NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Altro viru Cid
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

aris73
Advanced Member


Città: Taormina


3779 Messaggi


Inserito il - 08/05/2007 : 22:47:46  Mostra Profilo
Citazione:
Messaggio inserito da alssander

Salve a tutti
anche io ho preso questo maledetto virus CID
ho provato ad analizzare il mio log ma non sono riuscito a capire cosa devo fixare e cosa no.
ho seguito le istruzioni per postare il mio file txt
htt*://freefilehosting.net/download/MTk2NjYy

potreste darmi una mano?

Grazie mille

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 09/05/2007 : 06:39:15  Mostra Profilo
disattiva il ripristino configurazione sistema:
start--> pannello di controllo--> sistema--> ripristino config--> spuntare la casella disattiva--> applica--> ok

apri hijack e spunta:
O4 - HKLM\..\Run: [admin flag poll mags] C:\Documents and Settings\All Users\Dati applicazioni\tick poke admin flag\Setup Option.exe
O4 - HKCU\..\Run: [dash defy] C:\DOCUME~1\ale\DATIAP~1\ACTIVE~1\16dateproc.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)

clicca alla fine su fix checked


scarica avenger sul desktop
htt*://swandog46.geekstogo[.com]/avenger.zip
Decomprimi l'archivio

Avvia il file avenger.exe
Seleziona l'opzione "Input Script Manually"
Clicca sulla lente di ingrandimento

Ti si apre una finestra "View/edit script"
All'interno del box bianco,
copi e incolli

files to delete:
C:\Documents and Settings\All Users\Dati applicazioni\tick poke admin flag\Setup Option.exe
C:\DOCUME~1\ale\DATIAP~1\ACTIVE~1\16dateproc.exe


folders to delete:
C:\Documents and Settings\All Users\Dati applicazioni\tick poke admin flag

clicca sul pulsante Done
Clicca sull'icona del semaforo verde
Rispondi Yes
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente

poi fai un cerca per trovare Interattiva.exe...quando lo trovi eliminalo

scaricati Ccleaner (htt*://[www].ccleaner[.com]/download/)
Lanciare il programma, clic su “opzioni-->avanzate togliere la spunta a "cancella file in Windows temp solo se più vecchi di 48 ore, eseguire l’operazione “analizza-->avvia” due volte.
Eseguire : problemi-->trova ed elimina (ripara selezionati) tutto ciò che viene rilevato

riattiva il ripristino configurazione sistema:
start--> pannello di controllo--> sistema--> ripristino config--> togli la spunta dalla casella disattiva--> applica--> ok
Torna all'inizio della Pagina

alssander
New Member

Città: Enna


37 Messaggi

Inserito il - 09/05/2007 : 19:43:04  Mostra Profilo
Citazione:
Messaggio inserito da Leleago

disattiva il ripristino configurazione sistema:
start--> pannello di controllo--> sistema--> ripristino config--> spuntare la casella disattiva--> applica--> ok

apri hijack e spunta:
O4 - HKLM\..\Run: [admin flag poll mags] C:\Documents and Settings\All Users\Dati applicazioni\tick poke admin flag\Setup Option.exe
O4 - HKCU\..\Run: [dash defy] C:\DOCUME~1\ale\DATIAP~1\ACTIVE~1\16dateproc.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe (file missing)

clicca alla fine su fix checked


scarica avenger sul desktop
htt*://swandog46.geekstogo[.com]/avenger.zip
Decomprimi l'archivio

Avvia il file avenger.exe
Seleziona l'opzione "Input Script Manually"
Clicca sulla lente di ingrandimento

Ti si apre una finestra "View/edit script"
All'interno del box bianco,
copi e incolli

files to delete:
C:\Documents and Settings\All Users\Dati applicazioni\tick poke admin flag\Setup Option.exe
C:\DOCUME~1\ale\DATIAP~1\ACTIVE~1\16dateproc.exe


folders to delete:
C:\Documents and Settings\All Users\Dati applicazioni\tick poke admin flag

clicca sul pulsante Done
Clicca sull'icona del semaforo verde
Rispondi Yes
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente

poi fai un cerca per trovare Interattiva.exe...quando lo trovi eliminalo

scaricati Ccleaner (htt*://[www].ccleaner[.com]/download/)
Lanciare il programma, clic su “opzioni-->avanzate togliere la spunta a "cancella file in Windows temp solo se più vecchi di 48 ore, eseguire l’operazione “analizza-->avvia” due volte.
Eseguire : problemi-->trova ed elimina (ripara selezionati) tutto ciò che viene rilevato

riattiva il ripristino configurazione sistema:
start--> pannello di controllo--> sistema--> ripristino config--> togli la spunta dalla casella disattiva--> applica--> ok



ho seguito le tue istruzioni e sembra che il problema sia risolto.
sei stato molto gentile
grazie ancora
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 09/05/2007 : 19:54:27  Mostra Profilo
niente
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,19 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000