NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 CONTROLLO
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

teschio
Advanced Member




301 Messaggi


Inserito il - 25/09/2007 : 22:57:21  Mostra Profilo
Ciao ragazzi, mi potreste dare gentilmente un'occhio a questo Log e dirmi se va bene!!! grazie

htt*://[www].freefilehosting.net/download/MjQzNzk=

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 26/09/2007 : 00:07:16  Mostra Profilo
Disattiva il ripristino configurazione sistema e fixa:
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = htt*://resultsmaster[.com]/SmartOffers/Services/resultsmaster/ResultsMasterHomeLef tPane.htm
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [FASTTRACKPassepartout] C:\WINDOWS\Passepartout.exe -A
O4 - HKCU\..\Run: [FASTTRACKPassepartout] C:\WINDOWS\Passepartout.exe -A
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
in provvisoria elimina:
C:\WINDOWS\Passepartout.exe -A
pulizia con ccleaner (temp, cache ecc...)
se tutto funge riattiva il ripristino.
Fossi in te eliminerei anche questo e relativa toolbar:
R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programmi\Macrogaming\SweetIMBarForIE\toolbar.dll
Torna all'inizio della Pagina

teschio
Advanced Member




301 Messaggi

Inserito il - 26/09/2007 : 13:26:50  Mostra Profilo
Ho fatto come mi hai detto, tranne eliminare la cartella
C:\WINDOWS\Passepartout.exe -A
perchè non riesco ad entrare in modalità provvisoria, quando si tratta di scegliere con i tasti direzionali, non succede nulla, rimane sempre evidenziata la voce AVVIA NORMALMENTE

Questo è il Log di adesso

htt*://[www].freefilehosting.net/download/MjQ1Njk=
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 26/09/2007 : 13:30:54  Mostra Profilo
log pulito!

in modalità normale:
scaricati avenger sul desktop
htt*://swandog46.geekstogo[.com]/avenger.zip
Decomprimi l'archivio

Avviare il file avenger.exe
Seleziona l'opzione "Input Script Manually"
Cliccare sulla lente di ingrandimento
Si apre una finestra "View/edit script"
All'interno del box bianco,
copiare e incollare

files to delete:
C:\WINDOWS\Passepartout.exe


cliccare sul pulsante Done
Cliccare sull'icona del semaforo verde
Rispondere Yes
Il pc dovrebbe riavviarsi da solo,se così non fosse riavviarlo manualmente
posta il log di avenger.


scaricati Ccleaner htt*://[www].ccleaner[.com]/download/
Lanciare il programma, clic su “opzioni-->avanzate togliere la spunta a "cancella file in Windows temp solo se più vecchi di 48 ore, eseguire l’operazione “analizza-->avvia” due volte.
Eseguire : problemi-->trova ed elimina (ripara selezionati) tutto ciò che viene rilevato

Modificato da - Leleago in data 26/09/2007 17:35:31
Torna all'inizio della Pagina

teschio
Advanced Member




301 Messaggi

Inserito il - 27/09/2007 : 12:41:18  Mostra Profilo
ho fatto tutto e questo è il Log di avenger

htt*://[www].freefilehosting.net/download/MjQ3OTc=
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 27/09/2007 : 12:52:10  Mostra Profilo
dal log risulta che avenger nn ha trovato quel file da eliminare!
Abilita la visualizzazione di file e cartelle nascoste (htt*://[www].megalab.it/articoli.php?id=89) poi vai in c:\windows e vedi se trovi il file passepartout.exe. Se lo trovi eliminalo

Modificato da - Leleago in data 27/09/2007 12:55:57
Torna all'inizio della Pagina

teschio
Advanced Member




301 Messaggi

Inserito il - 27/09/2007 : 13:40:10  Mostra Profilo
La cartella non c'è, quindi è tutto a posto!
come sempre grazie mille
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 29/09/2007 : 16:19:17  Mostra Profilo
non é tutto a posto, potresti non vederla, scarica superantispyware e spybot, aggiornali e scansiona da provvisoria

ciao
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 29/09/2007 : 16:42:03  Mostra Profilo
esatto
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 29/09/2007 : 16:43:16  Mostra Profilo
grazie per il supporto lele..
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,69 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000