NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Bagle
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 3

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi


Inserito il - 22/01/2009 : 10:05:52  Mostra Profilo
Buon giorno, scarica questo file htt*://wikisend[.com]/download/889344/fix.reg sul desktop, doppio click per eseguirlo accetta le modifiche al registro, riavvia il pc e prova se l'autoplay funziona, poi esegui queste pulizie:

scarica Ccleaner

1) per il download dell'ultima versione clicca a destra in alto sotto la freccia verde
2) installalo (senza la toolbar aggiuntiva)
3) clicca su "avvia pulizia", ripeti il procedimento 2 volte

poi

scarica Atfcleaner

Avvia ATFCleaner.exe con un doppio click

1.1) seleziona la casella Select All
2.1) clicca sul pulsante Empty selected
3.1) aspetta l'avviso Done Cleaning
(se usi opera o firefox,spunta anche le loro sezioni)

poi

vai qui e segui la procedura indicata

poi riavvia il pc e fai questa scansione:

scansione on line con Kaspersky

1. Clicca su Kaspersky Online Scanner
2. Clicca su Accept
3. Partirà un Update
4. Vai nella colonna di sinistra dov'è scritto Scan e scegli my computer
5. Al termine della scansione in fondo a destra trovi la voce View Scan Report. Cliccaci sopra e poi clicca su Save "Save Report As" e salvalo sul desktop.

La scansione richiede il java della sun e l'accettazione del controllo activex
Per effettuare la scansione, portati sulla pagina di kaspersky, devi avere solo quella pagina aperta, disattiva il tuo antivirus, lancia la scansione, dopo che avrà caricato tutti i files del database e comincerà a scansionare puoi anche disconnettere il pc da internet e lasciarlo lavorare.
Torna all'inizio della Pagina

carler
Junior Member



66 Messaggi

Inserito il - 22/01/2009 : 23:02:17  Mostra Profilo
ciao! Ho scaricato il fix.reg che mi hai detto e l'ho eseguito ma ancora continua a non fare l'autoplay

Ho fatto la pulizia con CCleaner (mi ha trovato 20Mb) e Atfcleaner (18Mb) e la pulizia dei java. La scansione con
kaspersky non riesco a farla perchè non finisce l'upload e si blocca (anche se avevo disattivato il mio antivirus),
devo riprovare. Che dici?
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 23/01/2009 : 08:27:14  Mostra Profilo
Buon giorno, per l'autoplay vediamo se questi 2 tool funzionano, altrimenti facciamo una ricerca a mano nel registro:

htt*://[www].microsoft[.com]/Downloads/details.aspx?familyid=C680A7B6-E8FA-45C4-A171-1B389CFACDAD&displaylang=en

htt*://[www].softpedia[.com]/get/System/OS-Enhancements/Autoplay-Repair.shtml

Per la scansione con kaspersky, ripassa ccleaner, poi riprova, se si blocca durante l'upload delle definizioni, rilanciala e vedi se funziona, sei il secondo utente in pochi giorni che segnala questo problema e potrebbe essere il server, se non funzionasse, esegui la scansione con htt*://[www].pandasecurity[.com]/homeusers/solutions/activescan/ il programma ti installerà una cartella sul pc, non preoccuparti non sta installando il programma ma solo i files delle definizioni.
Torna all'inizio della Pagina

carler
Junior Member



66 Messaggi

Inserito il - 23/01/2009 : 11:42:54  Mostra Profilo
a volte, la soluzione al problema che ci sembra più insuperabile e disastroso è proprio sotto i nostri occhi e non ce ne accorgiamo...
..ho cambiato il case dll'hard disk con quello di un amico e, magicamente, ... tutto funziona!
L'hard disk viene rilevato e posso accedere finalmente ai dati...
Che spavento!!
Ora, prima cosa: backup completo dei dati ... mi consigli qualche buon programma, vista anche la quantità dei dati (120 GB) ... Grazie grazie grazie!

Ti faccio sapere pe l'autoplay, devo ancora provare i due tool che mi hai gentilmente dato.
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 23/01/2009 : 12:52:13  Mostra Profilo
Buon giorno, vedo che quello che ti avevo suggerito di far fare in negozio lo hai risolto da solo, per archiviare quei dati e averli sicuri per almeno 7 anni (garanzia dati dvd) anche se è lungo e noioso ti consiglierei di fare una copia completa su dvd, te la fai un poco per giorno mentre sei a tavola, poi appena hai un secondo fai la scansione con panda come ti avevo postato e fammi sapere per l'autoplay, manca una chiave di registro al fix che ti avevo mandato, sicuramente è cambiato il valore anche lì.
Torna all'inizio della Pagina

carler
Junior Member



66 Messaggi

Inserito il - 25/01/2009 : 18:01:23  Mostra Profilo
ciao death, buona domenica. Sono riuscito a fare la scansione on line con kaspersky
e questi sono i risultati htt*://freefilehosting.net/download/44d2g
(non sono affatto buoni). Cosa mi consigli di fare?

Volevo farti alcune domande: come è possibile che avira non abbia rilevato queste infezioni(150)? (nonostante sia l'ultima versione, scaricata e aggiornata solo qualche giorno fa).

Credo di aver capito che kaspersky per la scansione on line scarica dei file temporanei quindi se io spengo il computer ed in un secondo momento voglio fare un'altra scansione devo riscaricare il database, giusto?
Siccome volevo fare magari domani la scansione anche dell'hard disk con lo stesso database, tu sai in quale cartella del computer lo salva? E' possibile riavviare lo stesso scanner in un secondo tempo?

I tool per l'autoplay purtoppo non funzionano, quello di suspect file non mi è sembrato però un tool per l'autoplay ma piuttosto un pulitore di file temporanei (es. prefetch). Quello di microsoft si apre, rileva le periferiche, mi segnala che c'è un problema, lo ripara, mi dice di riavviare il computer ma al riavvio non sempre quando metto le pennette parte l'autoplay.
Comunque credo che adesso il problema più rilevante sia tutto quello che ha trovato kaspersky...

Aspetto con ansia un atua risposta. Grazie tante per la disponibilità.
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 25/01/2009 : 18:26:35  Mostra Profilo
Buoan sera...sorrido...mi hai fatto venire un mezzo colpo , allora a parte queste 2

C:\Documents and Settings\Proprietario\Documenti\sincronizzare\dshutdown\DShutdown\DShutdown.exe Infected: not-a-virus:RiskTool.Win32.Shutdown.h 1
C:\Documents and Settings\Proprietario\Documenti\sincronizzare\dshutdown.zip Infected: not-a-virus:RiskTool.Win32.Shutdown.h 1

che vengono segnalate come rischi e probabilmente tu sai di che applicazione si tratta, tutti gli altri files infetti sono nella cartella di combofix e nei punti di ripristino, segui queste istruzioni:

elimina la cartella C:\QooBox
poi da start >>> esegui >>> digita ComboFix /u (c'e uno spazio vuoto tra comobofix e lo /)

poi creiamo un punto di ripristino pulito:

Citazione:
Creare un punto di ripristino, procedere nel seguente modo:

Fare clic su Start, Programmi o Tutti i programmi, Accessori, Strumenti del Sistema e quindi Ripristino configurazione di sistema. Viene visualizzata la finestra Ripristino configurazione di sistema.

Selezionare Crea punto di ripristino, quindi fare clic su Avanti.

Nel campo Descrizione punto di ripristino digitare eventuali informazioni che descrivano le modifiche apportate alla configurazione del computer. La descrizione inserita consentirà di identificare il punto di ripristino in futuro. Ad esempio: "installato videogioco automobilistico" oppure "aggiunta nuova scheda video".

Fare clic su Crea.
Viene visualizzata una nuova schermata nella quale viene specificato che è stato creato un nuovo punto di ripristino. Il nome del punto di ripristino, la data e l'ora sono visualizzati in rosso.

Fare clic su Chiudi per uscire o su Home per visualizzare di nuovo la finestra principale di Ripristino configurazione di sistema.


ora eliminiamo tutti i punti di riprtistino tranne quello appena creato

Citazione:
Per cancellare tutti i punti di ripristino di windows, tranne l'ultimo, procedere in questo modo:

da Risorse del computer cliccate con il tasto destro del mouse sul disco di sistema

cliccare su Proprietà

cliccare su "Pulitura disco"

nella finestra che appare dopo il calcolo selezionate la scheda Altre opzioni

cliccare sul pulsante "Esegui pulitura..."della sezione Ripristino di configurazione di sistema.


per l'autoplay

scarica Registry Search Tool lo trovi circa a metà pagina, lo esegui e nella finestra di ricerca inserisci: NoDriveTypeAutoRun il programma aprirà un file txt, salvalo e caricamelo come un report, trovo solo strano che ti funzioni a tratti.

Torna all'inizio della Pagina

carler
Junior Member



66 Messaggi

Inserito il - 25/01/2009 : 19:33:58  Mostra Profilo
caro death, ho fatto tutto quello che mi hai detto ed è andato tutto bene.
Il tool per l'autoplay però fa lo scan ma poi non riesco ad aprire il txt.
Questo è quello che compare quando finisce lo scan
htt*://freefilehosting.net/show/44d41

E questo compare quando clicco su ok
htt*://freefilehosting.net/show/44d3m

Ma io la cartella C:\Downloads\Software\RegSrch col file regsrch.vbsce l'ho (e sullo sfondo della prima immagine che ti ho mandato). Che dici?

A proposito di tool ho trovato questo sul sito suspectfile
htt*://freefilehosting.net/show/44d44


Io non reisco a capirne molto, ma ho utilizzato la 10 e la modalità provvisoria funziona bene. Gli altri (tipo 3-4-8-9-15-16) non so a cosa servono. Mi aiuti? Grazie.


Il tool si trova qui
htt*://[www].suspectfile[.com]/upload/files ... ity_XP.zip

qui è spiegato a che cosa serve:
htt*://[www].suspectfile[.com]/wblog/index.php
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 25/01/2009 : 19:51:19  Mostra Profilo
Buona sera, prova a mettere registry sul desktop, sei il primo che ha problemi con questo tool, per l'altro scaricato da suspectfile, hai fatto bene ad utilizzarlo, è un ottimo tool e conosco bene la creatrice, a te servono la 9 e la 10 , quel tool ripristina un mucchio di cose, non tutte servono al tuo caso.
Torna all'inizio della Pagina

carler
Junior Member



66 Messaggi

Inserito il - 29/01/2009 : 08:57:24  Mostra Profilo
Buon giorno. Continuo a provare con regsrch, anche dopo averlo messo sul desktop ma .. niente.
Ho provato appena subito al riavvio ma niente...

questo è il log della scansione finita htt*://freefilehosting.net/show/44g39

e questo è quello che appare dopo ---> ok htt*://freefilehosting.net/show/44g3a

Cosa mi consigli? Grazie.
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 29/01/2009 : 09:23:04  Mostra Profilo
Buon giorno, sembra che non trovi il word pad di xp, quindi non riesce a generare il file di testo, passiamo all'altra procedura:

da start >>> esegui >>> digita regedit >>> clicca su modifica e poi seleziona trova, nel campo di ricerca inserisci NoDriveTypeAutoRun quando ti trova la prima chiave di registro, selezionala e poi fai "esporta" e la salvi sul desktop, trovata la prima, premi F3 e continuerai la ricerca nel registro, ricorda che dovresti trovare 6 chiavi di registro. Una volta che hai tutte le chiavi di registro, zippale e caricamele sul web come un report normale.
Torna all'inizio della Pagina

carler
Junior Member



66 Messaggi

Inserito il - 29/01/2009 : 09:42:10  Mostra Profilo
ciao, grazie per la risposta.

Questo è il report htt*://freefilehosting.net/download/44g4l

Che dici?
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 29/01/2009 : 09:51:06  Mostra Profilo
Sei stato velocissimo e preciso, ci sono 2 chiavi da modificare, ho già visto una cosa simile su un pc che ho sistemato a casa per un amico, aveva gli stessi valori tuoi, provocati sempre da una pen drive che ogni tanto ha dei problemi, e stranamente si cambiano i valori. Ti chiedo solo di avere pazienza fino a questa sera e ti creo lo script per modificare le chiavi di registro.

Modificato da - death in data 29/01/2009 09:51:25
Torna all'inizio della Pagina

carler
Junior Member



66 Messaggi

Inserito il - 29/01/2009 : 11:35:07  Mostra Profilo
ok, tranquillo aspetto stasera. Grazie.
comunque ho controllato e il wordpad funziona.
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 29/01/2009 : 20:54:50  Mostra Profilo
Buona sera, scarica questo file che ti ho predisposto htt*://wikisend[.com]/download/637232/fix.reg doppio click per eseguirlo, accetta le mofiche al registro, riavvia il pc e prova se funziona l'autoplay.
Torna all'inizio della Pagina
Pagina: di 3 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,26 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000