View Full Version : infezione gclgaf40.dll
the.storm
15-10-2011, 14:19
Ciao ragazzi mi servirebbe una mano per questo problema che mi porto dietro da una settimana.
Lunedi kaspersky Pure mi ha segnalato una infezione di questa dll e ho provveduto alla realtiva rimozione. Purtroppo ogni volta all'avvio di windows 7 (64bit) mi segnalava che c'era "errore nell'apertura di gclgaf40.dll ecc ecc" e cosi, pensando che fosse un falso positivo, ho usato un punto di ripristino di qualche settimana prima.
Oggi kaspersky mi ha di nuovo segnlato questa dll infetta. Ho usato Malwarebytes' Anti-Malware aggiornatissimo ma nn ha trovato nulla. Non ho proceduto ad alcuna azione con l'AV ,aspettando un vostro consiglio in merito.
grazie a tutti!
Nico
analizza il file dll che ti segnala kaspersky su virustotal poi posta il link
http://www.virustotal.com/
the.storm
16-10-2011, 08:44
ecco questo è link
http://www.virustotal.com/file-scan/report.html?id=d91fe704d8bba8a089b598cc218f74d179b63b13e1df4f16b5ab2b5145d79440-1317575878
non credo sia un falso positivo, fai girare combofix come è indicato qui http://www.hwupgrade.it/forum/showthread.php?t=1984665 punto 3
Chill-Out
16-10-2011, 14:13
Allega un log di HijackThis ;)
the.storm
16-10-2011, 14:17
purtroppo combofix non è compatibile con wndow 7 64 bit e no nsi avvia. ad ogni modo non so perchè ma jasperky ha fatto tutto da se ed ha eliminato ila liberia. Purtroppo ora ad ogni avvio window mi dice che non è possbile caricarla. uf!
Log rimosso non conforme alle Regole di sezione.
the.storm
17-10-2011, 18:20
ecco il log
http://www.mediafire.com/?8svj7orkde11w7c
Chill-Out
17-10-2011, 21:24
ecco il log
http://www.mediafire.com/?8svj7orkde11w7c
Non c'è traccia della .dll incriminata.
the.storm
18-10-2011, 09:24
si xkè, come ho detto, l av ha proceduto alla sua elimanazione. Infatti quando arrivo sul desktop all avvio d w7 m da il mex d errore e volevo capire come levare questo mex d errore =)
Chill-Out
18-10-2011, 09:59
si xkè, come ho detto, l av ha proceduto alla sua elimanazione. Infatti quando arrivo sul desktop all avvio d w7 m da il mex d errore e volevo capire come levare questo mex d errore =)
Mi riferisco alla chiave di registro associata alla .dll, allega un log di SysInspector -->> Vedi Info http://www.hwupgrade.it/forum/showthread.php?t=1599737
the.storm
18-10-2011, 14:39
http://www.mediafire.com/?51atm3zrwn68nxd
eccolo :)
Chill-Out
18-10-2011, 20:44
http://www.mediafire.com/?51atm3zrwn68nxd
eccolo :)
In formato .xml esattamente come viene rilasciato.
the.storm
19-10-2011, 08:06
http://www.mediafire.com/?m11k16w1ldb4kit
ok fatto. mi scuso
Chill-Out
19-10-2011, 14:31
http://www.mediafire.com/?m11k16w1ldb4kit
ok fatto. mi scuso
Appena posso lo controllo ;)
the.storm
19-10-2011, 14:41
ok grazie :)
Chill-Out
19-10-2011, 21:39
ok grazie :)
"c:\users\nico\appdata\roaming\microsoft\msxmin40.dll"
"Registry Entries -> Shell Execute Hooks -> HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved -> {F18E90C6-EAE6-43C0-939B-4EB7F64024FE}"
fai girare Combofix è compatobole anche con Seven 64bit
the.storm
20-10-2011, 17:00
mio dio nonvso cosa sia successo ma dopo che combofix ha fatto tutto ora non posso piu usare u nsacco di programmi installati. Per esempio se avvio firefox mi compare un mex di errore co nscritto "è stata tentata un operazione non consentita su chiave di Registro di sistema segnata cper l'eliminazione". e cosi x molt ialtri programmi! cosa dev ofare ora?
EDIT: allora mi sono accorto che se li avvio con i privilegi di amminsitratore paratn osenza problemi. mah
EDIT: ok tutto risolto! dopo il terzo ri avvio ogni programma è tornato a funzionare. grasie!
non viene più fuori il messaggio di errore?
Chill-Out
20-10-2011, 19:09
mio dio nonvso cosa sia successo ma dopo che combofix ha fatto tutto ora non posso piu usare u nsacco di programmi installati. Per esempio se avvio firefox mi compare un mex di errore co nscritto "è stata tentata un operazione non consentita su chiave di Registro di sistema segnata cper l'eliminazione". e cosi x molt ialtri programmi! cosa dev ofare ora?
EDIT: allora mi sono accorto che se li avvio con i privilegi di amminsitratore paratn osenza problemi. mah
EDIT: ok tutto risolto! dopo il terzo ri avvio ogni programma è tornato a funzionare. grasie!
Allega il log, grazie.
the.storm
21-10-2011, 08:12
http://www.mediafire.com/?6bzslny1bdqy6s7
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.