NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Problema Google ed h.i.j.a.c.k.t.h.i.s.
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 3

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi


Inserito il - 20/04/2007 : 14:12:03  Mostra Profilo
hai eliminato queste voci che seguivano ,"c:\windows\corel-center.exe","c:\windows\system32\symantec-utility.exe" c:\windows\system32\userinit.exe???
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 20/04/2007 : 16:07:25  Mostra Profilo
questa và lasciata c:\windows\system32\userinit.exe
le altre due vanno eliminate, magari utilizza killbox, lo trovi nella mia firma

ciao

edit

inoltre esegui questa procedura apri il registro di sistema (Start--> Esegui--> regedit) trova la chiave HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options e controllare se esiste una sottochiave \Explorer.exe
Se c'è, clicca sopra con il tasto destro e vai su Autorizzazioni. Seleziona il nome dell'account tuo e sotto spunta la casella Controllo completo/Consenti. Salva le modifiche ed elimina la sottochiave Explorer.exe
Prima di eliminarla però annota il nome ed il percorso del file che viene indicato nel valore Debugger della sottochiave Explorer.exe, anche questo file sarà da eliminare.

per eliminare tutto se non dovessi riuscirci con killbox puoi utilizzare il seguente tool
htt*://[www].nod32.it/cgi-bin/mapdl.pl?tool=Agent.VP
avvia il programma,clicca su Start
attendi e che si apra una finestra
Clicca sul disco C:\
si scorre l'albero fino a questo percorso
del file da eliminare
si seleziona il primo files
Una volta selezionato darà questo messaggio
"Nome file selected for cleaning."
Do you want to continue?"
Clicca su Yes
Una finestra ti avviserà dell'operazione conclusa
si ripete la medesima operazione per tutti i files da eliminare
dopodiché rifai in toto tutta questa procedura
htt*://[www].notrace.it/eliminare-linkoptimizer.htm
saltando oviamente il tool che già hai utilizzato

ciao

Modificato da - aris73 in data 20/04/2007 16:40:38
Torna all'inizio della Pagina

SkiBiker
New Member




49 Messaggi

Inserito il - 20/04/2007 : 16:38:51  Mostra Profilo
Le altre 2 voci le ho eliminate facendo modifica su Regedit...nulla di nuovo...
con killbox cosa elimino?
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 20/04/2007 : 16:46:15  Mostra Profilo
leggi bene l'edit, con killbox devi eliminare i file se riesci a trovarli
c:\windows\corel-center.exe
c:\windows\system32\symantec-utility.exe

invece per farti capire bene il procedimento dell' "edit"
htt*://img125.imageshack.us/img125/9573/explorerdw9.jpg

fammi sapere
Torna all'inizio della Pagina

SkiBiker
New Member




49 Messaggi

Inserito il - 20/04/2007 : 17:29:20  Mostra Profilo
Vai qui se vi può aiutare sono i miei processi attivi sul Task Manager
htt*://[www].mtbparre.it/task.jpg

allora Corel-Center.exe non lo trovo sul sistema...
symantec-utility.exe l'ho eliminato, ma nulla di nuovo...

Qui c'e qualche link, ma non riesco ad aprirli alcuni...

htt*://[www].google.it/search?hl=it&q=symantec-utility.exe&btnG=Cerca+con+Google&meta=

Modificato da - SkiBiker in data 20/04/2007 17:30:53
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 20/04/2007 : 17:43:15  Mostra Profilo
non mi hai detto nulla sulla procedura che ti ho detto di fare, io posso indicarti poi devi vedere tu quali processi potrebbero essere anomali nel tuo task manager, io non sò cos'hai installato, hai una scheda ati..?? poi non sò a cosa si riferiscano BTNtService..?
i link che hai postato li conosco, in alcuni ci sono anch'io
Torna all'inizio della Pagina

SkiBiker
New Member




49 Messaggi

Inserito il - 20/04/2007 : 17:53:21  Mostra Profilo
devo eliminare il file debugger o anche la cartella dove è inserito nel regedit, cioè la cartella di regedit explorer.exe
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 20/04/2007 : 19:08:44  Mostra Profilo
esegui la procedura come descritta prima elimina la cartella explorer.exe nel regedit e poi tramite il tool della nod elimina il il file presente nel debugger scorrendo l'albero
Torna all'inizio della Pagina

SkiBiker
New Member




49 Messaggi

Inserito il - 20/04/2007 : 19:42:14  Mostra Profilo
Citazione:
Messaggio inserito da aris73

esegui la procedura come descritta prima elimina la cartella explorer.exe nel regedit e poi tramite il tool della nod elimina il il file presente nel debugger scorrendo l'albero



Ma se elimino la cartella explorer.exe, non cancello già anche il file interno Debugger ???

Scorrendo l'albero???

Modificato da - SkiBiker in data 20/04/2007 19:45:41
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 20/04/2007 : 20:20:07  Mostra Profilo
Citazione:
Messaggio inserito da aris73

utilizzare il seguente tool
htt*://[www].nod32.it/cgi-bin/mapdl.pl?tool=Agent.VP
avvia il programma,clicca su Start
attendi e che si apra una finestra
Clicca sul disco C:\
si scorre l'albero fino a questo percorso
del file da eliminare
si seleziona il primo files
Una volta selezionato darà questo messaggio
"Nome file selected for cleaning."
Do you want to continue?"
Clicca su Yes
Una finestra ti avviserà dell'operazione conclusa
si ripete la medesima operazione per tutti i files da eliminare
dopodiché rifai in toto tutta questa procedura
htt*://[www].notrace.it/eliminare-linkoptimizer.htm
saltando oviamente il tool che già hai utilizzato

ciao



intendevo questo e il file lo devi eliminare nella cartella in cui si trova, senno la chiave si riforma
Torna all'inizio della Pagina

zazifumi
New Member



39 Messaggi

Inserito il - 25/04/2007 : 12:31:18  Mostra Profilo
ciao a tutti.
ho lo stesso problema di SkiBiker e ho seguito tutte le istruzioni di aris73 fino a:
noltre esegui questa procedura apri il registro di sistema (Start--> Esegui--> regedit) trova la chiave HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options e controllare se esiste una sottochiave \Explorer.exe
Se c'è, clicca sopra con il tasto destro e vai su Autorizzazioni. Seleziona il nome dell'account tuo e sotto spunta la casella Controllo completo/Consenti. Salva le modifiche ed elimina la sottochiave Explorer.exe
Prima di eliminarla però annota il nome ed il percorso del file che viene indicato nel valore Debugger della sottochiave Explorer.exe, anche questo file sarà da eliminare.


ora però explorer non mi si avvia più, devo fare ogni cosa dal task manager. se provo ad eseguire explorer viene visualizzato il messaggio: impossibile trovare il file "explorer". Verificare che il percorso e il nome del file siano corretti e ritentare.
altra cosa. la sottochiave explorer.exe che diceva aris73 c'è ancora nel regedit e anche entrambi i vaolori (Predefinito) e Debugger.
se però seguo il percorso indicato dal valore Debugger, il file indicato (che nel mio caso è un .txt) in system32 non c'è più, visto che è stato eliminato con il tool sopra indicato.
che devo fare??? visto che era consigliato disattivare il ripristino configurazioni di sistema, ho fatto pure quello...e ora??
come ripristino explorer?
aiutatemi, non so davvero dove sbattere la testa.

Modificato da - zazifumi in data 25/04/2007 12:32:54
Torna all'inizio della Pagina

zazifumi
New Member



39 Messaggi

Inserito il - 25/04/2007 : 20:42:32  Mostra Profilo
nessuno??
Torna all'inizio della Pagina

Orange
Junior Member



52 Messaggi

Inserito il - 25/04/2007 : 21:24:20  Mostra Profilo
ciao!

Da modalita provvisoria apri il registro, trova la chiave
HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Image file execution options\explorer.exe clicca con destro e
fai questo procedimento per cambiare i permessi di accesso:
seleziona l'opzione autorizzazioni, seleziona il tuo account e spunta la casella controllo completo nella colonna consenti.
poi clic con destro sulla chiave e scegli elimina

Torna all'inizio della Pagina

zazifumi
New Member



39 Messaggi

Inserito il - 25/04/2007 : 22:18:59  Mostra Profilo
veramente è quello che ho fatto e mi sono ritrovato in questo casino...però non ero in modalità provvisoria
Torna all'inizio della Pagina

Orange
Junior Member



52 Messaggi

Inserito il - 26/04/2007 : 09:08:56  Mostra Profilo
Citazione:
Messaggio inserito da zazifumi

veramente è quello che ho fatto e mi sono ritrovato in questo casino...però non ero in modalità provvisoria


sì, l'ho visto...
e avevo evidenziato apposta modalità provvisoria.
devi eliminare tutta la chiave e non solo il valore debugger...
Torna all'inizio della Pagina
Pagina: di 3 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,25 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000