NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 attesa infinita
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'č:
Pagina Precedente
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 2

shang
Advanced Member

Cittą: Roma


4879 Messaggi


Inserito il - 19/01/2013 : 12:59:37  Mostra Profilo

apri otl e copia questo codice




Citazione:
:OTL
IE - HKU\S-1-5-21-1237912841-2584916012-594411658-1000\..\SearchScopes\{B707654D-602A-441F-9CD7-DC275EDFCDC6}: "URL" = htt*://slirsredirect.search.aol[.com]/slirs_htt*/sredir?sredir=1120&query={searchTerms}&invocationType=tb50hpcnnbie7-it-it
O2:64bit: - BHO: (Complitly) - {0FB6A909-6086-458F-BD92-1F8EE10042A0} - C:\Users\adriano\AppData\Roaming\Complitly\64\Complitly64.dll (SimplyGen)
O2 - BHO: (Complitly) - {0FB6A909-6086-458F-BD92-1F8EE10042A0} - C:\Users\adriano\AppData\Roaming\Complitly\Complitly.dll (SimplyGen)
O2 - BHO: (SweetPacks Browser Helper) - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll File not found
O2 - BHO: (Hotspot Shield Class) - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} - C:\Program Files (x86)\Hotspot Shield\HssIE\HssIE.dll File not found
O3 - HKLM\..\Toolbar: (no name) - {48405d3d-2674-4cd8-b1ef-9a719443bd3f} - No CLSID value found.
O3 - HKLM\..\Toolbar: (AOL Toolbar) - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files (x86)\AOL\AOL Toolbar 5.0\aoltb.dll File not found
O3 - HKU\S-1-5-21-1237912841-2584916012-594411658-1000\..\Toolbar\WebBrowser: (Toolbar &Crawler) - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~2\Crawler\Toolbar\ctbr.dll File not found
O3 - HKU\S-1-5-21-1237912841-2584916012-594411658-1000\..\Toolbar\WebBrowser: (AOL Toolbar) - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files (x86)\AOL\AOL Toolbar 5.0\aoltb.dll File not found
O8:64bit: - Extra context menu item: Crawler Search - tbr:iemenu File not found
O8 - Extra context menu item: Crawler Search - tbr:iemenu File not found
O18:64bit: - Protocol\Handler\copernicagent - No CLSID value found
O18:64bit: - Protocol\Handler\copernicagentcache - No CLSID value found
O18:64bit: - Protocol\Handler\ipp - No CLSID value found
O18:64bit: - Protocol\Handler\ipp\0x00000001 - No CLSID value found
O18:64bit: - Protocol\Handler\livecall - No CLSID value found
O18:64bit: - Protocol\Handler\msdaipp - No CLSID value found
O18:64bit: - Protocol\Handler\msdaipp\0x00000001 - No CLSID value found
O18:64bit: - Protocol\Handler\msdaipp\oledb - No CLSID value found
O18:64bit: - Protocol\Handler\ms-help - No CLSID value found
O18:64bit: - Protocol\Handler\ms-itss - No CLSID value found
O18:64bit: - Protocol\Handler\msnim - No CLSID value found
O18:64bit: - Protocol\Handler\mso-offdap - No CLSID value found
O18:64bit: - Protocol\Handler\mso-offdap11 - No CLSID value found
O18:64bit: - Protocol\Handler\tbr - No CLSID value found
O18:64bit: - Protocol\Handler\wlmailhtml - No CLSID value found
O18 - Protocol\Handler\tbr {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~2\Crawler\Toolbar\ctbr.dll File not found



:Files
C:\ProgramData\qjaxlkio.dss
C:\Users\adriano\AppData\Roaming\Ejdood
C:\Users\adriano\AppData\Roaming\Luixod
C:\Users\adriano\AppData\Roaming\Mogov
C:\Users\adriano\AppData\Roaming\Otewh
ipconfig /flushdns /c

:commands
[purity]
[Reboot]


premi run fix e allega il nuovo log

Appena finito procederemo com le pulizie
Torna all'inizio della Pagina

drimag
Senior Member

Cittą: milano


161 Messaggi

Inserito il - 19/01/2013 : 16:19:16  Mostra Profilo
htt*://wikisend[.com]/download/560830/01192013_161521.log
Torna all'inizio della Pagina

shang
Advanced Member

Cittą: Roma


4879 Messaggi

Inserito il - 19/01/2013 : 16:33:09  Mostra Profilo

elimina il vecchio log ed esegui una nuova scansione con otl

posta il log
Torna all'inizio della Pagina

drimag
Senior Member

Cittą: milano


161 Messaggi

Inserito il - 19/01/2013 : 17:11:28  Mostra Profilo
htt*://wikisend[.com]/download/651626/OTL.Txt
Torna all'inizio della Pagina

shang
Advanced Member

Cittą: Roma


4879 Messaggi

Inserito il - 19/01/2013 : 18:51:54  Mostra Profilo


questo lo hai creato tu?

C:\Users\adriano\AppData\Local\tanaandh.bat


apri otl e clicca su cleanup, verra' rimosso combofix e lo stesso otl


Scarica ed installa
CCleaner
Una volta installato configuralo in questo modo:
lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi clicca su:
Avanzate, togli la spunta alla voce Cancella solo file pił vecchi di 48 ore
alla voce Pulizia, nella sezione Avanzate spunta le voci Vecchi dati Prefetch e Disinstallatori aggiornamenti di WinUpdate
nel menu a sinistra, clicca sulla voce Pulizia
clicca su tasto Avvia pulizia per eseguire la scansione
finita la scansione, sempre nel menu a sinistra, clicca sulla voce Registro e spunta tutte le voci comprese nella sezione meno la voce estensioni file non usate
clicca sul tasto Trova problemi ed avvia una scansione
al termine della scansione clicca sulla voce Ripara selezionati e prosegui con la riparazione (questo ultimo passaggio ripetilo pił volte, fino a quando non verranno rilevati pił problemi da correggere)

disattiva il ripristino, riavvia, riattivalo e crea un nuovo punto


se il pc va bene possiamo chiudere qui
Torna all'inizio della Pagina

drimag
Senior Member

Cittą: milano


161 Messaggi

Inserito il - 20/01/2013 : 17:26:29  Mostra Profilo
Quando arrivo al punto di fare il "registro"...trova problemi...ripara selezionati ...non me li ripara perchč dice che sono rimasugli di software cancellati e mi consiglia di cancellare il valore di registro.(cosa che non so fare perchč non vedo la voce cancella).
Comunque il ripristino lo devo impostare da CCcleaner sotto la voce strumenti?
Cosa faccio del file che mi hai segnalato all'inizio che terminava con "tanaandn"scritto in rosso?
Torna all'inizio della Pagina
Pagina: di 2 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,19 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000