NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Problemi con il Computer
 Software
 VIRUS O NON VIRUS?
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 3

sensazione245
Average Member



80 Messaggi


Inserito il - 26/01/2007 : 23:09:50  Mostra Profilo
Buongiorno a tutti.

Volevo chiedervi aiuto per un problema che mi si è verificato su pc da
più o meno una settimana.

Sul bordo destro di windowsxp in basso (icone programmi attivi) mi appare una strana croce rossa. Se ci vado sopra con il puntatore mouse
mi appare la scritta "your computer is infected".

Il desktop non mi permette più di inserire foto o personalizzazioni varie.

Cercando un programma (magari scaricato per sbaglio) da cancellare mi sono però imbattuto in uno strano file in c:, si chiama winstall e se cerco di cancellarlo non solo mi aumentano le famose "croci rosse"
in fondo allo schermo ma.....non mi si cancella!!

Non è finita. Mi apparivano anche stranezze sul norton antivirus e automaticamente mi partiva uno strano antivirus (o antispam, mi ricordo solo aveva come simbolo una cocinella)che tranquillamente sono poi riuscito a rimuovere.

Cosa succede? Ho un virus? O devo disinstallare qualcosa?

Aiuto per favore.
Grazie a tutti.

Floatman
Advanced Member


Città: Atlantide


1242 Messaggi

Inserito il - 27/01/2007 : 01:35:54  Mostra Profilo
Ciao sensazione, benvenuto su NoTrace.
...Domanda: Ho un virus? Risposta: Sì, sicuramente!
Scarica HijackThis: htt*://[www].merijn.org/files/hijackthis.zip (link diretto); estrai la .zip e metti il file in una cartella dentro C:\Programmi. Avvia l'aplicazione e clicca "Do a system scan and save a log file", il log che ti esce sul Notepad lo salvi e lo posti qui, seguendo le regole del forum: htt*://[www].notrace.it/Forum2/regolamento.asp
Ciao, a presto!
Torna all'inizio della Pagina

sensazione245
Average Member



80 Messaggi

Inserito il - 27/01/2007 : 10:10:11  Mostra Profilo
Grazie mille per l'interessamento.
Ultima domanda....sono inesperto di queste procedure.....

Una volta postato qui cosa succede?

Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 27/01/2007 : 13:16:04  Mostra Profilo
ti diciamo quali sn i file maligni da eliminare
Torna all'inizio della Pagina

sensazione245
Average Member



80 Messaggi

Inserito il - 28/01/2007 : 12:05:12  Mostra Profilo
hijackthis.log

Ho postato (spero di aver fatto giusto) il link del C:programmi.

hijackthis C.txt

Ho postato anche il c: visto che il file "sospetto" (come scritto sopra) si trova proprio in C:

Per sicurezza vi ho messo tutti e due i link.

Vi ringrazio!!
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 28/01/2007 : 21:30:15  Mostra Profilo
fai questa procedura:
htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=7540
Torna all'inizio della Pagina

sensazione245
Average Member



80 Messaggi

Inserito il - 28/01/2007 : 22:47:34  Mostra Profilo
scusa l'ignoranza come faccio a disattivare ripristino configurazione di sistema in mod provvisoria?

perchè?
Torna all'inizio della Pagina

sensazione245
Average Member



80 Messaggi

Inserito il - 28/01/2007 : 23:00:06  Mostra Profilo
altra ignoranza: le patchs come le devo installare?
solo quelle di internet explorer 6? tutte?

Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 28/01/2007 : 23:57:39  Mostra Profilo
andiamo bene!!
allora le pachts lasciale perdere per ora ne riparliamo quando hai finito tutte le procedure compreso la scansione in provvisoria con Virit.
per disattivare il ripristino conf.sistema:
start/pannello di controllo/sistema/ripristino conf.sistema/spunta casella disattiva/applica/ok
Modalità provvisoria 1° metodo all'avvio premere tasto F8
2° metodo start\esegui\ apri msconfig ok\boot.ini\spunta casella SAFEBOOT\applica ( per ritornare in mod. normale stesso percorso e togliere la spunta)

Visualizzazione cartelle nascoste:
documenti\stumenti\opzioni cartella\visualizzazione spunta visualizza cartelle e file nascosti\applica

Torna all'inizio della Pagina

sensazione245
Average Member



80 Messaggi

Inserito il - 30/01/2007 : 22:14:59  Mostra Profilo
Fatto! La "croce rossa" è sparita ma rimane il problema del desktop bloccato.

Non ho scaricato le patchs però............

Mi sento in panico...........
Torna all'inizio della Pagina

Floatman
Advanced Member


Città: Atlantide


1242 Messaggi

Inserito il - 30/01/2007 : 22:44:30  Mostra Profilo
Completa la procedura, e poi posta un nuovo log di HijackThis
Torna all'inizio della Pagina

sensazione245
Average Member



80 Messaggi

Inserito il - 30/01/2007 : 23:11:31  Mostra Profilo


devo scaricare le patchs solo di internet expl. 6?
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 31/01/2007 : 13:20:14  Mostra Profilo
stai calmo e posta un nuovo log le patchs ti ho gia detto di lascialre perdere per ora, prima bisogna mettere a posto tutto.
Torna all'inizio della Pagina

sensazione245
Average Member



80 Messaggi

Inserito il - 31/01/2007 : 20:09:59  Mostra Profilo
ah scusa l'ho chiesto ancora perchè mi è stato detto di completare la procedura prima di postare il log.

sorry
Torna all'inizio della Pagina

sensazione245
Average Member



80 Messaggi

Inserito il - 31/01/2007 : 22:45:08  Mostra Profilo
ecco qua il log

hijackthis nomi.txt

grazie
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 31/01/2007 : 23:43:28  Mostra Profilo
non abbiamo combinato nulla rispetto a prima.
fixa:
O4 - HKLM\..\Run: [pvzkaa.exe] C:\WINDOWS\TEMP\pvzkaa.exe
O4 - HKLM\..\Run: [svclktsz] "c:\windows\system32\svclktsz.exe"
O4 - HKCU\..\Run: [Shellapi32] svcnet.exe
trova gli eseguibili ed elimina:
C:\WINDOWS\TEMP\pvzkaa.exe
c:\windows\system32\svclktsz.exe"
svcnet.exe ( dovrebbe trovarsi del percorso C:/windows/system32)
puoi utilizzare la funzione cerca.

Fai una scansione con Superantipyware free
htt*://[www].superantispyware[.com]/
riposta il nuovo log.
Torna all'inizio della Pagina
Pagina: di 3 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,28 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000