|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Dec 2007
Messaggi: 59
|
AIUTO URGENTE! virus wmssvc.exe
salve, facendo una scansione con a2squared free è stato rilevato questo virus nella directory C:\WINDOWS\wmssvc.exe ma purtroppo essendo il file di sola lettura non è possibile cancellarlo, ho provato ad eseguire la scansione all'avvio ma non lo cancella lo stesso, nemmeno se prima lo metto in quarantena e poi provo ad eliminarlo.
ho fatto vari tentativi con vundofix ma non ha rilevato nessun virus, così come spy-bot s&d non ha rilevato nulla, hijackthis non lo rileva nemmeno, cosa posso fare per eliminarlo? è un casino questo virus, non mi fà formattare c: non mi fà partire il boot da cd, non mi fà installare alcuni programmi, rallenta e a volte rende impossibile la connessione, aiutatemi grazie! |
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Ciao
quel file potrebbe non essere l'unico ospite indesiderato quindi segui la guida alla disinfezione per infetti ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (esempio), e secondo le regole di sezione Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi.
link caricamento log generici ► fileqube.com ■ wikisend.com ■ freefilehosting.net
link caricamento immagini ► fileqube.com ■ picoodle.com ■ imageshack.us ■ freefilehosting.net
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
#3 |
|
Member
Iscritto dal: Dec 2007
Messaggi: 59
|
allora per ordine indico tutti i passaggi che ho fatto con i relativi log
1) disattivato ripristino di sistema 2) scaricato ATF-Cleaner avviata pulizia, ma "firefox" nel menu non poteva essere cliccato 3)Malwarebytes Anti-Malware aggiornato, eseguita scansione completa eliminati i file come detto nella guida, ecco il log http://www.fileqube.com/file/pOCLgAH199884 4) A-Squared Free aggiornato eseguita scansione completa trovato solo il già citato file come nella scansione che avevo già fatto C:\WINDOWS\wmssvc.exe 5)F-Secure OnLine indirizzo non trovato , nemmeno se provo ad aprire il sito ufficiale dopo averlo cercato da google 6)Dr.Web CureIT come sopra 7)ESET SysInspector come punto 5) 8)HiJackThis ecco il link del log http://www.fileqube.com/file/rNvYIa199885 9) Gmer non ho cancellato nessun file tra quelli trovati ecco il link del log con i file in rosso segnati http://www.fileqube.com/file/gDLMdaw199886 10) Prevx 3.0 anche lui trova solo il solito file C:\WINDOWS\wmssvc.exe ma c'è bisogno della licenza per cancellaro fatto, adesso ditemi cos'altro devo fare e cosa devo cancellare da gmer p.s. non ditemi di usare trend micro sys clean dato che non mi parte la modalita provvisoria... |
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
fai girare e carica il log di Combofix (leggi bene le info)
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
#5 |
|
Member
Iscritto dal: Dec 2007
Messaggi: 59
|
ecco il log di combofix http://wikisend.com/download/439718/ComboFix.txt
cosa faccio con quello che ha trovato gmer? cancello tutto senza problemi? |
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
sistemiamo tutto con combofix
Quote:
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di Chill-Out : 10-06-2009 alle 10:29. Motivo: Modificato CFScript |
|
|
|
|
|
#7 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Dove sono i log?
Edit: visto l'unico log disponibile la Guida da seguire è questa http://www.hwupgrade.it/forum/showthread.php?t=1984665
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 10-06-2009 alle 10:31. |
|
|
|
|
#8 |
|
Member
Iscritto dal: Dec 2007
Messaggi: 59
|
ecco il nuovo link del log di combofix, spero di avere finito http://wikisend.com/download/445970/ComboFix.txt
effettivamente molti siti di antivirus non li apre, ma non solo |
|
|
|
|
#9 |
|
Member
Iscritto dal: Dec 2007
Messaggi: 59
|
mi dice che ci sono problemi col proxy..bho..
|
|
|
|
|
#10 |
|
Member
Iscritto dal: Dec 2007
Messaggi: 59
|
cosi per curiosità ho fatto un nuovo scan con gmer che ha trovato un nuovo processo nascosto in rosso ecco il log http://wikisend.com/download/488108/gmer.log
|
|
|
|
|
#11 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Attendiamo i log nel 3D appena indicato
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#12 |
|
Member
Iscritto dal: Dec 2007
Messaggi: 59
|
allora, dopo avere seguito la guida per filo e per segno, pubblico i log
1) BDTOOLS REMOVE http://wikisend.com/download/500472/...nladup.Gen.log 2)ComboFix http://wikisend.com/download/583426/ComboFix.txt 3) Gmer http://wikisend.com/download/211876/gmer.log fatemi sapere... |
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
solita procedure con combo
Codice:
Registry:: [-HKEY_LOCAL_MACHINE\System\ControlSet003\Services\mougfxhh] [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "3024:TCP"=- File:: c:\windows\system32\kjjhdwls.dll Netsvc:: mougfxhh
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
#14 |
|
Member
Iscritto dal: Dec 2007
Messaggi: 59
|
scusate forse non ho capito bene, ma chill mi ha indicato il link con la guida, non mi ha indicato un thread, cmq oramai il log di combofix lo allego qui, ho rifatto i due test indicati nella guida per sapere se si è infettati da conficker ed entrambi sono puliti...
http://wikisend.com/download/552102/ComboFix.txt |
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
questo lo possiamo chiudere
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 04:59.




















