NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 CiD - Come lo posso rimuovere?
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 7

Genny
Average Member



88 Messaggi


Inserito il - 23/03/2008 : 23:09:50  Mostra Profilo
nooooooo meglio cosi....x il momento nn è proprio il caso di formattarlo xkè ho troppo lavoro salvato.GRAZIEEEE!!!!
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 23/03/2008 : 23:14:37  Mostra Profilo
ah ok... volevo dire...
Torna all'inizio della Pagina

Genny
Average Member



88 Messaggi

Inserito il - 23/03/2008 : 23:30:46  Mostra Profilo
eccolo:
htt*://[www].freefilehosting.net/download/3e3c6
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 23/03/2008 : 23:38:05  Mostra Profilo
lo controllo. Comincia ad eliminare queste 3 cartelle, per piacere:

...mi è venuto un dubbio. Hai eseguito il secondo avenger che ti avevo postato? Perchè qui ho ritrovato alcuni dei files che ti avevo inserito da eliminare. Dovresti postarmi ora il rapporto.. così nel frattempo lo controllo

Poi, esegui nuovamente avenger:
Citazione:
files to delete:
C:\WINDOWS\ehome\ehtray .exe
C:\WINDOWS\system32\NeroCheck .exe
C:\Program Files\GlobespanVirata\Adsl\dslagent .exe
C:\Programmi\Dell\Media Experience\DMXLauncher .exe
C:\Programmi\File comuni\PCSuite\DataLayer\DataLayer .exe

folders to delete:
C:\DOCUME~1\ILARIA~1\IMPOST~1\Temp\NI.UGEST_0001_N122M0511
C:\DOCUME~1\ILARIA~1\IMPOST~1\Temp\NI.UGEST_0001_N122M0303
C:\DOCUME~1\ILARIA~1\IMPOST~1\Temp\NI.UGDCIT_0001_N122M1912

Spunta "Automatically disable any rootkits found", clicca su "execute" e posta il rapporto.

Riesegui systemscan e posta anche quello, vediamo cos'altro è rimasto




Modificato da - Sibilla in data 24/03/2008 00:25:57
Torna all'inizio della Pagina

Genny
Average Member



88 Messaggi

Inserito il - 24/03/2008 : 00:31:16  Mostra Profilo
senti nn sto + davanti al pc da aggiustare...xò ti posso dire ke al riavvio del pc mi dice ke alcune applicazioni di system32 nn sn state trovate,applicazioni ke mi erano uscite al termine dell'ultimo avenger.Cmq domani mattina riprenderò da dv ci siamo fermate.grazie ancora
Torna all'inizio della Pagina

Genny
Average Member



88 Messaggi

Inserito il - 24/03/2008 : 00:33:36  Mostra Profilo
cmq sicuro l'ho fatto xkè ho seguito alla lettera ciò che mi hai detto di fare...
Torna all'inizio della Pagina

Genny
Average Member



88 Messaggi

Inserito il - 24/03/2008 : 00:37:08  Mostra Profilo
okok capito l'errore...ovviamente mio...ho fatto l'avenger ma nn te l'ho postato..Allora fammi un pò i compitini x domani in modo ke appena puoi esserci tu io già ti ho fatto tutto...grazieee sei grandeeeeeeeeeeee
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 24/03/2008 : 00:43:46  Mostra Profilo
ok, vediamo con il rapporto alla mano.
postalo domattina prima di eseguire il nuovo script.

domani svuota anche il cestino, poi farai l'ultima scansione (che è solo di controllo).. ed è finita.

quello che devi fare sta scritto sopra.

ciao
Torna all'inizio della Pagina

Genny
Average Member



88 Messaggi

Inserito il - 24/03/2008 : 00:48:47  Mostra Profilo
allora ricapitolando domani:
devo postare l'ultimo report di avenger;
svuotare il cestino;
poi rieseguo avenger con

Citazione:
--------------------------------------------------------------------------------
files to delete:
C:\WINDOWS\ehome\ehtray .exe
C:\WINDOWS\system32\NeroCheck .exe
C:\Program Files\GlobespanVirata\Adsl\dslagent .exe
C:\Programmi\Dell\Media Experience\DMXLauncher .exe
C:\Programmi\File comuni\PCSuite\DataLayer\DataLayer .exe

folders to delete:
C:\DOCUME~1\ILARIA~1\IMPOST~1\Temp\NI.UGEST_0001_N122M0511
C:\DOCUME~1\ILARIA~1\IMPOST~1\Temp\NI.UGEST_0001_N122M0303
C:\DOCUME~1\ILARIA~1\IMPOST~1\Temp\NI.UGDCIT_0001_N122M1912
--------------------------------------------------------------------------------

poi rieseguo systemscan
GIUSTO?
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 24/03/2008 : 01:00:49  Mostra Profilo
giustissimo :)

aggiungi solo una cosa da controllare all'inizio (te lo avevo chiesto nella prima pagina),se avevi fatto questo:

Disattiva il ripristino configurazione di sistema: start -> pannello di controllo -> sistema -> ripristino configurazione di sistema -> spunta "disattiva ripristino configuraz. di sistema"

se non trovi la spunta, la metti e cominci con le ultime operazioni indicate.

Modificato da - Sibilla in data 24/03/2008 01:01:22
Torna all'inizio della Pagina

Genny
Average Member



88 Messaggi

Inserito il - 24/03/2008 : 01:05:31  Mostra Profilo
all'inizio di tutto l'ho disattivato il ripristino...ma ricontrollerò il tutto...grazie e buona notte
Torna all'inizio della Pagina

Genny
Average Member



88 Messaggi

Inserito il - 24/03/2008 : 12:05:08  Mostra Profilo
htt*://[www].freefilehosting.net/download/3e3l2
cestno svuotato, ripristino disattivato.ora avvio un altro evenger
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 24/03/2008 : 12:09:46  Mostra Profilo
ottimo. dopo il riavvio, quando posti avenger e systemscan, spiegami anche il fatto delle applicazioni system32 che non trova, per piacere.
Torna all'inizio della Pagina

Genny
Average Member



88 Messaggi

Inserito il - 24/03/2008 : 12:14:39  Mostra Profilo
questo è il report di avenger dopo l'eliminazione dei file...
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 24/03/2008 : 12:15:49  Mostra Profilo
intendi il secondo avenger di stamattina?
:) manca il link

Modificato da - Sibilla in data 24/03/2008 12:16:07
Torna all'inizio della Pagina
Pagina: di 7 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,31 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000