NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Bagle e MyWebSearch - era aiuto 2
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 3

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi


Inserito il - 14/11/2008 : 21:39:58  Mostra Profilo
Per ora nulla, domattina ti analizzo i report e poi sistemiamo tutto, quell'errore in avvio è una sciocchezza, non credo di riuscire a risponderti questa sera, il log è lungo da analizzare e sto lavorando, quindi ho poco tempo, porta pazienza.
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 15/11/2008 : 10:59:06  Mostra Profilo
Buon giorno, come promesso, eccomi, systemscan è pulito, mai visto un pc così pulito, segui la procedura, è lunga, vai con calma:

Esegui avenger e nella finestra copia/incolla tutto il testo in rosso:

registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | My Web Search Bar


Spunta "Automatically disable any rootkits found" e clicca su "execute".
Il pc dovrebbe riavviarsi da solo, altrimenti riavvialo tu. Posta il report rilasciato lo trovi in c:\avenger.

Poi esegui queste pulizie:

scarica Ccleaner

1) per il download dell'ultima versione clicca a destra in alto sotto la freccia verde
2) installalo senza la toolbar
3) clicca su "avvia pulizia", ripeti il procedimento 2 volte

poi

scarica Atfcleaner

Avvia ATFCleaner.exe con un doppio click

1) seleziona la casella Select All
2) clicca sul pulsante Empty selected
3) aspetta l'avviso Done Cleaning.
(se usi opera o firefox,spunta anche le loro sezioni) attenzione alla cronologia, se vuoi mantenerla non mettere la spunta.

poi

vai qui e segui la procedura indicata.

Riavvia il pc, verifica se visualizzi i files nascosti:

Citazione:
Windows XP
Tasto destro su Start–>Esplora–>Menù Strumenti–>Opzioni Cartella–>Visualizzazione
-Mettere la spunta a ‘Visualizza tutti i files’ o “Visualizza cartelle e files nascosti”
-Togliere la spunta a ‘Non visualizzare cartelle e files di sistema’ o “Nascondi i files protetti di sistema”


E verifica se riesci ad accedere in modalità provvisoria:

Citazione:
All'avvio del pc, prima che inizi a caricare Windows, premi ripetutamente F8. Uscirà la finestra del menu Opzioni avanzate di Windows => scegli modalità provvisoria (usa il tasto freccia ^).


Verifica se l'antivirus funziona correttamente e se si aggiorna

Poi dimmi se utilizzi la wireless per connetterti ad internet, in ultimo posta un nuovo log di hijackthis.


Modificato da - death in data 15/11/2008 11:00:09
Torna all'inizio della Pagina

giuseppe1982
Senior Member



132 Messaggi

Inserito il - 15/11/2008 : 17:45:54  Mostra Profilo
ciao e scusare il ritardo cmq tutto questo lo possiamo fare inizio settimano ke avro piu tempo libero ok

ciao e buon tutto
Torna all'inizio della Pagina

giuseppe1982
Senior Member



132 Messaggi

Inserito il - 17/11/2008 : 11:05:43  Mostra Profilo
buon giorno si uso la wireless x connettirmi ad internet
Logfile of The Avenger Version 2.0, (c) by Swandog46
htt*://swandog46.geekstogo[.com]

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!


Error: could not delete registry value "HKLM\Software\Microsoft\Windows\CurrentVersion\Run|My Web Search Bar"
Deletion of registry value "HKLM\Software\Microsoft\Windows\CurrentVersion\Run|My Web Search Bar" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Completed script processing.

*******************

Finished! Terminate.
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 17/11/2008 : 11:22:49  Mostra Profilo
Buon giorno, mi posti un log di hijackthis per cortesia, vorrei solo capire dove è finita quella chiave di registro, poi ti avevo chiesto se riesci a visualizzare i files nascosti e se riesci ad accedere in modalità provvisoria, poi vorrei sapere se la wireless funziona.

Modificato da - death in data 17/11/2008 11:28:29
Torna all'inizio della Pagina

giuseppe1982
Senior Member



132 Messaggi

Inserito il - 17/11/2008 : 11:26:29  Mostra Profilo
in modali provvisoria si..i files nascosti no e la wireless nn tanto bene funziona
Torna all'inizio della Pagina

giuseppe1982
Senior Member



132 Messaggi

Inserito il - 17/11/2008 : 11:34:34  Mostra Profilo
il java sul pannello di controllo nn ce
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 17/11/2008 : 11:42:58  Mostra Profilo
Allora, l'icona del java non la trovi se in java della sun non è installato, quindi è normale, la chiave di registro non è piu' presente, quindi suppongo che hai eseguito il mio avenger 2 volte, per i files nascosti, segui questa procedura:

apri il blocco note di windows, copia/incolla il testo in rosso:

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001
"ShowSuperHidden"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
;


salvalo in C:\ come modifica.reg
tipo di file: tutti i file
chiudi il file.

Doppio click sul file per eseguirlo, accetta le modifiche al registro, riavvia il pc e poi ripeti la procedura e dimmi se li visualizzi, per la wireless, a me interessa che si connetta, se hai poco segnale sono altri problemi, di solito il bagle non ti lascia connettere per nulla.

Fammi sapere per sicurezza se è sparito l'errore all'avvio del pc.

Modificato da - death in data 17/11/2008 11:43:28
Torna all'inizio della Pagina

giuseppe1982
Senior Member



132 Messaggi

Inserito il - 17/11/2008 : 11:48:16  Mostra Profilo
si l'avvio e scomparso cmq x favore mi spieghi cn faccio ad aprire il blocco node ti windows....
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 17/11/2008 : 11:53:47  Mostra Profilo
Da start >>> programmi >>> accessori >>> blocco note
Torna all'inizio della Pagina

giuseppe1982
Senior Member



132 Messaggi

Inserito il - 17/11/2008 : 12:11:57  Mostra Profilo
ok fatto e adesso
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 17/11/2008 : 12:13:45  Mostra Profilo
Se hai seguito tutta la procedura e riavviato il pc dovresti vedere i files nascosti. Fammi sapere
Torna all'inizio della Pagina

giuseppe1982
Senior Member



132 Messaggi

Inserito il - 17/11/2008 : 12:37:26  Mostra Profilo
si li vedo

Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 17/11/2008 : 12:42:43  Mostra Profilo
Allora, ora dovresti vedere se l'antivirus funziona per bene, se riesci ad aggiornarlo e se scansiona, se funziona abbiamo finito, il pc dovrebbe essere pulito.
Torna all'inizio della Pagina

giuseppe1982
Senior Member



132 Messaggi

Inserito il - 17/11/2008 : 12:44:35  Mostra Profilo
ok tutto perfetto grazie di tutto e scusa la ignoranza a dopo
Torna all'inizio della Pagina
Pagina: di 3 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,31 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000