View Full Version : Problema dgtxrdfwrv.dll e ekvgsnw.dll
zio.pink.floyd
29-02-2008, 00:12
Ragazzi salve a tutti..ho cercato un po per ovviare il mio problema, ma non sono riuscito a trovare 3D al riguardo..
allora il mio pc è stato attaccato da 1 virus che si spaccia per Ad-Aware, ma si chiama Adware..mi ha messo come sfondo desktop 1 schermata rossa che mi consigliava di scaricare il loro antispyware perchè ero stato colpito da 1 worm o qualcosa del genere..
scarico subito la versione prova di nod32, tolgo avast, e subito il nod mi trova questi 2:
c:\Windows\dgtxrdfwrv.dll - win32/Adware Vapsus applicazione
c:\Windows\ekvgsnw.dll - win32/Adware Vapsus W applicazione
in più se faccio ctrl+alt+canc mi appare un errore che dice che il task managere è stato disattivato dall'amministratore!!:cry: :cry:
chiedo disperatamente il vostro aiuto perchè ho salvati dati di studio fondamentali:muro: :muro:
premetto di non essere un esperto...grazie anticipate!!!:cry:
manganese
29-02-2008, 07:22
chiedo disperatamente il vostro aiuto perchè ho salvati dati di studio fondamentali:muro: :muro:
Allora prima di ogni altra cosa fà un backup (masterizza, metti su supporto usb o come ti pare) di questi dati.
Riverside
29-02-2008, 08:04
Ragazzi salve a tutti..ho cercato un po per ovviare il mio problema, ma non sono riuscito a trovare 3D al riguardo..
Per iniziare, leggere e seguire le procedure indicate qui:
Uno:
http://www.hwupgrade.it/forum/showthread.php?t=1589984
Due:
http://www.hwupgrade.it/forum/showthread.php?t=1599737
P.S: bel nickname, soprattutto la seconda parte :)
zio.pink.floyd
29-02-2008, 10:59
Per iniziare, leggere e seguire le procedure indicate qui:
Uno:
http://www.hwupgrade.it/forum/showthread.php?t=1589984
Due:
http://www.hwupgrade.it/forum/showthread.php?t=1599737
P.S: bel nickname, soprattutto la seconda parte :)
:D grazie Syd!
si si il buckup ora lo farò subito...il bello è che mentre navigo mi appare 1 schermata di explorer che mi dice, in inglese, che il mio pc non è ottimizzato e di installare gratuitamente tale Senzadoppioni..me lo consiglia pure!!!:mad: :mad:
ma invece per la questione del task manager che non si apre più??:confused:
proverò a seguire tutte le procedure...grazie mille!!!
Riverside
29-02-2008, 11:06
.....ma invece per la questione del task manager che non si apre più??:confused: ..... proverò a seguire tutte le procedure...grazie mille!!!
E' una della ragioni per le quali devi, almeno, inizialmente, seguire le procedure che ti ho indicato nei due link, Pink.
Ricorda:
di disattivare il Ripristino configurazione di sistema ovvero procedi in questa maniera:
● tasto destro del mouse sull'icona Risorse del Computer
● seleziona la voce Proprietà
● apri la scheda Ripristino configurazione di Sistema
● spunta la voce Disattiva ripristino configurazione di sistema
● conferma, la modifica, con Applica e, poi Ok
Il Ripristino configurazione di sistema deve essere tenuto disabilitato fino al completamento della procedura
di svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)
e di allegare log che verranno rilasciati, con le seguenti modalità:
● se il relativo txt generato è max 20 kb, allegato alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
● se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere hostato su FileUP clicca qui per raggiungere FileUP (http://www.fileup.itadib.com/index.php), pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download
zio.pink.floyd
29-02-2008, 11:30
E' una della ragioni per le quali devi, almeno, inizialmente, seguire le procedure che ti ho indicato nei due link, Pink.
Ricorda:
di disattivare il Ripristino configurazione di sistema ovvero procedi in questa maniera:
● tasto destro del mouse sull'icona Risorse del Computer
● seleziona la voce Proprietà
● apri la scheda Ripristino configurazione di Sistema
● spunta la voce Disattiva ripristino configurazione di sistema
● conferma, la modifica, con Applica e, poi Ok
Il Ripristino configurazione di sistema deve essere tenuto disabilitato fino al completamento della procedura
di svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)
e di allegare log che verranno rilasciati, con le seguenti modalità:
● se il relativo txt generato è max 20 kb, allegato alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
● se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere hostato su FileUP clicca qui per raggiungere FileUP (http://www.fileup.itadib.com/index.php), pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download
ok molto chiaro grazie di tutto!!
ora utilizzo eset, a-squered e poi hijack!
ma quindi,così tanto per chiedere, avast (che ho letto in giro sul forum essere sconsigliato) + ad aware 2007 quasi quotidianamente scannarizzato, + spywareblaster sono risultati essere acqua fresca?:(
e comunque anche nod32 che ora ho installato fa lo stesso effetto??:cry:
Riverside
29-02-2008, 11:39
ma quindi,così tanto per chiedere, avast (che ho letto in giro sul forum essere sconsigliato) + ad aware 2007 quasi quotidianamente scannarizzato, + spywareblaster sono risultati essere acqua fresca?:(
Avast di certo ..... poi, AdAware 2007 e Spywareblaster, non sono proprio il massimo :)
e comunque anche nod32 che ora ho installato fa lo stesso effetto??
Se hai installato Nod32 Antivirus, spero che, prima, tu abbia disinstallato Avast.
zio.pink.floyd
29-02-2008, 11:41
Avast di certo ;) ..... poi ad aware 2007 e spywareblaster, non sono proprio ila massimo :)
Se hai installato Nod32 Antivirus, spero che, prima, tu abbia disinstallato Avast.
si si sono 1 dilettante ma non fino a questo punto!:D senti per il futuro 1 antivirus free..tu cosa mi consigli?;)
Riverside
29-02-2008, 11:43
si si sono 1 dilettante ma non fino a questo punto!:D senti per il futuro 1 antivirus free..tu cosa mi consigli?;)
Pink, per ora esegui la procedura: poi una volta risolto il problema ti daremo un paio di suggerimenti in merito.
zio.pink.floyd
01-03-2008, 00:06
allora ho eseguito la ricerca con a-squared e me ne ha trovati diversi..solo 2, 1 temp.exe ed 1 antivirus.exe, inseriti nella cartella programmi, diceva che li eliminava ma erano sempre li...loro non si facevano cancellare, dopo un po il miracolo...tolti!;)
poi ho utilizzato prevx Csi, me ne trova anche altri 2, 1 dll ed 1 contenuto dentro la cartella "content.ie5" all'interno degli internet temporany files, ma non riesco a trovare la cartella nonostante ho spuntato l'opzione per vedere le invisibili...
cure.it non ha trovato nulla, ccleaner invece ha trovato la dll, che ho trasferito per il momento sul desktop, dal nome di alofkmn.dll e che non si riesce ad eliminare.
non riesco ad allegare il log di hijack this, mi dice essere invalido, anche se ho seguito le istruzioni:cry:
zio.pink.floyd
01-03-2008, 00:17
purtroppo mi è riuscito il problema con lo sfondo del desktop cambiato..ma stavolta non è stato creato nulla in programmi:cry: :cry:
murack83pa
01-03-2008, 00:39
devi allegare tutti i log della guida
nn hai menzionato gmer, fai una scansione e posta il log
devi fare anche una scansione online, fai bitdefender:
http://www.bitdefender.com/scan8/ie.html
e mi raccomando, salva il report in html e lo posti qui
c servono tutti e dico tutti i log
MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- Se il log generato è max 20 kb, prima salvalo in formato .txt e poi allegalo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- Se è superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp (http://www.fileup.itadib.com/index.php), pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post, separatamente, non zippateli
zio.pink.floyd
01-03-2008, 01:52
allora intanto vi posto il log effettuato con hijack59686
questa è la 1a scansione con Csi http://www.fileup.itadib.com/download.php?id=iiyA52KOe8ivOCCzgHOn
questa è la situazione attuale sempre con csi http://www.fileup.itadib.com/download.php?id=aNKpjkKoCiae5QgnntUK
la dll sono riuscito a cancellarla dalla modalità provvisoria..per il momento non sembra ripresentarsi, anche se nod continua a bloccarmi 1 trojan di cui vi dirò il nome..continua purtroppo la scomparsa del task manager:cry:
inoltre appena accendo il pc mi appare in continuazione il riquadro della connessione remota...
cis ora non mi trova nulla, stesso discorso per ccleaner!
cmq grazie appena fatto posterò gli altri log!
hai gia fatto un po di pulizia con Ccleaner?
attendiamo gli altri log (riesci a recuperare quello di a-squared?)
per HiJackThis provvedi a fixare queste voci:
O2 - BHO: (no name) - {0F240256-9E39-4E57-AD5C-55700B7A2388} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: (no name) - {474928DE-BC0F-4637-ADC1-C6DD2D1161D7} - (no file)
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programmi\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O21 - SSODL: bxlrvps - {AC2A69E1-68EA-4799-8CFA-0FAF5CF13532} - (no file)
O21 - SSODL: alofkmn - {73C80A7D-3889-4386-94E7-BB4342D59B77} - (no file)
O21 - SSODL: RunOnceRom - {b6adf4ea-66b2-4360-8a8c-1bea7d3012da} - C:\WINDOWS\Installer\{b6adf4ea-66b2-4360-8a8c-1bea7d3012da}\RunOnceRom.dll
zio.pink.floyd
01-03-2008, 13:07
59697è questo quello di a-squared?
altrimenti faccio 1 nuova scansione!
quello della scansione on line di bit defender invece come lo pubblico?sta ancora scansionando..
si con ccleaner ora tutto ok non trova nulla!
ed in ultimo..scusate l'ignoranza:( , ma come si fa a fixare??:cry:
zio.pink.floyd
01-03-2008, 13:16
59698
questo è invece gmer..domanda: ho scansionato solo c; avendo altri 2 hd, la devo fare anche su quelli??
scusate se non ho messo tutte le analisi su 1 solo post:(
murack83pa
01-03-2008, 13:48
ok, vediamo di riuscire a fare le cose con ordine, xchè ora come ora la situazione è poco chiara
1- lascia lavorare bitdefender e poi salva il report in html (cioè devi salvare la pagina web del risultato della scansione)
2- dopodicchè, devi recuperare il log di asquared: trovi in documenti una cartella asquared, la dentro c sono delle cartelle, nn ricordo in quale, ma dovresti trovare il log di asquared....hai fatto la scansione in deep scan di tutto il sistema? se è no,dopo bitdefender, fai la scansione in deep scan e ricordati questa volta di salvare il log e postarlo qui (nn fare nulla nel frattempo)
3- riguardo hijackthis, devi riavviarlo, clicca su do a system scan only, a fine scansione devi selezionare le voci indicate prima da deneb e poi cliccare su fix checked
questa operazione di hijackthis, falla solo dopo che finisce bitdefender ed eventualemente dopo la scansione in deep scan con asquared
4- vai in questa pagina LINK (http://www.zonavirus.com/datos/descargas/95/elibagla.asp), scorri a fine pagina e clicca su "descargar elibagla", cosi parte il donwload di questo tool che si chiama ELIBAGLE
una volta scaricato, riavvia il pc in modalità provvissoria (premi f8 all'avvio di windows, prima che si carichi), avvia elibagle, assicurati che la casella "Eliminar Ficheros Automaticamente" sia spuntata, fai la scansione,dopo la scansione riavviare il pc e postare il log che si trova in: C:\InfoSat.txt
5- dopo aver utilizzato elibagle, al riavvio del pc, scarica questo tool della kaspersky che trovi in questa pagina LINK (http://downloads5.kaspersky-labs.com/devbuilds/AVPTool/)
Installa KASPERSKY VIRUS REMOVAL TOOL
● verrà creata una apposta cartella sul Desktop
● all’interno della cartella è presente la classica icona (una K) di Kapsersky
● clicca sull’icona per lanciare il tool
● imposta le aree che intendi scansionare (Startup Objects e Disk boot sector sono impostate di default)
● al termine della scansione sarà possibile rimuovere e/o mettere in quarantena i file infetti rilevati
salva il log che verrà rilasciato e postalo qui
riguardo gmer e prevx csi, lasciali da parte per ora, poi vediamo di riutilizzarli
zio.pink.floyd
01-03-2008, 14:41
ok hai ragione, lascio stare gmer..:doh: procedo passo per passo..
ecco il risultato della scansione di bit defender: http://www.fileup.itadib.com/download.php?id=tL1ASpFuiGFqGnjr2kCP
ora vado con a-squared dopodichè seguo passo passo tutto quello che mi hai detto!;)
vi ringrazio per la pazienza, la disponibilità e l'aiuto!!:D
murack83pa
01-03-2008, 14:48
ok, mi raccomando: controlla che il ripristino di sistema sia disattivato ;)
zio.pink.floyd
01-03-2008, 22:31
ok, mi raccomando: controlla che il ripristino di sistema sia disattivato ;)
si si già fatto;)
purtroppo però a-squared oggi mi si blocca intorno al 115-166 millesimo file durante la scansione:( ..durante l'analisi dei dati presenti nel 2 hd..
ora l'ho disinstallato e ricaricato, aggiornato ed avviato 1 nuova scansione profonda..:(
ieri mi aveva funzionato perfettamente!
niente si blocca proprio non capisco perchè...qua va a finire che formatto tutto!!!
niente si blocca proprio non capisco perchè...qua va a finire che formatto tutto!!!
Prima potresti provare con un altro antispyware. Io consiglio ewido micro (http://downloads.ewido.net/ewido_micro.exe) che non richiede installazione, altrimenti ci sono SuperAntispyware, AVG Antispyware, Spyware Doctor Starter Edition, ecc.
P.S. Se usi ewido micro prima di rimuovere tutto controlla di cosa si tratta in caso di dubbi salva il report, lo alleghi e poi ti verrà detto cosa eliminare.
murack83pa
02-03-2008, 21:22
si si già fatto;)
purtroppo però a-squared oggi mi si blocca intorno al 115-166 millesimo file durante la scansione:( ..durante l'analisi dei dati presenti nel 2 hd..
ora l'ho disinstallato e ricaricato, aggiornato ed avviato 1 nuova scansione profonda..:(
ieri mi aveva funzionato perfettamente!
niente si blocca proprio non capisco perchè...qua va a finire che formatto tutto!!!
ma a che punto sei?
lasciamo stare asquared x il momento....
hai fixato quelle voci in hijackthis? hai scaricato elibagle e fatto girare in mod provv? il log?
dai un segno, anche xchè piu tempo passa, piu fai cose al pc, piu incasinata diviene la procedura di rimozione....
che vogliamo fare?
spero di attendere tue news entro qualke ora....
zio.pink.floyd
03-03-2008, 00:22
Sono stato a lavoro tutto il giorno quindi il pc non è stato connesso;)
allora ho cancellato il file dove si bloccava sempre, e vi posto 2 scansioni fatte con a-squared: la 1a e quella di ora dove si è sbloccato!
59761 ecco la 1a
59762 ed ecco la 2a!
ora procedo con le altre istruzione..e grazie ancora per l'interessamento..!lo so è ripetitivo ma è anche giusto, daltronde vi sto anche un po' angosciando:D
intanto ho fixato con hijack this quelle voci...ma a cosa si riferivano?;)
zio.pink.floyd
03-03-2008, 01:09
questi sono invece di ELIBAGLE:
59763 è di solo c
59764 degli altri 2 hd...
passo a kaspersky..domanda: dato che ho 1 ulteriore hd che però solo di rado collego, mi consigliate una scansione anche su quello?e se si con quale dei programmi fino ad ora utilizzati?:confused:
zio.pink.floyd
03-03-2008, 16:40
sono tre volte che provo a caricare tramite fileup il log di kaspersky ma non me lo carica..:cry:
sono tre volte che provo a caricare tramite fileup il log di kaspersky ma non me lo carica..:cry:
strano, probabilmente vai in timeup di connessione, quanto è grande?
copia solo la parte relativa alle infezioni in un nuovo documento e carica quello.
zio.pink.floyd
03-03-2008, 17:41
strano, probabilmente vai in timeup di connessione, quanto è grande?
copia solo la parte relativa alle infezioni in un nuovo documento e carica quello.
pesa circa 54 mb..ok ora cerco di individuarla e la posto!
pesa circa 54 mb..ok ora cerco di individuarla e la posto!
wow 54mb :D credo che nessuno si prenderebbe la briga di consultare un log così grande :D
zio.pink.floyd
04-03-2008, 00:15
allora questo è l'unico che aveva trovato
03/03/2008 12.22.43 File: C:\Programmi\ESET\infected\D51M24DA.NQF//PE-Crypt.XorPE//FSG detected Trojan program 'Trojan-Downloader.Win32.Winlagons.af'
03/03/2008 12.22.43 File: C:\Programmi\ESET\infected\D51M24DA.NQF//PE-Crypt.XorPE//FSG not disinfected postponed
queste invece le statistiche:
Statistics
----------
Object Scanned Detected Untreated Deleted Moved to Quarantine Archives Packed files Password protected Corrupted
------ ------- -------- --------- ------- ------------------- -------- ------------ ------------------ ---------
All objects 344900 1 1 0 0 6044 569 1 68
System memory 3909 0 0 0 0 25 4 0 0
Startup objects 569 0 0 0 0 0 22 0 0
Disk boot sectors 9 0 0 0 0 0 0 0 0
Primario (C:) 340413 1 1 0 0 6019 543 1 68
Secondario (D:) 0 0 0 0 0 0 0 0 0
Archivio 80 GB (E:) 0 0 0 0 0 0 0 0 0
Settings
--------
Parameter Value
--------- -----
Security Level Recommended
Action Prompt for action when the scan is complete
Run mode Manually
File types Scan all files
Scan only new and changed files No
Scan archives All
Scan embedded OLE objects All
Skip if object is larger than No
Skip if scan takes longer than No
Parse email formats No
Scan password-protected archives No
Enable iChecker technology No
Enable iSwift technology No
Show detected threats on "Detected" tab Yes
ora cosa posso fare??
continua ad uscirmi la schermata per la connessione remota, e continua ad essere disabilitato il task manager...:cry:
zio.pink.floyd
06-03-2008, 19:28
Ragazzi nessun suggerimento per poter riabilitare il task manager???:cry: :cry:
Ragazzi nessun suggerimento per poter riabilitare il task manager???:cry: :cry:
Prova così: start -> esegui -> regedit
Controlla questa chiave di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system
A destra dovrebbe esserci DisableTaskMgr ci clicchi sopra e metti il valore 0.
zio.pink.floyd
07-03-2008, 17:14
Prova così: start -> esegui -> regedit
Controlla questa chiave di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system
A destra dovrebbe esserci DisableTaskMgr ci clicchi sopra e metti il valore 0.
ci avevo pensato anche io ma dentro la cartella policies c'è solo 1 file dal nome Predefinito..non so che fare infatti...:cry:
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.