|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#621 | |
|
Senior Member
Iscritto dal: Jan 2005
Città: Venice
Messaggi: 6104
|
Quote:
l'exe è proprio a forma di cane!! è il trend quindi? perchè me lo sente come virus? per la dll vi so dire domani grazie mille!
__________________
Corsair 3500x | Corsair CX750M | 7700x | Gigabyte B650 Eagle AX | Thermalright Frozen Notte 240 | 2x16GB Corsair DDR5 6000 | Zotac GeForce RTX 3080 AMP Holo 10GB | LG 32GK850F | SSD Samsung 840EVO 500Gb | Lexar NM790 2TB | WD 6TB | Corsair K95 Platinum | Asus ROG Strix Impact II | |
|
|
|
|
|
#622 |
|
Junior Member
Iscritto dal: May 2008
Messaggi: 6
|
Salve a tutti sono nuovo...
Ho riscontrato sicuramente questo virus...dato che Antivir mi ha chiesto di bloccare (inutilmente) Vundo.gen, per non parlare dei pop-up a iosa che mi apre, lentezza del sistema e molti siti con .com non li apre. COme si prende questo virus? cioè a cosa è legato? Ho seguito pure la vostra guida per toglierlo ma: a) Prevx scaricato dal link, appena lo avvio mi chiede la licenza; b) svariati programmi iniziali di fix non rivelano niente, altri si... c) avenger non è come nelal vostra descrizione, io la lente non la vedo e sono nel panico xchè non capisco cosa fare.. d) ad-aware spybot ecc. lo segnalano "dicono" di bloccarlo ma riappare ad ogni avvio.. e) antivir mi fa schifo non ne posso più e virit mi scannerizza ma non trova niente...Ho fatto tutto quello che avete detto...ma vi ripeto molti programmi sn risultati inutili o per licenza o perchè non trovavano niente... Che dite se formatto và via o rimane? E' giusto gia pensare al format o potete aiutarmi meglio |
|
|
|
|
#623 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
Attendiamo responso per quanto riguarda la dll Inoltre esegui HijackThis clicca si do a system scan only e metti il segno di spunta nella casella bianca a sx della sotto indicata voce: O16 - DPF: {4819DFDF-ABC4-488C-A323-919848C51175} (Rinera Streaming Control) - hxxp://portal3.rinera.com/download/RineraProxy-1.4.cab clicca su Fix checked Ciao
__________________
Try again and you will be luckier.
|
||
|
|
|
|
#624 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Ciao
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#625 |
|
Junior Member
Iscritto dal: May 2008
Messaggi: 6
|
ora faccio subito tutti i log, ma per sapere; se formatto torna tutto ok, o è uno di quelli che nn togli manco in quel modo?
|
|
|
|
|
#626 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
dovresti risolvere, ma non mi sembra il caso formattare, a meno tu abbia molti altri problemi
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
#627 |
|
Junior Member
Iscritto dal: May 2008
Messaggi: 6
|
Oh, eccomi bello pulito..
Mi scuso per prima. Avevo scritto di fretta e molto nervosamente. Quindi immagino tra congiunzioni, doppie e verbi che macello. Ho preferito formattare (anche perchè il pc ne aveva un urgente bisogno), la tristezza nel vedere il pc vuoto, è compensabile solo con la fluidità del tutto .Comunque sia, non riesco a capire come è possibile che abbia preso tale virus.. Possibile aprendo una delle tante email spam (stile: do you want enlarge your penis ) ?Ora se l'esito della mia domanda fosse "si è per quello" conoscete un ottimo programma freeware, che si apre automaticamente con outlook, di modo che ELIMINI ISTANTANEAMENTE email spam o infette? Se l'esito della mia domanda fosse negativo, possibile attraverso torrent? |
|
|
|
|
#628 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
per il programma antispam, qui ce ne sono un pò, chiedi li quale è meglio per te, poi dai un'occhiata al Trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide.
Ciao
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
#629 | |
|
Senior Member
Iscritto dal: Jan 2005
Città: Venice
Messaggi: 6104
|
Quote:
EDITO IN ATTESA...cmq quando ho uppato la dll era corretta, poi il sito mi ha ristituito un report scrivendo FILE GIA' ANALIZZATO O ROBA SIMILE
__________________
Corsair 3500x | Corsair CX750M | 7700x | Gigabyte B650 Eagle AX | Thermalright Frozen Notte 240 | 2x16GB Corsair DDR5 6000 | Zotac GeForce RTX 3080 AMP Holo 10GB | LG 32GK850F | SSD Samsung 840EVO 500Gb | Lexar NM790 2TB | WD 6TB | Corsair K95 Platinum | Asus ROG Strix Impact II | Ultima modifica di neongio : 14-05-2008 alle 12:00. |
|
|
|
|
|
#630 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
per virustotal basta scrivere il link alla pagina dove visualizzi i risultati, quindi riedita il post
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
#631 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
neongio
Mi sembrava di averti spiegato bene dove controllare la dll in questione ovvero bxnvewsl.dll e come pubblicare i risultati, inoltre ribadisco che la dll da esaminare era questa bxnvewsl.dll tu hai copiato i risultati di questa gxjxrnad.dll.
__________________
Try again and you will be luckier.
|
|
|
|
|
#632 |
|
Junior Member
Iscritto dal: May 2008
Messaggi: 12
|
Ciao a tutti ragazzi,
spero di trovare qualcuno che possa dare una mano anche a me...neo infettato dal Vundo che l'antivirus mi segnala ma non riesce a togliere..ho fatto i primi passaggi elencati, appena ho il primo log vi chiedo una mano. Help. Vundo non ha trovato nulla (mah!) intanto ho il log di hajack Ultima modifica di Brufol8 : 15-05-2008 alle 21:59. Motivo: -vedi post di Chill-Out |
|
|
|
|
#633 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Brufol8
Ciao come indicato in Guida i log non vanno copiati ed incollati ma allegati.
Ti chiedo di editare (modificare) il tuo post precedente, rimaniamo in attesa dei log di tutti i tool indicati in Guida.
__________________
Try again and you will be luckier.
|
|
|
|
|
#634 |
|
Junior Member
Iscritto dal: May 2008
Messaggi: 12
|
ok scusa allego il log
|
|
|
|
|
#635 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Il log di HijackThis arriva al Punto 8 tutti gli altri Punti e realtivi log dove sono?
Ragazzi le guide vengono scritte per dare la possibilità agli utenti di disinfettare quasi in autonomia il prorpio PC, se no che senso avrebbe scriverle? Segui la guida ed allega i log per il controllo e successivo supporto, ciao.
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 15-05-2008 alle 22:24. |
|
|
|
|
#636 |
|
Junior Member
Iscritto dal: May 2008
Messaggi: 12
|
hai ragione è che quello lo avevo già. il log di renv (scusate se non lo allego)
è Codice:
Ran on 15/05/2008 - 23.03.09,76 Grazie ancora x l'attenzione. |
|
|
|
|
#637 |
|
Senior Member
Iscritto dal: Jan 2005
Città: Venice
Messaggi: 6104
|
penso di farvi una domanda che può mettere in difficoltà
un altro pc è stato infettato con virus vundo e dopo rimozioni manuali una ad una, resta solamente una dll che APPARENTEMENTE E' IMPOSSIBILE DA ELIMINARE prevx segnala il file WinNt32.dll presente in windows/system32 come infetto ma all'atto della cancellazione questo sembra sempre in uso per SEMPRE intendo sia in modalità normale che provvisoria provato con avenger e niente, il file è presente (penso si rigeneri da qualche file cab a me sconosciuto) provato con file assassins idem provato con kill box idem rispetto all'inizio, il pc ora è molto più veloce ma resta questo file bastardo (che crea anche una chiave di reg) come posso fare? grazie mille a tutti
__________________
Corsair 3500x | Corsair CX750M | 7700x | Gigabyte B650 Eagle AX | Thermalright Frozen Notte 240 | 2x16GB Corsair DDR5 6000 | Zotac GeForce RTX 3080 AMP Holo 10GB | LG 32GK850F | SSD Samsung 840EVO 500Gb | Lexar NM790 2TB | WD 6TB | Corsair K95 Platinum | Asus ROG Strix Impact II | |
|
|
|
|
#638 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Si tratta di un Worm/Downloader sarebbe opportuno per sicurezza seguire la Guida alla disinfezione
__________________
Try again and you will be luckier.
|
|
|
|
|
#639 |
|
Senior Member
Iscritto dal: Jan 2005
Città: Venice
Messaggi: 6104
|
se intendi quella in prima pagina, ho fatto tutto...cmq nemmeno con avenger non riesco ad eliminarlo
__________________
Corsair 3500x | Corsair CX750M | 7700x | Gigabyte B650 Eagle AX | Thermalright Frozen Notte 240 | 2x16GB Corsair DDR5 6000 | Zotac GeForce RTX 3080 AMP Holo 10GB | LG 32GK850F | SSD Samsung 840EVO 500Gb | Lexar NM790 2TB | WD 6TB | Corsair K95 Platinum | Asus ROG Strix Impact II | |
|
|
|
|
#640 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:29.











.
) ?








