PDA

View Full Version : PROBLEMA RUNDLL


Oxybeles
30-09-2009, 11:50
Salve, ragazzi!
Ne vengo da una battaglia all'ultimo sangue con il terribile virus Total Security che, dopo ore, sono riuscito a sconfiggere grazie a superantispyware. Adesso, però, all'avvio del PC mi appare un messaggio della rundll con le seguenti parole:

"Errore durante il caricamento di tftp.nfo. Impossibile trovare il modulo specificato"

Ora, si dà il caso che tftp.nfo sia il nome del virus che infettava il sistema; ho la sensazione che, a seguito dell'eliminazione, ora all'avvio lo stesso sitema cerchi di attivarlo e non trovandolo mi dia il messaggio che ho riportato. Ho provato a dare un'occhiata alle chiavi di registro, a dare una passata di CCleaner... etc., ma senza successo. Tra l'altro, tra le chiavi, non ce n'è una che assomigli minimamente come nome a quello del virus. Non sono per niente esperto di queste cose, quindi la soluzione potrebbe essere molto banale... in tal caso, mi scuso.
Questo è il log: http://www.mediafire.com/?sharekey=0be6eb14460d3431af924764f9977b1de04e75f6e8ebb871

pluto63
30-09-2009, 14:46
intanto con hijackthis fixa queste voci:
O4 - HKLM\..\Run: [SearchSettings] C:\Programmi\pdfforge Toolbar\SearchSettings.exe
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Programmi\pdfforge Toolbar\pdfforgeToolbarIE.dll

O2 - BHO: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programmi\pdfforge Toolbar\SearchSettings.dllR3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:\Programmi\pdfforge Toolbar\SearchSettings.dll
poi vedi se in c:.... hai questa voce se le trovi eliminale
C:\Programmi\pdfforge Toolbar\SearchSettings.exe
infine fai una rpulita con advanced systemcare (http://download.cnet.com/Advanced-SystemCare-Free/3000-2086_4-10407614.html?part=dl-6271865&subj=dl&tag=button) e facci sapere

xcdegasp
30-09-2009, 16:36
@ Oxybeles:
log rimosso, leggere le Regole di Sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598)

segui la semplice procedura descritta in Guida alla Disinfezione per Infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti :)



@ pluto63:
le regole di sezione valgono anche per te quindi ti chiedo cortesemente di prenderne visione quanto prima :)

xcdegasp
30-09-2009, 16:49
la pulizia è avvenuta in maniera sommaria pertanto ti chiedo cortesemente di provare a seguire questa guida: http://www.hwupgrade.it/forum/showthread.php?t=1789446

Oxybeles
30-09-2009, 16:50
Mi scuso per aver violato involontariamente il regolamento di sezione; spero di aver rimediato inserendo il link, come suggerito dalle regole. Ringrazio pluto per i suggerimenti, che ho messo in pratica, anche se senza successo. Purtroppo il messaggio si presenta lo stesso all'avvio del PC. Spero in ulteriori dritte! Un'occhiata alla guida per infetti la darò, in ogni caso.

xcdegasp
30-09-2009, 16:52
non è la guida degli infetti è la guida specifica al tuo problema ossia applicazioni fasulle e il mio riferimento alla pulizia sommaria è su una voce O4 del tuo log ma è inutile agire con hijackthis in questo momento :)

Oxybeles
30-09-2009, 16:58
Ho notato, ma quando ho scritto il messaggio non avevo ancora letto il tuo ultimo e aperto la guida specifica. Appena avrò un po' di tempo proverò a seguire la procedura nel dettaglio, come se avessi ancora il rogue ;) Grazie delle indicazioni.