NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Aiutatemi
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

xxxxoxxxx
Junior Member



58 Messaggi


Inserito il - 29/05/2007 : 17:39:48  Mostra Profilo
Vi posto il file log potete dirmi cosa devo eliminare e/o fixxare grazie a tutti
hijackthis3.log

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 29/05/2007 : 18:35:34  Mostra Profilo
disattiva il ripristino configurazione sistema:
start--> pannello di controllo--> sistema--> ripristino config--> spuntare la casella disattiva--> applica--> ok


apri hijack e spunta:
O4 - HKCU\..\Run: [FASTTRACKPassepartout] C:\WINDOWS\Passepartout.exe -A

clicca su fix checked


scarica avenger sul desktop
htt*://swandog46.geekstogo[.com]/avenger.zip
Decomprimi l'archivio

Avvia il file avenger.exe
Seleziona l'opzione "Input Script Manually"
Clicca sulla lente di ingrandimento

Ti si apre una finestra "View/edit script"
All'interno del box bianco,
copi e incolli

files to delete:
C:\WINDOWS\Passepartout.exe
C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\ytb3.exe
C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\GLB8.tmp
C:\DOCUME~1\ADMINI~1\IMPOST~1\Temp\YCOMP_~1.EXE


clicca sul pulsante Done
Clicca sull'icona del semaforo verde
Rispondi Yes
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente


scaricati Ccleaner (htt*://[www].ccleaner[.com]/download/)
Lanciare il programma, clic su “opzioni-->avanzate togliere la spunta a "cancella file in Windows temp solo se più vecchi di 48 ore, eseguire l’operazione “analizza-->avvia” due volte.
Eseguire : problemi-->trova ed elimina (ripara selezionati) tutto ciò che viene rilevato



Modificato da - Leleago in data 29/05/2007 18:36:10
Torna all'inizio della Pagina

xxxxoxxxx
Junior Member



58 Messaggi

Inserito il - 29/05/2007 : 18:41:25  Mostra Profilo
posso chiederti un'altra cosa?
Ad ogni avvio mi appare una finestrella che mi dice che windows è contraffatto e stessa cosa succede mentre utilizzo il pc in basso a destra nel dsktop ogni top minuti mi manda quel messaggio
si può eliminare o togliere?
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 29/05/2007 : 20:36:49  Mostra Profilo
non é necessario fare la procedura con avenger, sono file temporanei e con Ccleaner elimini tutto
Torna all'inizio della Pagina

pedrus
Moderatore


Città: Taranto - Pavia


952 Messaggi

Inserito il - 29/05/2007 : 20:58:38  Mostra Profilo
Ciao xxxxoxxxx, benvenuto. Non conosco il tuo problema, per cui lascio che sia tu a farlo. Modifica il titolo della discussione visto che il regolamento prevede di dover assegnare alle discussioni un titolo dal quale si possa capire l'argomento trattato e non un generico "Aiutatemi" o simili.
Ciao.

Modificato da - pedrus in data 29/05/2007 21:03:15
Torna all'inizio della Pagina

Bartoloni Davy
Senior Member


Città: Cuneo
Nota: 


92 Messaggi

Inserito il - 31/05/2007 : 10:44:21  Mostra Profilo
ti appare perche' prob il tuo windows non e' originale. :)

basta dare un occhiata veloce ai servizi per capire chi e' che fa apparire quelle scritte... (di piu' penso sia meglio non dire)
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 31/05/2007 : 14:29:36  Mostra Profilo
quoto
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,19 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000