NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Virus News
 cartella non cancellabile
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 3

dado
Advanced Member


Città: Bologna


513 Messaggi


Inserito il - 14/09/2006 : 21:00:46  Mostra Profilo
Sapete indicarmi qualche programma che mi permetta di eliminare una cartella che ad ogni tentativo di cancellazione mi indica che non e possibile la rimozione perchè directory attiva

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 14/09/2006 : 21:03:26  Mostra Profilo
delete doctor lo scarichi dalla mia firma...
Torna all'inizio della Pagina

dado
Advanced Member


Città: Bologna


513 Messaggi

Inserito il - 14/09/2006 : 22:07:04  Mostra Profilo
Citazione:
Messaggio inserito da aris73

delete doctor lo scarichi dalla mia firma...



pultoppo non lo cancella
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 15/09/2006 : 10:16:24  Mostra Profilo
mmmhhh ma é una cartella intera o un singolo file..???
Torna all'inizio della Pagina

dado
Advanced Member


Città: Bologna


513 Messaggi

Inserito il - 17/09/2006 : 23:35:41  Mostra Profilo
Citazione:
Messaggio inserito da aris73

mmmhhh ma é una cartella intera o un singolo file..???



E una cartella chiamata zip dove al suo interno ci sono centinaia di cartelle vuote nominate(zip2,copia di zip2ecc...)
Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 17/09/2006 : 23:48:24  Mostra Profilo
meglio se posti un log di hijackthis, lo trovi in download, leggi il regolamento su come inviarlo, a mio avviso hai ospiti..

Ciao.
Torna all'inizio della Pagina

dado
Advanced Member


Città: Bologna


513 Messaggi

Inserito il - 18/09/2006 : 00:40:53  Mostra Profilo
Citazione:
Messaggio inserito da Yves

meglio se posti un log di hijackthis, lo trovi in download, leggi il regolamento su come inviarlo, a mio avviso hai ospiti..

Ciao.



Questo e cio' che mi dice HijackThis

Ciao

htt*://[www].uploadtemple[.com]/view.php/1158533270.txt

Modificato da - Yves in data 18/09/2006 00:49:57
Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 18/09/2006 : 00:55:35  Mostra Profilo
Le due 015 sono sicuramente da rimuovere, aspetta un esperto in materia per il resto.

PS: ti ho modificato io il post come da regolamento, pare che il sito "freefilehosting" abbia problemi, per ora usate htt*://[www].uploadtemple[.com] che ha le stesse caratteristiche, grazie.

Ciao.
Torna all'inizio della Pagina

dado
Advanced Member


Città: Bologna


513 Messaggi

Inserito il - 18/09/2006 : 01:11:21  Mostra Profilo
Citazione:
Messaggio inserito da Yves

Le due 015 sono sicuramente da rimuovere, aspetta un esperto in materia per il resto.

PS: ti ho modificato io il post come da regolamento, pare che il sito "freefilehosting" abbia problemi, per ora usate htt*://[www].uploadtemple[.com] che ha le stesse caratteristiche, grazie.

Ciao.



Grazie farò come hai detto a riguardo delle due 015

PS: ma in [www].uploadtemple[.com] cosa devo fare?

Ciao
Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 18/09/2006 : 01:31:15  Mostra Profilo
Il log è un files di testo, ti si apre con il "Notepad", lo salvi sul desk, dopo dal sito fai "sfoglia", indichi il files, "upload", dopo averlo caricato in basso trovi un indirizzo "diretto" al files, tipo quello che ho postato io sopra modificando il tuo messaggio, lo copi tale-quale sul forume ed il giochetto è fatto.

Ho dato un occhiata ai siti che appaiono nel tuo log:

htt*#--[www]-linkautomatici-com

questo à l'aria di essere il "fornitore" di questo sistema invasivo.

htt*#--[www]-master69-biz-

questo da cosa vedo installa un "dialer", chiamato "pop.exe"

se hai un ADSL non succede niente, se sei su di un modem analogico...si

Ciao.

Modificato da - Yves in data 18/09/2006 01:46:37
Torna all'inizio della Pagina

dado
Advanced Member


Città: Bologna


513 Messaggi

Inserito il - 18/09/2006 : 01:59:42  Mostra Profilo
Citazione:
Messaggio inserito da Yves

Il log è un files di testo, ti si apre con il "Notepad", lo salvi sul desk, dopo dal sito fai "sfoglia", indichi il files, "upload", dopo averlo caricato in basso trovi un indirizzo "diretto" al files, tipo quello che ho postato io sopra modificando il tuo messaggio, lo copi tale-quale sul forume ed il giochetto è fatto.

Ho dato un occhiata ai siti che appaiono nel tuo log:

htt*#--[www]-linkautomatici-com

questo à l'aria di essere il "fornitore" di questo sistema invasivo.

htt*#--[www]-master69-biz-

questo da cosa vedo installa un "dialer", chiamato "pop.exe"

se hai un ADSL non succede niente, se sei su di un modem analogico...si

Ciao.



Grazie mille per le info per fortuna ho ADSL, tornando a quanto mi hai spiegato sai dirmi perche da circa venti minuti il siti alla mia richiesta continua a dirmi Please Wait

Ciao
Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 18/09/2006 : 09:41:46  Mostra Profilo
Hihihihi esperto sei tu Yves, ma io non di certo, mi si addice di più "buon volontario"..[.com]unque veniamo al "dunque".

"Dunque" da quello che ho visto non hai moltissime schifezze, le voci O15 come ha detto Yves sono da Fixare ma ci sono anche parecchi file superflui/inutili:

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: IE PopUp-Killer ; Neikeisoft - {49E0E0F0-5C30-11D4-945D-000000000003} - C:\PROGRA~1\Ashampoo\ASHAMP~1\PopUp.dll <--- Questo è un'Antipopup, quasi tutti i Browers Internet oggi ne hanno uno integrato ed essendo O2 si riferisce ad Internet Explorer che siccome lo hai all'ultima versione ha l'Antipopup incorporato.
O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [Smapp] C:\Programmi\Analog Devices\SoundMAX\SMTray.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O15 - Trusted Zone: [www].linkautomatici[.com]
O15 - Trusted Zone: [www].master69.biz

Una volta che hai fatto tutto posta un nuovo Log...
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 18/09/2006 : 13:30:33  Mostra Profilo
e scansiona con virit aggiornato e da provvisoria...
Torna all'inizio della Pagina

dado
Advanced Member


Città: Bologna


513 Messaggi

Inserito il - 18/09/2006 : 20:52:05  Mostra Profilo
Citazione:
Messaggio inserito da Er-Gladiatore

Hihihihi esperto sei tu Yves, ma io non di certo, mi si addice di più "buon volontario"..[.com]unque veniamo al "dunque".

"Dunque" da quello che ho visto non hai moltissime schifezze, le voci O15 come ha detto Yves sono da Fixare ma ci sono anche parecchi file superflui/inutili:

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: IE PopUp-Killer ; Neikeisoft - {49E0E0F0-5C30-11D4-945D-000000000003} - C:\PROGRA~1\Ashampoo\ASHAMP~1\PopUp.dll <--- Questo è un'Antipopup, quasi tutti i Browers Internet oggi ne hanno uno integrato ed essendo O2 si riferisce ad Internet Explorer che siccome lo hai all'ultima versione ha l'Antipopup incorporato.
O3 - Toolbar: (no name) - {ACB1E670-3217-45C4-A021-6B829A8A27CB} - (no file)
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Programmi\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [Smapp] C:\Programmi\Analog Devices\SoundMAX\SMTray.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O15 - Trusted Zone: [www].linkautomatici[.com]
O15 - Trusted Zone: [www].master69.biz

Una volta che hai fatto tutto posta un nuovo Log...



inserisco il nuovo log

htt*://[www].uploadtemple[.com]/view.php/1158649501.txt

Modificato da - ori in data 19/09/2006 09:05:42
Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 18/09/2006 : 21:18:07  Mostra Profilo
Il Log è pulito..[.com]unque per postarlo dovevi seguire le regole:

htt*://[www].notrace.it/Forum2/topic.asp?TOPIC_ID=5255

Comunque il Log è pulito, se quel file non vuol andarsene allora dammi il percorso preciso che proviamo ad eliminarlo da Dos...

P.S -> Assicurati che sia inutile e non serva a qualcosa...
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 18/09/2006 : 21:59:09  Mostra Profilo
per eliminare quel file

scarica avenger sul desktop
htt*://swandog46.geekstogo[.com]/avenger.zip
Decomprimi l'archivio

Avvia il file avenger.exe
Seleziona l'opzione "Input Script Manually"
Clicca sulla lente di ingrandimento

Ti si apre una finestra "View/edit script"
All'interno del box bianco,
digiti all'interno del box "Files to delete:"
e sotto il percorso del file,clicca sul pulsante Done
Clicca sull'icona del semaforo verde
Rispondi Yes
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente
Torna all'inizio della Pagina
Pagina: di 3 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,19 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000