NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Virus News
 Win32 aiuto
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

limba864
Senior Member




217 Messaggi


Inserito il - 14/10/2007 : 10:12:26  Mostra Profilo
Ho fatto la scansione con avast che mi ha rilevato il seguente virus Win32:obfuscated-BML[try] nel seguente file C:Windows\Sistem32\tsglcupg.bak[upx]. Lo riconosce ma non mi consente di ripararlo o eliminarlo. Cosa posso fare? Non sono un esperto di pc. Vi ringrazio per l'aiuto.

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 14/10/2007 : 10:29:59  Mostra Profilo
fai una scansione con Virit da provvisoria disconnesso da internet e Avast disattivato
htt*://[www].tgsoft.it/italy/index_ita.html
poi
posta un log di Hijackthis htt*://[www].trendsecure[.com]/portal/en-US/threat_analytics/hijackthis.php#
metti il programma in un cartella dedicata in c:\programmi\Hijackthis
lancia,clic su Main menù e poi sul tasto"do a system scan and save a log file.
otterrai un file di testo che dovrai postare
secondo le regole che trovi nella mia firma
Torna all'inizio della Pagina

limba864
Senior Member




217 Messaggi

Inserito il - 15/10/2007 : 10:43:21  Mostra Profilo
hijackthis243.log
Questo è il log che ho postato. speriamo di aver fatto bene. ti ringrazio per la risposta.
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 15/10/2007 : 12:54:34  Mostra Profilo
disattiva ripristino configurazione di sistema
start--> pannello di controllo--> sistema--> ripristino config--> spuntare la casella disattiva--> applica--> ok


apri hijack e spunta:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [mbxvs] "C:\DOCUME~1\Antonio\IMPOST~1\Temp\1270437.exe"
O4 - HKCU\..\Run: [mbxvs] "C:\DOCUME~1\Antonio\IMPOST~1\Temp\1270437.exe"

clicca su FIX CHECKED


scaricare Ccleaner htt*://[www].ccleaner[.com]/download/
Lanciare il programma, clic su “opzioni-->avanzate togliere la spunta a "cancella file in Windows temp solo se più vecchi di 48 ore, eseguire l’operazione “analizza-->avvia” due volte.
Eseguire : problemi-->trova ed elimina (ripara selezionati) tutto ciò che viene rilevato

Torna all'inizio della Pagina

limba864
Senior Member




217 Messaggi

Inserito il - 15/10/2007 : 15:30:47  Mostra Profilo
Siete dei grandi. Grazie. adesso però qundo avvio Windows Xp si apre sempre la cartella dei "documenti". come posso fare per evitare ciò?. Grazie per la risposta.
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 15/10/2007 : 20:42:10  Mostra Profilo

non è risolto c'è questa da pulire

F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,"c:\windows\system32\siemens-driver.ex e",userinit.exe

start/esegui/regedit ok
aiutandoti con il segno + portati su questa chiave:
HKEY_LOCAL_MACHINE \Software \Microsoft \Windows NT \CurrentVersion \Winlogon \
trova la voce Userinit ci sarà scitto:
c:\windows\system32\siemens-driver.exe"
devi modificarla (click tasto destro modifica) e scriverci:
c:\windows\system32\userinit.exe, (virgola compresa)
Presta attenzione nel fare questa operazione perchè se sbagli il pc non riparte più.
trova l'eseguibile siemens-driver.exe ed elimina.
Riposta un nuovo log.
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 16/10/2007 : 07:01:04  Mostra Profilo
dopo aver fatto quello che ti ha detto michal fixa anche questa voce:
R3 - Default URLSearchHook is missing

p.s. l'eseguibile siemens-driver.exe lo trovi in c:\windows\system32
Ricordati prima di cercarlo di abilitare la funzione visualizza file e cartelle nascosti (htt*://[www].megalab.it/articoli.php?id=89).
Una volta eliminato quel file disattiva la visualizzazione di file e cartelle nascoste.

Modificato da - Leleago in data 16/10/2007 07:04:57
Torna all'inizio della Pagina

limba864
Senior Member




217 Messaggi

Inserito il - 16/10/2007 : 08:25:37  Mostra Profilo
Adesso sembra che tutto vada bene.vi ringrazio tanto.ecco l'indirizzohijackthis249.log
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 16/10/2007 : 14:30:22  Mostra Profilo
cerco di leggere il log ma mi dà errore, sicura di averlo messo in maniera corretta ?
Torna all'inizio della Pagina

Floatman
Advanced Member


Città: Atlantide


1242 Messaggi

Inserito il - 16/10/2007 : 15:26:09  Mostra Profilo
Anch'io ho lo stesso problema, ma forse dipende da freefilehosting...
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,19 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000