NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 VIRUS APERTURA FINESTRE
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

pucci
Senior Member




148 Messaggi


Inserito il - 25/09/2008 : 20:45:41  Mostra Profilo
Mi si aprono continuatamente finestre pubblicitarie, potete controllare i seguenti log hjackthis e malwarebyte
e dirmi cosa fare..grazie


htt*://[www].sendmefile[.com]/00649347

htt*://[www].sendmefile[.com]/00649348



shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 25/09/2008 : 20:54:49  Mostra Profilo
Vai in Pannello di controllo >> Installazione Applicazioni e disinstalla la SweetIM tool bar (contiene uno spyware)

intanto finisco di controllare il log
Torna all'inizio della Pagina

pucci
Senior Member




148 Messaggi

Inserito il - 25/09/2008 : 20:58:59  Mostra Profilo
fatto....
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 25/09/2008 : 21:11:50  Mostra Profilo
scarica Avenger da qui

htt*://swandog46.geekstogo[.com]/avenger.zip

lo installi e lo lanci

Copi e incolli nella finestra: "Input script here" il testo in rosso così come lo vedi scritto:

files to delete:
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure\Spyware-Secure trial.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure\Website.lnk

folders to delete:
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spyware-Secure


Spunta "Automatically disable any rootkits found"

clicca sul pulsante "Execute"
Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente

posta il log di avenger che trovi in c:\



Apri hijackthis e fixa:

O2 - BHO: (no name) - {259F616C-A300-44F5-B04A-ED001A26C85C} - (no file)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O3 - Toolbar: (no name) - {2A800B4E-351C-4230-B792-D73A5EA9CB31} - (no file)

O4 - HKCU\..\Run: [wecmcgg] "c:\users\tonino\appdata\local\wecmcgg.exe" wecmcgg



Scarica htt*://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe e installalo.
Riavvia il computer in modalità provvisoria: all'avvio del pc, prima che inizi a caricare Windows, premi ripetutamente F8. Uscirà la finestra del menu Opzioni avanzate di Windows
=> scegli modalità provvisoria (usa il tasto freccia ^).

esegui Navilog1 e scegli l'opzione 4, inserisci il nome wecmcgg e confermalo ridigitandolo quando richiesto.


(ATTENZIONE , entrambe le volte che lo digiti non devi sbagliare a scrivere il nome altrimenti dovrai ripetere tutta la procedura perchè non verrà eliminato alcun file..).
A questo punto, ripulirà il pc dai file infetti.
Quando finisce, riavvia il pc in modalità normale

Da modalità normale, svuota C:\WINDOWS\Prefetch

Ripulisci con CCleaner i file temporanei e cookie (eseguilo 2 volte).


Posta un nuovo log di hjt


Modificato da - shang in data 25/09/2008 21:25:51
Torna all'inizio della Pagina

pucci
Senior Member




148 Messaggi

Inserito il - 25/09/2008 : 21:34:31  Mostra Profilo
Ok grazie , stasera oramai non c'e' la faccio, appena posso seguo i consigli e vi posto il log...[.com]unque ho eliminato la toolbar SweetIM e dopo averla cancellata, non ho visto piu' finestre aprirsi, grazie per il momento
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 25/09/2008 : 21:40:11  Mostra Profilo
devi seguire quello che ti ho scritto altrimenti rischi di tornare nel forum a chiedere AIUTOOOOOO
Torna all'inizio della Pagina

pucci
Senior Member




148 Messaggi

Inserito il - 30/09/2008 : 13:47:22  Mostra Profilo
tutto fatto Ecco il log

htt*://[www].sendmefile[.com]/00649787

le finestre pare non si aprano piu' comunque controllate...e grazie per l'aiuto
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 30/09/2008 : 15:32:40  Mostra Profilo
disattiva il ripristino e fixa queste con hjt:



R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = htt*://home.sweetim[.com]

O23 - Service: OZFKJP - Unknown owner - C:\Users\Tonino\AppData\Local\Temp\OZFKJP.exe (file missing)

O23 - Service: SBSD Security Center Service (SBSDWSCService) - Unknown owner - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe (file missing)

O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) -



posta un nuovo log per il controllo


Modificato da - shang in data 30/09/2008 15:34:00
Torna all'inizio della Pagina

pucci
Senior Member




148 Messaggi

Inserito il - 01/10/2008 : 15:09:11  Mostra Profilo
Fatto.........htt*://[www].sendmefile[.com]/00649903


Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 01/10/2008 : 15:37:04  Mostra Profilo
il log e' pulito

fai pulizia con ccleaner e fammi sapere come va' il pc
Torna all'inizio della Pagina

pucci
Senior Member




148 Messaggi

Inserito il - 02/10/2008 : 17:49:32  Mostra Profilo
Le finestre sono sparite, grazie della cortesia e della competenza, ciao
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 02/10/2008 : 18:22:26  Mostra Profilo
ciao
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,25 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000