NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 sistem security 2009 - bagle
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 5

firefox
Senior Member

Città: sant'arpino
Nota: 


176 Messaggi


Inserito il - 21/07/2009 : 19:32:43  Mostra Profilo
signori buonasera,ho un nuovo virus che stavolta è un portento: non mi fa aprire spybot (quando cerco di aprirlo esce una finestrella di dos che subito si chiude) non mi fa aprire combofix,hijackthis,la cosa bella è che l'antivirus funziona ma penso che non servirà a molto...qualcuno sa cosa fare? grazie

Modificato da - death in Data 04/08/2009 07:57:49

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 21/07/2009 : 19:38:15  Mostra Profilo
ciao

copia questo codice

la chiocciolina iniziale dovrai inserirla tu, qui sul forum non tiuscirai a copiarla

Citazione:
echo off
regedit.exe /e C:\file1.txt "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run"
regedit.exe /e C:\file2.txt "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run"
regedit.exe /e C:\file3.txt "HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run"
regedit.exe /e C:\file4.txt "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows"
regedit.exe /e C:\file5.txt "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad"
regedit.exe /e C:\file6.txt "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon"
regedit.exe /e C:\file7.txt "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe"
regedit.exe /e C:\file8.txt "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects"
regedit.exe /e C:\file9.txt "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy"
regedit.exe /e C:\file10.txt "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center"




salvalo sul desktop come:
nome: 1.bat (cambiando ovviamente l'estensione da .txt a .bat).
tipo di file: tutti i file

Poi lo esegui con doppio click, successivamente in C dovresti trovare i file .txt da 1 a 10 o perlomeno quelli che sono stati individuati, Inseriscili tutti in una cartella .zip e allegali a un post.
Torna all'inizio della Pagina

firefox
Senior Member

Città: sant'arpino
Nota: 


176 Messaggi

Inserito il - 21/07/2009 : 20:21:04  Mostra Profilo
a voi htt*://[www].mediafire[.com]/?pmv1tqtfyxd
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 21/07/2009 : 20:45:30  Mostra Profilo
hai scaricato qualche programma ultimamente?

questo BitBlinder da quanto tempo e' nel tuo pc?
Torna all'inizio della Pagina

firefox
Senior Member

Città: sant'arpino
Nota: 


176 Messaggi

Inserito il - 21/07/2009 : 21:11:58  Mostra Profilo
da poco tempo xkè?comunque è un programma di torrent
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 21/07/2009 : 21:14:38  Mostra Profilo
lo so che e' di torrent, era solo per saperlo

ma hai scaricato qualcosa ultimamente?
Torna all'inizio della Pagina

firefox
Senior Member

Città: sant'arpino
Nota: 


176 Messaggi

Inserito il - 22/07/2009 : 00:57:55  Mostra Profilo
con questo qui no però un paio di cose le ho scaricate cmq...
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 22/07/2009 : 10:28:57  Mostra Profilo
prova se riesci ad eseguire una scansione con malwarebytes
htt*://[www].malwarebytes.org/mbam/program/mbam-setup.exe
Aggiornalo: clicca sulla scheda "aggiornamenti" => "controlla aggiornamenti"
Esegui una "scansione completa" (seleziona l'opzione)
A scansione completata, posta il rapporto.

per ora non rimuovere nulla
Torna all'inizio della Pagina

firefox
Senior Member

Città: sant'arpino
Nota: 


176 Messaggi

Inserito il - 22/07/2009 : 19:02:51  Mostra Profilo
mi fa installare malwarebytes ma non me lo fa partire :D:D:D
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 22/07/2009 : 19:40:09  Mostra Profilo
che sistema operativo hai?

se e' vista devi usarlo come amministratore col tasto destro
Torna all'inizio della Pagina

firefox
Senior Member

Città: sant'arpino
Nota: 


176 Messaggi

Inserito il - 22/07/2009 : 21:08:14  Mostra Profilo
ho xp :D comunque noto che dopo un pò il pc si blocca
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 22/07/2009 : 22:26:31  Mostra Profilo
prova ad andare in modalita' provvisoria e vedi se riesci a fare la scansione
Torna all'inizio della Pagina

firefox
Senior Member

Città: sant'arpino
Nota: 


176 Messaggi

Inserito il - 22/07/2009 : 22:39:52  Mostra Profilo
ecco l'ho appena fatta:D:D:D (nel senso che sono andato a fare la scansione ma non mi fanno aprire gli antivirus):D
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 22/07/2009 : 22:52:57  Mostra Profilo
dovrebbe essere come penso

scarica htt*://dc108.4shared[.com]/download/75022994/b07bff/FindyKill.exe?tsid=20090209-102651-de3379fb
Una volta installato chiudi tutte le applicazioni attive e disconnettiti dal internet, poi clicca sull'icona di FindyKill e nella finestra dos che si aprirà scrivi 2 e premi Invio. Attendi il termine della scansione e posta qui il log che trovi in C:\FindyKill.txt
Torna all'inizio della Pagina

firefox
Senior Member

Città: sant'arpino
Nota: 


176 Messaggi

Inserito il - 23/07/2009 : 00:15:39  Mostra Profilo
ecco a voi htt*://[www].mediafire[.com]/?fwmnzmujxy4
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 23/07/2009 : 12:04:20  Mostra Profilo
prova ora a far partire combofix in questo modo


clicca su start>esegui, nel box bianco copia e incolla questo comando, virgolette comprese:

"%userprofile%\desktop\combofix.exe" /killall
Premi OK, se tutto va bene parte il programma che potrebbe impiegare molto (non fare altre manovre durante la scansione),una volta terminata la scansione, riavvia il computer e posta il reprot C:\combofix.txt
Torna all'inizio della Pagina
Pagina: di 5 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,28 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000