NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 icona: istallarekaaza
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 3

gnacche
Advanced Member

Città: perugia


330 Messaggi


Inserito il - 08/12/2006 : 21:41:27  Mostra Profilo
htt*://freefilehosting.net/?id=rdj0la7e8w==
ciao ragazzi è un po che non posto, ma l ultima volta, grazie a voi,ho risolto il mio problema.
è da un po di tempo che quando accendo il pc, nel desk mi compare l icona "istallare kaaza" e mi si apre anche un sito porno.
ho scansionato con hijackthis e trovo la voce strana al numero 04.
provo a fixare e andare direttamente nella caretlla in cui si trova ma niente, non si toglie.
potreste guardare per favore tutta la scansione e vedere se devo anche togliere qualcos' altro?
grazie

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 09/12/2006 : 00:56:37  Mostra Profilo
fixa se non hai installato tu il proxyserver:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 200.65.127.163:3128
fixa tutte le voci 01
fixa:
O4 - HKCU\..\Run: [InstallareKazaa] C:\Documents and Settings\Gnacche\Dati applicazioni\InstallareKazaa[1].exe t
O23 - Service: LoadDLLServ - Unknown owner - C:\Documents and Settings\Gnacche\Dati applicazioni\SysServDLL32.exe
trova ed elimina:
C:\Documents and Settings\Gnacche\Dati applicazioni\SysServDLL32.exe
C:\Documents and Settings\Gnacche\Dati applicazioni\InstallareKazaa[1].exe t
Ciao.
Torna all'inizio della Pagina

gnacche
Advanced Member

Città: perugia


330 Messaggi

Inserito il - 09/12/2006 : 11:10:11  Mostra Profilo
non riesco a togliere lo 04
htt*://freefilehosting.net/?id=rdj0lave9Q==
grazie comunque per l aiuto
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 09/12/2006 : 13:47:17  Mostra Profilo
elimina l'eseguibile InstallareKazaa[1].exe t, eventualmente con l'aiuto di Unlocker(sez. download)
Torna all'inizio della Pagina

gnacche
Advanced Member

Città: perugia


330 Messaggi

Inserito il - 09/12/2006 : 14:49:08  Mostra Profilo
ma l eseguibile nella directory , non c è piu
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 09/12/2006 : 18:20:57  Mostra Profilo
riposta un altro log
Torna all'inizio della Pagina

gnacche
Advanced Member

Città: perugia


330 Messaggi

Inserito il - 09/12/2006 : 19:43:44  Mostra Profilo
htt*://freefilehosting.net/download/MjE4NjU=
lo 04 installarekazaa nella directory non c è
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 10/12/2006 : 00:21:56  Mostra Profilo
nel log c'è perciò deve esserci.
Apri HJT clicca su "open the misc tools section" clicca su "delete a file on reboot ed immetti il percorso :C:\Documents and Settings\Gnacche\Dati applicazioni\InstallareKazaa[1].exe t
Torna all'inizio della Pagina

gnacche
Advanced Member

Città: perugia


330 Messaggi

Inserito il - 10/12/2006 : 12:25:24  Mostra Profilo
niente da fare, neanche da li si trova.
ho spuntato anche visualizza file nascosti
bohhhhhhhhh
grazie comunque
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 10/12/2006 : 12:56:34  Mostra Profilo

fai questa ultima prova:
scarica avenger sul desktop
htt*://swandog46.geekstogo[.com]/avenger.zip
Decomprimi l'archivio

Avvia il file avenger.exe
Seleziona l'opzione "Input Script Manually"
Clicca sulla lente di ingrandimento

Ti si apre una finestra "View/edit script"
All'interno del box bianco,
copi e incolli

files to delete:
C:\Documents and Settings\Gnacche\Dati applicazioni\InstallareKazaa[1].exe t

clicca sul pulsante Done
Clicca sull'icona del semaforo verde
Rispondi Yes
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente
Torna all'inizio della Pagina

gnacche
Advanced Member

Città: perugia


330 Messaggi

Inserito il - 10/12/2006 : 14:06:56  Mostra Profilo
appena riavviato è comparsa una finestra che diceva che il file era inesistente, poi questo txt htt*://freefilehosting.net/download/MjMwNTU=. ho rifatto anche la scansione con HJT e lui è sempre li.
sai che faccio? lo lascio li! non mi va di far immattire la gente.
sei stato gentilissimo. se prossimamente mi da qualche problema magari te lo faccio sapere
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 10/12/2006 : 18:13:49  Mostra Profilo
effettua la stassa procedura però nel comando non mettere la t alla fine

ciao
Torna all'inizio della Pagina

gnacche
Advanced Member

Città: perugia


330 Messaggi

Inserito il - 10/12/2006 : 21:34:59  Mostra Profilo
niente da fare
Torna all'inizio della Pagina

gnacche
Advanced Member

Città: perugia


330 Messaggi

Inserito il - 11/12/2006 : 19:16:41  Mostra Profilo
cavolo, oggi mi ha creato un altro collegamento ad un sito nel desk
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 12/12/2006 : 19:46:04  Mostra Profilo
scarica GMER htt*://[www].gmer.net/ scopatta, sempre sul desktop il file gmer.zip.
esegui gmer.exe
Clicca sul Tab "Rootkit"
Clicca su "Scan"
finita la scansione clicca su "Copy"
Apri il Blocco Note incolla il risultato (CTRL+V)

Esegui gmer.exe
Clicca sul Tab "Autostart"
Clicca su "Scan"
finita la scansione clicca su "Copy"
Apri il Blocco Note incolla il risultato (CTRL+V)

Copia in questa discussione entrambi i log
secondo le regole htt*://[www].notrace.it/forum2/topic.asp?TO
Torna all'inizio della Pagina

gnacche
Advanced Member

Città: perugia


330 Messaggi

Inserito il - 13/12/2006 : 14:13:24  Mostra Profilo
per aris73
htt*://freefilehosting.net/download/MjYwNTY=
htt*://freefilehosting.net/download/MjYwNjE=
grazie
Torna all'inizio della Pagina
Pagina: di 3 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,73 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000