NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Security
 FireWall e Protezioni
 AIUTO Dilaer Netvision - Fastrack
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 3

massimo81
Junior Member



68 Messaggi


Inserito il - 30/09/2006 : 19:15:06  Mostra Profilo
Ccleaner l' avevo già installato e già usato,ma nn ha risolto il problema...
ho rifatto il processo,ma all' avvio riparte sempre sto passepartout
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 30/09/2006 : 19:23:45  Mostra Profilo
Eliminazione manuale delle chiavi di registro:
Start\esegui\regedit\ok
nella finestra del registro File\esporta dai un nome al file e avrai la copia di sicurezza del file di registro.
Poi clicca sul segno + di:
HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENT VERSION
apri la cartella RUN sulla finestra a destra trova il dialer clicca con tasto destro ed elimina.
stessa operazione con le altre voci Run.
dopo
HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENT VERSION\RUN
stessa operazione
Se hai risolto ricorda di cancellare la copia del file di registro.
Torna all'inizio della Pagina

massimo81
Junior Member



68 Messaggi

Inserito il - 30/09/2006 : 19:50:41  Mostra Profilo
No scusa michal,non ti sto seguendo molto!!!

Dopo che mi esce la finestra editor del Registro di sistema,che devo fare???

Non c' è nessuna casela run qndo clicco su +...

Modificato da - massimo81 in data 30/09/2006 19:54:50
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 30/09/2006 : 20:34:49  Mostra Profilo
devi cliccare sul segno più che si trova accanto alla cartella nella sequenza indicata (es. +HKEY_LOCAL_MACHINE +SOFTWARE +MICROSOFT ecc..
quando arrivi alla cartella Run apri cartella.
Ciaro.
Torna all'inizio della Pagina

massimo81
Junior Member



68 Messaggi

Inserito il - 01/10/2006 : 11:33:12  Mostra Profilo
Dunque,ci sono riuscito...una sola domanda,devo eliminare solo il file del dialer o tt quelli che si trovano nelle 2 caselle Run???
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 01/10/2006 : 12:05:24  Mostra Profilo
solo quelle riferite al dialer.Le altre chiavi sono leggittime.
Ciao.
Torna all'inizio della Pagina

massimo81
Junior Member



68 Messaggi

Inserito il - 01/10/2006 : 15:30:29  Mostra Profilo
OK,grazie 1000,alemno per ora sembra sia tornato tt ok...speriamo nn ritorni xò!!!!!
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 01/10/2006 : 19:28:15  Mostra Profilo
molto cavalleresco michal...

scarica avenger sul desktop
htt*://swandog46.geekstogo[.com]/avenger.zip
Decomprimi l'archivio

Avvia il file avenger.exe
Seleziona l'opzione "Input Script Manually"
Clicca sulla lente di ingrandimento

Ti si apre una finestra "View/edit script"
All'interno del box bianco,

Registry key to delete:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run\FASTTRACKPassepartout LightC:\WINDOWS\Passepartout Light.exe -A *fJa9F8S0YLBdyXzGfwZ8DtWgEfkbwCgWM1blj8WuILld4XuXLwdRT4XpIORfzTpCLkI1m0G8VNFa4zuHZQYRX320xMhcQjlDYVIoX8GvNO5LzDv3ZkbdXyi3BMBdhzjycAb5nz2mRM5MvzzzdFZYX8WwQLNLgX1nTwddGtGzlflfnC2Fa1aNH8X8RLxR8X0nMwcxjymOlfUf8DgCaFY1H828RLVT0XuncwdwDtGtofVfvCzCL1a138W8BL1LhXpXcxIw3xGtNdFflWsDclIQGuHxFZNfyGlDdlYEGj2s9a9M1SuSdBZwDlGxId8LuXgDdJcEHvGsJIVMhHynZBIwmlHtZcVfpiuCYBI121H8FbRLkilXdBbxm0X1FZBcuWvHY1Ig2wGuUbNZuyvXbBbhmjXlVbBf02sFf1ZNDwX8EbNMwGzzMVagjzX2IcZM42vXflIxD2GOIbRfzypCfBIIDkG= = C:\WINDOWS\Passepartout Light.exe -A *fJa9F8S0YLBdyXzGfwZ8DtWgEfkbwCgWM1blj8WuILld4XuXLwdRT4XpIORfzTpCLkI1m0G8VNFa4zuHZQYRX320xMhcQjlDYVIoX8GvNO5LzDv3ZkbdXyi3BMBdhzjycAb5nz2mRM5MvzzzdFZYX8WwQLNLgX1nTwddGtGzlflfnC2Fa1aNH8X8RLxR8X0nMwcxjymOlfUf8DgCaFY1H828RLVT0XuncwdwDtGtofVfvCzCL1a138W8BL1LhXpXcxIw3xGtNdFflWsDclIQGuHxFZNfyGlDdlYEGj2s9a9M1SuSdBZwDlGxId8LuXgDdJcEHvGsJIVMhHynZBIwmlHtZcVfpiuCYBI121H8FbRLkilXdBbxm0X1FZBcuWvHY1Ig2wGuUbNZuyvXbBbhmjXlVbBf02sFf1ZNDwX8EbNMwGzzMVagjzX2IcZM42vXflIxD2GOIbRfzypCfBIIDkG=
\FASTTRACKPassepartoutC:\WINDOWS\Passepartout.exe -A = C:\WINDOWS\Passepartout.exe -A

Files to delete:
C:\WINDOWS\Passepartout.exe -A


clicca sul pulsante Done
Clicca sull'icona del semaforo verde
Rispondi Yes
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente


Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 01/10/2006 : 20:04:45  Mostra Profilo
sto ancora studiando l'accoppiata dei due programmi, per ora conosco solo la rimozione a mano.
Penso che massimo debba utilizzare la tua soluzione in quanto non credo che abbia eliminato l'eseguibile giusto?
Dammi luce.
Torna all'inizio della Pagina

massimo81
Junior Member



68 Messaggi

Inserito il - 02/10/2006 : 11:46:45  Mostra Profilo
Aris, ho fatto come mi hai detto,ma dal blocco note di avenger che appare al termine del processo sembra che non abbia trovato i file...che siano già stati rimossi???

Eccoti il blocco note...

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\yypfyocj

*******************

Script file located at: \??\C:\WINDOWS\pkngbbmc.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:



File C:\WINDOWS\Passepartout.exe -A not found!
Deletion of file C:\WINDOWS\Passepartout.exe -A failed!

Could not process line:
C:\WINDOWS\Passepartout.exe -A
Status: 0xc0000034


Completed script processing.

*******************

Finished! Terminate.
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 02/10/2006 : 14:40:57  Mostra Profilo
invece mio caro michal, anche se il mio dubbio era proprio quello sembra che abbia eliminato tutto, prova a ripostare un log di GMER che lo guardiamo, sempre secondo le regole...

michal ti posso spiegare il funzionamento in pvt, per quello che sò...
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 02/10/2006 : 19:47:49  Mostra Profilo
Il lavoro Fatto A Mano è sempre il migliore, il file probabilmente è stato eliminato da Hijackthis dopo il reboot.
Lasciando perdere le mie preferenze indubbiamente gmer è un programma molto valido ed insostituibile per avere una visione chiara della situazione, stessa cosa penso di Avanger ottimo sistema di rimozione efficente e veloce.
Non appena sarò pronto ti chiederò chiarimenti su gmer.
Massimo vai tranquillo, tutto risolto.
Ciao.
Torna all'inizio della Pagina

massimo81
Junior Member



68 Messaggi

Inserito il - 03/10/2006 : 10:19:09  Mostra Profilo
Grazie mille!!!!
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 03/10/2006 : 15:26:57  Mostra Profilo
é stato un piacere, ritorna a trovarci, magari anche senza problemi...
Torna all'inizio della Pagina

GIUBBACCIA
Junior Member

Città: Vaiano


51 Messaggi

Inserito il - 02/11/2007 : 20:01:09  Mostra Profilo
Salve a tutti,ho lo stesso problema però non riesco a capire tutte le cose tecniche che avete postato.Vi sarei grato se vi poteste mettere in contatto per potemi aiutare grazie.
Torna all'inizio della Pagina
Pagina: di 3 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,2 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000