|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#641 | |
|
Senior Member
Iscritto dal: Jan 2005
Città: Venice
Messaggi: 6104
|
Quote:
__________________
Corsair 3500x | Corsair CX750M | 7700x | Gigabyte B650 Eagle AX | Thermalright Frozen Notte 240 | 2x16GB Corsair DDR5 6000 | Zotac GeForce RTX 3080 AMP Holo 10GB | LG 32GK850F | SSD Samsung 840EVO 500Gb | Lexar NM790 2TB | WD 6TB | Corsair K95 Platinum | Asus ROG Strix Impact II | |
|
|
|
|
|
#642 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Non si tratta solo di leggere ma di seguire la Guida, aprire un nuova discussione ed allegare i log dei tool indicati.
__________________
Try again and you will be luckier.
|
|
|
|
|
#643 | |
|
Senior Member
Iscritto dal: Jan 2005
Città: Venice
Messaggi: 6104
|
Quote:
ho risolto leggendo qui e li dopo ore perse tentando di eliminare quella dll spero che questa soluzione serva ad altri che hanno questo problema con il file winnt32.dll 1: il file viene supportato da un driver che lo rigenera ogni volta 2: questo tipo di driver ha sempre la stessa forma (nome) 3 lettere+2numeri+.sys 3: trovato l'unico file di questo tipo in system32/driver nel mio caso era il file Wfn.sys, con una utility ho disabilitato quel servizio 4: eliminato il driver 5: eliminato il maledetto winnt32.dll 6: tolti i richiami con hijackthis 7: rifatta scansione e compagnia 8: ora sembra tutto in ordine..ma che fatica! grazie cmq a tutti
__________________
Corsair 3500x | Corsair CX750M | 7700x | Gigabyte B650 Eagle AX | Thermalright Frozen Notte 240 | 2x16GB Corsair DDR5 6000 | Zotac GeForce RTX 3080 AMP Holo 10GB | LG 32GK850F | SSD Samsung 840EVO 500Gb | Lexar NM790 2TB | WD 6TB | Corsair K95 Platinum | Asus ROG Strix Impact II | |
|
|
|
|
|
#644 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#645 |
|
Junior Member
Iscritto dal: May 2008
Messaggi: 12
|
Vundo e FixUndo non hanno trovato nulla,
mentre allego il log di Virtumondo che sembra avere trovato e rinominato qualcosa che ora ho son riuscito finalmente a rimuovere. Dopo qs Combo non ha dato nessun risultato. Uscito dalla modalità provvisoria, ho fatto girare PrevX che non ha dato risultati. Ultima modifica di Brufol8 : 16-05-2008 alle 20:53. |
|
|
|
|
#646 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#647 |
|
Senior Member
Iscritto dal: Dec 2006
Messaggi: 995
|
ragazzi ho il virus vitumonde.....
allora ho seguito le vostre istruzioni: ecco i log dei programmi seguendo il vostro ordine...
__________________
Cosmos S-Q6600 + Zerotherm NV-120 Nirvana-Asus P5Q deluxe -Zotac 8800GT amp edition- Ram 2x2Gb 800 MhZ-250Gb Segate Barracuda-SeaSonic S12 500W Transizioni concluse con positivamente: albert78, DriveTheOne, riskyo, splasherz, sfanrock, joopool |
|
|
|
|
#648 |
|
Senior Member
Iscritto dal: Dec 2006
Messaggi: 995
|
ecco gli altri log
__________________
Cosmos S-Q6600 + Zerotherm NV-120 Nirvana-Asus P5Q deluxe -Zotac 8800GT amp edition- Ram 2x2Gb 800 MhZ-250Gb Segate Barracuda-SeaSonic S12 500W Transizioni concluse con positivamente: albert78, DriveTheOne, riskyo, splasherz, sfanrock, joopool |
|
|
|
|
#649 |
|
Senior Member
Iscritto dal: Dec 2006
Messaggi: 995
|
il virus è rimasto e nn so cosa fare.. formatto??
__________________
Cosmos S-Q6600 + Zerotherm NV-120 Nirvana-Asus P5Q deluxe -Zotac 8800GT amp edition- Ram 2x2Gb 800 MhZ-250Gb Segate Barracuda-SeaSonic S12 500W Transizioni concluse con positivamente: albert78, DriveTheOne, riskyo, splasherz, sfanrock, joopool |
|
|
|
|
#650 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Hai saltato il punto 3 nel tuo caso è importante
__________________
Try again and you will be luckier.
|
|
|
|
|
#651 |
|
Senior Member
Iscritto dal: Dec 2006
Messaggi: 995
|
si l ho fatto e nel log mi è apparso questo
Codice:
Ran on 17/05/2008 - 20.49.24,42
__________________
Cosmos S-Q6600 + Zerotherm NV-120 Nirvana-Asus P5Q deluxe -Zotac 8800GT amp edition- Ram 2x2Gb 800 MhZ-250Gb Segate Barracuda-SeaSonic S12 500W Transizioni concluse con positivamente: albert78, DriveTheOne, riskyo, splasherz, sfanrock, joopool |
|
|
|
|
#652 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
NB: ripristino configurazione sistema disattivato
Apri il Blocco Note copia e incolla queste righe: Quote:
Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#653 |
|
Senior Member
Iscritto dal: Dec 2006
Messaggi: 995
|
ekko il file del log...
__________________
Cosmos S-Q6600 + Zerotherm NV-120 Nirvana-Asus P5Q deluxe -Zotac 8800GT amp edition- Ram 2x2Gb 800 MhZ-250Gb Segate Barracuda-SeaSonic S12 500W Transizioni concluse con positivamente: albert78, DriveTheOne, riskyo, splasherz, sfanrock, joopool |
|
|
|
|
#654 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
__________________
Try again and you will be luckier.
|
|
|
|
|
#655 |
|
Senior Member
Iscritto dal: Dec 2006
Messaggi: 995
|
__________________
Cosmos S-Q6600 + Zerotherm NV-120 Nirvana-Asus P5Q deluxe -Zotac 8800GT amp edition- Ram 2x2Gb 800 MhZ-250Gb Segate Barracuda-SeaSonic S12 500W Transizioni concluse con positivamente: albert78, DriveTheOne, riskyo, splasherz, sfanrock, joopool |
|
|
|
|
#656 |
|
Senior Member
Iscritto dal: Dec 2006
Messaggi: 995
|
__________________
Cosmos S-Q6600 + Zerotherm NV-120 Nirvana-Asus P5Q deluxe -Zotac 8800GT amp edition- Ram 2x2Gb 800 MhZ-250Gb Segate Barracuda-SeaSonic S12 500W Transizioni concluse con positivamente: albert78, DriveTheOne, riskyo, splasherz, sfanrock, joopool |
|
|
|
|
#657 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Adesso ci siamo, prosegui col Punto 6 - 7 etc.......
NB: Prevx dopo aver terminato la scansione cliccare sull'icona di Prevx CSI nella TrayBar (affianco all'orologio di Windows) con il tasto destro del mouse e selezionare la funzione "View the result of your last scan online" (guarda il risultato dell'ultima scansione online), si aprirà il Browser quindi copiare l'url della pagina visualizzata e pubblicarlo
__________________
Try again and you will be luckier.
|
|
|
|
|
#658 | |||
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 1377
|
Salve ragazzi, per fortuna vi ho scovato in questo thread
Credo di esser colpito da questo virus. Da qualche giorno Nod32 mi segnala la presenza di "Trojan Horse Win32/PrivacySet.A", e SpyBot S&D mi segnala sempre Virtumonde.dll. Prima di arrivare a questa guida ho smanettato in modalità provvisoria con i seguenti programmi: 1. scansione con il nod32 2. scansione con SpyBot 3. scansione con ClamWin Antivirus Poi ho trovato questo thread sul forum. Con la guida ho avuto qualche problema nei seguenti punti: Quote:
Quote:
Screenshot di Prevx CSI: QUI Quote:
Passo ad allegare i log di Combofix, hijackthis, fixvundo. ALLEGATI: ComboFix.txt FixVundo.log hijackthis.log I tre file in un RAR Altro Mirror: QUI (altervista fa i capricci) Screenshot di Prevx CSI: QUI Prevx CSI mi rileva i seguenti file infetti: Grazie davvero dell'aiuto Ultima modifica di Slide : 19-05-2008 alle 00:08. |
|||
|
|
|
|
#659 |
|
Senior Member
Iscritto dal: Mar 2006
Messaggi: 1377
|
EDIT: Errore doppio post, sorry.
Ultima modifica di Slide : 18-05-2008 alle 23:54. Motivo: errore |
|
|
|
|
#660 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
x slide
CARICA CORRETTAMENTE I LOG SECONDO QUESTE REGOLE Se i log o le immagini (.JPG) non superano i 24Kb allegali tramite il comando Gestisci allegati nelle Opzioni aggiuntive Clicca su Gestisci allegati -> Sfoglia -> Carica Altrimenti caricali su [wikisend.com] o su [mediafire.com]. Una volta sul sito -> clicca su sfoglia -> seleziona il file da caricare -> poi invia o upload -> aspetta che venga caricato -> copia tutto il contenuto a fianco della della riga "Forum link nel primo caso oppure sotto "Sharing URL" nel secondo e lo incolli nella risposta della discussione.
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:08.



















