NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 go.google?? - TDSS
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente | Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 4

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi


Inserito il - 22/02/2009 : 19:37:47  Mostra Profilo
Buona sera, antivirus, per prima cosa leggi la mail che ti ho mandato, seconda cosa sei pregato di non intervenire nelle discussioni che seguo io, se sei tanto bravo risolvile, ma non facendo installare un anti virus, se fosse così facile, non starei a passarmi le giornate qui, spero di essere stato chiaro.
Torna all'inizio della Pagina

Ferrest
Average Member

Città: pa


71 Messaggi

Inserito il - 23/02/2009 : 15:22:10  Mostra Profilo
Salve, posto il file log dopo l'eliminazione.
a presto.


mbam-log-2009-02-22 (17-01-25).txt
Torna all'inizio della Pagina

Ferrest
Average Member

Città: pa


71 Messaggi

Inserito il - 23/02/2009 : 15:23:02  Mostra Profilo
Salve questo è il risultato.
fammi sapere.
garzie.



mbam-log-2009-02-22 (17-01-25).txt
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 23/02/2009 : 15:29:31  Mostra Profilo
Buon giorno, sembra tutto pulito, hai ancora messaggi di errore in avvio e hai ancora problemi con il pc?
Torna all'inizio della Pagina

Ferrest
Average Member

Città: pa


71 Messaggi

Inserito il - 23/02/2009 : 16:58:09  Mostra Profilo
salve, nessun messaggio, adesso la mia unica preoccupazione sta nel solito RECYCLE sull'hard disck esterno che mi ha corrotto anche il nuovo pc, come lo elimino??
mostrando i file nascosti dell'hard disck esterno c'è un cestino con il nome RECYCLE...sarà lui?
A parte questo tutto ok.
grazie
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 23/02/2009 : 20:46:52  Mostra Profilo
Buona sera, segui questa procedura, volevo solo sapere se l'errore era ancora presente:

scarica Systemscan

1) disconnetti il pc da internet
2) disattiva l'antivirus
3) esegui systemscan
4) clicca su "Scan Now"

Nota bene: il programma potrebbe essere riconosciuto come un virus visto che è un tool per l'analisi profonda del sistema, si tratta di un "falso positivo" il file non è un virus ed è innocuo per il sistema. Il programma alla fine ti rilascerà un report in formato testo, salvalo con nome e poi postalo, lo stesso report lo trovi all'interno della cartella suspectfile (contenuto in un file zip) che ti verrà creata sul desktop.
Torna all'inizio della Pagina

Ferrest
Average Member

Città: pa


71 Messaggi

Inserito il - 26/02/2009 : 14:59:02  Mostra Profilo
Salve, ho eseguito alla lettera quanto mi hai chiesto.

report_1235660300807_3835.txt

questo è il report. Attendo novità. Grazie ancora per il tempo dedicato.
saluti
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 26/02/2009 : 20:25:01  Mostra Profilo
Buona sera, ovviamente hai perfettamente ragione nel lamentarti del problema vedi questi files:

Citazione:
### D:\autorun.inf
;wabuyweuwfifiowtzbumbvfzmqlmewwuakxa
shellexecute="RECYCLER\S-2-9-59-100016291-100017858-100008504-6935[.com] d:\"
;cendrnpcrrroxocyjknxhwdqxdfuqxlvkeurysmleixcetsiotqtfylgig
shell\Open\command="RECYCLER\S-2-9-59-100016291-100017858-100008504-6935[.com] d:\"
;jhovwhlfbdqkitooyncnjpmiajoiciuyjkqztedfrjjnpkapiqjjyiorakvk

### H:\autorun.inf
;wknblpricnxuivsyeoeudexsmchlbswzlhhqmvwmqmucolqxuavhfftkblfipksoxupd
shellexecute="RECYCLER\S-2-9-59-100016291-100017858-100008504-6935[.com] h:\"
;ydsrdbaqnlxmmatkocbsqdwofwqqtutpibukqxldynmdfjbfamolcuspmfjxuokfiycsoupccbxsbhxbxblguvkkrhioezma
shell\Open\command="RECYCLER\S-2-9-59-100016291-100017858-100008504-6935[.com] h:\"
;qowkwmwhriyqnhvchtukecafnzidjsktktwlxfyydnogxulyqywtvvxfzrvxqkpghfiezabijdzbnqmhnope

### H:\video\video e dati video\suoni e voci\Autorun.inf
OPEN=Autorun.exe

### H:\da emule\DVT\Autorun.inf
OPEN=Autorun.exe



allora, io non cosa siano D:\ e H:\ presumo che D:\ sia una partizione del disco fisso o un secondo hard disk e H:\ sia la lettera assegnata alla pendrive usb o all'hard disk esterno quando lo inserisci, ora, segui alla lettera la procedura altrimenti ricominciamo lo show dall'inizio:

collega le pen drive e l'hard disk esterno tieni premuto il tasto SHIFT poi collega la periferica removibile, attendi qualche secondo e poi rilascia il tasto, esegui la stessa procedura in maniera distinta per ogni supporto usb poi vai qui htt*://[www].bitdefender[.com]/scan8/ie.html ed esegui la scansione, elimina tutto quello che trova, salva il report e postalo sul forum.

Mi raccomando il tasto SHIFT

Nota i 2 files in verde se non vengono eliminati da bit defender possono restare non richiamano nessuna infezione specifica

Modificato da - death in data 26/02/2009 20:25:28
Torna all'inizio della Pagina

Ferrest
Average Member

Città: pa


71 Messaggi

Inserito il - 27/02/2009 : 15:08:06  Mostra Profilo
Salve il problema è che D:\ è un secondo hard disck interno, come faccio? per H:\ non c'è problema perchè è l'hard disck esterno....e per il pc portatile??
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 27/02/2009 : 20:15:11  Mostra Profilo
Buona sera, stai tranquillo che bit defender li trova tutti, in ogni caso per il disco d:\ segui questa procedura:

Esegui avenger e nella finestra copia/incolla tutto il testo in rosso:

files to delete:
D:\autorun.inf


Spunta "Automatically disable any rootkits found" e clicca su "execute".
Il pc dovrebbe riavviarsi da solo, altrimenti riavvialo tu. Posta il report rilasciato lo trovi in c:\avenger.

Fatto questo procedi pure con la scansione on-line.

Modificato da - death in data 27/02/2009 20:15:23
Torna all'inizio della Pagina

Ferrest
Average Member

Città: pa


71 Messaggi

Inserito il - 28/02/2009 : 12:51:58  Mostra Profilo
Buongiorno, ho eseguito avenger come richiesto e posto il log. ma sul sito di bitdefender non mi fa la scansione on line dovrei forse scaricare il software??


avenger_1235825514659_4168.txt

saluti.
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 28/02/2009 : 16:18:52  Mostra Profilo
Buona sera, avenger è andato a buon fine, per la scansione on-line trovo strano che non ti funzioni, dalla pagina che si apre con il link che ti ho postato clicchi su "i agree" poi il sito ti scaricherà un controllo activex devi acconsentire, probabilmente ti appare l'avviso che il file è stato bloccato, devi dare il consenso.

Modificato da - death in data 28/02/2009 18:00:42
Torna all'inizio della Pagina

Ferrest
Average Member

Città: pa


71 Messaggi

Inserito il - 28/02/2009 : 17:53:18  Mostra Profilo
Buona sera a te.
Sai quale era il problema?? usavo Firefox anzicchè IE e non andava!
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 28/02/2009 : 18:01:46  Mostra Profilo
Buona sera...svelato il mistero, procedi pure con la scansione, mi raccomando quando colleghi l'hard disk esterno altrimenti reinfettiamo tutto, ricordati tasto SHIFT premuto prima di collegarlo e lo rilasci dopo qualche secondo che l'hai collegato.
Torna all'inizio della Pagina

Ferrest
Average Member

Città: pa


71 Messaggi

Inserito il - 28/02/2009 : 19:02:29  Mostra Profilo
ciao, tutto fatto, adesso dovrei collegare il pc portatile ad internet e ripetere la scansione on line?


report_1235847699779_4246.html
Torna all'inizio della Pagina
Pagina: di 4 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente | Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,25 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000