NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Aiuto invio spam dal mio pc
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

prime armi
New Member

Città: genova


40 Messaggi


Inserito il - 14/04/2007 : 17:42:35  Mostra Profilo
Potete aiutarmi? Partono mail spam ad indirizzi a me sconosciuti, che mi vengono fermati da Norton. Cosa posso fare. Ho fatto girare spybot, ad aware e non trovano nulla. Cosa mi consigliate?

burrito
Advanced Member


Città: Genova


797 Messaggi

Inserito il - 14/04/2007 : 17:57:24  Mostra Profilo
Scarica hijackthis (sezione download del forum) e posta un log secondo le regole: htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=5255
Torna all'inizio della Pagina

prime armi
New Member

Città: genova


40 Messaggi

Inserito il - 14/04/2007 : 23:28:33  Mostra Profilo
Grazie BURRITO, ora non posso farlo, appena posso eseguo. CIao
Torna all'inizio della Pagina

prime armi
New Member

Città: genova


40 Messaggi

Inserito il - 16/04/2007 : 17:08:03  Mostra Profilo
Ecco il log. Grazie.

log.txt

Modificato da - Yves in data 16/04/2007 22:35:56
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 16/04/2007 : 18:04:09  Mostra Profilo
dovevi postare il log secondo il regolamento htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=5255

cmq apri hijack, clicca su "do a system scan olny" e spunta queste voci che riguardano malware:

O2 - BHO: CIEPl Object - {02E60F0E-0497-4F6D-9214-39335A631A70} - C:\WINDOWS\System32\tdev.dll
O2 - BHO: (no name) - {36645342-9475-2663-166A-466739207346} - C:\WINDOWS\System32\ipv6motp.dll (file missing)
O2 - BHO: (no name) - {526156FA-4CD8-4FF2-A6BD-BA0C715EDFA9} - C:\WINDOWS\System32\kgqbgohf.dll
O4 - HKLM\..\Run: [ewazya.exe] C:\DOCUME~1\IMMLIG~1\IMPOST~1\Temp\ewazya.exe
O4 - HKLM\..\Run: [wwzlza.exe] C:\WINDOWS\TEMP\wwzlza.exe
O20 - Winlogon Notify: cwlqpxbn - cwlqpxbn.dll (file missing)
O20 - Winlogon Notify: kjekogku - C:\WINDOWS\SYSTEM32\kjekogku.dll
O20 - Winlogon Notify: tdev - C:\WINDOWS\SYSTEM32\tdev.dll
O20 - Winlogon Notify: tfotqgjs - C:\WINDOWS\SYSTEM32\tfotqgjs.dll
O20 - Winlogon Notify: vdcdhqyg - C:\WINDOWS\SYSTEM32\vdcdhqyg.dll
O20 - Winlogon Notify: wineij32 - C:\WINDOWS\SYSTEM32\wineij32.dll

alla fine clicca su "fix checked"


scarica avenger sul desktop
htt*://swandog46.geekstogo[.com]/avenger.zip
Decomprimi l'archivio

Avvia il file avenger.exe
Seleziona l'opzione "Input Script Manually"
Clicca sulla lente di ingrandimento

Ti si apre una finestra "View/edit script"
All'interno del box bianco,
copi e incolli


files to delete:
C:\WINDOWS\System32\tdev.dll
C:\WINDOWS\System32\ipv6motp.dll
C:\WINDOWS\System32\kgqbgohf.dll
C:\DOCUME~1\IMMLIG~1\IMPOST~1\Temp\ewazya.exe
C:\WINDOWS\TEMP\wwzlza.exe
C:\WINDOWS\SYSTEM32\kjekogku.dll
C:\WINDOWS\SYSTEM32\tfotqgjs.dll
C:\WINDOWS\SYSTEM32\vdcdhqyg.dll
C:\WINDOWS\SYSTEM32\wineij32.dll


clicca sul pulsante Done
Clicca sull'icona del semaforo verde
Rispondi Yes
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente


NB: ti consiglio di disinstallarti subito il norton che è pessimo cm antivirus e metterti antivir ([www].free-av[.com]) che è gratuito e 1000 volte meglio cm individuazione, velocità scansione, leggerezza (occupa quasi niente di ram a differenza del norton che rallenta il pc) ecc...questo lo diciamo sia noi utenti che i test fatti da società che confrontano software antivirus

ps....infatti hai visto tutte quelle voci che ti ho scritto dopo aver analizzato il tuo log?... riguardano tutte virus!!....si vede da là cm il norton difende male il tuo pc!!

Modificato da - Leleago in data 16/04/2007 19:41:22
Torna all'inizio della Pagina

prime armi
New Member

Città: genova


40 Messaggi

Inserito il - 17/04/2007 : 09:23:08  Mostra Profilo
Grazie ho eseguito, riavviato ed ora mi semnbra tutto ok.

Scusate la mia inesperienza nel postare il log. La prossima volta sarò più "educato".

Torna all'inizio della Pagina

prime armi
New Member

Città: genova


40 Messaggi

Inserito il - 19/04/2007 : 17:53:07  Mostra Profilo
GRAZIE. Ho risolto tutto, adesso dovrebbe essere tutto pulito.
Grazie ancora.
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 19/04/2007 : 18:15:18  Mostra Profilo
di niente
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,33 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000