NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 mssearchnet.exe
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 7

n/a
deleted

Città: eh eh ti piacerebbe saperlo


2419 Messaggi


Inserito il - 23/12/2005 : 13:59:43  Mostra Profilo
potresti citare la fonte?
Torna all'inizio della Pagina

mara
Senior Member


Città: milano


203 Messaggi

Inserito il - 23/12/2005 : 14:04:55  Mostra Profilo
fonte:
htt*://sicurezza.html.it/articoli/articoli.asp?IdCatArticoli=13&idarticoli=29

comunque ho trovato altri siti che ne parlano bene
Torna all'inizio della Pagina

n/a
deleted



1470 Messaggi

Inserito il - 23/12/2005 : 14:09:56  Mostra Profilo
Per Mara.
I log da postare vanno sempre eseguiti con avvio normale. il log è pulito. Gli avvisi che ti danno i vari pulitori sono falsi.
Però hai Avast in missing (file non trovato).

Come ho detto nel log non c'è traccia di Smitfraud-C ma puoi fare anche un controllo (per sicurezza) .
Start - Esegui digita msconfig dai OK

Nella scheda Servizi clicca sul flag "Nascondi tutti i servizi Microsoft" e fra quelli che restano vedi se c'è qualcosa che ti riporta a "Smitfraud" o mssearchnet.

Se non trovi nessuna chiamata a quanto sopra (meglio) fai così.

1) deinstalla Avast
2) pulisci regedit con Regseeker ed elimina tutto quello che trova
3) disattiva il ripristino di sistema ---> è importante
4) riavvia
5) Installa Avast
6) Aggiornalo e fai una scansione completa
7) Pulisci con regedit
8) Crea un nuovo punto di ripristino ---> è importante
9) Start - Esegui digita regedit e dai invio
Seleziona nel pannello di Sx la 1° voce (risorse del computer) fai clik sul menù file e seleziona "Esporta"
crea un cartella (es. Copie Regedit) e salva con nome (es. copia 23_12) (23_12 è la data) così ti crea una copia del registro che puoi sempre ripristinare con un semplice doppio clik sul file

Fatto questo non dovresti avere più problemi.

PS. Se passi da un server (Nis2004) e Se sei in lan con stampanti, file condivisi e connessione internet condivisa (è una mia impressione dal tuo log !!!!) io cambierei il protocollo

Torna all'inizio della Pagina

n/a
deleted

Città: eh eh ti piacerebbe saperlo


2419 Messaggi

Inserito il - 23/12/2005 : 14:22:27  Mostra Profilo
mara svelato il mistero....l'articolo è datato 10 marzo 2004..quasi 2 anni fa.....e ti posso dire che in 2 anni la situazione si è praticamente ribaltata a parte il nod 32 che rimane un buon antivirus....

ciaoooooooo
Torna all'inizio della Pagina

mara
Senior Member


Città: milano


203 Messaggi

Inserito il - 23/12/2005 : 14:22:34  Mostra Profilo
grazie!
allora levando i servizi microsoft mi resta:
antivir
bloototh service
HP WMI interface
machine debug manager
office source engine
symantec network drivers service
soundmax agent service

ps. io norton non ce l ho piu', ho anche levato avast e messo antivir pe
Torna all'inizio della Pagina

n/a
deleted



1470 Messaggi

Inserito il - 23/12/2005 : 14:28:51  Mostra Profilo
A posto è tutto Ok. si tratta di un falso rilevato dai pulitori. Segui il procedimento di prima,così elimini tutti i punti di ripristino (se tu ripristini a data antecedente la pulizia ti ritrovi lo Smitfraud-C),e dopo ne ricrei uno nuovo.

Se dopo lanci ancora i pulitori non ti troveranno più lo Smitfraud-C

Fatto il tutto fai un log e controlla che Avast non sia in missing.
Torna all'inizio della Pagina

mara
Senior Member


Città: milano


203 Messaggi

Inserito il - 23/12/2005 : 15:18:39  Mostra Profilo
Ale x disattivare ripristino di sistema intendi andare in servizi e levare aggiornamenti automatici? poi dici di riavviare e pulire regedit? sempre con regseeker?
Torna all'inizio della Pagina

n/a
deleted



1470 Messaggi

Inserito il - 23/12/2005 : 15:40:22  Mostra Profilo
No per disattivare il ripristino vai Quì è la 1° voce in alto ,deinstalli Avast,lanci Regseeker etc..... come il mio ultimo post.
Facendo così cancelli tutti i punti di ripristino e svuoti la cartella dove vengono archiviati.

Dopo che hai reinstallato Avast e ripulito regedit crei un nuovo punto di ripristino da :
Start - programmi - accessori - utilità di sistema - ripristino configurazione di sistema e alla schermata clicca su crea nuovo punto di ripristino.
Dopo fai anche il backup del regedit (menù file - esporta etc....)
ciao
Torna all'inizio della Pagina

mara
Senior Member


Città: milano


203 Messaggi

Inserito il - 23/12/2005 : 16:07:18  Mostra Profilo
Non riesco a creare nuovo punto di ripristino xke' nella schermata mi da come ipotesi solo ripristina uno stato precedente del computer!
Torna all'inizio della Pagina

mara
Senior Member


Città: milano


203 Messaggi

Inserito il - 23/12/2005 : 16:21:34  Mostra Profilo
ho fatto tutto pare!
ma una volta finito tutto tolgo la spunta sa SAFE BOOT ???????
E rimetto gli aggiornamenti automatici ???????????'
Torna all'inizio della Pagina

n/a
deleted



1470 Messaggi

Inserito il - 23/12/2005 : 16:31:37  Mostra Profilo
Citazione:
Messaggio inserito da mara

ho fatto tutto pare!
ma una volta finito tutto tolgo la spunta sa SAFE BOOT ???????
E rimetto gli aggiornamenti automatici ???????????'


Ma sei andata in provvisoria?? /SAFEBOOT fà partire il pc in provvisoria.
Rimetti a posto Start - Esegui digita msconfig
alla schermata ti appare per default attiva la linguetta "Generale" clikka su "Avvio Normale" dai Ok e riavvia.
dopo crea un nuovo punto di ripristino.
Torna all'inizio della Pagina

mara
Senior Member


Città: milano


203 Messaggi

Inserito il - 23/12/2005 : 16:34:08  Mostra Profilo
allora penso di aver fatto tutto ok , pero' se rifaccio scansione con spybot mi trova ancora Smitfraud-C e lo trova in : HKEY_USERS\S-1-5-21......ECCETERA....\Software\microsoft\windows\currentversion\internetsettings\zonemap\domains\FREE-SPY-CAM.NET\!=W=4

Mi puzza un po' sto spy cam , no?
Torna all'inizio della Pagina

n/a
deleted

Città: eh eh ti piacerebbe saperlo


2419 Messaggi

Inserito il - 23/12/2005 : 16:36:48  Mostra Profilo
sembrerebbe in un punto di rispristino..........

ciaoooo
Torna all'inizio della Pagina

mara
Senior Member


Città: milano


203 Messaggi

Inserito il - 23/12/2005 : 16:40:05  Mostra Profilo
li ho buttati tutti i punti di ripristino e ne ho creato uno nuovo...
Torna all'inizio della Pagina

n/a
deleted



1470 Messaggi

Inserito il - 23/12/2005 : 16:49:28  Mostra Profilo
Mara in quella chiave HKEY_USERS\S-1-5-21.....etc.. ci sono tutti i siti che tu hai visitato,ogni tuo spostamento in rete viene memorizzato lì.

Start - Esegui - digita regedit e naviga fino a quella chiave,quando trovi la sottochiave (nel pannello di Sx) FREE-SPY-CAM.NET\!=W=4 premi il tasto CANC senza pietà. Dato che sei lì puoi scorrere la lista delle sottochiavi(pannello di Sx) e togliere se trovi altri siti "pericolosi"

Modificato da - Yves in data 24/12/2005 06:22:44
Torna all'inizio della Pagina
Pagina: di 7 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,25 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000