NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 consiglio plese
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

blu3s
Junior Member

Città: treviso


58 Messaggi


Inserito il - 22/11/2006 : 12:47:46  Mostra Profilo
ciao a tutti..
avast qualche giorno fa mi ha rilevato e sistemato nella sezion2 "warning" del "log viewer"

win32:renos-P [tool]in htt*://sito/n/us00/n.exe
win32:renos-P [tool]in htt*://sito/n/us00/n .cab

ori: onde evitare problemi, ho rimosso il nome del sito, che era dinet con dominio info.

nessuna complicazione successivamente, solo un rallentamento di internet e in generale del pc.. (o forse è solo suggestione)
senza contare che ho notato una cartella in c: di nome "7b0907a78ffd61fa83299097" con un file di testo dentro di nome "msxml4-KB927978-enu" che non avevo mai visto.. file che mi astengo di aprire perchè ho paura di fare casini.. (che faccio?)

log di hijackthis pulito.. almeno dal sito hijackthis.de
cmq se potete darci un occhiata mi fareste un favore enorme htt*://freefilehosting.net/?id=rdj1mqjd9A==

ah.. lo scan hijackthis non si fa in modalità provvisoria vero?
tra l'altro uso il firewall di windows perche non so quale usare.. ho provato a istallare zone alarm che mi dava 24.000 avvisi rompendomi le p..... seriamente, avvisi di cui non capivo niente fino a che ho finito per bloccare svchost.exe, impedendo al pc di collegarsi in internet, l'ho disistallato subito.. potreste consigliarmene qualcuno di semplice da usare dato che nella lista dei programmi da voi consigliati ce ne sono troppi, o mi scarico di nuovo zone alarm?

grazie per la pazienza, sono un disastro

Modificato da - ori in Data 22/11/2006 13:59:12

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 22/11/2006 : 13:44:43  Mostra Profilo
ATTENZIONE NON CLICCARE SU I SITI DINET SCARICANO UN FILE ESEGUIBILE
INFETTO!!!!!!
Fai questa procedura:
htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=7540
Torna all'inizio della Pagina

blu3s
Junior Member

Città: treviso


58 Messaggi

Inserito il - 22/11/2006 : 16:00:52  Mostra Profilo
(scusa di aver inserito quei link se infetti..non sapevo.. ciò mi fa presupporre che ho qualcosa nel pc vero?!?)

riguardo la procedura da seguire.. aiuto...
1 diattivare ripristino di configurazione sistema scansione in modalità provvisoria (come si fa?)
2 cancello file con ccleaner (ok)
3 disabilito avast e spyware terminator (come si fa?)
4 disconnetto internet (ok)

poi? dovrei usare prevx e symatec.. ma quei programmi li salvo nel pc prima di cominciare la procedura dato che senno docrei collegarmi a internet? li faccio andare in modalità provvisoria vero?
poi virit e tutte le patch di microsoft sempre in modalità provvisoria?

e per quanto riguara il log di hijack?

scusa per l'ignoranza e grazie per la pazienza

Modificato da - blu3s in data 22/11/2006 16:23:23
Torna all'inizio della Pagina

Floatman
Advanced Member


Città: Atlantide


1242 Messaggi

Inserito il - 22/11/2006 : 19:32:40  Mostra Profilo
Citazione:
msg di blu3s:
ho notato una cartella in c: di nome "7b0907a78ffd61fa83299097" con un file di testo dentro di nome "msxml4-KB927978-enu" che non avevo mai visto..

Così a occhio lo darei come aggiornamento di Windows.
A meno che qualcuno non ne sappia qualcosa di più...
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 22/11/2006 : 19:38:36  Mostra Profilo
Istruzioni passo passo:

disattivazione ripristino: start\pannello di controllo\sistema\ripristino config\spunta la casella disattiva ok

Modalità provvisoria 1° metodo all'avvio premere tasto F8
2° metodo start\esegui\ apri msconfig ok\boot.ini\spunta casella SAFEBOOT\applica ( per ritornare in mod. normale stesso percorso e togliere la spunta)

Visualizzazione cartelle nascoste:
documenti\stumenti\opzioni cartella\visualizzazione spunta visualizza cartelle e file nascosti\applica

per disabilitare l'antivirus e l'anti spy clic tasto destro sull'icona vicino all'orologio disattiva o esci.
scarica i programmi prima di disconnetterti
le patchs le devi installare quando è tutto a posto non ora.
il log al momento non serve.
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,17 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000