Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più
Dreame X60 Pro Ultra Complete implementa due bracci estensibili, per spazzola e moccio, che si spingono ben oltre quanto visto sino ad oggi permettendo una pulizia di casa ancor più capillare e precisa
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati
La tecnologia SQD-Mini LED di TCL arriva sul taglio da 65 pollici con la serie C8L: 2040 zone, pannello WHVA 2.0 e un picco che alle rilevazioni delle sonde tocca i 4400 nit nel profilo Filmmaker e un HDR quasi perfetto
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro
Wireless 2.4 GHz, Bluetooth 5.4, cancellazione attiva del rumore, design pieghevole e un'autonomia che mette in imbarazzo prodotti che costano il doppio. Le Maestro 500 non eccellono in nulla, ma offrono tutto. E a questo prezzo è difficile chiedere di più
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 14-07-2005, 11:39   #1
rommedal99
Member
 
Iscritto dal: Jul 2005
Messaggi: 95
File incancellabili

Ciao ragazzi sono nuovo di questo bellissimo forum. Vi scrivo perchè ho un problema con dei file che non riesco a cancellare.
Premetto che ho effettuato una scansione con hijackthis e il risultato è stato che non riesco ad eliminare tre file.
I file sono:


R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?bayzm
F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Nail.exe
O1 - Hosts: 1159680172 auto.search.msn.com

Nonostante io vada su fix cecked di hijackthis per eliminarli, questi file ritornano sempre...come posso fare per distruggerli per sempre?
Aiutatemiiii
rommedal99 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 11:44   #2
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
allora nail.exe è un trojan

http://www.processlibrary.com/directory/files/nail/

Quote:
Originariamente inviato da bluepix
Messa così, è difficile dare una risposta a tutto.
Però.....

1) Nail.exe è un trojan .. probabolmente viene richiamato da una entry nel registro di sistema. Per rimuoverla è necessario avere il report di Hijackthis.
ecco come farlo

Quote:
Originariamente inviato da bluepix
E pensare che fosse una cosa semplice. Ma mi sbagliavo leggendo questo soluzione di rimozione.
Prova a dare un'occhiata qui e segui i passi che dice:
http://www.geekstogo.com/forum/Naile...em-t20046.html
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 11:50   #3
Fabio Norway Storm
Senior Member
 
Iscritto dal: Jul 2005
Città: Lucca
Messaggi: 780
Hai provato fargli fare la scansione in modalitò provvisoria?
Se fai msconfig noti qualche programma in esecuzione "strano" che possa essere associato a qualche malware?
Prova ad andar enel registro (se hai xp) alla voce HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run e cancellare le voci che reputi malware.
__________________
MIO PC: ASRock 990FX Extreme3, Phenom II X4 965, Zalman 9500, Asus STRIX GTX 750TI, 8 Giga Kingston, ASUS BW-12B1ST ATA, GigaWorks ProGamer G500, LCD Asus VW222U.Risorse di sistema con Win98se: 99%
Fabio Norway Storm è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 11:52   #4
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
Quote:
Originariamente inviato da Fabio Norway Storm

Prova ad andar enel registro (se hai xp) alla voce HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run e cancellare le voci che reputi malware.
però prima di fare una cosa del genere

è meglio verificare con il google che file sono
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 11:57   #5
Fabio Norway Storm
Senior Member
 
Iscritto dal: Jul 2005
Città: Lucca
Messaggi: 780
Conoscere almeno i programmi che vengono caricati dal nostro xp (usando msconfig possiamo capire, anche tramite il link accanto ad esso, che cosa sono) è obbligatorio al giorno di oggi...
__________________
MIO PC: ASRock 990FX Extreme3, Phenom II X4 965, Zalman 9500, Asus STRIX GTX 750TI, 8 Giga Kingston, ASUS BW-12B1ST ATA, GigaWorks ProGamer G500, LCD Asus VW222U.Risorse di sistema con Win98se: 99%
Fabio Norway Storm è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 18:17   #6
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Ho trovato un'interessantissima pagina circa la rimozione di nail.exe.

http://spywarewarrior.com/viewtopic.php?t=14683

IMHO è un pezzo di bravura.
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 19:30   #7
rommedal99
Member
 
Iscritto dal: Jul 2005
Messaggi: 95
Ragazzi ma non riesco a scaricare il nail fix....la pagina che mi avete dato non è corretta.....come posso fare????
rommedal99 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 20:11   #8
bluepix
Senior Member
 
L'Avatar di bluepix
 
Iscritto dal: Dec 2004
Città: Magenta(MI)
Messaggi: 1513
Quote:
Originariamente inviato da rommedal99
Ragazzi ma non riesco a scaricare il nail fix....la pagina che mi avete dato non è corretta.....come posso fare????
Nailfix scaricalo da qui:

http://www.techmonkeys.co.uk/downloa...es/nailfix.zip
bluepix è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 20:40   #9
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
Quote:
Originariamente inviato da bluepix


ottimo il link lo salvo per il futuro
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 14-07-2005, 23:47   #10
rommedal99
Member
 
Iscritto dal: Jul 2005
Messaggi: 95
Ok ho scaricato il fix sul desktop...adesso cosa devo fare? scusate la mia ignoranza...
rommedal99 è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2005, 16:48   #11
rommedal99
Member
 
Iscritto dal: Jul 2005
Messaggi: 95
ragazzi? ci siete? ho scaricato il fix cosa devo fare adesso?
rommedal99 è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2005, 16:50   #12
Dardalo
Senior Member
 
L'Avatar di Dardalo
 
Iscritto dal: Aug 2002
Città: Zena!
Messaggi: 3863
Quote:
Originariamente inviato da rommedal99
Ok ho scaricato il fix sul desktop...adesso cosa devo fare? scusate la mia ignoranza...
Estrai i file dalla cartella compressa e lnaci l'eseguibile
__________________
Like thunders on earth, we are Metal Detector!!!

Q6600@465x7 v-core 1,375 - 2x2gb Geil Black Dragon ddr800@930 5-5-5-15 - P5K Pro - Raptor 150 - 8800GTS
Dardalo è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2005, 16:54   #13
rommedal99
Member
 
Iscritto dal: Jul 2005
Messaggi: 95
L'ho fatto ma non me lo elimina
rommedal99 è offline   Rispondi citando il messaggio o parte di esso
Old 15-07-2005, 22:31   #14
rommedal99
Member
 
Iscritto dal: Jul 2005
Messaggi: 95
Ragazzi nail.exe non c'è più!! dovrei essere riuscit ad eliminarlo!!( ma non è che ritorna poi??? )

Invece per gli altri due come posso fare per toglierli? Vi ricordo che sono:

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?bayzm

O1 - Hosts: 1159680172 auto.search.msn.com
rommedal99 è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2005, 08:35   #15
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
Quote:
Originariamente inviato da rommedal99
Ragazzi nail.exe non c'è più!! dovrei essere riuscit ad eliminarlo!!( ma non è che ritorna poi??? )

Invece per gli altri due come posso fare per toglierli? Vi ricordo che sono:

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?bayzm

O1 - Hosts: 1159680172 auto.search.msn.com
penso che togliendo il ripristino di sistema...

vai in modalità prov. fai il fix di quei file

torni in windows e fai il log per vedere se son spariti

e dopo puoi riabilitare il ripristino
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2005, 10:46   #16
rommedal99
Member
 
Iscritto dal: Jul 2005
Messaggi: 95
Ho fatto come hai detto tu ma niente....ho disattivato il ripristino config sistema, sono entrato in modalità provvisoria, ho fixato i due file che sono spariti. Poi però sono rientrato in modalità normale ho rifatto la scansione i file c'erano nuovamente...come posso fare????
rommedal99 è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2005, 15:18   #17
BravoGT83
Senior Member
 
Iscritto dal: Sep 2004
Messaggi: 6387
Quote:
Originariamente inviato da rommedal99
Ho fatto come hai detto tu ma niente....ho disattivato il ripristino config sistema, sono entrato in modalità provvisoria, ho fixato i due file che sono spariti. Poi però sono rientrato in modalità normale ho rifatto la scansione i file c'erano nuovamente...come posso fare????
dammi il log completo
BravoGT83 è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2005, 20:45   #18
rommedal99
Member
 
Iscritto dal: Jul 2005
Messaggi: 95
Ecco il log

Logfile of HijackThis v1.99.0
Scan saved at 21.43.59, on 16/07/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Nokia\PC Suite for Nokia 6600\ectaskscheduler.exe
C:\Programmi\VIA\RAID\raid_tool.exe
C:\Programmi\WinZip\WZQKPICK.EXE
C:\PROGRA~1\Nokia\PCSUIT~1\Elogerr.exe
C:\PROGRA~1\Nokia\PCSUIT~1\BROADC~1.EXE
C:\Programmi\Internet Explorer\iexplore.exe
C:\Documents and Settings\Andrea\Documenti\Programmi\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.tiscali.it/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?bayzm
O1 - Hosts: 1159680172 auto.search.msn.com
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programmi\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: PCSuiteperNokia6600 Detect.lnk = ?
O4 - Global Startup: PCSuiteperNokia6600 TS.lnk = ?
O4 - Global Startup: VIA RAID TOOL.lnk = C:\Programmi\VIA\RAID\raid_tool.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Programmi\WinZip\WZQKPICK.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{082A3B6C-3970-4ACC-B3CE-AF34B64E56A8}: NameServer = 69.50.188.180,85.255.112.5
O17 - HKLM\System\CCS\Services\Tcpip\..\{71711E42-6837-40A1-9F69-F430A7C229FC}: NameServer = 69.50.188.180 85.255.112.5
O17 - HKLM\System\CCS\Services\Tcpip\..\{FD509551-F0B1-41A0-AE43-7CDF5489A285}: NameServer = 69.50.188.180,85.255.112.5
O17 - HKLM\System\CS1\Services\Tcpip\..\{082A3B6C-3970-4ACC-B3CE-AF34B64E56A8}: NameServer = 69.50.188.180,85.255.112.5
O19 - User stylesheet: C:\WINDOWS\stsheets.dat
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
rommedal99 è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2005, 21:06   #19
andorra24
Senior Member
 
L'Avatar di andorra24
 
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
Fixa:
O1 - Hosts: 1159680172 auto.search.msn.com
O19 - User stylesheet: C:\WINDOWS\stsheets.dat

Questa la conosci: R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?bayzm se non la conosci fixala.
andorra24 è offline   Rispondi citando il messaggio o parte di esso
Old 16-07-2005, 21:39   #20
rommedal99
Member
 
Iscritto dal: Jul 2005
Messaggi: 95
li ho fixati ma non vanno via restano quei due maledetti....
rommedal99 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
TCL 65C8L, la recensione del SQD-Mini LED da 4400 nit misurati TCL 65C8L, la recensione del SQD-Mini LED da 440...
MSI Maestro 500 Wireless: ANC e 90 ore di autonomia a 70 euro MSI Maestro 500 Wireless: ANC e 90 ore di autono...
NL-LC1 è il primo dissipatore a liquido AIO di Noctua: silenzio è la parola d'ordine NL-LC1 è il primo dissipatore a liquido A...
Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con Android 15 e penna, dal prezzo super Boox Go 10.3 (Gen II) Lumi: il tablet e-ink con ...
NASA e Relativity Space uniscono le forz...
watchOS 27 non arriverà su modell...
Apple, definiti i piani per i chip futur...
Ancora tagli nel futuro di XBOX: il caso...
Samsung Galaxy S27, il compatto potrebbe...
Sempre più IA nei videogiochi: con PUBG ...
La NASA avrebbe fermato i lavori sul mod...
Mancano pochi giorni al lancio della mis...
Prime Day in anticipo, giorno 7: tempo d...
Lo smartphone HONOR con batteria da 11.0...
Amazfit Bip 5, Active 3 Premium e Balanc...
Xiaomi potrebbe portare i suoi Pro e Pro...
Crisi delle memorie: CMF annulla il pros...
La PS6 si farà attendere: il lanc...
OnePlus non sente la crisi delle memorie...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 20:25.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v