|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Jun 2008
Messaggi: 18
|
[risolto][winxp] msscntr32.exe - aspimgr - msscenter
Ciao a tutti,
primo messaggio (disperato) su questo forum... spero che qualcuno possa aiutarmi passo passo considerata la mia assoluta ignoranza su cio' che in questo campo va oltre l'ordinario Navigando ho beccato questo virus, msscntr32.exe, che e' andato a finire in C:\windows\system32 e mi ha incasinato tutto il pc, che ora si blocca di continuo e non fa piu' nulla. L'aveva rilevato "in diretta" AVIRA, ma evidentemente non e' stato in grado di bloccarlo. La scansione fatta con AVIRA me lo da' appunto in C:\windows\system32, ma arrivato alla rilevazione del virus la scansione si pianta e non mi da' altre opzioni. Cosi' come anche altri programmini di scansione che ho provato a scaricare. Ho anche Advanced windows care, ma non parte neanche. Non riesco neanche ad accedere a risorse del computer, per cui l'unica cosa che posso fare e' scaricare qualcosa di adeguato su un usb e approfittare della rilevazione automatica della periferica (che per fortuna funziona ancora). Ho letto in questo forum che per capirne qualcosa di piu' di solito postate i log di HijackThis, intanto posso provare a scaricarlo e farlo andare e vedere cosa dice, intanto pero' accetto suggerimenti! Ho letto che si tratta di un virus nuovo, visto in europa per la prima volta a fine maggio, quindi non so se esistano gia' strumenti in grado di combatterlo ![]() edit----------- Soluzione: eseguire SDfix in modalità provvisoria di seguito c'è il link diretto al messaggio con la soluzione: http://www.hwupgrade.it/forum/showpo...5&postcount=33 Ultima modifica di xcdegasp : 09-06-2008 alle 00:41. |
|
|
|
|
|
#2 |
|
Junior Member
Iscritto dal: Jun 2008
Messaggi: 18
|
Ok scusate non avevo letto la guida. scarico tutto cio' che c'e', poi oggi pomeriggio vi posto gli output
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
ottimo
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#4 |
|
Junior Member
Iscritto dal: Jun 2008
Messaggi: 18
|
Ah, specifico che ovviamente non mi fa neanche connettere ad internet, quindi se tra quelle postate c'e' qualche scansione da fare online mi sa che dovro' saltarla
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
l'unico che non riuscirai a fare è l'ultimo punto ossia PrevxCSI, tutti gli altri hanno eventualmente un programma sostitutivo
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
che ritengo comunque abbastanza poco utile, quindi no inficerà troppo la diagnosi
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#7 |
|
Junior Member
Iscritto dal: Jun 2008
Messaggi: 18
|
Cominciamo bene!
stavo cercando di seguire la guida, ma non riuscendo ad accedere a risorse del computer, non mi riesce di accedere neanche alle proprietà, quindi non riesco ad eliminare i punti di ripristino memorizzati Ho fatto la pulizia con ATF cleaner, ok. ora ero ad ADS scanner, ma è completamente bloccato, non mi consente né di selezionare "find ADS on all NTFS drivers" (il default è sui windows folder) né tantomeno di cliccare su scan. cosa faccio, provo ad andare avanti con il resto e ricomincio da capo periodicamente per vedere se qualcosa riprende a funzionare?
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Con SDFix dovresti essere in grado di rimuovere il processo msscntr32.exe e il relativo servizio.
http://download.bleepingcomputer.com...esta/SDFix.exe Riavvia in modalità provvisoria ed eseguilo. Alla fine allega il file report.txt Anche se dovesse essere rimosso continua con i software della guida per verificare l'eventuale presenza di altre infezioni. Ultima modifica di Nuz : 08-06-2008 alle 17:46. |
|
|
|
|
|
#9 |
|
Junior Member
Iscritto dal: Jun 2008
Messaggi: 18
|
Incredibile, SDFix non me lo fa neanche partire
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
passa ad a-squared
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Prova così: clicca su start, poi su esegui e scrivi:
C:\SDFix\RunThis.bat Infine clicca su OK. Se non funziona nemmeno questo allora passa agli altri software della guida. |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
io proverei in modalità provvisoria
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#13 |
|
Junior Member
Iscritto dal: Jun 2008
Messaggi: 18
|
Ok... però ora SDFix mi richiede la modalità provvisoria: ho provato a riavviare e ad avviarla con F8 ma, una volta selezionata, non mi va oltre lo schermo nero! sto aspettando da cinque minuti
vediamo ora a-squared che cosa mi combina |
|
|
|
|
|
#14 |
|
Junior Member
Iscritto dal: Jun 2008
Messaggi: 18
|
ora mi metto a imprecare in turco!!!
a-squared mi rimane bloccato sul "termine dell'installazione" e non me la conclude! ora provo a scaricare la versione che non richiede installazione |
|
|
|
|
|
#15 |
|
Junior Member
Iscritto dal: Jun 2008
Messaggi: 18
|
niente da fare... ho scompattato la versione non da installare, e, sia cliccando sull'eseguibile sia anche facendo esegui, la finestra del prompt appare per un attimo e poi sparisce
edit: forse posso lanciarlo dal prompt del dos, ora provo Ultima modifica di *utonta* : 08-06-2008 alle 19:01. |
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
mi sa che ne hai più d'uno, ho la vaga impressione che ci sia anche beagle
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
|
|
|
|
|
|
#18 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
e per a-squared òpuoi usare la versione da linea di comando che viene utile anche in questi casi
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#19 |
|
Junior Member
Iscritto dal: Jun 2008
Messaggi: 18
|
Purtroppo come ho scritto non riesco ad avviare la modalità provvisoria. In compenso sono riuscita a lanciare a2cmd dal prompt del dos e gli ho dato da fare la scansione completa e deep. ora non mi resta che pazientare, appena ho il log ve lo mando...
L'ho dovuto fare, xcdegasp, perché non mi consentiva di tenere su il "suo" prompt. In ogni caso la sostanza è la stessa, ho lanciato la scansione da riga di comando e ora sta andando,aspettiamo... Ultima modifica di *utonta* : 08-06-2008 alle 19:14. |
|
|
|
|
|
#20 |
|
Junior Member
Iscritto dal: Jun 2008
Messaggi: 18
|
ops scusate! mi è venuto in mente adesso!
facendolo partire così con la forza non ho ovviamente fatto l'update che mi avrebbe richiesto la sua interfaccia, anche perché con quel pc non riesco a connettermi! c'è il modo di scaricare l'update e aggiungerlo alle sue librerie? perché così, essendo il virus recente, ho il sospetto che possa non trovarmi nulla... |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:03.






















