NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Finestre CiD
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

nicomassi
New Member



39 Messaggi


Inserito il - 28/05/2007 : 20:51:52  Mostra Profilo
Ciao ragazzi,
anch'io come altri utenti ho il problema dell'apertura ,in internet explorer, delle finestre CiD.
Ho già fatto scnsioni con Ad-adware e con Spybot eliminando alcuni files ma il prob sussiste.
Posto il mio log di hijackthis e attendo vostro aiuto.
grazie Ciao!
htt*://freefilehosting.net/download/MjA5NTU4

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 28/05/2007 : 21:20:10  Mostra Profilo
disattiva il ripristino configurazione sistema:
start--> pannello di controllo--> sistema--> ripristino config--> spuntare la casella disattiva--> applica--> ok



apri hijack e spunta:
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = "C:\Programmi\Outlook Express\msimn.exe"
O4 - HKLM\..\Run: [AntivirusGolden] C:\Programmi\AntivirusGolden\AntivirusGolden.exe /h
O4 - HKLM\..\Run: [LiesBiasMoreBend] C:\Documents and Settings\All Users\Dati applicazioni\Itchmagsliesbias\Longscr.exe
O4 - HKLM\..\Run: [PLAY RECT DUPE SIGN] C:\Documents and Settings\All Users\Dati applicazioni\Cash Idle Play Rect\bluesurf.exe
O4 - HKCU\..\Run: [TransSixth] C:\DOCUME~1\Nicolo'\DATIAP~1\BLEHBO~1\Bat Bird Gpl.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: [No-Spam]xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O21 - SSODL: fairydom - {5839511e-ec1b-4f91-ace3-fb88e52f5239} - C:\WINDOWS\system32\jevtxpg.dll (file missing)
O22 - SharedTaskScheduler: {5839511e-ec1b-4f91-ace3-fb88e52f5239} - fairydom - (no file)

alla fine clicca su FIX CHECKED

scarica avg antispyware e virit, li installi, aggioni e scansioni da provvisoria, rimuovi tutto quello che trovano

scaricati Ccleaner (htt*://[www].ccleaner[.com]/download/)
Lanciare il programma, clic su “opzioni-->avanzate togliere la spunta a "cancella file in Windows temp solo se più vecchi di 48 ore, eseguire l’operazione “analizza-->avvia” due volte.
Eseguire : problemi-->trova ed elimina (ripara selezionati) tutto ciò che viene rilevato

infine riposta il log
Torna all'inizio della Pagina

nicomassi
New Member



39 Messaggi

Inserito il - 29/05/2007 : 16:49:29  Mostra Profilo
Ciao aris,
ti ringrazio per la prontezza con cui hai risposto al mio messaggio.
Ho seguito le tue istruzioni, i programmi hanno rilevato alcuni files e gli hanno eliminati ma le Cid si aprono ancora purtroppo.
Cmq ti posto il nuovo log come mi hai chiesto htt*://freefilehosting.net/download/MjEwMDI0
Grazie
Ciao
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 29/05/2007 : 18:39:05  Mostra Profilo
fixa questa voce:
O4 - HKCU\..\Run: [TransSixth] C:\DOCUME~1\Nicolo'\DATIAP~1\BLEHBO~1\Bat Bird Gpl.exe

scarica avenger sul desktop
htt*://swandog46.geekstogo[.com]/avenger.zip
Decomprimi l'archivio

Avvia il file avenger.exe
Seleziona l'opzione "Input Script Manually"
Clicca sulla lente di ingrandimento

Ti si apre una finestra "View/edit script"
All'interno del box bianco,
copi e incolli

files to delete:
C:\DOCUME~1\Nicolo'\DATIAP~1\BLEHBO~1\Bat Bird Gpl.exe


clicca sul pulsante Done
Clicca sull'icona del semaforo verde
Rispondi Yes
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente

Modificato da - Leleago in data 29/05/2007 18:39:52
Torna all'inizio della Pagina

nicomassi
New Member



39 Messaggi

Inserito il - 30/05/2007 : 21:29:15  Mostra Profilo
Ciao,
Ho fixato il file e ho scaricato avenger,però quando clicco sul semaforo verde dopo aver copiato C:\DOCUME~1\Nicolo'\DATIAP~1\BLEHBO~1\Bat Bird Gpl.exe , compare un errore di avenger che dice: Error the selected file does not appear to be a valid script
Error code 0
come devo fare?Grazie mille per l'assistenza!
Ciao
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 30/05/2007 : 21:40:08  Mostra Profilo
scarica questo htt*://[www].superantispyware[.com]/?tag=FILERESEARCHCENTERAPPDISPLAY
installalo, aggiornalo e scansiona sa provvisoria, questo dovrebbe risolvere il problema
Torna all'inizio della Pagina

nicomassi
New Member



39 Messaggi

Inserito il - 31/05/2007 : 13:15:12  Mostra Profilo
Perfetto,quel programma ha trovato diversi file infetti e gli ha eliminati e ora le fastidiose finestre CiD non compaiono più!
Grazie mille davvero!!!!
Ciao
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 31/05/2007 : 21:51:23  Mostra Profilo
di nulla ciao, e se dovesse servirti..
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,2 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000