NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Problemi con il Computer
 Software
 impossibile cancellare un file..cerco maghi del pc
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 2

Matrix23
Average Member


Città: Rome


75 Messaggi


Inserito il - 31/10/2007 : 16:24:43  Mostra Profilo
Salve a tutti...chiedo una mano dopo un problema che mi è successo..
Ho scaricato il programma cubase, ma dopo averlo fatto partire, e dopo essermi reso conto che qualcosa non andava..mi è venuto il sospetto di essermi infettato con le mie manil...ho fatto una scansione con il sito trend micro ed è apparso che avevo il trojan troj_generic..ho tolto il virus mediante trend micro..ho fatto varie scannerizzazioni cn vari antivirus e ho una buona certezza di non avere + quel virus..ora però voglio cancellare il file infetto..ma quando vado a spostarlo nel cestino mi appare il messaggio:
"Impossibile eliminare ...nome del file.. : File già in uso da un altro utente o programma. Chiudere il programma che si sta utilizzando, quindi riprovare." Solo che io non ho nessun programma acceso...allora ho deciso di fare una visita al task Manager windows..ma non riesco a capire cosa c'è che non va...chi sarà il genio che mi darà una mano??[/size=2]

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 31/10/2007 : 16:30:00  Mostra Profilo
posta il log di Hijackthis => htt*://[www].trendsecure[.com]/portal/en-US/threat_analytics/hijackthis.php#
Metti il programma in un cartella dedicata (esempio: c:\programmi\Hijackthis), lancialo, fai clic su Main men e poi sul tasto "Do a system scan and save a log file. Posta il file di testo ottenuto secondo le regole del forum che trovi qui htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=5255
Torna all'inizio della Pagina

Matrix23
Average Member


Città: Rome


75 Messaggi

Inserito il - 31/10/2007 : 16:45:44  Mostra Profilo
ok...
htt*://depositfiles[.com]/files/2218587


grazie 1000 per la celerità della risposta
Torna all'inizio della Pagina

Matrix23
Average Member


Città: Rome


75 Messaggi

Inserito il - 31/10/2007 : 17:36:20  Mostra Profilo
ci sono probemi??ho fatto qualcosa di sbagliato nel postare il log di hijackthis?
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 31/10/2007 : 18:23:10  Mostra Profilo
disattiva il ripristino configurazione sistema:
start\pannello di controllo\sistema\ripristino config\spunta la casella disattiva\applica\ ok


apri hijack e spunta:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
O4 - HKCU\..\Run: [X1FileMonitor.exe] C:\Programmi\Virgilio Desktop Search\X1FileMonitor.exe


clicca su fix checked


scaricare avenger sul desktop
htt*://swandog46.geekstogo[.com]/avenger.zip
Decomprimi l'archivio

Avviare il file avenger.exe
Seleziona l'opzione "Input Script Manually"
Cliccare sulla lente di ingrandimento
Si apre una finestra "View/edit script"
All'interno del box bianco,
copiare e incollare il seguente testo:


files to delete:
C:\Programmi\Virgilio Desktop Search\X1FileMonitor.exe

folders to delete:
C:\Programmi\Virgilio Desktop Search


cliccare sul pulsante Done
Cliccare sull'icona del semaforo verde
Rispondere Yes
Il pc dovrebbe riavviarsi da solo, altrimenti riavvialo manualmente.


scaricare Ccleaner htt*://[www].ccleaner[.com]/download/
Lanciare il programma, clic su “opzioni-->avanzate togliere la spunta a "cancella file in Windows temp solo se più vecchi di 48 ore, eseguire l’operazione “analizza-->avvia” due volte.
Eseguire : problemi-->trova ed elimina (ripara selezionati) tutto ciò che viene rilevato
Torna all'inizio della Pagina

oRsO
Advanced Member




739 Messaggi

Inserito il - 31/10/2007 : 18:46:00  Mostra Profilo
Se anche così non dovesse funzionare, hai provato ad eliminarlo dalla modalità provvisoria?
Torna all'inizio della Pagina

Matrix23
Average Member


Città: Rome


75 Messaggi

Inserito il - 31/10/2007 : 19:12:18  Mostra Profilo
leleago..ho fatto tutto quello che hai detto...penso anche in modo corretto...ho installato tutti i programmi e ho svolto le operazioni nell'ordine da te detto....alla fine di tutto ho provato a cancellare quel file, ma non è servito a nulla..stesso errore..impossibile eliminare il file "cubase sx 4 completo in italiano"..ecc..
ho provato anche in modalità provvisoria..ma il messaggio è il medesimo..errore..impossibile eliminare il file..
Torna all'inizio della Pagina

Floatman
Advanced Member


Città: Atlantide


1242 Messaggi

Inserito il - 31/10/2007 : 19:57:35  Mostra Profilo
Posta un nuovo log, così vediamo i cambiamenti

[edit]
Citazione:
ho fatto una scansione con il sito trend micro ed è apparso che avevo il trojan troj_generic..ho tolto il virus mediante trend micro..ho fatto varie scannerizzazioni cn vari antivirus e ho una buona certezza di non avere + quel virus..ora però voglio cancellare il file infetto..

Ora che ci penso... se hai tolto il virus, quale sarebbe il file infetto

Modificato da - Floatman in data 31/10/2007 20:05:39
Torna all'inizio della Pagina

Matrix23
Average Member


Città: Rome


75 Messaggi

Inserito il - 02/11/2007 : 01:00:03  Mostra Profilo
..questo è il nuovo log
htt*://depositfiles[.com]/files/2231573

il file è un applicazione scaricata da emule..era inizialmente in un archivio .rar
volevo scaricare cubase

ho trovato una cosa che per me è strana..l'icona del programma..ti consiglio di guardare questa immagine paint che ho fatto stampando il display..forse è normale..te saprai sicuramente + di me..

htt*://depositfiles[.com]/files/2231682

ultima cosa..il nome con il quale è salvato è "[PC SOFT ITA] Cubase Sx 4 completo in italiano steinberg"

grazie per l'interessamento...grazie molto di + se mi risolvi il problema... ;-)
Torna all'inizio della Pagina

Floatman
Advanced Member


Città: Atlantide


1242 Messaggi

Inserito il - 07/11/2007 : 19:39:47  Mostra Profilo
Non riesco più a raggiungere i link ma non so se sia un problema mio...
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 07/11/2007 : 19:43:48  Mostra Profilo
il link al momento non funge
Torna all'inizio della Pagina

Matrix23
Average Member


Città: Rome


75 Messaggi

Inserito il - 08/11/2007 : 00:51:00  Mostra Profilo
htt*://[www].freefilehosting.net/show/MzQxMTQ=

htt*://[www].freefilehosting.net/download/MzQxMTA=


ciao michael...ho cambiato sito..spero che questi funzionino...i 2 download..uno è il log di hijackthis...l'altro è l'immagine di una finestra che è molto strana...e volevo porla alla vostra attenzione...
spero di ricevere risposta al + presto...credetemi..avere quel file...piantanto lì sul desktop..pesante di memoria..(quasi 700mb)..inutile..e incacellabile..
è come avere una sanguisuga attaccato alle.....vabbè...a presto
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 08/11/2007 : 13:34:08  Mostra Profilo
il log è pulito.
prova con uno script di avenger, metti il percorso del file che hai in riga di comando

files to delete:
C:\DOCUME.........

Torna all'inizio della Pagina

Matrix23
Average Member


Città: Rome


75 Messaggi

Inserito il - 08/11/2007 : 21:11:29  Mostra Profilo
scusa michal...dovresti mettermi passaggio per passaggio quello che devo fare..perchè non so usare sto programma..
il percorso è questo:

C:\Documents and Settings\Gerry\Desktop

ti ringrazio..
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 08/11/2007 : 23:22:14  Mostra Profilo
scarica avenger sul desktop
htt*://swandog46.geekstogo[.com]/avenger.zip
Decomprimi l'archivio

Avvia il file avenger.exe
Seleziona l'opzione "Input Script Manually"
Clicca sulla lente di ingrandimento

Ti si apre una finestra "View/edit script"
All'interno del box bianco,
copi e incolli

files to delete:
qui ci devi mettere il percorso(copia incolla) che hai sulla finestra riga di comando di proprietà cubase non te la posso scrivere io perchè ci sono segni speciali.

clicca sul pulsante Done
Clicca sull'icona del semaforo verde
Rispondi Yes
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente
posta il log di avenger
Torna all'inizio della Pagina

Matrix23
Average Member


Città: Rome


75 Messaggi

Inserito il - 09/11/2007 : 00:46:11  Mostra Profilo
mi dispiace..non ho risolto nulla...
htt*://[www].freefilehosting.net/download/MzQzMTY=

avenger dice di aver svolto tutto...ma il file non si schioda da li..
quando cerco di eliminarlo mi dice che è già in uso da un altro utente o programma .... sto diventando pazzo...
Torna all'inizio della Pagina
Pagina: di 2 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,27 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000