NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 virus CVE-2007-0038
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 2

davis33
Average Member



82 Messaggi


Inserito il - 02/08/2007 : 15:06:03  Mostra Profilo
Avast negli ultimi 2 gg mi trova qsto virus e quando provo a fare qsiasi operazione per eliminarlo mi dice che è impossibilitato ad agire!

Come posso fare per eliminarlo???

Ora il virus si trova nel file

C:\Documents and Settings\Compaq_Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\WHA30R2P\kyjqcs[1].ani

ma cambia sempre a qnto mi è sembrato di notare...

Grazie mille!

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 02/08/2007 : 19:54:57  Mostra Profilo
disattiva il ripristino di configurazione di sistema scarica Ccleaner, lo installi e lo apri, vai su Opzioni -> avanzate, e togli la spunta a "Cancella files in windows temp solo se più vecchi di 48 ore" ed elimini file temp e chiavi di registro e vedi cosa dice avast
Torna all'inizio della Pagina

davis33
Average Member



82 Messaggi

Inserito il - 03/08/2007 : 10:50:16  Mostra Profilo
Non sono riuscito a farlo, o meglio non è cambiato nulla!

Io ho fatto le seguenti cose:

Tolto la spunta a "Cancella files in windows temp solo se più vecchi di 48 ore
Usato CCleaner ed eliminato tt qllo che ho trovato

Ho fatto tt correttamente???Mi sa che ho saltato qualche passaggio...
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 03/08/2007 : 13:46:33  Mostra Profilo
posta un log di Hijackthis

htt*://[www].trendsecure[.com]/portal/en-US/threat_analytics/hijackthis.php#
metti il programma in un cartella dedicata in c:\programmi\Hijackthis
lancia,clic su Main menù e poi sul tasto"do a system scan and save a log file.
otterrai un file di testo che dovrai postare
secondo le regole htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=5255
Ciao.

Modificato da - michal in data 03/08/2007 13:51:11
Torna all'inizio della Pagina

davis33
Average Member



82 Messaggi

Inserito il - 03/08/2007 : 18:45:16  Mostra Profilo
ecco qua

hijackthis50.log
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 03/08/2007 : 20:34:23  Mostra Profilo
la cosa é più seria di quello che pensavo, esegui tutta la procedura di rimozione malware che ho in firma dopodiché riposta il log
Torna all'inizio della Pagina

davis33
Average Member



82 Messaggi

Inserito il - 03/08/2007 : 20:42:44  Mostra Profilo
o signur,speriamo di riuscir a far tutto!!!
Domani mattina ci provo e poi posto il log!

Ma di che si tratta???
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 03/08/2007 : 20:47:49  Mostra Profilo
le rogne vengono da

O15 - Trusted Zone: *.whataboutadog[.com]
O15 - Trusted Zone: *.whataboutarabit[.com]

e altre cose che con la procedura dovrebbero rimuoversi tipo
O2 - BHO: WebAssist - {85589B5D-D53D-4237-A677-46B82EA275F3} - C:\WINDOWS\WebAssist.dll
relativa al virus AdWare.Win32.Agent.db

fai la procedura e vediamo cosa rimane
Torna all'inizio della Pagina

davis33
Average Member



82 Messaggi

Inserito il - 04/08/2007 : 20:41:47  Mostra Profilo
Dopo una giornata passata con gli antivirus, ecco il nuovo file di hijackthis

URL="htt*://freefilehosting.net/files/ODQzMw=="]hijackthis52.log[/URL]

Che ne dite???
problemi risolti???
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 05/08/2007 : 13:24:03  Mostra Profilo
fixa:
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SecureWeb] C:\WINDOWS\system32\7kTJ280v.exe
O4 - HKLM\..\Run: [svclghxf] "c:\windows\system32\svclghxf.exe"
O4 - HKLM\..\Run: [epwwba.exe] C:\DOCUME~1\COMPAQ~1\IMPOST~1\Temp\epwwba.exe
O20 - AppInit_DLLs:
da modalità provvisoria e visualizzando file e cartelle nascosti trova(seguendo il percorso) ed elimina gli eseguibili:

C:\DOCUME~1\COMPAQ~1\IMPOST~1\Temp\epwwba.exe
C:\WINDOWS\system32\7kTJ280v.exe
c:\windows\system32\svclghxf.exe

Torna all'inizio della Pagina

dade_dade
New Member



39 Messaggi

Inserito il - 14/08/2007 : 20:47:41  Mostra Profilo
RAGAZZI .. HO AVUTO LO STESSO PROBLEMA CON O15 - Trusted Zone: *.whataboutadog[.com] - O15 - Trusted Zone: *.whataboutarabit[.com] CHE NON RIESCO A FARLI SPARIRE.
HO SEGUITO OGNI SINGOLO PASSO DELLA PROCEDURA PER LA BONIFICA DEL SISTEMA ([www].notrace.it/eliminare-malware.htm) ma non sono arrivato ad alcuna soluzione.
allego i links per i buoni amici i files creati
htt*://depositfiles[.com]/files/1490373
htt*://depositfiles[.com]/files/1490381
htt*://depositfiles[.com]/files/1490384

quante porcate mi sono trovato con GMER che lo scorso anno non avevo???????????
grazie sin da ora per la collaborazione gentile.
davide
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 15/08/2007 : 21:40:51  Mostra Profilo
disabilita il ripristino di configurazione di sistema
fixa

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = htt*://search.presario.net/scripts/redirectors/presario/srchredir2.dll?c=1c02&lc =0410&s=search&ap=b204
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = htt*://desktop.presario.net/scripts/redirectors/presario/deskredir2.dll?s=consum er&ap=b201&c=1c02&lc=0410&ac
O15 - Trusted Zone: *.whataboutadog[.com]
O15 - Trusted Zone: *.whataboutarabit[.com]
O23 - Service: GKOXYIVHV - Unknown owner - C:\DOCUME~1\GALLIE~1\IMPOST~1\Temp\GKOXYIVHV.exe (file missing)

scarica Ccleaner, lo installi e lo apri, vai su Opzioni -> avanzate, e togli la spunta a "Cancella files in windows temp solo se più vecchi di 48 ore" ed elimini file temp e chiavi di registro

Torna all'inizio della Pagina

dade_dade
New Member



39 Messaggi

Inserito il - 17/08/2007 : 08:44:36  Mostra Profilo
una sola domanda: ma cosa sono R0 e R1 che mi fai cancellare? non riguardano files del mio PC che è un COMPAQ PRESARIO? grazie della pazienza.
dade
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 21/08/2007 : 19:30:18  Mostra Profilo
vai tranquillo
Torna all'inizio della Pagina

dade_dade
New Member



39 Messaggi

Inserito il - 22/08/2007 : 11:52:08  Mostra Profilo
non avevo ancora fixato gli R1 e R0 pero' gli 015 me li trovo sempre e comunque anche dopo la fixata e la pulizia con CCleaner ... e questa mattina riapparsa una connessione internet indesiderata.

insomma ... sono al punto d'inizio!
cosa devo fare?
HELP HELP HELP HELP HELP HELP ...
davide
Torna all'inizio della Pagina

Floatman
Advanced Member


Città: Atlantide


1242 Messaggi

Inserito il - 22/08/2007 : 12:33:30  Mostra Profilo
Ora non ho Explorer quindi non so darti il percorso preciso, comunque vai nelle impostazioni del browser e togli i siti dai "Siti attendibili", poi fixa nuovamente le voci.
Bye
Torna all'inizio della Pagina
Pagina: di 2 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,34 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000