PDA

View Full Version : Aiutooo


nottolotto
20-07-2009, 19:45
Ragazzi di solito li pulisco io agli altri.. ma stavolta è un osso duro, tutto nasce scaricando per errore un creck.exe ci sono cascato come un pollo... vabbè il Nod 32 ha rilevato e si è incazzato parecchio.... ma non ce l'ha fatta...

rimuovo dalla provvisoria
aowbmlmv.exe
1716296.dll
edygebia.exe
virtumonde.sdn
bravesentry
pws.ldpinchIE
doubleclick
win32.delf.uc
ghaf8jkdfd.dll

pulisco il run del registro

dalla provvisoria se lancio il nod32 mi dice:
errore occorso durante il controllo CRC del file NOD32.exe ma il controllo parte lo stesso e pulisce....

Se tento di installare virit mi dice File fopy failed incorrect number of bytes written to disk source file or destination disk may be corrupted

in ogni caso non naviga in rete, e allo spegnimento sempre schermata blu con il seguente errore:

zfqkhfiecbnfh9.sys

Svuotato tutte le Temp

disattivato il ripristino di sistema

Le pulizie le ho fatte tutte in provvisoria, alcune con NOD 32 altre con spybot 1.62 altre cib hijackthis
Sono al mare e non posso formattare help me !!

Lupoalbe
21-07-2009, 08:38
Hai provato gmer, malwarebytes e combofix?

wjmat
21-07-2009, 09:18
Ciao

segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (esempio) (http://www.hwupgrade.it/forum/showpost.php?p=25836804&postcount=6), e secondo le regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598)

Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi.


Se il sistema dovesse essere molto compromesso, e non dovessi riuscire a seguire la guida, prova ad effettuare le prime 4 scansioni da modalità provvisoria (http://www.hwupgrade.it/forum/showpost.php?p=25116981&postcount=41), se non bastasse effettua prima una scansione con il rescue cd di Kaspersky (http://www.hwupgrade.it/forum/showthread.php?t=1878747) o di Avira (http://www.hwupgrade.it/forum/showthread.php?t=1689812) per fare una pulizia preliminare.
In caso di continui riavvi, schermate blu, ecc.. stacca eventuali hardware nuovi, magari incompatibili e per escludere problemi con quelli già in uso fai un controllo del disco (http://www.hwupgrade.it/forum/showpost.php?p=24113158&postcount=22) e della RAM (http://www.hwupgrade.it/forum/showpost.php?p=25062288&postcount=38)

Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, nel bigino in firma guarda alla voce Portabilità di ogni programma, in modo da scaricare tutto il necessario da un pc pulito e portare tutto l'occorrente aggiornato sul pc infetto

Se pensi che l'infezione possa essere partita da chiavette usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione

Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...
link caricamento log generici ► fileqube.com (http://fileqube.com/) ■ wikisend.com (http://wikisend.com/)
link caricamento immagini ► fileqube.com (http://fileqube.com/) ■ picoodle.com (http://www.picoodle.com/) ■ imageshack.us (http://imageshack.us/)

Chill-Out
21-07-2009, 09:19
Segui questa Guida (visto che il PC non va in rete) http://www.hwupgrade.it/forum/showthread.php?t=1689812 per creare e disinfettare il PC con Avira Rescue Disk

nottolotto
21-07-2009, 14:33
Purtroppo gli unici sono quelli che vanno senza installazione perchè è un Acer 150X 9" senza CD.. e sono al mare, non ho con me il lettore esterno.

wjmat
21-07-2009, 15:07
di asquared c'è una versione senza installazione
idem per cureit che non hai una installazione vera e propria

nottolotto
21-07-2009, 15:13
addirittura se lancio combofix scaricato con un altro pc e messo su con la chiavetta combofix stesso mi dice che lui potrebbe essere infetto da virut e si autocancella....