|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#3182 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1984665
PS: non riallegare il log di Gmer utilizzo questo
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#3183 | |
|
Junior Member
Iscritto dal: Mar 2010
Città: Palermo
Messaggi: 21
|
Quote:
Grazie mille e non riuploado il file Gmer, tranky |
|
|
|
|
|
|
#3184 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3185 |
|
Junior Member
Iscritto dal: Mar 2010
Città: Palermo
Messaggi: 21
|
Un paio di domandine
1) Quando faccio la scansione con bd rem tool si ferma al primo step, mi dice system clean e quindi non mi fa riavviare il pc.. 2) Lancio ComboFix a macchina dedicata ma mi dice "installazione non riuscita" e poi "impossibile aprire il file nircmd.cfxxe" e mi chiede di selezionare un programma per aprire codesto file o fare una ricerca su internet :S PS: vuoi che mi sposto in quella discussione con le risposte o posso proseguire quì?? Non vorrei creare confusione Ultima modifica di VetroAlex : 14-02-2011 alle 16:52. |
|
|
|
|
|
#3186 | |||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
scarica Avenger da qui http://swandog46.geekstogo.com/avenger2/download.php scompatta l'archivio compresso, avvia Avenger copia ed incolla il seguente script nel box bianco Quote:
__________________
Try again and you will be luckier.
|
|||
|
|
|
|
|
#3187 | |
|
Junior Member
Iscritto dal: Mar 2010
Città: Palermo
Messaggi: 21
|
Quote:
1) non sento più l'audio da firefox (mentre posso sentire la musica coi files mp3 nel mio pc) 2) Non mi parte più Gmer: la prima volta sono tornato a casa ed ho trovato il programma chiuso ed il messaggio "memoria virtuale insufficiente", la seconda volta mi si è riavviato il pc una volta inizializzato Gmer, e l'ultima volta si è chiuso durante la scansione (l'applicazione verrà terminata.. eccetera).. Ti allego comunque il file avenger |
|
|
|
|
|
|
#3188 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#3189 | |
|
Junior Member
Iscritto dal: Mar 2010
Città: Palermo
Messaggi: 21
|
Quote:
1)Ho fatto pulizia con ATF Cleaner ma mi chiedevo se devo seguire tutta la kilometrica "Guida alla disinfezione" oppure basta far girare ATF?? 2) In caso che io debba seguire tutta la procedura, è scritto nella guida che per evitare tutte quelle innumerevoli operazioni basterebbe far girare PrevxCSI.. Confermi oppure ho capito male io!?!? Grazie ancora per la tua disponibilità |
|
|
|
|
|
|
#3190 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3191 |
|
Junior Member
Iscritto dal: Mar 2010
Città: Palermo
Messaggi: 21
|
Ok ho fatto pulizia con AFT Cleaner.. Il mio pc è sempre impallatissimo ugualmente.. Ma per adesso è un altro il problema che mi preme:
Prima di iniziare a seguire le guide (sia quella sulla rimozione MBR Rootkit che l'utilissimo trattamento post disinfezione) l'audio mi andava benissimo. Ora invece funziona quando apro un file audio presente tra le mie cartelle, mentre tutto tace quando vado su youtube o qualunque altro sito con un player (ho provato a reinstallare flash player), tutto tace con l'avvio di windows (prima funzionava l'audio sia per l'avvio che per l'arresto del sistema). Smanettando tra le proprietà audio ho visto che non mi lasciava scegliere l'hardware per la riproduzione dei midi (ora sono riuscito a settare soundmax), addirittura quando andavo a scegliere il tono per l'avvio di windows (tanto per provare se le casse funzionavano) il pulsante dell'anteprima audio non era nemmeno cliccabile (prima volta che mi succede nella mia vita)!!! In più: Anche se attivo mostra l'icona volume sulla barra delle applicazioni, non mi compare.. Insomma pare che ci sia un conflitto o non so che!! Ho porvato persino a bloccare da "msconfig" l'avvio di SoundMax temendo un conflitto.. Scusa se sono stato molto dettagliato ma volevo cercare di darti un quadro il più possibile completo.. Posto che abito al 4° piano, puoi aiutarmi onde evitare che mi butti dal balcone!? |
|
|
|
|
|
#3192 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3193 |
|
Junior Member
Iscritto dal: Feb 2008
Messaggi: 24
|
la procedura suggerita funziona anche su sistema Windows Server???
Grazie |
|
|
|
|
|
#3194 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ciao, sulla base di cosa pensi che il problema sia questo?
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#3195 |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 332
|
ciao a tutti,
ieri mentre navigavo (windows7 x64) mi son venuti fuori diversi popup di avira, tempo un secondo schermata blu con scritto qualcosa tipo "unknown disk error" o "hard disk error", e dal riavvio successivo sempre 0x000007b ( 0xfffff880009a9928 0xffffffffc0000034 0x000000000000 0x0000000000000000) che cercando un attimo sotto win7 ma anche sotto xp e' un problema all' MBR, dovuto moooolto probabilmente nel mio caso a un virus nel settore di avvio ora... non riesco ad accedere a windows in alcun modo per poter utilizzare i programmi della guida del primo post: il ripristino di windows non va, modalita' provvisoria nemmeno (ricade nella schermata blu vista sopra)... riesco solo a bootare con una live distro di linux grazie per l 'aiuto
__________________
AMD Opteron 165@2700 |
|
|
|
|
|
#3196 |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 332
|
aggiornamento, dopo MOLTA fatica son riuscito con SARDU boot disk e programma TESTDISK a rilevare una micro partizione creata dal virus che non doveva esserci, eliminata, riscritto l' MBR dalla console di repristino di windows.
Avviato finalmente win 7, scan rapido con avira e malwarebytes che hanno trovato un totale di 10 files infetti da diverse cose brutte: dal log di avira: TR/Kazy.13325' [trojan] TR/Crypt.XPACK.Gen3' [trojan]. 'TR/Pirminay.clx' [trojan TR/Meredrop.A.3559' [trojan]. dal log di malwarebytes: Chiavi di registro infette: HKEY_CURRENT_USER\SOFTWARE\JP595IR86O (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully. Valori di registro infetti: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Icozaxifivu (Trojan.Agent.U) -> Value: Icozaxifivu -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\JP595IR86O (Trojan.FakeAlert) -> Value: JP595IR86O -> Quarantined and deleted successfully. Voci infette nei dati di registro: (Non sono stati rilevati elementi nocivi) Cartelle infette: (Non sono stati rilevati elementi nocivi) File infetti: c:\Users\asd\AppData\Local\Temp\aeroscmxnw.exe (Adware.Agent) -> Quarantined and deleted successfully. c:\Windows\Tasks\{22116563-108c-42c0-a7ce-60161b75e508}.job (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Windows\Tasks\{62c40aa6-4406-467a-a5a5-dfdf1b559b7a}.job (Trojan.FakeAlert) -> Quarantined and deleted successfully. c:\Windows\Tasks\{bbaeaeaf-1275-40e2-bd6c-bc8f88bd114a}.job (Trojan.Downloader) -> Quarantined and deleted successfully. ho quindi provato a partire con la guida ma GMER mi da l' errore C:\windows\system32\config\system impossibile trovare il file specificato presumo perche' non compatibile con 7 64bit? la scansione con prevxcsifree invece mi da pc pulito (serve che alleghi il log cmq?) come procedo? grazie 1000!
__________________
AMD Opteron 165@2700 |
|
|
|
|
|
#3197 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
successivamente segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1789446 Allegha i log dove appena indicato, compreso TDSSKiller.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3198 |
|
Senior Member
Iscritto dal: Sep 2005
Messaggi: 332
|
ciao, ecco tutto!
http://wikisend.com/download/789774/mbam-log-2011-02-25 (09-46-21).txt http://wikisend.com/download/537604/hijackthisLOG.txt http://wikisend.com/download/590308/CureIt.log http://wikisend.com/download/460438/quarantine.txt http://wikisend.com/download/389308/....51.38_log.txt http://wikisend.com/download/226664/Prevx 3.0 log tutto questo per il primo hd, il secondo l' ho scollegato (vi sono solo partizioni dati e sembra avere anche lui problemi all' MBR...) come procedo? grazie 10000000!!!!
__________________
AMD Opteron 165@2700 |
|
|
|
|
|
#3199 |
|
Junior Member
Iscritto dal: Apr 2009
Messaggi: 13
|
Ciao,
il pc della mia ragazza ha un fastidiosissimo mbr rootkit, avast lo rileva, mi dice di fare una scansione all'avvio, la faccio ma questa non trova nulla. mi potete dire quali sono i programmi per fare scansioni per poter postare poi i log? grazie. |
|
|
|
|
|
#3200 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:17.




















