NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Problema con Search & Destroy
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

TonizzoMilano
New Member




43 Messaggi


Inserito il - 02/06/2007 : 16:47:42  Mostra Profilo
Questo è il log che mi è uscito dopo la scansione con Hijack.

htt*://depositfiles[.com]/files/951127

Vi chiedo aiuto perchè il pc comincia a fare strani movimenti ed inoltre, da 3 giorni a questa parte, Search&Destroy impiega 70 minuti a fare le scansioni contro i 10 minuti di tempo fa....

Infatti il problema principale per il quale vi chiedo aiuto è proprio questo di s&d, è veramente troppo lento, si blocca su alcuni file per minuti e minuti poi ricomincia e non capisco il motivo.

Inoltre da due giorni mi capita che appena accendo il router sento dei suoni strani e appare una finestra che sembra un dialer. Sulla finestra c'è scritto 0001 e mi chiede di connettermi col 56k e robe simili. Come icona sempre sulla barra della finestrella ha delle labbra rosse messe tipo a "bacio". Mi sembra strano anche perchè s&d la prima volta che si sofferma per anche 10 minuti sul primo file per poi ricominciare si sofferma su un file che combinazione si chiama baciami.

Grazie a tutti cmq!!!

Modificato da - TonizzoMilano in Data 02/06/2007 18:11:10

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 02/06/2007 : 18:29:54  Mostra Profilo
disattiva ripristino configurazione sistema:
start--> pannello di controllo--> sistema--> ripristino config--> spuntare la casella disattiva--> applica--> ok



apri hijack e spunta:
R1 - HKCU\Software\Microsoft\Internet Explorer,Search = htt*://bestsearch.name/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer,Search = htt*://bestsearch.name/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = htt*://bestsearch.name/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = htt*://bestsearch.name/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = htt*://bestsearch.name/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
Sconosciuto
O2 - BHO: bho3 Class - {58FB2CBB-C874-45FC-A1C9-B62CC9E3BED9} - C:\531195730.dll
O4 - HKCU\..\Run: [srsvc] C:\WINDOWS\System32\srsvc.exe
O4 - HKCU\..\Run: [WareOut] "C:\Programmi\WareOut\WareOut.exe"
O9 - Extra button: [No-Spam]btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie.htm (file missing)
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O15 - Trusted Zone: htt*://*.63.219.181.7
le voci O17


clicca poi su FIX CHECKED


scarica avenger sul desktop
htt*://swandog46.geekstogo[.com]/avenger.zip
Decomprimi l'archivio

Avvia il file avenger.exe
Seleziona l'opzione "Input Script Manually"
Clicca sulla lente di ingrandimento

Ti si apre una finestra "View/edit script"
All'interno del box bianco,
copi e incolli

files to delete:
C:\531195730.dll
C:\WINDOWS\System32\srsvc.exe
C:\Programmi\WareOut\WareOut.exe

folders to delete:
C:\Programmi\WareOut


clicca sul pulsante Done
Clicca sull'icona del semaforo verde
Rispondi Yes
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente

scaricati Ccleaner (htt*://[www].ccleaner[.com]/download/)
Lanciare il programma, clic su “opzioni-->avanzate togliere la spunta a "cancella file in Windows temp solo se più vecchi di 48 ore, eseguire l’operazione “analizza-->avvia” due volte.
Eseguire : problemi-->trova ed elimina (ripara selezionati) tutto ciò che viene rilevato

Dopo queste operazioni installati SUBITO la Service pack 2 per windows xp (insieme di patch e aggiornamenti che correggono vulnerabilità del pc contro malware)..vai su questo link (htt*://[www].microsoft[.com]/downloads/thankyou.aspx?FamilyID=049c9dbe-3b8e-4f30-8245-9e368d3cdb5a&displaylang=it e clicca su inizia download
Dopo averla installata ricordati di attivare gli aggiornamenti automatici. Clicchi col tasto destro su risorse del computer, proprietà, aggiornamenti automatici, seleziona automatico e clicca su ok


Modificato da - Leleago in data 02/06/2007 18:31:47
Torna all'inizio della Pagina

TonizzoMilano
New Member




43 Messaggi

Inserito il - 04/06/2007 : 00:37:19  Mostra Profilo
Mazza quanta roba da fare!!

Una cosa solo volevo chiedere: l'unica volta che ho aggiornato Winzozz ho dovuto formattare!!! Siete sikuri al 100% di dover attivare gli aggiornamenti?!?!

Grazie mille cmq!!!!

Modificato da - TonizzoMilano in data 04/06/2007 01:12:43
Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 04/06/2007 : 01:16:23  Mostra Profilo
Citazione:
Messaggio inserito da TonizzoMilano

Mazza quanta roba da fare!!

Una cosa solo volevo chiedere: l'unica volta che ho aggiornato Winzozz ho dovuto formattare!!! Siete sikuri al 100% di dover attivare gli aggiornamenti?!?!

Grazie mille cmq!!!!



Installare il SP2 su di un sistema che ha già programmi e robe varie installati ha già fatto macelli diverse volte, ma il problema principale è che se non lo installi rischi forte di rivederti crivellato a breve termine, non so che consigliarti di più.. a parte un backup di tutti i tuoi dati prima del Windows Update ...

Buona fortuna..
Torna all'inizio della Pagina

TonizzoMilano
New Member




43 Messaggi

Inserito il - 04/06/2007 : 01:26:16  Mostra Profilo
Mi si blocca CCleaner all'80% dopo aver cliccato "Trova problemi"...

Che fare?!?!

Inoltre s&d rimane lentissimo come prima!

Modificato da - TonizzoMilano in data 04/06/2007 01:35:05
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 04/06/2007 : 14:34:12  Mostra Profilo
hai eliminato i virus seguendo la procedura che ti ho detto??
Torna all'inizio della Pagina

TonizzoMilano
New Member




43 Messaggi

Inserito il - 04/06/2007 : 15:39:48  Mostra Profilo
Citazione:
Messaggio inserito da Leleago

hai eliminato i virus seguendo la procedura che ti ho detto??


Ho eseguito passo per passo ciò che hai scritto!!!

Potrei ripetere tutto ma non ho saltato nemmeno un passaggio!

Modificato da - TonizzoMilano in data 04/06/2007 15:40:43
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 06/06/2007 : 21:29:20  Mostra Profilo
ma hai fatto anche ciò che ti ha detto yves..?
Torna all'inizio della Pagina

TonizzoMilano
New Member




43 Messaggi

Inserito il - 08/06/2007 : 13:42:10  Mostra Profilo
Sp2 non l'ho installato perchè per fare il Backup dei miei dati, avrei bisogno o di 20 DVD o di 3 HD esterni...

E' una cosa da fare per forza?

Ho scaricato A-Squared ma anche quello a volte si blocca...

Non so + che fare, s&d funzionava da dio e mi toglieva un sacco di cose...altri consigli oltre che ad installare SP2?!?!
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 08/06/2007 : 21:29:32  Mostra Profilo
perso per perso, credo ti convenga installare il sp2, o eventualmente reistallare il SO col tuo cd, non ti dovrebbe perdere lacun dato
Torna all'inizio della Pagina

TonizzoMilano
New Member




43 Messaggi

Inserito il - 08/06/2007 : 23:13:21  Mostra Profilo
Citazione:
Messaggio inserito da aris73

perso per perso, credo ti convenga installare il sp2, o eventualmente reistallare il SO col tuo cd, non ti dovrebbe perdere lacun dato

A questo punto direi che avete ragione!!
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,23 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000