NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 aiuto per eliminare virus/pubblicità
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 2

uomodisperato
New Member



46 Messaggi


Inserito il - 04/05/2010 : 10:04:12  Mostra Profilo
Innanzitutto ciao a tutti, sono nuovo e molto inesperto e disperato basta vedere il mio nick name, allora il problema potrebbe essere semplice per voi geni ho notato che avete già risolto situazioni simili e quindi vi espong il problema, qualche giorno fa AVG mi ha rilevato dei trojan che ho eliminato tramite scansione ma ora ogni volta che apro IE8 mi si collega a siti pubblicitari tipo ad.adserverplus - ad.reduxmedia - ad.scanmedios - comedy-clips - hungersnot - ecc... spero che non sia contro il forum aver riscritto i nomi se no chiedo scusa. vi ringrazio spero mi possiate essere d'aiuto ora sposterò il file in hi jack this , giusto? perchè ho notato che chiedete quel file per vedere i problemi. grazie mille per chi vorrà dedicarmi un po del suo prezioso tempo

Modificato da - in Data

uomodisperato
New Member



46 Messaggi

Inserito il - 04/05/2010 : 10:09:07  Mostra Profilo
Spero che sia giusto e si apra perchè è la prima volta che lo faccio ed ho seguito la vostra guida grazie di tutto

htt*://[www].freefilehosting.net/kKiU9OIv
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 04/05/2010 : 10:23:17  Mostra Profilo
ciao e benvenuto nel forum

nel log di hijackthis riesco a vedere un processo per niente simpatico

segui le procedure che ti indico

ripeti hijackthis , seleziona do a systemscan only metti la spunta accanto a queste voci e premi fix checked

Citazione:
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programmi\pdfforge Toolbar\SearchSettings.dll

O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programmi\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll

O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programmi\pdfforge Toolbar\SearchSettings.dll

O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programmi\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll

O4 - HKLM\..\Run: [SearchSettings] C:\Programmi\pdfforge Toolbar\SearchSettings.exe

O20 - Winlogon Notify: avgrsstarter - avgrsstx.dll (file missing)



dal pannello di controllo rimuovi la pdfforge Toolbar e tutte le altre che hai

disattiva il tuo antivirus

scarica combofix ed eseguilo
(non installare la recovery console)
Lascia lavorare il programma senza interferire
Allega il rapporto C:\ComboFix.txt nella tua risposta.
Torna all'inizio della Pagina

uomodisperato
New Member



46 Messaggi

Inserito il - 04/05/2010 : 10:31:56  Mostra Profilo
innanzitutto grazie della risposta, scusa ma non sono molto pratico una volta che vado in pannello di controllo come lo tolgo pdf.... grazie
Torna all'inizio della Pagina

uomodisperato
New Member



46 Messaggi

Inserito il - 04/05/2010 : 10:35:35  Mostra Profilo
forse ci sono intendi disinstallarlo completamente dalle applicazioni giusto?
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 04/05/2010 : 10:38:54  Mostra Profilo
vai nel pannello di controllo, selezioni la toolbar e clicca su ''rimuovi''
Torna all'inizio della Pagina

uomodisperato
New Member



46 Messaggi

Inserito il - 04/05/2010 : 10:48:18  Mostra Profilo
scusa ma sono una frana come si sospende avg 9 sto impazzendo scusa mi puoi aiutare
Torna all'inizio della Pagina

uomodisperato
New Member



46 Messaggi

Inserito il - 04/05/2010 : 10:53:21  Mostra Profilo
se disattivo i file con task manager tutti quelli che iniziano con avg va bene?
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 04/05/2010 : 10:59:35  Mostra Profilo
prova a disattivare il resident shild , dovrebbe essere cosi'
Torna all'inizio della Pagina

uomodisperato
New Member



46 Messaggi

Inserito il - 04/05/2010 : 11:17:00  Mostra Profilo
credo di esserci il file che ho trovato in C prodotto da comfix è questo :

htt*://[www].freefilehosting.net/XL3F1fiW
Torna all'inizio della Pagina

uomodisperato
New Member



46 Messaggi

Inserito il - 04/05/2010 : 11:22:54  Mostra Profilo
comunque pare che ha funzionato qualunque cosa abbia fatto ho notato che nella cronologia non mi appaiono più quelle pagine, non so se c'è altro perchè non so proprio leggere tra le relazioni dei programmi
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 04/05/2010 : 12:32:08  Mostra Profilo
sinceramente pensavo peggio....

questa cartella la conosci? >>> C:\508e7010aef8b4019a

fai un po' di pulizia

Scarica ed installa
CCleaner
Una volta installato configuralo in questo modo:
lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi clicca su:
Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
alla voce Pulizia, nella sezione Avanzate spunta le voci Vecchi dati Prefetch e Disinstallatori aggiornamenti di WinUpdate
nel menu a sinistra, clicca sulla voce Pulizia
clicca su tasto Avvia pulizia per eseguire la scansione
finita la scansione, sempre nel menu a sinistra, clicca sulla voce Registro e spunta tutte le voci comprese nella sezione meno la voce estensioni file non usate
clicca sul tasto Trova problemi ed avvia una scansione
al termine della scansione clicca sulla voce Ripara selezionati e prosegui con la riparazione (questo ultimo passaggio ripetilo più volte, fino a quando non verranno rilevati più problemi da correggere)


scarica e installa malwarebytes

Aggiornalo: clicca sulla scheda "aggiornamenti" => "controlla aggiornamenti"
Esegui una "scansione completa" (seleziona l'opzione)
A scansione completata, posta il rapporto.

per ora non rimuovere nulla
Torna all'inizio della Pagina

uomodisperato
New Member



46 Messaggi

Inserito il - 04/05/2010 : 16:19:40  Mostra Profilo
ok allora ho fatto tutto come hai detto questo è ciò che mi esce

htt*://[www].freefilehosting.net/Xhxck5U1

illuminami sul dafarsi. grazie di tutto comunque
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 04/05/2010 : 18:53:19  Mostra Profilo
questa cartella la conosci? l'hai archiviata tu?

C:\508e7010aef8b4019a

riavvia malwarebytes ed elimina tutto

disinstalla combofix con questo tool

eseguilo
Clicca su CleanUp.
Alla richiesta di riavvio clicca SI


Scarica e installa l'ultima versione di adobe reader

scarica la versione aggiornata di java sun

scarica la versione aggiornata di Flash Player per I.E.

e la versione Flash Player per firefox


esegui uno scandisk leggi qui se non sai come fare


postami un log aggiornato di hijackthis e dimmi se il pc ora va meglio

Torna all'inizio della Pagina

uomodisperato
New Member



46 Messaggi

Inserito il - 04/05/2010 : 19:20:18  Mostra Profilo
no quella cartella non la ho messa io lì ne sono certo, pomeriggio gli avevo dato un occhiato al contenuto c'erano due cartelle una di nome amd64 l'altra non ricordo, purtroppo il pc è quello del lavoro quindi fino a giovedi non lo uso, se ti è d'aiuto appena possibile trascrivo il contenuto di quella cartella, per il resto appena potrò farò passo passo quello che mi hai detto è ti faro sapere ok, grazie tantissimo per l'aiuto sei il numero 1 a presto ciao ciao.
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 04/05/2010 : 19:32:51  Mostra Profilo
se il pc e' del tuo ufficio controlla che quella cartella non e' stata messa da qualcuno a tua insaputa

attendo tue notizie
Torna all'inizio della Pagina
Pagina: di 2 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,22 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000