NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 DANNATO HACKER
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 3

itachi
Junior Member



55 Messaggi


Inserito il - 23/02/2007 : 23:34:02  Mostra Profilo
aris73................. sei un grande............. ti farò una statua nella mia statua.......... e ti adorerò per sempre come un dio .............. sei un grande............

W ARIS73
W ARIS73

*si inchina profondamente*

(ccleaner mi ha cancellato 651,2mb)

unico problema:

Registry keys to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72E1A249-CBB5-1967-1069-79C5E9A116B9}

Files to delete:
C:\WINDOWS\ktbnd1.dll
C:\Programmi\Macrogaming\SweetIMBarForIE\toolbar.dll

quando poi si riavvia mi dice che nn lo ha trovati

Modificato da - itachi in data 24/02/2007 00:08:59
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 24/02/2007 : 19:54:34  Mostra Profilo
se non li ha trovati avenger significa che non ci sono anche nel log erano segnalati missing
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 26/02/2007 : 22:21:18  Mostra Profilo
piano, piano... ok il grosso é fatto, ora per sicurezza direi di far girare
questi
htt*://[www].prevx[.com]/gromozon.asp
htt*://smallbiz.symantec[.com]/security_response/writeup.jsp?docid=2006-092316-4153-99
e direi che siamo apposto
tanto per essere sicuri riposta un log di hijack

p.s. piccola considerazione, direi di stare attenti nel dire a un utente, che manifesta
problemi, di stare tranquillo se prima non si é constatato se realmente li ha, questo
vuol essere solo un suggerimento per il futuro, noi tutti con queste nuove minacce
dobbiamo stare molto attenti anche al minimo sintomo

ciao
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 26/02/2007 : 23:56:15  Mostra Profilo
Ringrazio Aris per aver giustamente evidenziato un'argomento di scottante attualità. I maleware circolanti in questo periodo ed in particolar modo
l'ultima versione di linkoptimizer(nome convenzionale) sono difficilmente rilevabili sia dal punto di vista dell'utilizzo del pc che dai programmi di analisi sistema sino ad oggi utilizzati, caso recente:
htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=8344
all'apparenza un semplice dialer che si è rivelato quasi un rompicapo.
Considerato che i sintomi sono impercettibili,diversi in ogni configurazione anzi direi piuttosto labili, conviene affrontare ogni anomalia come una ipotetica infezione del genere, fatti salvi casi conosciuti e di ordinaria soluzione.
Avremo sicuramente un aggravio di lavoro, ma ora le forze non mancano e gli allievi stanno imparando in fretta.
Torna all'inizio della Pagina

itachi
Junior Member



55 Messaggi

Inserito il - 02/03/2007 : 21:26:50  Mostra Profilo
AAAAAAAAAAAAAAAAAAAAA....................

nod 32 si ferma sempre, prevx e symantec nn hanno trovato un' emerita m****a

il log : hijackthis2.log

ah, nuovo "sintomo" (se così si può definire) msn dopo 2 minuti mi dice che c' è stato un' errore nell' applicazione e mi si chiude forse perchè nn mi spunta quella finestrella di msn today (quella pubblicitaria)???

Modificato da - itachi in data 02/03/2007 22:00:53
Torna all'inizio della Pagina

itachi
Junior Member



55 Messaggi

Inserito il - 05/03/2007 : 23:34:03  Mostra Profilo
nn c' è nessuno?????
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 05/03/2007 : 23:52:52  Mostra Profilo
fixa:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Multi Media Toolbar - {b5146c40-189a-4311-bda9-fbae3e023187} - C:\Programmi\Multi_Media\tbMult.dll
O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programmi\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing)
O3 - Toolbar: Multi Media Toolbar - {b5146c40-189a-4311-bda9-fbae3e023187} - C:\Programmi\Multi_Media\tbMult.dll

tutte le voci 017

elimina questo con avenger e posta un nuovo log.

Files to delete:
C:\Programmi\Multi_Media\tbMult.dll
Torna all'inizio della Pagina

itachi
Junior Member



55 Messaggi

Inserito il - 06/03/2007 : 15:19:15  Mostra Profilo
hijackthis2.log

problemi nn risolti...

Modificato da - itachi in data 06/03/2007 16:36:11
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 06/03/2007 : 21:13:44  Mostra Profilo
dal log non si rilevano problemi, rifai una scansione con Gmer e posta il log Autostart.
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 09/03/2007 : 12:34:10  Mostra Profilo
hai provato a reistallare i software in questione, che possibilmente sono stati "danneggiati" dal malware.

ciao
Torna all'inizio della Pagina

itachi
Junior Member



55 Messaggi

Inserito il - 09/03/2007 : 16:26:57  Mostra Profilo
scusate se rispondo così in ritardo ma nn ho avuto il tempo di postare

cmq x micheal: auto start.txt

x aris73: cosa intendi? e cosa dovrei fare adesso?
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 09/03/2007 : 18:02:25  Mostra Profilo
posta anche quello rootkit
ma non sembrano esserci problemi... virit cosa ti dice..? aggiornalo e
fallo partire da provvisoria e vedi cosa rileva
per il resto prova a reistallare msn e nod

ciao
Torna all'inizio della Pagina

itachi
Junior Member



55 Messaggi

Inserito il - 10/03/2007 : 14:38:02  Mostra Profilo
C:\Documents and Settings\xx\Impostazioni locali

in questo percorso ho trovato una cartella nascosta, e quando ho fatto tasto destro proprietà mi è spuntato il classico errore e l' applicazione s' è chiusa

ci sono andato perchè è sempre dove si interrompe nod 32 a fare la scansione....
ho fatto la scansione sulle 3 cartelle nn nascoste e nn ha trovato virus............ quindi per esclusione dovrebbe essere in quella nascosta no?

cmq adesso cerco su internet se c' è qualke programma per visualizzre anke gli oggetti nascosti..........

edit: *******OOOOOOOO HO TROVATO LA CARTELLA DOVE SI BLOCCA NOD32:
LA CARTELLA NASCOSTA SI CHIAMA DATI APPLICAZIONI..........

CHE NE DITE SE FACCIO TASTO DESTRO E CANCELLA????

ri-edit:............... quel figlio di ******* quando tento di cancellarlo mi spunta un' altra finestra: si è verificato un' errore in drwtsn32.exe ..................adesso provo avenger
e vediamo

Modificato da - itachi in data 10/03/2007 15:16:00
Torna all'inizio della Pagina

itachi
Junior Member



55 Messaggi

Inserito il - 10/03/2007 : 15:11:23  Mostra Profilo
c' ho provato ma mi fa
error "qui ci mette il percorso" failed

che devo fà? se neanche avenger riesce a demolirlo?????????????????????????????????? O.O


(scusate il doppio post)

edit: ho provato anke con il comando del del prompt di ms dos............................ eeeeeeeee........... indovinate?

semplicemente mi si chiude il prompt senza fare un *****)

Modificato da - itachi in data 10/03/2007 18:01:48
Torna all'inizio della Pagina

itachi
Junior Member



55 Messaggi

Inserito il - 11/03/2007 : 18:41:31  Mostra Profilo
nessuno può aiutarmi????
Torna all'inizio della Pagina
Pagina: di 3 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,23 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000