|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Dec 2005
Messaggi: 524
|
windows tenta di bloccare XXexmdnkXX (dove la X sta per un numero che cambia sempre)
ogni tanto appare la classica schermata di win xp che teanta di bloccare un certo exmdnk.. ora.. poco tempo fa mi sono accorto che qualcuno aveva messo in vendita su ebay degli oggetti con il mio user name.. ho già cambiato password e tutto ma non vorrei che riaccadesse.. potete aiutarmi?
![]() ![]() grazie, Andrea |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
segui la procedura descritta in Guida alla Disinfezione per Infetti e pubblica tutti i log richiesti rispettando le Regole di Sezione.
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Feb 2006
Città: Roma
Messaggi: 2159
|
Ed ovviamente evita di usare il pc in oggetto per verificare posta o qualsiasi altra attività personale finchè non l'avrai bonificato.
![]() |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Dec 2005
Messaggi: 524
|
ho letto la guida e ho scaricato tutti i programmi... ma non ho capito quali log servono.. non basta quello di hijackthis?
edit: il link del log di hjt http://www.fileup.itadib.com/downloa...XWS0Eb14WJHhkR Ultima modifica di =burla= : 03-04-2008 alle 14:33. |
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Quote:
|
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Dec 2005
Messaggi: 524
|
ecco i link dei log:
a2scan Clicca qui per scaricare gmer Clicca qui per scaricare hijackthis Clicca qui per scaricare prevxcsi Clicca qui per scaricare Ultima modifica di =burla= : 03-04-2008 alle 22:50. |
![]() |
![]() |
![]() |
#7 | |||
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Manca il log della scansione con drweb o la scansione on-line.
Intanto apri Hijackthis, seleziona queste voci: Quote:
Poi scarica Avenger e inserisci questo script: Quote:
Poi vai su www.virustotal.com e fai analizzare questi due: Quote:
Inoltre allega anche i log di avenger e un'altro di hijackthis. |
|||
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Dec 2005
Messaggi: 524
|
@ nuz:
ho fixato i file che mi hai detto con hjt però non riesco a capire come usare the avenger.. ho incollato D:\WINDOWS\system\smvss.exe però cliccando su execute mi dà errore: Invalid scipt. A valid script must begin with a command directive. EDIT: capito l'errore. Ora aspetto che finisca dr.web poi faccio il reboot Simplyfy media è un software che ho installato io e serve x la condivisione in stream di mp3.. ora sto facendo una scansione completa con dr.web (credo ci metterà un bel pò) poi faccio quello di findawf ecco il nuovo log di hijackthis: Clicca qui per scaricare @ wjmat: ho aggiornato tutti i programmi edit: quale dei 4 punti di findawf devo eseguire? quale log serve? grazie per la pazienza! Ultima modifica di =burla= : 04-04-2008 alle 13:29. |
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Quote:
Per findawf devi eseguire il punto 1. |
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Dec 2005
Messaggi: 524
|
si mi sono accorto dopo..
ecco il lig di finawf (spero sia quello giusto): Clicca qui per scaricare |
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Quote:
|
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Dec 2005
Messaggi: 524
|
quello nuovo di hjt l'ho postato prima.. quello di avenger lo posto dopo perchè prima di riavviare devo finire la scansione con dr.web (che mi sta trvoando un sacco di bella roba
![]() |
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Dec 2005
Messaggi: 524
|
ok allora credo di avere tutto.. vi posto gli ultimi log:
hijackthis Clicca qui per scaricare findawf Clicca qui per scaricare Dr. Web Clicca qui per scaricare The Avenger Clicca qui per scaricare SDfix Clicca qui per scaricare qui si vedono bene i file di cui parlavo nel primo post Ultima modifica di =burla= : 04-04-2008 alle 16:07. |
![]() |
![]() |
![]() |
#15 | |
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Effettua una pulizia con Ccleaner:
Quote:
|
|
![]() |
![]() |
![]() |
#16 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Sono stati puliti gli ADS? http://www.nod32.it/getfile.php?tool=adsr
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Dec 2005
Messaggi: 524
|
intanto posto il log di combofix Clicca qui per scaricare
ADS ripuliti! (cosa sono??) tra un paio d'ore arriva il nuovo di dr.web ![]() |
![]() |
![]() |
![]() |
#18 | |
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Fai analizzare su www.virustotal.com questi due:
Quote:
|
|
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Dec 2005
Messaggi: 524
|
non sembra però come faccio a esserne sicuro al 100%? perchè non sempre mi appariva il messaggio di windows.. ora sono al 60% della scansione di dr.web e per ora ha trovato 3 adware ma dell' exmdnk non sembra piu esserci traccia.. speriamo bene!
|
![]() |
![]() |
![]() |
#20 |
Senior Member
Iscritto dal: Dec 2005
Messaggi: 524
|
log dr.web Clicca qui per scaricare
non compare piu exmdnk ma c'è ancora qualcosa nel log.. posso ritenermi sicuro? |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 13:01.