NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 CiD- Virus
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 4

pesca
New Member

Città: Matera


38 Messaggi


Inserito il - 22/06/2007 : 21:03:14  Mostra Profilo
Sembra risolto, grazie.
Nod32 non è un buon antivirus quindi?
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 23/06/2007 : 07:54:45  Mostra Profilo
è molto meglio antivir inoltre è anche gratuito
Torna all'inizio della Pagina

rafpapa
New Member



38 Messaggi

Inserito il - 25/06/2007 : 19:20:47  Mostra Profilo
Ciao a tutti...sono un paio di settimane che questo maledetto CID mi sta facendo "sclerare"...qualcuno di buona volontà mi dia una mano per favore....Ma come divolo me lo sarò preso?Ho Nod 32 e faccio settimanalmente passate con ad-aware e spybot search&destroy...

Grazie

RAF

htt*://freefilehosting.net/download/MjMwMTM3
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 25/06/2007 : 19:40:14  Mostra Profilo
disattiva ripristino configurazione di sistema
start--> pannello di controllo--> sistema--> ripristino config--> spuntare la casella disattiva--> applica--> ok


apri hijack e spunta:
O4 - HKLM\..\Run: [WindowsServicesStartup] C:\DOCUME~1\Utente\IMPOST~1\Temp\svchost.exe
O4 - HKLM\..\Run: [Copy Proc Meta Mfcd] C:\Documents and Settings\All Users\Dati applicazioni\wayfindcopyproc\Upload option.exe
O4 - HKCU\..\Run: [Acid Dumb] C:\DOCUME~1\Utente\DATIAP~1\INTERB~1\deaf ace.exe
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O15 - Trusted Zone: *.cercoporno[.com]
O15 - Trusted Zone: *.eros-porno[.com]
O15 - Trusted Zone: *.whatsnew.name

infine clicca su fix checked


scarica avenger sul desktop
htt*://swandog46.geekstogo[.com]/avenger.zip
Decomprimi l'archivio

Avvia il file avenger.exe
Seleziona l'opzione "Input Script Manually"
Clicca sulla lente di ingrandimento

Ti si apre una finestra "View/edit script"
All'interno del box bianco,
copi e incolli


files to delete:
C:\DOCUME~1\Utente\IMPOST~1\Temp\svchost.exe 1
C:\Documents and Settings\All Users\Dati applicazioni\wayfindcopyproc\Upload option.exe
C:\DOCUME~1\Utente\DATIAP~1\INTERB~1\deaf ace.exe

folders to delete:
C:\Documents and Settings\All Users\Dati applicazioni\wayfindcopyproc

clicca sul pulsante Done
Clicca sull'icona del semaforo verde
Rispondi Yes
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente

scaricati Ccleaner (htt*://[www].ccleaner[.com]/download/)
Lanciare il programma, clic su “opzioni-->avanzate togliere la spunta a "cancella file in Windows temp solo se più vecchi di 48 ore, eseguire l’operazione “analizza-->avvia” due volte.
Eseguire : problemi-->trova ed elimina (ripara selezionati) tutto ciò che viene rilevato

Mettiti al posto di nod32 active virus shield (gratis e dà protezione eccellente). Lo scarichi qui (htt*://[www].activevirusshield[.com]/antivirus/freeav/index.adp?) e spybot (htt*://[www].safer-networking.org/it/download/index.html)
aggiorni e scansioni

posta infine un nuovo log

Modificato da - Leleago in data 25/06/2007 19:40:46
Torna all'inizio della Pagina

rafpapa
New Member



38 Messaggi

Inserito il - 26/06/2007 : 10:50:30  Mostra Profilo
Ciao e grazie....
ho fatto come hai detto....l'unico consiglio che non so se seguire è l'installazione di Active virus shield...dici che è meglio di Nod?!?!?!?!

Ecco il log post lavorazione:

htt*://freefilehosting.net/download/MjMwNDAx


Modificato da - rafpapa in data 26/06/2007 10:51:47
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 26/06/2007 : 11:06:45  Mostra Profilo
si è meglio di nod
il log è ok

Puoi riattivare ripristino configurazione di sistema

Modificato da - Leleago in data 26/06/2007 11:08:17
Torna all'inizio della Pagina

rafpapa
New Member



38 Messaggi

Inserito il - 26/06/2007 : 13:22:35  Mostra Profilo
Grazie mille....sei una sorta di medico del pc....

RAF
Torna all'inizio della Pagina

takeoffside
New Member

Città: Avellino


36 Messaggi

Inserito il - 18/07/2007 : 11:10:59  Mostra Profilo
Ho lo stesso problema con il CiD -.- E' sufficiente che posti un log di Hijackthis perchè possiate aiutarmi? Grazie.
Torna all'inizio della Pagina

ori
Moderatore


Città: Verona


2043 Messaggi

Inserito il - 18/07/2007 : 11:16:15  Mostra Profilo
Inizia a postarlo (tanto te lo avrebbero richiesto), ma usando una nuova discussione per farlo, dentro questa sezione del forum.
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 18/07/2007 : 20:20:18  Mostra Profilo
Il CiD è lo sponsor che utilizza MSN per pubblicizzare l'estensione msn msgr live plus!. Quindi, per liberarti da queste fastidiose ed inutili finestre, vai su pannello di controllo-installazione applicazioni-e rimuovi il programma di sponsor che hai installato quando hai messo su l'estensione.
Torna all'inizio della Pagina

bebe
New Member




37 Messaggi

Inserito il - 24/12/2007 : 17:08:14  Mostra Profilo
Ho anche io lo stesso problema con i CID ma non trovo nel log di hijack nessuna delle stringhe che avete segnalato voi.
Vi prego aiutatemi sto diventando matta.
Questo è il mio log:

log hijackthis

Modificato da - Yves in data 25/12/2007 00:50:51
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 24/12/2007 : 18:19:39  Mostra Profilo
disattiva ripristino configurazione di sistema
start--> pannello di controllo--> sistema--> ripristino config--> spuntare la casella disattiva--> applica--> ok



apri hijack e spunta:
TUTTE le voci O1
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKCU\..\Run: [Ante Shim] C:\DOCUME~1\Roberta\DATIAP~1\MAGS4F~1\intrahtm.exe



clicca su fix checked



scaricare avenger sul desktop
htt*://swandog46.geekstogo[.com]/avenger.zip
Decomprimi l'archivio

Avviare il file avenger.exe
Seleziona l'opzione "Input Script Manually"
Cliccare sulla lente di ingrandimento
Si apre una finestra "View/edit script"
All'interno del box bianco,
copiare e incollare il seguente testo:


files to delete:
C:\DOCUME~1\Roberta\DATIAP~1\MAGS4F~1\intrahtm.exe


folders to delete:
C:\DOCUME~1\Roberta\DATIAP~1\MAGS4F~1


cliccare sul pulsante Done
Cliccare sull'icona del semaforo verde
Rispondere Yes
Il pc dovrebbe riavviarsi da solo,se così non fosse riavviarlo manualmente
posta il log di avenger.


scaricare Ccleaner htt*://[www].ccleaner[.com]/download/
Lanciare il programma: eseguire l’operazione “analizza-->avvia” due volte.
Eseguire : problemi-->trova ed elimina (ripara selezionati) tutto ciò che viene rilevato


Disinstallati il symantec cm antivirus e mettiti antivir!!
Lo scarichi da questo sito: [www].free-av[.com] assolutamente superiore come qualità ed è in più gratuito!!
Scaricati anche spybot: htt*://[www].safer-networking.org/it/mirrors/index.html
Li aggiorni e scansioni il pc cn entrambi

Infine riposta nuovo log di hijack secondo regolamento stavolta
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 24/12/2007 : 22:56:22  Mostra Profilo
:(
htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=10486
solo ora lo vedo.....a Natale sono tutti più buoni...
Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 25/12/2007 : 00:58:33  Mostra Profilo
Grazie Sbilla

BEBE! per favore, apri una nuova discussione in questa sezione, come ti ho già indicato qui modificando il tuo primo post:
htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=10486
il tuo log è un macello (credo grazie a Win MX..), quindi non c'entra niente con il CID e credo che ci sarà da lavorarci un pò.

Buon Natale :P
Torna all'inizio della Pagina

DaRkSiDe90
New Member



43 Messaggi

Inserito il - 27/12/2007 : 15:17:04  Mostra Profilo
Salve a tutti allora io ho lo stesso problema ma nn capisco 1 ***** di ttt cio ke avete detto ho scarikato hi jack this (ho windows Vista nn so se + essere utile dirvelo) mi direste pass apsso ke fare sto virus diventa sempre + 1 casino

Grazie Anticipate

Modificato da - DaRkSiDe90 in data 27/12/2007 15:20:16
Torna all'inizio della Pagina
Pagina: di 4 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,26 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000