|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#721 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
gli ci vorranno 15 minuti in avvio, ma dopo che il sistema ha fatto il caricamento, semmai dopo sicuramente.
__________________
Try again and you will be luckier.
|
|
|
|
|
#722 | |
|
Junior Member
Iscritto dal: May 2008
Messaggi: 11
|
Quote:
Forse dirò una sciocchezza, ma esistono di malware o roba simile che possono "appesantire" il processore fino a un livello limite che lo costringe a spegnere tutto? |
|
|
|
|
|
#723 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#724 |
|
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
guida aggiornata.
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software Ultima modifica di Bugs Bunny : 29-05-2008 alle 14:23. |
|
|
|
|
#725 | |
|
Junior Member
Iscritto dal: May 2008
Messaggi: 11
|
Quote:
|
|
|
|
|
|
#726 |
|
Junior Member
Iscritto dal: Jan 2008
Città: ardea
Messaggi: 28
|
ciao ragazzi ho fatto tutti i passi della guida....questi sono i post
http://www.mediafire.com/?0m29d1mmmuy http://www.mediafire.com/?smdz9xtmjvm http://www.mediafire.com/?xmndv9zsdyj http://www.mediafire.com/?90zsnjo0iwg http://www.mediafire.com/?9qxfh119lvv http://www.mediafire.com/?sg0njqetllw http://www.mediafire.com/?gwi6q939m3y ho aggiunto anche un log di gmer perchè mi visualizza questo Codice:
GMER 1.0.14.14205 - http://www.gmer.net Rootkit scan 2008-05-31 00:02:31 Windows 5.1.2600 Service Pack 3 ---- Devices - GMER 1.0.14 ---- AttachedDevice \FileSystem\Fastfat \Fat fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation) ---- EOF - GMER 1.0.14 ---- ho ancora un problema, non mi si apre firefox (quando clicco sull'icona mi dice che il processo è avviato ma non risponde e quindi consiglia o di chiudere il processo o di riavviare il computer, ovviamente ho fatto entrambe le cose ma niente) |
|
|
|
|
#727 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
Codice:
O2 - BHO: (no name) - {26E5C0EA-804D-4CF7-AD9A-601FC0593BC9} - (no file)
O2 - BHO: (no name) - {3FF95E94-672D-4A6B-A9F4-C571810A506B} - C:\WINDOWS\system32\hgGaaXro.dll (file missing)
O2 - BHO: (no name) - {F298BD63-DC96-400D-A5D0-951B2F141A57} - C:\WINDOWS\system32\urqRHWqq.dll (file missing)
O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\QTTask.exe" -atboottime
La toolbar di winamp io lo disinstallarei in favore di foxy tunes https://addons.mozilla.org/it/firefox/addon/219
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • Ultima modifica di wjmat : 01-06-2008 alle 02:23. |
|
|
|
|
|
#728 |
|
Junior Member
Iscritto dal: Jan 2008
Città: ardea
Messaggi: 28
|
ho fatto come dicevi posto il log di hijackthis
per quanto riguarda firefox avevo provato a disintallarlo normalmente ma non dava risultati, ma ora avendo tolto anche il profilo è ripartito, come mai?? la toolbar la tolgo proprio tanto non mi serve grazie wjmat sei il mio Salvatore |
|
|
|
|
#729 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
leggi il trattamento che ho in firma che hai da disinstallare i tool utilizzati e mettere il pc in sicurezza.
ciao
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
#730 |
|
Junior Member
Iscritto dal: Jan 2008
Città: ardea
Messaggi: 28
|
@wjmat
una curiosità nel post 726 in cui ho allegato il log di gmer (è piccolissimo non ti preoccupare |
|
|
|
|
#731 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
Fixa: Codice:
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\pchealth\helpctr\Binaries\MSCONFIG.EXE /auto O4 - HKLM\..\Run: [DMXLauncher] "C:\Programmi\Roxio\CinePlayer\DMXLauncher.exe" O4 - HKCU\..\Run: [Red Swoosh] C:\Programmi\RSSoft\RedSwoosh.exe /S O20 - Winlogon Notify: usbmon - C:\WINDOWS\
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#732 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
se non è in rosso o riguarda MBR rootkit non è nulla di preoccupante
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
#733 |
|
Junior Member
Iscritto dal: Jan 2008
Città: ardea
Messaggi: 28
|
|
|
|
|
|
#734 |
|
Member
Iscritto dal: Jun 2008
Messaggi: 144
|
AIUTO post vundo
Salve a tutti, anche io come altri qui del resto sono stato infettato da questo trojan. Seguendo la vostra guida ho rimosso il tutto, soltanto ora ho un problema ossia:
quando accendo il pc ed entro con un qualsiasi account mi si apre una finestra di ERRORE con scritto "Errore durante il caricamento di C:\Windows\system32\ouptucmu.dll Impossibile trovare il modulo specificato." Mi sapete aiutare a risolvere questo problema che mi si ronnova puntualmente ad ogni riavvio?? Vi invio cmq un log che ho fatto con hijackthis: hijackthis.log Vi ringrazio in anticipo per ogni risposta di aiuto. |
|
|
|
|
#735 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
fixa: Codice:
O4 - HKLM\..\Run: [Microsoft©] C:\WINDOWS\system32\dllcache\iexplore.exe
O4 - HKLM\..\Run: [googletalk] C:\Programmi\Google\Google Talk\googletalk.exe /autostart
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programmi\File comuni\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Programmi\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [0474527a] rundll32.exe "C:\WINDOWS\system32\ouptucmu.dll",b
O4 - HKCU\..\Run: [Microsoft©] C:\WINDOWS\system32\dllcache\iexplore.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [IndxStoreSvr_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Nero\Lib\NMIndexStoreSvr.exe" ASO-616B5711-6DAE-4795-A05F-39A1E5104020
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 03-06-2008 alle 22:31. |
|
|
|
|
|
#736 |
|
Member
Iscritto dal: Jun 2008
Messaggi: 144
|
Veramente,veramente grazie! Sei stato grandioso. Ora il computer funziona che è una meraviglia.
Ciao ciao |
|
|
|
|
#737 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Dai un'occhiata al trattamento di prevenzione / post disinfezione, ti aiuta a verificare la configurazione di sicurezza del tuo pc ed eliminare eventuali residui inutili dei programmi utilizzati nelle guide.
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
#738 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Renv non serve nel tuo caso continua col resto della guida
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
#739 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Apri il Blocco Note copia e incolla queste righe:
Quote:
Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt ComboFix deve essere eseguito a macchina dedicata - disconnessi dalla rete, disabilitando momentaneamente i realtime dei software di sicurezza Poi prosegui con il punto 6 ed il punto 7, ricorda di allegare i log
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#740 |
|
Junior Member
Iscritto dal: Oct 2005
Messaggi: 3
|
So che non è di molta utilità questo post, però volevo ringraziarvi, ho seguito passo per passo la guida con le varie varianti e son riuscito alla fine a mandare in panchina questo Virus maledetto (spero che non torni titolare
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:39.












Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...








