|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#501 |
|
Junior Member
Iscritto dal: May 2008
Messaggi: 20
|
|
|
|
|
|
|
#505 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Fai controllare questo file su www.virustotal.com e su http://virusscan.jotti.org/
Codice:
C:\WINDOWS\system32\mstmdm.dll Per l'esito di virusscan.jotti copia tutto il testo che c'è tra Scanner result e Powered by → incollalo in un file di testo e allegalo. Gmer non è completo... Lancia gmer -> Attendi la scansione inziale -> Clicca su "Scan" -> Al termine clicca su "Save..."
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#506 |
|
Junior Member
Iscritto dal: May 2008
Messaggi: 20
|
|
|
|
|
|
|
#507 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Lancialo → Clicca Ok → Incolla TUTTO il codice, che ti ho segnalato qui sotto, nel riquadro bianco del programma → Clicca su Execute Attendi riavvio del pc. Se non si riavvia da solo fallo manualmente. Al riavvio verrà salvato un log di Avenger. Postalo per vedere se la procedura ha funzionato. Codice:
Files to delete: C:\WINDOWS\system32\mstmdm.dll
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#508 | |
|
Member
Iscritto dal: Jun 2006
Messaggi: 43
|
Quote:
ecco il log di hijackthis http://wikisend.com/download/669532/hijackthis LOG.txt e di sysinspector http://wikisend.com/download/477664/...80721-2107.zip vediamo che ne viene fuori... |
|
|
|
|
|
|
#509 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Lancia HiJackThis → Do a system scan and save a logfile → Carica il nuovo log _________________________________________________________________________________________ Tutte le eventuali voci O4 fixate non cancellano i programmi ma semplicemente evitano che questi partano in automatico inutilmente, rallentando l'avvio del sistema. Di default segnalo sempre i programmi di messaggistica, ma se li ritieni strettamente necessari non fixarli. Le eventuali voci O16 dovranno essere fixate con IE chiuso. Eventuali voci che ti segnalo, che invece hai impostato tu o che comunque conosci e provengono da fonti sicure, lasciale se le ritieni importanti. ¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯¯ Codice:
O17 - HKLM\System\CCS\Services\Tcpip\..\{4CC1C482-0FC6-4278-A82C-B183D4DF52E5}: NameServer = xxx.xxx.xx.xx,xxx.xxx.xx.xx
O17 - HKLM\System\CS1\Services\Tcpip\..\{4CC1C482-0FC6-4278-A82C-B183D4DF52E5}: NameServer = xxx.xxx.xx.xx,xxx.xxx.xx.xx
O17 - HKLM\System\CS2\Services\Tcpip\..\{4CC1C482-0FC6-4278-A82C-B183D4DF52E5}: NameServer = xxx.xxx.xx.xx,xxx.xxx.xx.xx
ie va aggiornato al più presto alla 7
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#510 | |
|
Junior Member
Iscritto dal: May 2008
Messaggi: 20
|
Quote:
|
|
|
|
|
|
|
#511 |
|
Junior Member
Iscritto dal: May 2008
Messaggi: 20
|
non fa la scansione , invalid script
|
|
|
|
|
|
#512 | |
|
Member
Iscritto dal: Jun 2006
Messaggi: 43
|
Quote:
ma si capisce da questi log se ho il MBR ROOTKIT? o è stato un caso anomalo? |
|
|
|
|
|
|
#513 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
dai log non si vede nulla di particolare...
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#514 |
|
Member
Iscritto dal: Jun 2006
Messaggi: 43
|
|
|
|
|
|
|
#515 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
idem per a-squared
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
|
#516 |
|
Junior Member
Iscritto dal: May 2008
Messaggi: 20
|
|
|
|
|
|
|
#517 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Devi copiare ed incollare tutto quello che è all'interno del Quote: comando compreso che è Files to delete:
Quote:
http://download.norman.no/public/Nor...al_Cleaner.exe Istruzioni http://www.norman.com/Virus/Virus_re...tools/52382/it allega i log
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#518 |
|
Junior Member
Iscritto dal: May 2008
Messaggi: 20
|
ho fatto come hai detto ,ti invio il log
NFix_2008-07-22_09-46-01.log |
|
|
|
|
|
#519 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Allega anche il log di Avenger, dopodichè procedi con le scansioni di controllo indicate nella :: Terza fase :: della Guida ovvero Prevx CSI e DrWeb CureIt, ricorda di allegare tutti i log, ciao.
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 22-07-2008 alle 10:39. |
|
|
|
|
|
#520 |
|
Junior Member
Iscritto dal: May 2008
Messaggi: 20
|
fatto anche le successive scanzioni sembra tutto pulito
avenger.txt |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:19.




















