaggio

htt ://digilander.libero.it/Spazzolino74/log/hijackthis4.log

spero di aver fatto le cose per bene
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 15/09/2006 : 15:41:25  Mostra Profilo
se non conosci elimina

C:\Programmi\RFA\rfagent.exe
C:\WINDOWS\System32\HpMmKbd.exe

fixa

R3 - Default URLSearchHook is missing

scansiona con

htt*://[www].prevx[.com]/gromozon.asp

scansiona con virit aggiornato lo trovi nella mia firma

Modificato da - aris73 in data 15/09/2006 15:42:43
Torna all'inizio della Pagina

Spazzolino
Junior Member


Città: bari


57 Messaggi

Inserito il - 15/09/2006 : 15:45:12  Mostra Profilo
Citazione:
Messaggio inserito da aris73

se non conosci elimina

C:\Programmi\RFA\rfagent.exe
C:\WINDOWS\System32\HpMmKbd.exe

fixa

R3 - Default URLSearchHook is missing

scansiona con

htt*://[www].prevx[.com]/gromozon.asp

scansiona con virit aggiornato lo trovi nella mia firma




i due li conosco sono rispettivamente registri firsts aid e multimedia keyboard hp

il trojan è stato debellato a quanto pare

mi rimane solo il problema dei dischi "scomparsi" da gestione risorse

cioe quello che dicevo nel mio primo post nella pagina precedente

Modificato da - Spazzolino in data 15/09/2006 15:46:01
Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 15/09/2006 : 15:54:12  Mostra Profilo
Ok, molto bene ora tra poco avremmo finito...

Fixa questi (Sono tutti file superflui):

htt*://[www].uploadtemple[.com]/view.php/1158328304.txt

L'ultima cosa e poi basta l'hai seguita la guida che ti ho postato ??? Ed hai scansionato con questo Tool htt*://[www].prevx[.com]/gromozon.asp ???

Una volta che hai fatto questo posta un Log e dimmi il PC come và, ciao
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 15/09/2006 : 16:24:07  Mostra Profilo
spazzolino non hai fatto bene i compiti non é debellato questa la devi fixare comunque
R3 - Default URLSearchHook is missing
utilizzare il tool, procedere con la guida e scansionare con virit
Torna all'inizio della Pagina

Spazzolino
Junior Member


Città: bari


57 Messaggi

Inserito il - 15/09/2006 : 16:34:31  Mostra Profilo
Bene vediamo se ho fatto bene i compiti

htt ://digilander.libero.it/Spazzolino74/log/hijackthis5.log

pero' rimane sempre questo problema vi faccio una foto cosi forse mi spiego meglio

htt ://digilander.libero.it/Spazzolino74/log/pannello%20di%20controllo.jpg

dimenticavo : il pc va e come cosa piu importante , finalmente è andata via quella maledetta installazione di istantshare della hp che non mi dava tregua a ogni avvio

Modificato da - Spazzolino in data 15/09/2006 16:36:48
Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 15/09/2006 : 16:47:20  Mostra Profilo
Ok, Link Optimizer se nè andato, comunque tanto per precisare il file R3 lo avevo messo dentro "File superflui" così lui lo avrebbe Fixato...forse l'HP non ti dà più quel problema perchè ti ho fatto Fixare parecchie cose inutile all'avvo del sistema...

Per il problema delle partizioni ci dovresti dare più informazioni: Da quanto te lo fà ??? Ci sono file oppure il sistema operativo ??? spiegaci meglio le cose..

Ciao
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 15/09/2006 : 16:52:20  Mostra Profilo
i compiti adesso li hai eseguiti a dovere, ma il problema che hai direi che é veramente strano, evidentemente ti ha danneggiato qualcosa, prova col disco di ripristino del sitema operativo...
Torna all'inizio della Pagina

Spazzolino
Junior Member


Città: bari


57 Messaggi

Inserito il - 15/09/2006 : 16:53:10  Mostra Profilo
Allora : il problema è sorto da un paio di giorni
cioe da quando ho beccato quel optimizer etc

Non c'è sistema operativo negli altri dischi il disco c è partizionato con il disco d (unico disco da 120 giga)

il disco c porta il sistema operativo i dischi d h i portano una marea di file

riesco ad accedervi se seleziono i dischi e poi con il destro del mouse seleziono esplora o apri
diversamente (se ci clicco sopra per aprirli ) non vanno ed esce quel messaggio (tutti i dischi tranne il c: sistema operativo)

Ho fatto un po di ricerche in internet con google ma sinceramente non saprei come impostare le parole per la ricerca. Poi sono approdato qui e leggendo del optimizer ho sperato potesse essere quello il problema ma credo proprio di no :(
Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 15/09/2006 : 17:25:56  Mostra Profilo
Prova così: Risorse del computer -> Tasto destro del mause su un disco che ha l'immagine "strana" -> Proprioetà -> Strumenti -> Esegui Scan Disk

Fallo su tutti i dischi che non hanno l'icona "normale" e dicci se và meglio...

Facci sapere ormai mi sono incuriosito troppo...
Torna all'inizio della Pagina

Spazzolino
Junior Member


Città: bari


57 Messaggi

Inserito il - 15/09/2006 : 20:00:51  Mostra Profilo
fatto scan disk di tutti i dischi
e non da nessun problema

pero' non risolve il problema
fatto un giro con regsupreme e mi dice che ci sono errori un po ovunque nel registro di sistema ma ovviamente non fixa quel problema (credo)

mi sa che rimane il formattone qui come ultima risorsa
Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 15/09/2006 : 22:19:32  Mostra Profilo
Ma quale formattone...stai buono e vedi che si risolve

Ok proviamo così: Risorse del computer -> Tasto DX del mause su uno dei dischi rigidi che non funzionano come si deve -> Proprietà -> Hardware -> Seleziona l'HD che dà problemi -> Proprietà (Vicino a risoluzione problemi) -> Driver -> Ripristina driver

Se invece hai dei driver su un CD prova semplicemente ad aggiornarli, riavvia e posta i risultati...
Torna all'inizio della Pagina

Spazzolino
Junior Member


Città: bari


57 Messaggi

Inserito il - 15/09/2006 : 23:25:47  Mostra Profilo
Alt una domanda ...

ma i dischi sata windows xp li vede come scsi ??
Torna all'inizio della Pagina
Pagina: di 6 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,47 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000