|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1361 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1362 | |
|
Junior Member
Iscritto dal: Dec 2007
Messaggi: 22
|
Quote:
Completata la Prima Fase http://wikisend.com/download/453918/Prevx CSI.log http://wikisend.com/download/926486/Gmer.log Com'è la situazione? Proseguo con la Seconda Fase? |
|
|
|
|
|
|
#1363 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Istruzioni: http://www.norman.com/Virus/Virus_re...tools/52382/it successivamente come indicato in Guida fai girare DrWeb CureIt ed allega entrambi i log.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1364 | |
|
Junior Member
Iscritto dal: Dec 2007
Messaggi: 22
|
Quote:
http://wikisend.com/download/470348/...0_20-57-09.log http://wikisend.com/download/212064/cureit filtrato.txt |
|
|
|
|
|
|
#1365 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1366 |
|
Junior Member
Iscritto dal: Dec 2007
Messaggi: 22
|
http://wikisend.com/download/466386/gmer.txt
Nel nuovo Log di Gmer ci sono questi avvisi: Disk \Device\Harddisk0\DR0 sector 61: malicious code @ sector 0xdf937c1 size 0x194 Disk \Device\Harddisk0\DR0 sector 62: copy of MBR Io non so se siano importanti o no, ma il problema è che quando provo a fare un Backup completo con Comodo Backup (si accettano consigli su altri programmi di Backup) alla fine Avast me lo blocca ed elimina perché infetto da WIN32:MBROOT-(RTK) Avast, poi, mi mette sempre nel suo Cestino queste DLL: wsock32.dll – winsock.dll – kernel32.dll Inutile dire che se anche svuoto il cestino di Avast, al successivo riavvio me le ritrovo lì In più, seguendo la Guida, ho scoperto che il Ripristino Configurazione di Sistema non funziona più. Infine, Dr.Web CureIt! Mi ha trovato il Malware JSCRIPT5.CHM che ora è nella quarantena (come faccio ad eliminarlo definitivamente?) Dottore, sono grave? (p.s. per Chill-Out: GRAZIE MILLE PER L’AIUTO!!!) |
|
|
|
|
|
#1367 | |||||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
Quote:
Quote:
Quote:
__________________
Try again and you will be luckier.
|
|||||
|
|
|
|
|
#1368 | |
|
Junior Member
Iscritto dal: Dec 2007
Messaggi: 22
|
Quote:
Quindi, alla fine, per il Rootkit, ero un "malato immaginario". Per fortuna, Chill-Out, c'eri tu a fare una diagnosi seria ed approfondita! Per la storia del Ripristino, invece, pur avendo seguito alla lettera le istruzioni, mi continua a dire: Ripristino configurazione di sistema ha riscontrato un errore durante il tentativo di attivare/disattivare una o più unità. Riavviare il computer, quindi riprovare Forse è perchè, quando faccio clicca su start –> esegui–> digita: regsvr32 jscript.dll OK e clicca su start –> esegui –> digita: regsvr32 vbscript.dll OK salta fuori la scritta: LoadLibrary("OK")non riuscito. Impossibile trovare modulo specificato? |
|
|
|
|
|
|
#1369 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Scarica questo file sul Desktop http://wikisend.com/download/488108/fix.reg
tasto dx del mouse e clicca su unisci, accetta le modifiche, riavvia il PC, successivamente Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1370 | |
|
Junior Member
Iscritto dal: Dec 2007
Messaggi: 22
|
Quote:
http://wikisend.com/download/605670/0001.JPG Forse ho solo capito male, ma che devo gare? Grazie. |
|
|
|
|
|
|
#1371 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#1372 |
|
Junior Member
Iscritto dal: Dec 2007
Messaggi: 22
|
|
|
|
|
|
|
#1373 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Verifica se è possibile attivare/disattivare il ripristino conf.sistema.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#1374 |
|
Junior Member
Iscritto dal: Dec 2007
Messaggi: 22
|
|
|
|
|
|
|
#1375 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Scarica questo Fix http://go.microsoft.com/?linkid=9644976 ed attieniti alla procedura guidata.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#1376 | |
|
Junior Member
Iscritto dal: Dec 2007
Messaggi: 22
|
Quote:
|
|
|
|
|
|
|
#1377 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Stranissimo, ma hai riavviato la macchina.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#1378 |
|
Junior Member
Iscritto dal: Dec 2007
Messaggi: 22
|
|
|
|
|
|
|
#1379 |
|
Junior Member
Iscritto dal: Dec 2007
Messaggi: 22
|
|
|
|
|
|
|
#1380 |
|
Senior Member
Iscritto dal: Jun 2006
Messaggi: 308
|
Ciao, con una scansione di Avira è venuto fuori che sono infettato da BOO/sinowal.c
Ho eseguito quindi la fase preliminare e la prima fase ed ottenuto i log, ma non riesco a caricarli su nessuno dei due siti. Fileqube dopo un pò che elabora porta ad una pagina di errore e wikisend idem, con questo errore: We are sorry, but an error has occured while uploading. You can return to the start page and try again. Ho provato più volte anche con browser diversi ma non funziona |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:39.




















