PDA

View Full Version : winsyn32.dll Win XP/SP2


rolac
08-05-2008, 10:53
Ciao a tutti....ho un virus nel pc che non riesco a togliere in nessua maniera....
Ho prima ripulito con ccleaner poi ho usato per l'analisi hijackthis...dove ho fixato il riferimento che l'analizzatore del log mi aveva fatto (ma invanamente....non lo ha eliminato e ad ogni log ricompare)
Ho scansionato con:
-kaspersky: mi continua a segnalare sempre il troyan....winsyn32.dll...che non riesce ad eliminare neanche col riavvio
-avira: stesso come sopra
-avast: stesso come sopra

Non so che altro fare....se potreste aiutarmi gentilmente.... Grazie in anticipo...

wjmat
08-05-2008, 11:12
CARICA CORRETTAMENTE I LOG SECONDO QUESTE REGOLE
Se i log o le immagini (.JPG) non superano i 24Kb allegali tramite il comando Gestisci allegati nelle Opzioni aggiuntive
Clicca su Gestisci allegati -> Sfoglia -> Carica
Altrimenti caricali su [wikisend.com] (http://wikisend.com/) o su [mediafire.com] (http://www.mediafire.com/index.php).
Una volta sul sito -> clicca su sfoglia -> seleziona il file da caricare -> poi invia o upload -> aspetta che venga caricato -> copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure sotto "Sharing URL" nel secondo e lo incolli nella risposta della discussione.

te lo sei preso cliccando per caso su qualche finestra strana di msn?

rolac
08-05-2008, 11:23
CARICA CORRETTAMENTE I LOG SECONDO QUESTE REGOLE
Se i log o le immagini (.JPG) non superano i 24Kb allegali tramite il comando Gestisci allegati nelle Opzioni aggiuntive
Clicca su Gestisci allegati -> Sfoglia -> Carica
Altrimenti caricali su [wikisend.com] (http://wikisend.com/) o su [mediafire.com] (http://www.mediafire.com/index.php).
Una volta sul sito -> clicca su sfoglia -> seleziona il file da caricare -> poi invia o upload -> aspetta che venga caricato -> copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure sotto "Sharing URL" nel secondo e lo incolli nella risposta della discussione.

te lo sei preso cliccando per caso su qualche finestra strana di msn?

Scusa pensavo di aver seguito le regole...inserendo il log tra i due cancelletti....cmq vedo ora di aggiustare....
Non lo so proprio dove posso essermelo preso......

rolac
08-05-2008, 11:29
avira: AVSCAN-20080508-102946-70CD44C9.LOG (http://wikisend.com/download/641822/AVSCAN-20080508-102946-70CD44C9.LOG)

hijk: hijackthis.log (http://wikisend.com/download/641798/hijackthis.log)

murack83pa
08-05-2008, 11:36
hai una versione vecchia di hijackthis, scarica quella nuova:
DONWLOAD (http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe)

prima disinstalla quella che hai, x fare ciò:
avvia hijackthis, clicca su Open The Misc Tool Section, poi scorri l'elenco in basso e premi su Uninstall Hijackthis

NB: Disattiva il ripristino configurazione sistema

rolac
08-05-2008, 11:43
ho fatto come tu mi hai detto..... mi sembra pulito ora... o sbaglio? Il nuovo me li ha fixati... come posso vedere se c'è ancora qualche altro virus? hijackthis.log (http://wikisend.com/download/641726/hijackthis.log)

feboss
08-05-2008, 11:50
seguendo questa procedura
http://www.hwupgrade.it/forum/showthread.php?t=1599737
sopratutto con prevxCSI che becca vari virus che molti antivirus non vedono

Chill-Out
08-05-2008, 11:53
seguendo questa procedura
http://www.hwupgrade.it/forum/showthread.php?t=1599737
sopratutto con prevxCSI che becca vari virus che molti antivirus non vedono

Esatto ed allegando i log in un'unico post, grazie per la collaborazione.

murack83pa
08-05-2008, 11:54
perchè hai msn cleaner? sei stato infetto in passato dal virus di msn?

fai una scansione con prevx csi e posta il log

rolac
08-05-2008, 12:16
perchè hai msn cleaner? sei stato infetto in passato dal virus di msn?

fai una scansione con prevx csi e posta il log

ho sccansionato con msncleaner perche ho pensato caso mai fosse un virus di msn....mi aveva trovato anche 4 files che ho rimosso.....ora dice che non ha trovato nessun virus.....

Prevx non mi da loa possibilita da nessuna parte di salvare illog...mi trova tre file infetti ma non mi fa vedere nessun log...non ha la stessa grafica della guida....

Chill-Out
08-05-2008, 12:19
ho sccansionato con msncleaner perche ho pensato caso mai fosse un virus di msn....mi aveva trovato anche 4 files che ho rimosso.....ora dice che non ha trovato nessun virus.....

Prevx non mi da loa possibilita da nessuna parte di salvare illog...mi trova tre file infetti ma non mi fa vedere nessun log...non ha la stessa grafica della guida....

Dunque devi seguire tutta la Guida http://www.hwupgrade.it/forum/showthread.php?t=1599737 ed allegare i log in un'unico post, non c'è altro da fare

feboss
08-05-2008, 12:29
Prevx non mi da loa possibilita da nessuna parte di salvare illog...mi trova tre file infetti ma non mi fa vedere nessun log...non ha la stessa grafica della guida....

devi cliccare con il destro nell'icona di prevx vicino l'orologio e Cliccare su
"View the result of tour LAST SCAN ONLINe"
e linki l'indirizzo che ti appare sul browser

Credo che la possiblità di inserire il log ci sia solo quando si acquista la licenza,visto che io posso farlo...
prova a vedere, da me sta su Options all'angolo alto a destra del programma

Chill-Out
08-05-2008, 12:35
Basta leggere punto 9 della Guida

rolac
08-05-2008, 12:37
devi cliccare con il destro nell'icona di prevx vicino l'orologio e Cliccare su
"View the result of tour LAST SCAN ONLINe"
e linki l'indirizzo che ti appare sul browser

Credo che la possiblità di inserire il log ci sia solo quando si acquista la licenza,visto che io posso farlo...
prova a vedere, da me sta su Options all'angolo alto a destra del programma

http://csia0.prevx.com/individualcsiresultsplus.asp?ano=123393023&LICVERIFIER=F6366007-C352-4F54-A3A0-5854365C1CC7&Opt=C&AGENTPROFILE=CSIPLUS&CMD=LSR

questo è il link ma non corrisponde ai nomi dei file ke mi ha fatto vedere al termine della scansione...

rolac
08-05-2008, 12:38
Basta leggere punto 9 della Guida

non si puo piu salvare il log...per la bnuova versione è impossiboile

murack83pa
08-05-2008, 12:42
non si puo piu salvare il log...per la bnuova versione è impossiboile

puoi fare una stampa dello screen di prevx, cliccando sul tasto Stamp e poi incollare l'immagine in Paint e salvarla, in formato jpeg e postare qui il link da dove scaricare l'immagine

Chill-Out
08-05-2008, 12:44
non si puo piu salvare il log...per la bnuova versione è impossiboile

Infatti al Punto c'è scritto: "a fine scansione clickare sull'icona di prevxCSI nella traybar (affianco all'orologio di windows) con il tasto destro del mouse e selezionare la funzione "View the result of your last scan online" (= guarda il risultato dell'ultima scansione online), si aprirà il browser quindi copiare l'url della pagina visualizzata e pubblicarlo"

wjmat
08-05-2008, 13:08
Ho trovato in rete un utente con la stessa infezione ed ha risolto,a quanto dice lui, con una pulizia file inutili, MSNFix e Combofix.
Seguire comunque la guida può portare a galla anche altre eventuali rogne, ma nel caso non si risolvesse...

rolac
08-05-2008, 15:26
A-squared: log_dan.txt (http://wikisend.com/download/634808/log_dan.txt)

Kaspersky: kasp.txt (http://wikisend.com/download/629510/kasp.txt)

Dr-Web: CureIt.log (http://wikisend.com/download/629404/CureIt.log)

Eset: SysInspector-GIOVE-080508-1424.xml (http://wikisend.com/download/638992/SysInspector-GIOVE-080508-1424.xml)

Hijackthis: hijackthis.log (http://wikisend.com/download/629378/hijackthis.log)

Gmer: gmer.log (http://wikisend.com/download/638872/gmer.log)

Prevx: Prevx.JPG (http://wikisend.com/download/629366/Prevx.JPG)
http://csia0.prevx.com/individualcsiresultsplus.asp?ano=123465427&LICVERIFIER=F6366007-C352-4F54-A3A0-5854365C1CC7&Opt=S&AGENTPROFILE=CSIPLUS&CMD=LSR

Spero di aver fatto tutto giusto....

wjmat
08-05-2008, 18:51
A-squared: A-squared.JPG (http://wikisend.com/download/639206/A-squared.JPG)

Dr-Web: drweb.JPG (http://wikisend.com/download/639054/drweb.JPG)
non riesci a caricarli in txt??

rolac
08-05-2008, 19:42
non riesci a caricarli in txt??

non permettevano di fare un log.txt........ e quindi vi ho fatto lo screen

feboss
08-05-2008, 20:14
Drweb cureit si trova su
c:\documents and settings\nomeutente\doctorweb\

mentre A-Squared
dove c:\log_dan.txt e dove andrai a salvare il log
come da guida http://www.hwupgrade.it/forum/showpost.php?p=19072773
a2cmd /u
a2cmd /f="c:\windows\" /m /t /c /h /r /a /n /q /l="c:\log_dan.txt"

rolac
08-05-2008, 22:07
ok ho messo i log in formato txt nel post precedente cosi sono tutti raggruppati...

Chill-Out
08-05-2008, 22:48
ok ho messo i log in formato txt nel post precedente cosi sono tutti raggruppati...

Ho iniziato a controllare i log, dunque:

1 Scansione con DR.Web CureIt devi fare la scansione in modalità Completa scansione da avviare cliccando sul triangolino verde ti conviene riscaricare il tool le difinizioni sono state aggiornate

2 Manca la scansione indicata al punto 4

3 Rifai la scansione con Prevx Csi ed indica il link dove visualizzare il risultato

4 Sicuro che i log di HijackThis è completo

rolac
09-05-2008, 08:29
Ho iniziato a controllare i log, dunque:

1 Scansione con DR.Web CureIt devi fare la scansione in modalità Completa scansione da avviare cliccando sul triangolino verde ti conviene riscaricare il tool le difinizioni sono state aggiornate

2 Manca la scansione indicata al punto 4

3 Rifai la scansione con Prevx Csi ed indica il link dove visualizzare il risultato

4 Sicuro che i log di HijackThis è completo


1-eseguita in modalità completa
2-eseguita con kaspersky
3-aggiunto e cambiato lo screen
4-rimesso hijakcthis

Tutto aggiornato nel post unico.....

Grazie mille a tutti nel frattempo

Chill-Out
09-05-2008, 09:05
1-eseguita in modalità completa
2-eseguita con kaspersky
3-aggiunto e cambiato lo screen
4-rimesso hijakcthis

Tutto aggiornato nel post unico.....

Grazie mille a tutti nel frattempo

Dire che siamo a posto, hai ancora problemi?

Leggere qui: http://www.hwupgrade.it/forum/showthread.php?t=1726383

rolac
09-05-2008, 09:48
OK grazie 100000000000 a tutti!!!ù
Sinceramente non noto piu problemi e ho anche risolto per lo scarico degli aggiornamenti di windows scaricando manualmente l'sp3...

Ora seguo quell'altra guida che mi hai postato.... grazie grazie!!!

Chill-Out
09-05-2008, 09:50
OK grazie 100000000000 a tutti!!!ù
Sinceramente non noto piu problemi e ho anche risolto per lo scarico degli aggiornamenti di windows scaricando manualmente l'sp3...

Ora seguo quell'altra guida che mi hai postato.... grazie grazie!!!

Prego, leggila con attenzione ed applica i suggerimenti. ;)

rolac
09-05-2008, 12:10
Ho appena finito di seguire la guida.....

Pero ho un piccolo problema...nell'aggiornamento di windows.... in pratica ho installato ieri l'sp3 e poi mi ha scaricato altri aggiornamenti e tutto è andato bene...ora stamattina mi dice che non riesce ad install'are l'aggiornamento: KB837253
ho provato anke a scaricarlo dall'upsdate ed installarlo manualmente ma niente dfa fare....

Chill-Out
09-05-2008, 12:33
Dovrebbe essere un'aggiornamento relativo ad Office chiedi qui: http://www.hwupgrade.it/forum/forumdisplay.php?f=126

rolac
09-05-2008, 13:56
risolto grazie ho riprovato per l'ennesima volta ed è andato tutto a posto!

Grazie 10000 ancora!!!

Chill-Out
09-05-2008, 15:22
risolto grazie ho riprovato per l'ennesima volta ed è andato tutto a posto!

Grazie 10000 ancora!!!

Prego ciao