NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 saluto+aiuto..
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 6

fabri86
Senior Member


Città: vicenza


178 Messaggi


Inserito il - 24/05/2006 : 20:13:55  Mostra Profilo
ciao a tutti mi sono appena iscritto per chiedervi un aiuto...
dopo aver preso un trojan ho cancellato la connessione che aveva creato,tolto dall'avvio di windows,cancellato il programma dal pannello di controllo ecc. ecc.
Il problema e il seguente:
dopo aver cancellato tutto mi sono accorto (attivando visualizza cartelle nascoste)che mi ha lasciato un file,il quale non si cancella perche protetto da scrittura,ho anche provato killbox e isusedby ma niente da fare il file(exe) non se ne va..
quando vado a fare una scansione con virit explorer trova sempre una chiave di registro ,la cancella e riappare..
Grazie in anticipo

fabrizio

Cartesio
Advanced Member


Città: Alcatraz
Nota: 


252 Messaggi

Inserito il - 24/05/2006 : 20:34:49  Mostra Profilo
prova a cancellare il file e a fare una scanssione in modalità provvisoria.
Torna all'inizio della Pagina

Lollo
Advanced Member


Città: Varese


624 Messaggi

Inserito il - 24/05/2006 : 20:41:15  Mostra Profilo
allora da modalità provvisoria usa unlocker: htt*://ccollomb.free.fr/unlocker/

ciauz
Torna all'inizio della Pagina

fabri86
Senior Member


Città: vicenza


178 Messaggi

Inserito il - 24/05/2006 : 20:47:15  Mostra Profilo
il file non si cancella ne in modalità normale ne in provvisoria..
ho anche provato con unlocker,niente!!
Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 24/05/2006 : 21:22:17  Mostra Profilo
Se non si cancella (o si ricrea) è probabile che una parte dell'infezione sia ancora presente, posta un log di HijackThis come descritto qui: htt*://[www].notrace.it/forum2/regolamento.asp

Il programmino scaricalo di qui: htt*://[www].majorgeeks[.com]/download.php?det=3155

Questo è invece su come usarlo: htt*://[www].notrace.it/hijackthis-guida.htm

Ciao e Benvenuto

Modificato da - Yves in data 24/05/2006 21:22:58
Torna all'inizio della Pagina

fabri86
Senior Member


Città: vicenza


178 Messaggi

Inserito il - 24/05/2006 : 22:13:57  Mostra Profilo
eccolo:

htt*://freefilehosting.net/?id=pdv8k6jd
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 25/05/2006 : 10:51:30  Mostra Profilo
fixa queste voci

O2 - BHO: (no name) - {DA39029C-D291-A968-3FF4-D0990D5CB5FC} - (no file)

O4 - HKLM\..\Run: [Microsoft Host Service] nav32sp.exe

O4 - HKLM\..\RunServices: [Microsoft Host Service] nav32sp.exe

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm

e poi passa al serviceP 2

fammi sapere
Torna all'inizio della Pagina

n/a
deleted

Città: eh eh ti piacerebbe saperlo


2419 Messaggi

Inserito il - 25/05/2006 : 10:59:53  Mostra Profilo
uauuuu quanta bella roba...

fixa queste...(ripeto anche quelle sopra):

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = htt*://[www].bassmania.net/
O2 - BHO: (no name) - {DA39029C-D291-A968-3FF4-D0990D5CB5FC} - (no file)
O4 - HKLM\..\Run: [Microsoft Host Service] nav32sp.exe
O4 - HKLM\..\Run: [ccApp.exe] ccApp.exe
O4 - HKLM\..\RunServices: [Microsoft Host Service] nav32sp.exe
O4 - HKLM\..\RunServices: [ccApp.exe] ccApp.exe
O4 - HKCU\..\Run: [Microsoft Host Service] nav32sp.exe
O4 - HKCU\..\Run: [ccApp.exe] ccApp.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\MSMSGS.EXE
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)

poi riposta un altro log...
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 25/05/2006 : 16:58:07  Mostra Profilo
hai eliminato anke un po di roba inutile, ok meglio così...gli fai fare tutto in una volta
Torna all'inizio della Pagina

fabri86
Senior Member


Città: vicenza


178 Messaggi

Inserito il - 25/05/2006 : 17:06:30  Mostra Profilo
allora intanto grazie dell'aiuto!!!

ecco il log:
htt*://freefilehosting.net/?id=pdr1kaTR

comunque mi pare che la chiave 02 e la 23 che mi dite di cancellare ritorni ogni volta...
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 25/05/2006 : 17:13:29  Mostra Profilo
adesso é tutto ok, magari x la 02, dopo che l'hai fixata fai una pulizia delle kiavi di registro e dei file temp di internet ccleaner (pulizia cache) htt*://[www].majorgeeks[.com]/download4191.html

RegCleaner (pulizia registro) htt*://[www].worldstart[.com]/weekly-download/archives/reg-cleaner4.3.htm
guida htt*://[www].tutorialpc.it/regcleaner.asp

ricordati di passare al SP 2
Torna all'inizio della Pagina

n/a
deleted

Città: eh eh ti piacerebbe saperlo


2419 Messaggi

Inserito il - 25/05/2006 : 17:16:24  Mostra Profilo
Citazione:
Messaggio inserito da aris73

ricordati di passare al SP 2



installare sp2 con tutti i programmi installati, antivirus compresi potrebbe crashare il sistema...meglio se sp2 lo installa al prossimo formattone prima di installare tutti gli altri programmi...



Torna all'inizio della Pagina

fabri86
Senior Member


Città: vicenza


178 Messaggi

Inserito il - 25/05/2006 : 17:41:58  Mostra Profilo
fatto con ccleaner ma il maledetto file non scompare..e sempre li!!!
quando provo a cancellarlo mi dice protetto da scrittura....
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 26/05/2006 : 13:05:53  Mostra Profilo
se tu pensi sia meglio così vanx, ke sia, ma desso dobbiamo vedere il xke ritorna quella voce e gli dice protetto da scrittura..
Torna all'inizio della Pagina

Er-Gladiatore
Advanced Member


Città: Roma


2540 Messaggi

Inserito il - 26/05/2006 : 13:34:05  Mostra Profilo
Fabri86 puoi dirci il percorso preciso del file che non si elimina ?
Torna all'inizio della Pagina

fabri86
Senior Member


Città: vicenza


178 Messaggi

Inserito il - 26/05/2006 : 16:49:14  Mostra Profilo
non e che il file si cancelli e poi ritorna!!il file resta sempre dov'e..
il nome è scritto in verde,probabilmente da quanto ho letto in giro pare sia crittografato..ma non sono sicuro!
Torna all'inizio della Pagina
Pagina: di 6 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,23 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000