NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Problemi con il Computer
 Hardware
 Proprietà del Cestino che non funzionano
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 6

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi


Inserito il - 08/05/2008 : 01:20:59  Mostra Profilo
Visto che operare nel registro porta via troppo tempo e che non riuscivamo ad eliminare gli user, stiamo risolvendo su msn.
Riassumerò man mano quello che stiamo facendo (a mano, per ora.. senza tool)
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 08/05/2008 : 01:23:10  Mostra Profilo
1) Abbiamo cercato gli user e li abbiamo trovati in:

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\PROFILELIST\S-1-4-21....
1005 VAIO
1007 KO user eliminato
1008 KO user eliminato
1010 KO user eliminato
1011 KO user eliminato
1012 KO user eliminato


2) gli user, poi, erano anche collegati ai vari servizi eliminati un po' più sopra, dove, come ImagePath c'era il file e come ObjectName c'era lo user.

3) Ha eseguito lo script:

folders to delete:
C:\documents and settings\aDSTWHGECIu
C:\documents and settings\iXRvSCf
C:\documents and settings\LDpCFArBuF
C:\documents and settings\TyefRrPuiZIw
C:\documents and settings\WnEMZBXxnrC


stavolta al riavvvio non c'erano più le cartelle in C:\documents and settings

4) Ha cercato (manualmente) nel registro i vari user, file e servizi e non ha trovato null'altro

Modificato da - Sibilla in data 08/05/2008 01:26:50
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 08/05/2008 : 02:53:45  Mostra Profilo
5) cestino: mancavano

HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache
[No-Spam]shell32.dll,-31253 = Sposta gli elementi selezionati nel Cestino. Per recuperarli, sarà sufficiente aprire il Cestino.


HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\ShellNoRoam\MUICache
[No-Spam]C:\WINDOWS\system32\SHELL32.dll,-8964 = Cestino


dopo il riavvio: mica funziona!!!! :(

Modificato da - Sibilla in data 08/05/2008 03:13:36
Torna all'inizio della Pagina

shaolina
Senior Member



91 Messaggi

Inserito il - 11/05/2008 : 02:18:43  Mostra Profilo
Sibilla...hai notizie per me?
Torna all'inizio della Pagina

shaolina
Senior Member



91 Messaggi

Inserito il - 12/05/2008 : 17:11:39  Mostra Profilo
...mah
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 13/05/2008 : 00:00:33  Mostra Profilo
allora, vediamo se questo fa qualcosa..

apri il blocco note e copiaci dentro questo:
Citazione:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoFolderOptions"=-
"NoFolderOptions"=dword:00000000



nome: pippo.reg
tipo di files: tutti i files
salvalo in c:\

entra nel registro ed importalo (come hai già fatto: file => importa).
Chiudi il registro e riavvia il pc

Torna all'inizio della Pagina

shaolina
Senior Member



91 Messaggi

Inserito il - 16/05/2008 : 00:56:46  Mostra Profilo
Ciao, sono tornata.
Ma devo copiare tutto quello che mi hai scritto nel file di testo compreso "Windows Registry Editor Version 5.00"????

Copiando solo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoFolderOptions"=-
"NoFolderOptions"=dword:00000000

e importandolo nel registo mi dice che la chiave selezionata non è importabile...

Che faccio?

Modificato da - shaolina in data 16/05/2008 01:06:48
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 16/05/2008 : 01:32:34  Mostra Profilo
certo che devi copiare anche "Windows Registry Editor.."
fai copia/incolla di quello che ho scritto.
Torna all'inizio della Pagina

shaolina
Senior Member



91 Messaggi

Inserito il - 16/05/2008 : 01:36:31  Mostra Profilo
Fatto...cosa dovrebbe essere cambiato?

Modificato da - shaolina in data 16/05/2008 01:51:26
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 16/05/2008 : 11:38:36  Mostra Profilo
dovevamo risolvere il problema del cestino e delle proprieta', pare

deduco non sia cambiato nulla.
Torna all'inizio della Pagina

shaolina
Senior Member



91 Messaggi

Inserito il - 16/05/2008 : 19:14:52  Mostra Profilo
Ciao Sibilla...purtroppo non è cambiato nulla nel Cestino...ancora le proprietà sono bloccate...

Che cosa faccio?

Modificato da - shaolina in data 16/05/2008 19:15:30
Torna all'inizio della Pagina

shaolina
Senior Member



91 Messaggi

Inserito il - 20/05/2008 : 17:19:43  Mostra Profilo
Vabbè..ho capito che è meglio se formatto. Grazie lo stesso per l'aiuto di tutti.
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 21/05/2008 : 02:10:39  Mostra Profilo
mi dispiace Shaolina ma oltre quanto abbiamo già fatto non mi vengono altre idee.
Nel registro abbiamo controllato a mano non so quante voci e le abbiamo ripristinate (lo sai)... cercare cosa sia stato inserito nel registro o cosa sia stato eliminato x me diventa 1 impresa perchè "i valori del cestino" in sè sono tutti ok, ora.



Ciao
Sibilla
Torna all'inizio della Pagina
Pagina: di 6 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,23 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000