NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 problemone con 1987324[.com]
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 2

il Francese
New Member



37 Messaggi


Inserito il - 22/07/2006 : 10:41:15  Mostra Profilo
Salve

Anch io ho pb con 1987324[.com], come alcuni su questo forum

non me ne intendo di computer ma ho capito di dover avviare il pg hijackthis. Ecco il .log in allegato

Grazie per un aiuto da uno di voi esperti

htt*://[www].freefilehosting.net/?id=rdn0ka7f8A==

Modificato da - pedrus in Data 22/07/2006 18:30:10

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 22/07/2006 : 13:45:52  Mostra Profilo
Devi postare il log secondo le regole :htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=5255
non sono una cima ma questi sono da fixare sicuramente. Attendi comunque il parere dei più esperti come Baxt o Burrito.
C:\Documents and Settings\evoluzione\Dati applicazioni\torafacire\systrvsm.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [www].1987324[.com]?301
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O4 - HKLM\..\Run: [!!!!01234-dir-yah] C:\DOCUME~1\EVOLUZ~1\DATIAP~1\dir-yah.exe /ns
O4 - HKLM\..\Run: [oaeiu] C:\Documents and Settings\evoluzione\Dati applicazioni\torafacire\systrvsm.exe
O4 - HKCU\..\Run: [qwum] C:\PROGRA~1\COMMON~1\qwum\qwumm.exe
O15 - Trusted Zone: [www].1987324[.com]
O15 - Trusted Zone: [www].adslconnection.name
O15 - Trusted Zone: [www].otherchance[.com]
O15 - Trusted Zone: [www].softlab.name
Ciao.
Torna all'inizio della Pagina

burrito
Advanced Member


Città: Genova


797 Messaggi

Inserito il - 22/07/2006 : 14:03:03  Mostra Profilo
Oltre a quelli di michael fixa:
O4 - HKLM\..\Run: [B907F655] C:\WINDOWS\System32\mzcrfau.exe
O4 - HKLM\..\Run: [D3xxaB] C:\WINDOWS\pvtdvsnw.exe
O4 - HKLM\..\Run: [Systems] C:\WINDOWS\system32\spoolsvc.exe

Vai in C:\Documents and Settings\evoluzione\Dati applicazioni\ e cancella la cartella torafacire
Vai in C_\Windows|system 32 e rinomina mzcrfau.exe in mzcrfau.old: sempre in system 32 cerca spollsvc.exe e rinominala in .old
Vai in c:\windows cerca pvtdvsnw.exe e rinominala in .old

Poi fa una ricerca cercando questi nomi: dir-yah.exe ,qwumm.exe e rinominali sempre in .old

Prima vai su risorse del pc, strumenti, opzione cartella, visualizzazione, spunta (se è gia fatto meglio) "visualizza file e cartelle nascoste"

Se non riuscissi a rinominare o a cancellare la cartella usa prima unlocker: (htt*://ccollomb.free.fr/unlocker/)
oppure delete doctor: (htt*://[www].ilsoftware.it/querydl.asp?ID=796)
facci sapere
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 22/07/2006 : 18:04:25  Mostra Profilo
inoltre consiglierei una scansione con virit e con webroot .....
Torna all'inizio della Pagina

il Francese
New Member



37 Messaggi

Inserito il - 23/07/2006 : 09:27:30  Mostra Profilo

Bravi, bravi, bravi. Sieti forti. Mi sembra il mio problema risolto.

Ho fixato le cose indicate da michal e burrito, e ho completato il lavoro con scansioni con virit che ha finito di pulire il mio disco, come consigliato da aris73. Era indispensabile per togliere tutti i link nascosti un po da per tutto.

Da ieri non sono più oggetto di attachi.

Siete una bella squadra, grazie a tutti voi.

PS: scusatemi per il log inserito nel mio primo messaggio, ma non conoscevo le regole. Non lo faro più
Torna all'inizio della Pagina

burrito
Advanced Member


Città: Genova


797 Messaggi

Inserito il - 23/07/2006 : 14:25:18  Mostra Profilo
Grazie e se avrai un altro problema in futuro rivolgiti a noi
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 23/07/2006 : 17:08:32  Mostra Profilo
eh, eh poi troppi complimenti ci fanno arrossire....
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 23/07/2006 : 23:29:39  Mostra Profilo
Ti ringrazio per gli elogi che sono sempre ben accetti. Questo è il nostro compenso per ore e ore passate davanti alla tastiera.
Ciao.
Torna all'inizio della Pagina

emigasp
New Member



36 Messaggi

Inserito il - 31/07/2006 : 10:21:26  Mostra Profilo
Ciao. ho preso anche io questo virus mi aiutate:
htt*://freefilehosting.net/?id=rdn3lK3R8Q==
Torna all'inizio della Pagina

burrito
Advanced Member


Città: Genova


797 Messaggi

Inserito il - 31/07/2006 : 13:38:50  Mostra Profilo
fixa:
htt*://[www].freefilehosting.net/?id=rdn3lKjY8w==

Poi fai una ricerca normale cercando il file TMP3.tmp
Vai in c:\Windows\system32 e cancella spoolsvc.exe (sta attento a non confonderti con spoolsv.exe!)
Vai in c:\Documents and Settings\Emilio\Dati applicazioni e cancella la cartella ratorefaci
Se nn riuscissi ad eliminare qualke file o cartella usa unlocker (scaricalo nella sezione download del forum)
dopodike fai una bella pulizia con ccleaner e regseeker (sez download del forum)

Poi installati una antivirus (ti consiglio avast e avg insieme oppure antivir PE)
e un firewall come Jetico personal firewall
Facci sapere
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 31/07/2006 : 15:33:44  Mostra Profilo
guida htt*://[www].megalab.it/articoli.php?id=325 o htt*://forum.wininizio.it/index.php?showtopic=11416
per regseeker
e poi conviene sempre scansionare con virit....
e sono daccordissimo con i consigli di burri... avast e avg insieme e jetico....
Torna all'inizio della Pagina

Zetaman
New Member



36 Messaggi

Inserito il - 25/08/2006 : 10:50:13  Mostra Profilo
Scusate..magari sbaglio....sono nuovo...questo e il log di un pc con il problema sopra citato mi potete dare una occhiata e dirmi cosa posso fare.

Chiedo perdono se magari non ho azzeccato la prassi esatta...

Page URL: htt*://freefilehosting.net/?id=rdnzlqXd9g==
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 25/08/2006 : 13:34:14  Mostra Profilo
Scarica Virit dal link di Aris aggiornalo, disabilita il tuo antivirus e fai una scanzione ,dovresti risolvere, altrimenti riposta.
Ciao.
Torna all'inizio della Pagina

Cremone
New Member



37 Messaggi

Inserito il - 05/09/2006 : 17:43:43  Mostra Profilo
Ciao. Io sono nuovo ma il problema in cui incorro evidentemente no.
Vi posto il log ottenuto facendo girare Hijack
htt*://freefilehosting.net/?id=rdnym6Xa8g==

Se qualcuno dei mostri sacri potesse darmi una mano gliene sarei molto grato
Ciao e grazie in anticipo
Torna all'inizio della Pagina

aris73
Advanced Member


Città: Taormina


3779 Messaggi

Inserito il - 05/09/2006 : 18:33:16  Mostra Profilo
fixa

O4 - HKLM\..\Run: [Systems] C:\WINNT\system32\spoolsvc.exe
O23 - Service: Windows Service Manager (WSCM) - Unknown owner - C:\WINNT\system32\srvc.exe (file missing)

elimina C:\WINNT\system32\spoolsvc.exe con delete doctor che trovi nella mia firma, non so se gira su 2000 però, prova.

fammi sapere
ciau
Torna all'inizio della Pagina

Cremone
New Member



37 Messaggi

Inserito il - 12/09/2006 : 13:03:05  Mostra Profilo
Problema completamente risolto. Grandiosi. Grazie mille
diego
Torna all'inizio della Pagina
Pagina: di 2 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,34 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000