|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Apr 2009
Messaggi: 40
|
C:\Progra 1\VTUNE\UI\BIOSCTL.EXE
Sto ccercando di disinfettare il PC, sto seguendo quindi le indicazioni di chill-out, tra i miei vari problemi devo aggiungere che ad ogni accensione PC mi esce una finestra di dialogo del Sottosistema MS-DOS a 16 Bit che recita:
C:\Progra 1\VTUNE\VI\BIOSCTL.EXE NTVDM ha rilevato un errore di sistema NTVDM ha rilevato un errore di sistema c0h scegliere "chiudi" per terminare l'applicazione. ho provato con la funzione "cerca" ma non ho trovato nulla. spero che possiate aiutarmi. cmq grazie. a presto. Ultima modifica di niox26 : 31-01-2010 alle 22:16. Motivo: correzione titolo |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Penso che Chill-Out ti abbia già detto di lanciare Combofix, o l'avrai trovato nella guida alla disinfezione.
Se non l'ha fatto, lancia Combofix da modalità provvisoria, rinominandolo, ossia una volta downloadato lo rinomini tipo abc, o def ghi......come vuoi tu e lo avvii. Poi, una volta tornato in modalità normale scrivi sfc /scannow (occhio agli spazi) da Start/Esegui = richiede il cd originale di windows, in quanto il pc confronta i file del SO installato che possono essere infettati con i file non infettati del cd originale. NTVDM è un rootkit, se hai usato la funzione cerca in windows è normale che tu non l'abbia trovato, vai nel registro |
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Apr 2009
Messaggi: 40
|
OK tallines, grazie,..stasera a casa scarico Combofix che spero di trovare sul forum, cmq x tua conoscenza con Chill-Out ho iniziato a disinfettare il PC da MBR rootkit, sono sicuro che con un po' di pazienza e tempo permettendo (manca oramai a tutti noi) elimenero' sti virus. cmq grazie.
a presto. |
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Quote:
Puoi downloadare Combofix dal sito ufficiale : http://www.bleepingcomputer.com/comb...usare-combofix Questo è il download diretto: http://download.bleepingcomputer.com/sUBs/ComboFix.exe Ultima modifica di tallines : 01-02-2010 alle 14:26. |
|
|
|
|
|
|
#5 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 01-02-2010 alle 16:56. |
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Quote:
Come evidenziato giustamente da Chill-out. Ma può essere dovuto l'errore come no, a una presenza malevola. Un giro con Combofix, non fa comunque mai male. Ho parlato erroneamente forse di rootkit, poco fa ho trovato questo: http://unpodimondo.wordpress.com/200...re-di-sistema/ Ultima modifica di tallines : 01-02-2010 alle 22:09. |
|
|
|
|
|
|
#7 | |
|
Member
Iscritto dal: Apr 2009
Messaggi: 40
|
Quote:
ho dato un occhiata ma non credo di essere all'altezza |
|
|
|
|
|
|
#8 | |
|
Member
Iscritto dal: Apr 2009
Messaggi: 40
|
Quote:
grazie ad entrambi naturalmente a te tellines ed a Chill. |
|
|
|
|
|
|
#9 |
|
Member
Iscritto dal: Apr 2009
Messaggi: 40
|
Fatto giro con Combofix ma la finestra di dialogo con errore NTVDM continua a comparire
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Feb 2009
Messaggi: 50674
|
Andando nel documento di testo ComboFix-quarantined-files quante righe ci sono oltre alle prime due.
Il documento di testo ComboFix-quarantined-files lo trovi in C/Qoobox. Vai in Start/Esegui e digita command.com, vedi se ti appare una finestra di prompt di dos. Dovrebbe apparirti una videata prompt di dos con scritto: Microsoft<R> Windows Dos <C>Copyright Microsoft corp 1990-2001 C:\DOCUME 1\UTENTE 1> per uscire basta che scrivi exit e dai invio. Se non ti appare nessuna schermata, anche le voci CONFIG.NT o AUTOEXEC.NT potrebbero essere la causa dell' errore NTVDM . Vai in start/esegui e digita sfc /scannow (occhio agli spazi altrimenti il comando non funzia Sfc /scannow richiede il cd originale di windows per fare un controllo dei file di sistema. |
|
|
|
|
|
#11 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Leggi il Post # 5 dove trovi le possibili soluzioni
__________________
Try again and you will be luckier.
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 08:08.




















