NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Problemi con il Computer
 Software
 Problemi con Internet
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 2

randello
New Member

Città: roma


48 Messaggi


Inserito il - 08/04/2007 : 18:19:40  Mostra Profilo
[C] htt*://depositfiles[.com]/files/757718. Inutile dire che tempo di questo post e mi si è ribloccato il PC. Sono fiducioso sull'esito di questo controllo.
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 08/04/2007 : 18:34:37  Mostra Profilo
il log è pulito fixa cmq queste voci per alleggerire il pc:
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programmi\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [EoEngine] "C:\Programmi\eoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\ALICET~1\SMARTB~1\MotiveSB.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.ex e

questa voce O23 - Service: Controllo esteso sistema (ctless) - Unknown owner - C:\WINDOWS\Downlo~1\4umzdp\hs9rlh.exe (file missing) dovrebbe essere eliminata

per eliminarla riprova tornando su menu avvio, start esegui: sc stop hs9rlh e clicca su ok
poi torna su esegui e digita: sc delete hs9rlh

poi rifà una scansione con hijack e dimmi se appare ancora questa voce
Torna all'inizio della Pagina

randello
New Member

Città: roma


48 Messaggi

Inserito il - 08/04/2007 : 18:41:37  Mostra Profilo
[C] htt*://depositfiles[.com]/files/757741. Inutile dirlo, tempo di postare questo messaggio e si è ribloccato il PC. Attendo notizie con ansia. Super grazie
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 08/04/2007 : 18:48:49  Mostra Profilo
cosa intendi quando dici che ti si riblocca il pc?
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 08/04/2007 : 18:57:16  Mostra Profilo
cmq devi ancora fixare le voci che ti ho detto!
Torna all'inizio della Pagina

randello
New Member

Città: roma


48 Messaggi

Inserito il - 08/04/2007 : 19:01:53  Mostra Profilo
[C] htt*://depositfiles[.com]/files/757769. Ho controllato dopo le azioni che ho eseguito. il codice 023 mi sembra che ci sia ancora. Andiamo avanti?.
Torna all'inizio della Pagina

randello
New Member

Città: roma


48 Messaggi

Inserito il - 08/04/2007 : 19:11:41  Mostra Profilo
Scusa ma non avevo letto l'ultima parte, mi si riblocca come sempre e cioè, mi rimane fissa la pagina di internet ultima e non accetta più nessun tipo di comando se non quello di resettare il PC con il pulsante di reset dello stesso. Ti confermo, se può essere utile, che ho notato che succede quando cambia la schermata o vado su un'altro sito.
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 08/04/2007 : 19:12:56  Mostra Profilo
cmq è strano che la voce 023 nn l'abbia eliminata neanche dopo le operazioni che ti ho detto di fare tramite menù avvio!

a questo punto
scarica GMER htt*://[www].gmer.net/ scopatta, sempre sul desktop il file gmer.zip.
esegui gmer.exe
Clicca sul Tab "Rootkit"
Clicca su "Scan"
finita la scansione clicca su "Copy"
Apri il Blocco Note incolla il risultato (CTRL+V)

Esegui gmer.exe
Clicca sul Tab "Autostart"
Clicca su "Scan"
finita la scansione clicca su "Copy"
Apri il Blocco Note incolla il risultato (CTRL+V)

Copia in questa discussione entrambi i log
secondo le regole
htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=5255

i due log di gmer li analizzeranno aris o michal..

Modificato da - Leleago in data 08/04/2007 19:15:59
Torna all'inizio della Pagina

randello
New Member

Città: roma


48 Messaggi

Inserito il - 08/04/2007 : 20:05:17  Mostra Profilo
C] htt*://depositfiles[.com]/files/757845
[C] htt*://depositfiles[.com]/files/757849
Queste sono le due scansioni che mi hai consigliato. Mi dispiace di farVi perdere tutto questo tempo, il problema è sempre lo stesso, se Vi servono altre informazioni, rimango a disposizione. Ancora grazie.
Torna all'inizio della Pagina

randello
New Member

Città: roma


48 Messaggi

Inserito il - 14/04/2007 : 19:26:28  Mostra Profilo
Ho fatto anche la prova di disistallare il modem e riconfigurarlo con il collegamento Ethernet ma non c'è niente da fare, mi si inchioda sempre. Non ho più idee, la scansione con gmer invece che effetti ha sortito?
Torna all'inizio della Pagina
Pagina: di 2 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,27 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000