NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Security
 Anonimato
 VIRUS
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 2

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi


Inserito il - 31/05/2008 : 08:41:21  Mostra Profilo
Elimina i file nella Quarantena di Malwarebytes!
Elimina i file nella Quarantena di Norton

Scarica CCleaner (htt*://[www].filehippo[.com]/download_ccleaner/), Avenger (htt*://swandog46.geekstogo[.com]/avenger.zip)
Disattiva il ripristino configurazione di sistema dei dischi c: e d: (start - pannello di controllo - sistema - ripristino configurazione di sistema - spunta "disattiva ripristino configuraz. di sistema")



Avvia il file avenger.exe

Copi e incolli nella finestra: "Imput script here" il SEGUENTE testo COSI' come l'ho scritto:

files to delete:
C:\Programmi\Servizi in linea\Interfree\HP300sp5.exe
C:\WINDOWS\lwsys32.exe
C:\WINDOWS\TEMP\62.tmp
C:\WINDOWS\ws386.ini

registry keys to delete:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aspimgr
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\sft
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\{DEF85C80-216A-43ab-AF70-1665EDBE2780}
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_aspimgr.SYS
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_aspimgr.SYS
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_aspimgr.SYS
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\aspimgr.sys
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\aspimgr.sys
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\aspimgr.sys

drivers to disable:
aspimgr

drivers to delete:
aspimgr


Spunta "Automatically disable any rootkits found"

clicca sul pulsante "Execute"
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente

Esegui CCleaner e ripulisci i file temporanei e i cookie (eseguilo 2 volte). Vai su scheda Registro, trova problemi e ripara selezionati

Cerca il file: _check32.bat e se lo trovi eliminalo!

Elimina la cartella Qoobox contenuta in c:\



Posta log di avenger contenuto in c:\

Scarica hijack da qui: htt*://[www].trendsecure[.com]/portal/en-US/threat_analytics/HJTInstall.exe
Avvia il programma e clicca su "scan"; clicca poi su "save log".
Otterrai un file di testo che dovrai postare secondo queste regole htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=5255

Modificato da - Leleago in data 31/05/2008 08:47:11
Torna all'inizio della Pagina

sasa92
Junior Member

Città: milano


56 Messaggi

Inserito il - 31/05/2008 : 14:42:19  Mostra Profilo
log di avanger

htt*://[www].sendmefile[.com]/00631306
Torna all'inizio della Pagina

sasa92
Junior Member

Città: milano


56 Messaggi

Inserito il - 31/05/2008 : 14:44:26  Mostra Profilo
ma di hijack devo cliccare "do a system scan and save a logfile" o "do a system scan only"? il primo???
Torna all'inizio della Pagina

sasa92
Junior Member

Città: milano


56 Messaggi

Inserito il - 31/05/2008 : 14:47:15  Mostra Profilo
ma xk il file di testo di hijack non me lo fa loggare????
Torna all'inizio della Pagina

sasa92
Junior Member

Città: milano


56 Messaggi

Inserito il - 31/05/2008 : 14:50:52  Mostra Profilo
log di hujack

hijackthis_1212238184205.log

htt*://[www].freefilehosting.net/download/3hmla

uno dei due o tutti e due!

aspetto tue notizie

Modificato da - sasa92 in data 31/05/2008 14:52:54
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 31/05/2008 : 15:58:07  Mostra Profilo
Ok dovresti avere il pc pulito ora!

Disinstalla il norton antivirus che oltre ad essere a pagamento nn è un buon antivirus!!
usa questo tool che lo rimuove completamente: ftp://ftp.symantec[.com]/public/english_us_canada/removal_tools/Norton_Removal_Tool.exe
Vai in c:\programmi\file comuni e cancella la cartella symantec shared!
Disinstalla anche Live Update e riavvi il sistema

Installati cm antivirus antivir che oltre ad essere gratuito è anche il migliore!! Lo scarichi da qui: [www].free-av[.com] . La guida su come configurarlo è su questo link (htt*://[www].p2psin.net/forum/programmi-freeware/17655-avira-antivir-personaledition-classic-7-06-00-270-antivirus-gratuito.html).

Per aggiornare antivir vai sulla scheda status e poi clicchi su start update now.
Per far partire la scansione vai sulla scheda Scanner, selezioni l'icona dell'hard disk e clicchi sulla lente di ingrandimento.

Modificato da - Leleago in data 31/05/2008 15:58:48
Torna all'inizio della Pagina

sasa92
Junior Member

Città: milano


56 Messaggi

Inserito il - 01/06/2008 : 20:19:13  Mostra Profilo
ma sai qualè il problema???? è ke ho appena acquistato l'aggiornamento per un altro anno e non voglio buttar via così i soldi! cosa mi consigli di fare?
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 02/06/2008 : 08:35:18  Mostra Profilo
Purtroppo nn è un buon antivirus cm ti fanno credere quelli che te lo vendono! Il migliore di quelli a pagamento è il kaspersky! Io lo toglierei se fossi in te
Torna all'inizio della Pagina

sasa92
Junior Member

Città: milano


56 Messaggi

Inserito il - 02/06/2008 : 13:27:25  Mostra Profilo
non si possono lasciare due antivirus???
Cioè lascio Norton fino alla scadenza dell'anno prossimo, ma nel frattempo metto anche quello che mi hai consigliato tu che non è a pagamento...?
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 02/06/2008 : 15:41:08  Mostra Profilo
Ok penso non andranno in conflitto..
Torna all'inizio della Pagina

sasa92
Junior Member

Città: milano


56 Messaggi

Inserito il - 03/06/2008 : 15:38:03  Mostra Profilo
ok grazie mille per il tuo aiuto! spero non ci sia bisogno di risentirci

cmq grazie ankora CIAO!
Torna all'inizio della Pagina
Pagina: di 2 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,17 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000