NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 SECONDO CONTROLLO
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

teschio
Advanced Member




301 Messaggi


Inserito il - 30/09/2007 : 17:53:09  Mostra Profilo
Ciao , questo computer è di un mio amico e vorrei sapere se questo Log è piluto, perchè ho paura che ci sai qualcosa che non va!
L'antivirus presente è NOD32.
Ecco il Log:

htt*://[www].freefilehosting.net/download/MjU3Mzg=

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 30/09/2007 : 18:11:46  Mostra Profilo
questa è la procedura che il tuo amico deve seguire:

disattiva ripristino configurazione di sistema
start--> pannello di controllo--> sistema--> ripristino config--> spuntare la casella disattiva--> applica--> ok


aprire hijack e spuntare queste voci:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [ASocksrv] SocksA.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{06FAE975-DBF3-4D99-B847-047CAB946D9E}: NameServer = xxxxxxxxxxxxxxxxxxxxxxxxx
O17 - HKLM\System\CS1\Services\Tcpip\..\{06FAE975-DBF3-4D99-B847-047CAB946D9E}: NameServer = xxxxxxxxxxxxxxxxxxxxxxxxx

clicca su fix checked


scaricare avenger sul desktop
htt*://swandog46.geekstogo[.com]/avenger.zip
Decomprimi l'archivio

Avviare il file avenger.exe
Seleziona l'opzione "Input Script Manually"
Cliccare sulla lente di ingrandimento
Si apre una finestra "View/edit script"
All'interno del box bianco,
copiare e incollare

files to delete:
c:\windows\system32\SocksA.exe


cliccare sul pulsante Done
Cliccare sull'icona del semaforo verde
Rispondere Yes
Il pc dovrebbe riavviarsi da solo,se così non fosse riavviarlo manualmente
posta il log di avenger.


scaricare Ccleaner htt*://[www].ccleaner[.com]/download/
Lanciare il programma, clic su “opzioni-->avanzate togliere la spunta a "cancella file in Windows temp solo se più vecchi di 48 ore, eseguire l’operazione “analizza-->avvia” due volte.
Eseguire : problemi-->trova ed elimina (ripara selezionati) tutto ciò che viene rilevato
Torna all'inizio della Pagina

teschio
Advanced Member




301 Messaggi

Inserito il - 01/10/2007 : 20:24:08  Mostra Profilo
Ok grazie, appena faccio il lavoro vi metto il Log aggiornato!
cmq NOD32 è buono come antivirus oppure no?
Torna all'inizio della Pagina

Lore84
Advanced Member


Città: Pisa


293 Messaggi

Inserito il - 01/10/2007 : 22:20:08  Mostra Profilo
per essere buono è buono ma secondo me è meglio avira antivir free
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 02/10/2007 : 07:02:50  Mostra Profilo
concordo con lore....meglio antivir
Torna all'inizio della Pagina

teschio
Advanced Member




301 Messaggi

Inserito il - 03/10/2007 : 13:21:03  Mostra Profilo
Ragazzi stasera penso di sistemare il pc facendo come mi avete detto, ne approfitto per darvi un'altro problema di quel pc: quando vado in Risorse del Computer e clicco due volte sul disco locale C: , invece di accedere ad esso mi si apre la finestra "Apri con" come mai? dite che viene risolto con la procedura che dovrò eseguire oppure è un altro problema?grazie ciao
Torna all'inizio della Pagina

teschio
Advanced Member




301 Messaggi

Inserito il - 03/10/2007 : 19:23:36  Mostra Profilo
Ecco, fatto tutto, questo è il Log di Avanger

htt*://[www].freefilehosting.net/download/MjY0ODg=

Log di hijackthis

htt*://[www].freefilehosting.net/download/MjY0ODk=

per quanto riguarda l'hard disk c: ?
grazie
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,2 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000