PDA

View Full Version : [risolto][win xp] rundll32.exe infettato aiuto...


luc@23
01-02-2008, 13:25
Ciao ragazzi sono nuovo di qui quindi prima di tutto vi voglio salutare...
Poi passo al mio problema credo che il file sopracitato rundll32.exe sia infettato perchè me lo ritrovo nel task menager quando entro in internet e kaspersky mi chiede se autorizzarlo all accesso ad internet, io lo blocco ma cmq lui rimane in esecuzione e mi apri dei processi iexplore.exe visibili solo da task menager...
Ho provato di tutto scansioni con kaspersky, spybot, windows defender, pest patrol, ma non c è niente da fare, o meglio con spybot mi trova un infezione chiamata abetter internet che sembra corrispondere al file rundll23.exe il problema che anche quando viene poi me la ritrovo cmq a fare gli stessi scherzi...
Vi allego nel prossimo messaggio anche la scansione con Hijackthis
Ragazzi spero che potrete aiutarmii ad uscire da questo danno Grazie MILLE anche per tutte le volte che mi aiutato indirettamente con le vostre discussioni!!!

luc@23
01-02-2008, 13:27
lo scan è messo come allegato nel prossimo post...

luc@23
01-02-2008, 13:56
ragazzi per me la riga incriminata è questa
O4 - HKLM\..\Run: [postSetupCheck] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\gzmrt.dll" DllStart
vorrei provare a fixarla con hijacjthis ma prima chiedo il vostro parere...

murack83pa
01-02-2008, 14:15
ciao,
gentilmente modifica il tuo secondo post: i log nn vanno inseriti col copia incolla

scegli tra:
1)la funzione allegati, rinominando i log in formato txt
2)caricare il log su FileUp (http://www.fileup.itadib.com/index.php), copiando qui i link x il download
è preferibile l'ultima opzione

ora leggo quello che hai scritto

ps: x favore, inserisci il log completo, inserendo anche la parte iniziale del log, che c da informazioni sul tuo sistema e altro

luc@23
01-02-2008, 15:02
ciao murack e scusatemi ma non sapevo di sbagliare ora cerco di farlo nel modo corretto...grazie mille...

Chill-Out
01-02-2008, 15:53
Disabilita la protezione di SpyBot

Esegui HijackThis clicca su Do a system scan only - metti il segno di spunta nella casella bianca a sx delle voci sottoindicate:

O2 - BHO: rightonads optimizer - {7D9362F8-77D8-4b29-97B5-621D550890C0} - C:\WINDOWS\system32\gzmrt.dll
O4 - HKLM\..\Run: [postSetupCheck] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\gzmrt.dll" DllStart

clicca su Fix checked

sarebbe opportuno seguire la Guida alla disinfezione per escludere altri eventuali problemi http://www.hwupgrade.it/forum/showthread.php?t=1599737

luc@23
08-02-2008, 03:49
Scusate la mia risposta tardiva ma ci tenevo a ringraziarvi per l aiuto, seguito i consigli di chill-out e il computer non ha più il malefico virus ora mi appresto a seguire la guida!!!
Grazie ancora a tutti e a chill-out, grazie di cuore!!!alla Prossima

xcdegasp
08-02-2008, 07:46
Scusate la mia risposta tardiva ma ci tenevo a ringraziarvi per l aiuto, seguito i consigli di chill-out e il computer non ha più il malefico virus ora mi appresto a seguire la guida!!!
Grazie ancora a tutti e a chill-out, grazie di cuore!!!alla Prossima

devi modificare il primo messaggio che riporta il log non pubblicato corettamente, come ti era stato del resto segnalato a suo tempo.. grazie :)
credo che il tempo d'attesa sia stato ampiamente sufficente nel permetterti di farlo quindi...

luc@23
08-02-2008, 16:06
pensavo di averlo corretto..come posso modificarlo?e non l ho fatto per mancanza di tempo ma per il semplice motivo che pensavo di averlo fatto ma credo di non esserne capace..quindi se qualcuno mi può spiegare lo faccio subito dopo..grazie:doh:

luc@23
08-02-2008, 16:10
credo di aver capito come modificarli spero che ora vada bene...cmq un grazie ancora a chill-out e a chi si è occupato del mio problema...

Chill-Out
08-02-2008, 16:32
Prego

xcdegasp
08-02-2008, 19:15
ok