|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#301 |
|
Member
Iscritto dal: Jan 2008
Messaggi: 34
|
quale programma posso usare per fixarla? quindi mi consigli di eliminare definitivamente norton?
|
|
|
|
|
#302 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
per il norton in quel link che ti ho indicato c'è tutto al limite usa questo della symantec stessa http://service1.symantec.com/support...50407160511924 per il resto sei a posto ciao
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#303 |
|
Member
Iscritto dal: Jan 2008
Messaggi: 34
|
ciao e grazie di tutto ancora
|
|
|
|
|
#304 |
|
Member
Iscritto dal: Sep 2006
Messaggi: 43
|
Salve A Tutti ho seguito la guida per rimuovere vundo dal mio pc e vorrei avere la conferma di avere il pc pulito e quindi vi allego tutti i log che mi sn venuti... Spero in una vostra risposta...
Grazie Vundo Fix: http://www.zshare.net/download/706345358bd91d/ Fix Vundo: http://www.zshare.net/download/7063519a39cea0/ ComboFix: http://www.zshare.net/download/7063535901ef4a/ VirtuMundoBeGone: http://www.zshare.net/download/7063578136fd7c/ Hijackthis: http://www.zshare.net/download/7063664868ba80/ |
|
|
|
|
#305 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
TeamMMR
Mancano le scansioni con VirIt e Prevx CSI e ralativi log, se è stata redatta una Guida bisogna seguire i passagg indicati, se no perdiamo tempo noi e tu, grazie per la collaborazione.
__________________
Try again and you will be luckier.
|
|
|
|
|
#306 |
|
Member
Iscritto dal: Sep 2006
Messaggi: 43
|
Prevx CSI Ha trovato un file ma nn lo toglie perchè nn ho la key per rigistrarlo virit l'ho fatta la scansione ha tolto tre file ma nn so dove è il log... grazie
|
|
|
|
|
#307 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Prevx Csi è solo un tool diagnostico per salvare ilog fai così dopo aver terminato la scansione cliccare su "Option - Save log"
Il log di VirIt lo trovi qui: C:\VIRITLITE\VIRITEXP.log
__________________
Try again and you will be luckier.
|
|
|
|
|
#308 | |
|
Junior Member
Iscritto dal: Jan 2008
Messaggi: 14
|
Quote:
vundofix http://www.fileup.itadib.com/downloa...BYYMYJuXNg0qo4 virit http://www.fileup.itadib.com/downloa...ttqLHENZ8B6CYw virtumundobegone http://www.fileup.itadib.com/downloa...sH73E9Mu2NNCmK prevxcsi http://www.fileup.itadib.com/downloa...uIgzr67fnp09zc hijackthis http://www.fileup.itadib.com/downloa...SNg387XTjqN5MI Combofix http://www.fileup.itadib.com/downloa...gxaKJq5GnWN7ey renv http://www.fileup.itadib.com/downloa...WVIlmXYoYDjszr FixVundo e awf non hanno trovato nulla. Due problemi: - "nTrayFw .exe" penso faccia parte dei drivers della sk madre; ora cerco al riguardo, voi che ne pensate? Ma è stato Vundo a rinominare l'originale (che ora pare chiamarsi "nTrayFw.exe.manifest") e mettere quello con lo spazio al suo posto? Ho anche questi altri nella stessa dir: Directory di C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin 30/11/2004 10.09 659 app_popup.exe.manifest 30/11/2004 10.09 658 fw_watch.exe.manifest 30/11/2004 10.09 660 nSvcAppFlt.exe.manifest 30/11/2004 10.10 657 nTrayFw.exe.manifest - credo che c:\windows\Explorer.exe mi stia creando problemi: ho notato per caso che se creo un file in una dir qualsiasi e lo rinomino .exe, dopo non posso cestinarlo perchè risulta usato da explorer.exe. L'unica è uccidere il processo della shell e cancellarlo... Che ne pensate? |
|
|
|
|
|
#309 |
|
Member
Iscritto dal: Sep 2006
Messaggi: 43
|
Ecco gli altri due:
PrevxCSI http://www.zshare.net/download/70643989b72aaf/ VirIT http://www.zshare.net/download/7064429cc0da9b/ Scusa se li metto ora Grazie |
|
|
|
|
#310 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#311 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#312 | |
|
Junior Member
Iscritto dal: Jan 2008
Messaggi: 14
|
Quote:
http://www.fileup.itadib.com/downloa...fXdIwqsjBBI9S8 |
|
|
|
|
|
#313 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
solo che ora ti devo dà na brutta notizia..devi rifar girare tutti i tool (tranne Renv naturalmente)
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#314 | |
|
Junior Member
Iscritto dal: Jan 2008
Messaggi: 14
|
Quote:
Faccio il giro e poi posto. Ma poi, brutta notizia... perchè? Non farmi preoccupà Grazie. Ultima modifica di hiler : 01-02-2008 alle 00:07. |
|
|
|
|
|
#315 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Stessa cosa temo la dovrà fare anche TeamMMR visto che ha seguito un'ordine tutto suo
__________________
Try again and you will be luckier.
|
|
|
|
|
#316 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#317 |
|
Junior Member
Iscritto dal: Jan 2008
Messaggi: 14
|
Secondo giro di scansioni:
combofix http://www.fileup.itadib.com/downloa...gfd4jWzBpbRab0 hijackthis http://www.fileup.itadib.com/downloa...N7oaQEtAdOszvl prevxcsi http://www.fileup.itadib.com/downloa...YBDTHHwvXYoWiT virtumundobegone http://www.fileup.itadib.com/downloa...XeAqXz65Hbrpsm virit http://www.fileup.itadib.com/downloa...pBTYaEGVbCbeCg scan online con Kaspersky http://www.fileup.itadib.com/downloa...3aTpHZFangiQBX Ok, da quello che capisco: - swreg.exe è un falso positivo (ho letto in un vecchio post di Lancetta di rinominarlo per sicurezza) - fixare hqtjiwub.dll - fixare il servizio SGLFDC - fixare servizio C:\WINDOWS\system32\windows - NBJ.exe (Ahead Nero) va eliminato -> reinstallare Nero - mi sono perso per strada nTrayFw.exe (Nvidia) e come detto prima trovo questi .manifest che... boh! - i files infetti di restore tipo 00000044.exe posso eliminarli? - files java in cache da eliminare... Ah, ma sarà stato Vundo a cambiare l'icona di C: in Risorse del Computer? Lancetta (o altri |
|
|
|
|
#318 |
|
Member
Iscritto dal: Sep 2006
Messaggi: 43
|
AllorA Chill-Out io nn ho segiuto un ordine mio ho seguito la giuda lettera per lettera solo che i due log mancanti nn li ho messi perchè nn li trovavo però le scansioni le avevo già fatte...
Mi potresti dire il log di renV dove si trova perchè a me nn ha fatto niente stava fermo e nn succedeva niente... Grazie |
|
|
|
|
#319 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#320 |
|
Member
Iscritto dal: Sep 2006
Messaggi: 43
|
Ecco Gli ultimi due log:
RenV: http://www.zshare.net/download/7089749adc4fab/ Hijackthis: http://www.zshare.net/download/7089771950659f/ Grazie di tutto e scusa ma nn sn molto pratico aspetto una tua risposta... Grazie Ciauzzzzzzzz |
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:24.











Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...








