NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 starna finestra
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

freebyrd
Average Member

Città: reggio emilia


80 Messaggi


Inserito il - 24/05/2007 : 22:00:47  Mostra Profilo
da qualche sera mi appare all'improviso una finestra nera,tipo DOS,tutto in pochi secondi e poi sparisce

Floatman
Advanced Member


Città: Atlantide


1242 Messaggi

Inserito il - 24/05/2007 : 22:21:52  Mostra Profilo
E' un qualche [.com] che si avvia... quindi niente di buono.
Posta un log di HijackThis:
htt*://[www].trendsecure[.com]/portal/en-US/threat_analytics/hijackthis.php
Ovviamente seguendo le regole: htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=5255
Ciao
Torna all'inizio della Pagina

freebyrd
Average Member

Città: reggio emilia


80 Messaggi

Inserito il - 24/05/2007 : 22:47:56  Mostra Profilo
htt*://freefilehosting.net/download/MjA2NjEy
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 24/05/2007 : 23:36:49  Mostra Profilo
disattiva il ripristino configurazione sistema:
start--> pannello di controllo--> sistema--> ripristino config--> spuntare la casella disattiva--> applica--> ok



apri hijack e fixa:
O4 - HKLM\..\Run: [wglwil.exe] C:\DOCUME~1\Robby\IMPOST~1\Temp\wglwil.exe

scarica avenger sul desktop
htt*://swandog46.geekstogo[.com]/avenger.zip
Decomprimi l'archivio

Avvia il file avenger.exe
Seleziona l'opzione "Input Script Manually"
Clicca sulla lente di ingrandimento

Ti si apre una finestra "View/edit script"
All'interno del box bianco,
copi e incolli

files to delete:
C:\DOCUME~1\Robby\IMPOST~1\Temp\wglwil.exe

clicca sul pulsante Done
Clicca sull'icona del semaforo verde
Rispondi Yes
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente


riattiva il ripristino configurazione sistema:
start--> pannello di controllo--> sistema--> ripristino config--> togli la spunta dalla casella disattiva--> applica--> ok

Modificato da - Leleago in data 24/05/2007 23:40:53
Torna all'inizio della Pagina

freebyrd
Average Member

Città: reggio emilia


80 Messaggi

Inserito il - 25/05/2007 : 06:30:20  Mostra Profilo
puoi anche spiegarmi di cosa si tratta,ora vado a lavorare
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 25/05/2007 : 06:34:19  Mostra Profilo
questo file wglwil.exe è un virus...è il responsabile di quella finestra nera che ti appare
Torna all'inizio della Pagina

freebyrd
Average Member

Città: reggio emilia


80 Messaggi

Inserito il - 25/05/2007 : 14:25:53  Mostra Profilo
si può eliminare manualmente? seguendo il percorso
Torna all'inizio della Pagina

Floatman
Advanced Member


Città: Atlantide


1242 Messaggi

Inserito il - 25/05/2007 : 19:18:23  Mostra Profilo
Credo che, ovviamente da provisoria, tu lo possa eliminare senza problemi.
Con Avenger vai sul sicuro. Ciao
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 25/05/2007 : 22:38:03  Mostra Profilo
Citazione:
Messaggio inserito da Floatman

Credo che, ovviamente da provisoria, tu lo possa eliminare senza problemi.
Con Avenger vai sul sicuro. Ciao



se vuoi eliminarlo manualmente da provvisoria usa kill box
Torna all'inizio della Pagina

Floatman
Advanced Member


Città: Atlantide


1242 Messaggi

Inserito il - 25/05/2007 : 23:02:24  Mostra Profilo
Domanda tecnica per aris:
Che differenza c'è tra kill box e Avenger
Premetto che Avenger l'ho utilizzato "per sport" mentre kill box non lo ho mai usato...
Torna all'inizio della Pagina

freebyrd
Average Member

Città: reggio emilia


80 Messaggi

Inserito il - 25/05/2007 : 23:15:41  Mostra Profilo
scusa ancora,ma vorrei anche conoscere questi virus,uno cosa comporta cosa è,e come viaggia
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,19 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000