NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Un altro cid
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

ori
Moderatore


Città: Verona


2043 Messaggi


Inserito il - 02/07/2008 : 16:59:18  Mostra Profilo
Citazione:
Messaggio inserito da lavorointernet

sono infetto dal virus cid
vi posto cosa è successo

ori: log rimosso in quanto postato in modo non conforme al regolamento.

mi potete spiegare cosa deve fare?



Citazione:
Messaggio inserito da Leleago

La prox apri 1 nuova discussione e posta il log secondo il regolamento!

Scarica CCleaner (htt*://[www].filehippo[.com]/download_ccleaner/), Avenger (htt*://swandog46.geekstogo[.com]/avenger.zip)
Disattiva il ripristino configurazione di sistema del disco c: (start - pannello di controllo - sistema - ripristino configurazione di sistema - spunta "disattiva ripristino configuraz. di sistema")

apri hijack e spunta:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [dog about manager team] C:\Documents and Settings\All Users\Dati applicazioni\Drv Audio Dog About\2 sign.exe
O4 - HKCU\..\Run: [WAITBALM] C:\DOCUME~1\pc\DATIAP~1\BEEPSI~1\Funk Bird Pile.exe
O8 - Extra context menu item: &Winamp Search - C:\Documents and Settings\All Users\Dati applicazioni\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html

clicca su FIX CHECKED


Avvia il file avenger.exe

Copi e incolli nella finestra: "Imput script here" il SEGUENTE testo COSI' come l'ho scritto:


files to delete:
C:\Documents and Settings\All Users\Dati applicazioni\Drv Audio Dog About\2 sign.exe
C:\DOCUME~1\pc\DATIAP~1\BEEPSI~1\Funk Bird Pile.exe
C:\Documents and Settings\All Users\Dati applicazioni\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html


folders to delete:
C:\Documents and Settings\All Users\Dati applicazioni\Drv Audio Dog About
C:\DOCUME~1\pc\DATIAP~1\BEEPSI~1
C:\Documents and Settings\All Users\Dati applicazioni\Winamp Toolbar

registry values to delete:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run | dog about manager team


Spunta "Automatically disable any rootkits found"

clicca sul pulsante "Execute"
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente

Esegui CCleaner e ripulisci i file temporanei e i cookie (eseguilo 2 volte). Vai su scheda Registro, trova problemi e ripara selezionati


Posta il log di avenger contenuto in c:\ caricandolo su [www].sendmefile[.com]

Vai su Start, esegui e digita regedit!
Portati qui:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run ed elimina il valore "WAITBALM" cliccandoci sopra col tasto destro del mouse e selezionando Elimina!


1.Scarica il file - htt*://subs.geekstogo[.com]/ComboFix.exe
2. Doppio click su combofix.exe & e segui le istruzioni
3. Quando avrà finito, creerà log ....
Posta i log C:\combofix.txt e anche il file; C:\ComboFix-quarantined-files.txt caricandoli su [www].sendmefile[.com]

scarica questo software:
htt*://[www].malwarebytes.org/mbam/program/mbam-setup.exe lo aggiorni e scegli la modalità scansione completa. Elimina le minacce che ti trova. Alla fine vai nella scheda file di log, apri il file di testo e lo posti secondo le regole del forum

lavorointernet
New Member



38 Messaggi

Inserito il - 03/07/2008 : 11:34:11  Mostra Profilo
Ringrazio per la pazienza di tutto e mi scuso per aver creato problemi non postatando in modo corretto.

invio log di avenenger
htt ://[www].sendmefile[.com]/00638269


invio log di combofix
htt ://[www].sendmefile[.com]/00638267
Torna all'inizio della Pagina

lavorointernet
New Member



38 Messaggi

Inserito il - 03/07/2008 : 11:52:39  Mostra Profilo
ultimo log da postatare del malwarebytes
htt ://[www].sendmefile[.com]/00638273

grazie mille di tutto il virus è stato eliminato spero..

siete davvero grandi... mi scuso ancora per non aver postato in modo corretto
Torna all'inizio della Pagina

Leleago
Advanced Member

Tanto impegno, buona volonta ma capacità di analisi malware da migliorare.



1918 Messaggi

Inserito il - 04/07/2008 : 08:54:36  Mostra Profilo
Elimina i virus della Quarantena di MalwareBytes e la cartella Qoobox contenuta in c:\

Avvia il file avenger.exe

Copi e incolli nella finestra: "Imput script here" il SEGUENTE testo COSI' come l'ho scritto:


files to delete:
C:\WINDOWS\Tasks\A59E31B09189A23C.job
c:\docume~1\pc\datiap~1\beepsi~1\stylemessreal.exe

folders to delete:
c:\docume~1\pc\datiap~1\beepsi~1

clicca sul pulsante "Execute"
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente


Elimina la cartella avenger contenuta in c:\

Fammi sapere se hai ancora problemi!





Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,2 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000