|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Nov 2005
Messaggi: 49
|
Dll sospetta
Ciao a tutti, ho un problema con windows... all'avvio mi compare sempre questa finestrella
![]() e nei processi caricati all'avvio di windows trovo ![]() Anche se elimino la voce poi si continua a ricreare... ho cercato info su internet su questa dll ma non ho trovato niente (Aggiungo che non sembro infetto da alcun tipo di virus, trojan o malware... ho fatto 1 scansione con lo symantec e con pc doctor) Ciao, Luca |
|
|
|
|
|
#2 |
|
Bannato
Iscritto dal: Feb 2007
Città: Palermo
Messaggi: 13587
|
Hai preso Vundo... ossia un virus
![]() Scarica Combofix da qui. Avvialo dalla modalità provvisoria, premi 1 quando richiesto e lascialo lavorare. Al termina verrà riavviato il pc. Posta qui poi il file di testo che rilascia P.S. Un grande consiglio: disinstalla quella porcheria di Norton e PC Doctor e installa al loro posto Avira e SuperAntiSpyware. Per disinstallare Norton usa questo tool Ultima modifica di Angelus88 : 16-09-2008 alle 10:39. |
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Nov 2005
Messaggi: 49
|
Grazie ora faccio come mi hai detto... fosse x me disinstallerei al volo il norton x mettere avira (come sul pc di casa) purtoppo il problema ce l'ho sul pc da lavoro e non posso metterci troppo le mani
|
|
|
|
|
|
#4 |
|
Bannato
Iscritto dal: Feb 2007
Città: Palermo
Messaggi: 13587
|
Ok allora usa solo Combofix in modalità provvisoria
|
|
|
|
|
|
#5 |
|
Member
Iscritto dal: Nov 2005
Messaggi: 49
|
Ehm sia con combofix che con avira non ho risolto il problema... tutto come prima purtoppo... sei sicuro che si tratta del virus vundo? perchè ho provato anche altri tool specifici e non rilevano un bel niente
|
|
|
|
|
|
#6 |
|
Bannato
Iscritto dal: Feb 2007
Città: Palermo
Messaggi: 13587
|
Postami il log come ti avevo chiesto
|
|
|
|
|
|
#7 | |
|
Member
Iscritto dal: Nov 2005
Messaggi: 49
|
eccolo:
Quote:
|
|
|
|
|
|
|
#8 |
|
Bannato
Iscritto dal: Feb 2007
Città: Palermo
Messaggi: 13587
|
A me risulta che non sia tutto come prima! Combofix ha fatto pulizia e nelle voci in autorun non c'è più quella voce. Qual'è ancora il problema allora?
|
|
|
|
|
|
#9 |
|
Member
Iscritto dal: Nov 2005
Messaggi: 49
|
Il problema è che la voce si ricrea come prima... combofix l'ha si cancellato ma al riavvio successivo del pc si è ricreata e la finestra e comparsa di nuovo!
|
|
|
|
|
|
#10 |
|
Bannato
Iscritto dal: Feb 2007
Città: Palermo
Messaggi: 13587
|
Posta un log di hijackthis
|
|
|
|
|
|
#11 | |
|
Member
Iscritto dal: Nov 2005
Messaggi: 49
|
Pronto:
Quote:
|
|
|
|
|
|
|
#12 |
|
Bannato
Iscritto dal: Feb 2007
Città: Palermo
Messaggi: 13587
|
Disinstalla tutto ciò che hai di Java e installa l'ultima versione dal sito.
Riavvia in modalità provvisoria, apri HijackThis, clicca su Do a system scan only, seleziona queste voci e clicca su Fix checked. R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://portal.acn.com/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 202.75.35.211:80 (fixalo se non hai impostato tu il proxy) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: (no name) - {BFF7A068-7671-4F25-B381-99686352D116} - (no file) O4 - HKLM\..\Run: [AccelerometerSysTrayApplet] C:\WINDOWS\system32\AccelerometerSt.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [d4451dae] rundll32.exe "C:\WINDOWS\system32\mrttvbai.dll",b O4 - HKUS\S-1-5-19\..\Run: [Gwpl] E:\gwpl\gwpl63.exe (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-19\..\RunOnce: [NeroHomeFirstStart] "C:\Program Files\Common Files\Nero\Lib\NMFirstStart.exe" (User 'LOCAL SERVICE') O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O14 - IERESET.INF: START_PAGE_URL=https://portal.acn.com/ O15 - Trusted Zone: *.acn.com O15 - Trusted Zone: *.acn.com (HKLM) O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = acn.com O17 - HKLM\Software\..\Telephony: DomainName = acn.com O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = acn.com O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = acn.com,dir.svc.acn.com O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = acn.com O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = acn.com,dir.svc.acn.com O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = acn.com,dir.svc.acn.com O20 - Winlogon Notify: !SASWinLogon - C:\WINDOWS\ O20 - Winlogon Notify: hgGVNecy - C:\WINDOWS\ Riclicca nuovamente su Do a system scan only e assicurati che queste voci non ci siano. Fatto ciò riapri nuovamente Combofix. Al termine riavvia. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:06.






















