NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Spyware
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 13

steallo
Senior Member



117 Messaggi


Inserito il - 09/07/2008 : 23:18:15  Mostra Profilo
Fatto:htt*://[www].savefile[.com]/files/1657315
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 10/07/2008 : 00:38:00  Mostra Profilo
ti mancano tutte queste.. si potrebbe tentare..:

"Start_LargeMFUIcons"=dword:00000001
"Start_MinMFU"=dword:00000007
"Start_EnableDragDrop"=dword:00000001
"Start_ShowSearch"=dword:00000001
"Start_ShowOEMLink"=dword:00000001
"Start_ShowMyDocs"=dword:00000001
"Start_ShowRun"=dword:00000001
"Start_ShowHelp"=dword:00000001
"Start_ShowMyPics"=dword:00000001
"Start_ShowSetProgramAccessAndDefaults"=dword:00000001
"Start_ShowMyMusic"=dword:00000001
"Start_ShowControlPanel"=dword:00000001
"Start_ShowMyComputer"=dword:00000001
"Start_ScrollPrograms"=dword:00000000
"Start_AutoCascade"=dword:00000001
"Start_NotifyNewApps"=dword:00000001
"Start_AdminToolsRoot"=dword:00000000
"Start_ShowNetConn_ShouldShow"=dword:00000042
"StartMenuLogOff"=dword:00000000


(così li ho impostati nel mio pc..)
le controlliamo domani io e dede...

Modificato da - Sibilla in data 10/07/2008 00:38:34
Torna all'inizio della Pagina

steallo
Senior Member



117 Messaggi

Inserito il - 10/07/2008 : 08:49:21  Mostra Profilo
ok attendo fiducioso!
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 10/07/2008 : 23:49:59  Mostra Profilo
ciao steallo, scusa il ritardo..

Apri il blocco note e nella pagina copia/incolla:
Citazione:
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Start_LargeMFUIcons"=dword:00000001
"Start_MinMFU"=dword:00000007
"Start_EnableDragDrop"=dword:00000001
"Start_ShowSearch"=dword:00000001
"Start_ShowOEMLink"=dword:00000001
"Start_ShowMyDocs"=dword:00000001
"Start_ShowRun"=dword:00000001
"Start_ShowHelp"=dword:00000001
"Start_ShowMyPics"=dword:00000001
"Start_ShowSetProgramAccessAndDefaults"=dword:00000001
"Start_ShowMyMusic"=dword:00000001
"Start_ShowControlPanel"=dword:00000001
"Start_ShowMyComputer"=dword:00000001
"Start_ScrollPrograms"=dword:00000000
"Start_AutoCascade"=dword:00000001
"StartMenuLogOff"=dword:00000000
"Start_AdminToolsRoot"=dword:00000000
"Start_NotifyNewApps"=dword:00000001
"Start_ShowNetConn_ShouldShow"=dword:00000042




salvalo in c:\ con il nome nome: fix.reg
tipo di file: tutti i file
Vai sul file e cliccaci sopra 2 volte. Accetta le modifiche al registro.

Modificato da - Sibilla in data 11/07/2008 00:09:47
Torna all'inizio della Pagina

steallo
Senior Member



117 Messaggi

Inserito il - 11/07/2008 : 09:01:43  Mostra Profilo
Fatto ma purtroppo nulla è cambiato..
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 11/07/2008 : 19:50:28  Mostra Profilo
con registry search tool cerca AutoCascade. Voglio vedere se le modifiche sono state realmente apportate nel registro
Torna all'inizio della Pagina

steallo
Senior Member



117 Messaggi

Inserito il - 11/07/2008 : 20:29:53  Mostra Profilo
REGEDIT4
; RegSrch.vbs © Bill James

; Registry search results for string "AutoCascade" 11/07/2008 20.27.58

; NOTE: This file will be deleted when you close WordPad.
; You must manually save this file to a new location if you want to refer to it again later.
; (If you save the file with a .reg extension, you can use it to restore any Registry changes you make to these values.)


[HKEY_USERS\S-1-5-21-147792303-1173511325-3073657046-1158\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Start_AutoCascade"=dword:00000001
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 15/07/2008 : 13:09:08  Mostra Profilo
Buon giorno a tutti, prima di procedere con il ripristino come detto in privato, vorrei fare ancora dei controlli, scaricati questa immagine esplicativa htt*://[www].savefile[.com]/files/1668091

Poi sai su Start>Esegui> digita gpedit.msc e clicca su Ok

Nella finestra che si apre vai su Modelli amministartivi>Componenti di Windows>Esplora risorse ,controlla che non sia attivata l'opzione Rimuove la voce nell'elenco di destra su nessuna riga, se trovi qualcosa di anomalo fai una foto della finestra e la posti.

Per abilitare la funzione, fai un doppio click e nella finestrella che si apre metti la spunta su Non configurato e conferma..

Nota con il ripristino di xp non garantisco che vengano ripristinati i valori del registro, su alcuni xp funziona tutto, su altri crea molti problemi.

Torna all'inizio della Pagina

steallo
Senior Member



117 Messaggi

Inserito il - 15/07/2008 : 14:38:37  Mostra Profilo
Lanciato il programma gpedit.msc, ho la stessa identica situazione dell'immagine che mi hai mandato...
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 15/07/2008 : 14:51:09  Mostra Profilo
Buon giorno a tutti, perlomeno mi sono tolto il dubbio, dammi solo tempo di verificare un paio di cose con Sibilla.
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 16/07/2008 : 07:34:48  Mostra Profilo
Buon giorno a tutti, ti posto un elenco di chiavi del registro qui di seguito, devi cercare tutte le chiavi aprendo il tuo registro da start>esegui digita regedit, quando si apre l'editor del registro clicca su modifica poi su trova e inserisci una chiave alla volta, fai la ricerca e vedi il valore nel pannello di destra.
Oppure utilizza registry search tool

La parte che devi cercare è fino alla -> esclusa, dopo la freccia come vedi ci sono i valori legittimi.

Citazione:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProductId -> Bad: (VIRUS ALERT!) Good: (55274-640-1243486-23691)
HKEY_CURRENT_USER\Control Panel\International\sTimeFormat -> Bad: (HH:mm: VIRUS ALERT!) Good: (HH:mm:ss)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowControlPanel -> Bad: (0) Good: (1)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowRun -> Bad: (0) Good: (1)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowSearch -> Bad: (0) Good: (1)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp -> Bad: (0) Good: (1) KEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyDocs -> Bad: (0) Good: (1)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyComputer -> Bad: (0) Good: (1)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\StartMenuLogOff -> Bad: (1) Good: (0)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoStartMenuMorePrograms -> Bad: (1) Good: (0)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\StartMenuLogOff -> Bad: (1) Good: (0)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives -> Bad: (12) Good: (0)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoToolbarCustomize -> Bad: (1) Good: (0)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetFolders -> Bad: (1) Good: (0)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr -> Bad: (1) Good: (0)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\NoDispCPL -> Bad: (1) Good: (0)


Modificato da - death in data 16/07/2008 07:40:26
Torna all'inizio della Pagina

steallo
Senior Member



117 Messaggi

Inserito il - 16/07/2008 : 10:08:41  Mostra Profilo
Mi mancano tutte queste chiavi:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\StartMenuLogOff -> Bad: (1) Good: (0)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoDrives -> Bad: (12) Good: (0)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoToolbarCustomize -> Bad: (1) Good: (0)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoSetFolders -> Bad: (1) Good: (0)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr -> Bad: (1) Good: (0)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\NoDispCPL -> Bad: (1) Good: (0)

Le altre sono a posto...
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 16/07/2008 : 21:11:40  Mostra Profilo
Buona sera a tutti, apri il blocco note, fai copia e incolla di questo testo

Citazione:
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"StartMenuLogOff"=dword:00000000
"NoDrives"=dword:00000000
"NoToolbarCustomize"=dword:00000000
"NoSetFolders"=dword:00000000





salvalo in c:\ con il nome nome: fix.reg
tipo di file: tutti i file
Vai sul file e cliccaci sopra 2 volte
Accetta le modifiche al registro

apri il blocco note, fai copia e incolla di questo testo

Citazione:
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableTaskMgr"=dword:00000000
"NoDispCPL"=dword:00000000





salvalo in c:\ con il nome nome: fix1.reg
tipo di file: tutti i file
Vai sul file e cliccaci sopra 2 volte
Accetta le modifiche al registro

Modificato da - death in data 16/07/2008 21:14:16
Torna all'inizio della Pagina

steallo
Senior Member



117 Messaggi

Inserito il - 17/07/2008 : 10:41:06  Mostra Profilo
Fatto!l'unica cosa ke è cambiata è ke ora facendo start vedo il nome della scelta pannello di controllo(l'immagine però è sempre la cartella).
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 17/07/2008 : 10:46:43  Mostra Profilo
Buon giorno a tutti, vediamo una cosa, segui questa procedura:


da start>esegui>digita regedit dall'editor del registro clicca su file poi su esporta e salva una copia del registro

vai su questo sito htt*://[www].forospyware[.com]/t170777-3.html a metà pagina troverai RegUnlocker cliccaci sopra e partirà il download, scaricalo sul desktop

chiudi tutti i programmi e disconnetti il pc da internet

lancia regunlocker

ed esegui solo i primi 2 passaggi, cioè

Eliminar las restricciones del Sistema
Eliminar las restricciones del Explorador

Te li ho lasciati in lingua originale così li trovi subito.

Fatto questo, aggiornami su quello che funziona o meno

barra file, ecc ecc su esplora risorse
icone varie
poi vedi se ti funziona il task manager
Torna all'inizio della Pagina
Pagina: di 13 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,25 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000