|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1241 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
O2 - BHO: (no name) - {BAE72624-6786-442D-8982-79197E35E1B8} - C:\Windows\system32\nnnkKDut.dll O4 - HKLM\..\Run: [MSServer] rundll32.exe C:\Windows\system32\ssqPjgFv.dll,#1 combo l'hai eseguito da mod. provvisoria?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#1242 |
|
Junior Member
Iscritto dal: Jan 2002
Messaggi: 13
|
Quelle due voci si ripresentano sempre, mentre combofix non l'ho usato in mod provvisoria, chiedo venia e provvedo subito.
|
|
|
|
|
#1243 |
|
Junior Member
Iscritto dal: Jan 2002
Messaggi: 13
|
Aggiornamento: ho eseguito combofix da mod provv ed è andato "quasi tutto" a buon fine (c'è stato qualche crash e qualche froz in modalità provvisoria) e sembra essersi sistemato tutto.
Posto i log di Combofix e quello di hjt fatto ora e apparentemente pulito. ComboFix log HjT log |
|
|
|
|
#1244 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
combo ha eliminato molta roba, prova ora a fare il resto delle scansioni della guida
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#1245 | |
|
Member
Iscritto dal: Sep 2008
Messaggi: 68
|
Quote:
Eset SysInspector: http://www.fileqube.com/shared/hXigip121062 Prevx: http://www.fileqube.com/shared/YQeRgz121063 Purtroppo non riesco a estrarre il zip di Gmer, mi dice "accesso negato". Ti allego anche l'ultimo log di AvScan; con l'occasione ti ricordo che (forse dopo il fix di HiJackThis) non si attiva più in autoplay: http://www.fileqube.com/shared/vYEHhmV121064 |
|
|
|
|
|
#1246 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
per l'autorun vedi se basta questo
http://support.microsoft.com/kb/330135/it prova a disattivare OA e dimmi come va...
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
#1247 | |
|
Member
Iscritto dal: Sep 2008
Messaggi: 68
|
Quote:
1. non ho problemi di autoplay con cd et similia. intendevo solo dire che il mio antivirus (avira) prima compariva da solo con l'ombrello chiuso in basso a dx, ora neanche più quello. forse non cambia niente ma ho l'impressione che se mi dimentico di attivarlo io manualmente non mi protegge. 2. cos'è OA?
|
|
|
|
|
|
#1248 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
1 prova ad aggiornarlo e avviarlo manualmente e riavviare
2 online armor
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
#1249 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 68
|
|
|
|
|
|
#1250 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
ho scritto disattivare oa non disinstallare... tasto dx sull'icona a fianco dell'orologio
per ogni problema specifico chiedi pure nei loro 3d dedicati
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
#1251 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 68
|
comunque oggi sono stato tutto il giorno sul pc e - apparentemente - nessun problema; eccetto che:
1. ad un certo punto vedevo un film e improvvisamente è caduta la connessione (mai fatto prima) 2. differentmente dagli inizi, continuano a non attivarsi da soli né avira antivi né online armor 3. cosa debbo fare di sysinspector, prevx e gmer (lo zip del quale non sono mai riuscito ad aprire) |
|
|
|
|
#1252 |
|
Member
Iscritto dal: Oct 2006
Messaggi: 76
|
Sono stato infettato da Vundo. Dopo diversi minuti è stato trovato e ucciso con un fulmine da ComboFix
Primo tentativo con VirtumundoBeGone. Il programma ha fallito VBG [10/05/2008, 23:39:02] - VirtumundoBeGone v1.5 ( "D:\Downloads\VirtumundoBeGone.exe" ) [10/05/2008, 23:39:04] - Detected System Information: [10/05/2008, 23:39:04] - Windows Version: 5.1.2600, Service Pack 2 [10/05/2008, 23:39:04] - Current Username: Administrator (Admin) [10/05/2008, 23:39:04] - Windows is in SAFE mode with Networking. [10/05/2008, 23:39:04] - Searching for Browser Helper Objects: [10/05/2008, 23:39:04] - BHO 1: {18DF081C-E8AD-4283-A596-FA578C2EBDC3} (Adobe PDF Link Helper) [10/05/2008, 23:39:04] - BHO 2: {AA58ED58-01DD-4d91-8333-CF10577473F7} (Google Toolbar Helper) [10/05/2008, 23:39:04] - Finished Searching Browser Helper Objects [10/05/2008, 23:39:04] - Finishing up... [10/05/2008, 23:39:04] - Nothing found! Exiting... Secondo tentativo con ComboFix. Il programma lo ha trovato ed eliminato Log ((((((((((((((((((((((((((((((((((((( Altre eliminazioni ))))))))))))))))))))))))))))))))))))))))))))))))))) . C:\autorun.inf C:\WINDOWS\system32\ckvo0.dll C:\WINDOWS\system32\ckvo1.dll D:\Autorun.inf D:\tyktjfww.exe Infine è stata fatta una scansione completa dal programma F-Secure OnLine Scanner. Adesso che il troyan non c'è più come tolgo le schifezze che mi ha installato F-Secure OnLine Scanner? |
|
|
|
|
#1253 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
ci carichi i log completi secondo le modalità che ho in firma? per f-secure leggi nel bigino che ho in firma
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#1254 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 68
|
stamane ho rifatto lo scan, ti allego una particina relativa alle warnings, forse indicativa:
Begin scan in 'C:\' C:\hiberfil.sys [WARNING] The file could not be opened! C:\pagefile.sys [WARNING] The file could not be opened! Begin scan in 'E:\' <HD 250> E:\System Volume Information\_restore{2A84D906-FC6C-4AC8-85B6-D49577E97069}\RP174\A0015595.exe [0] Archive type: CAB SFX (self extracting) --> \Setup\db_pcc.dat [WARNING] No further files can be extracted from this archive. The archive will be closed [WARNING] No further files can be extracted from this archive. The archive will be closed dal basso della mia ignoranza emergono due problemi apparentemente collegati con i dubbi dei giorni precedenti: - cosa fare dei software scaricati per ulteriori analisi (in questo caso non riesce ad aprire C:\hiberfil.sys, che forse ha a che fare con SysInspector) - cosa fare con l'HD esterno (segnala un problema che non so se è grave o meno) mi permetto di ribadire la questione avira e online armor: partivano da soli, ora non più. |
|
|
|
|
#1255 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
[WARNING] The file could not be opened! C:\pagefile.sys [WARNING] The file could not be opened! sono files di sistema e sono ok E:\System Volume Information\_restore{2A84D906-FC6C-4AC8-85B6-D49577E97069}\RP174\A0015595.exe disabilita il ripristino conf. su e: per antivir e oa chiedi nelle rispettive guide
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
|
#1256 | |
|
Member
Iscritto dal: Oct 2006
Messaggi: 76
|
Quote:
Ok! log VirtumundoBeGone |
|
|
|
|
|
#1257 |
|
Member
Iscritto dal: Oct 2006
Messaggi: 76
|
log ComboFix
Anche il log di F-secure? Ultima modifica di lucaaab : 07-10-2008 alle 13:20. |
|
|
|
|
#1258 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
si
carica anche un log di Gmer
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
#1259 | |
|
Member
Iscritto dal: Sep 2008
Messaggi: 68
|
Quote:
"Ripristino configurazione di sistema ha riscontrato un errore durante il tentativo di attivare/disattivare una o più unità. Riavviare il computer, quindi riprovare". ho già riavviato più volte, ma niente... Qualche volta mi scompare persino la tabella "Ripristino configurazione di sistema" dalle proprietà del sistema delle risorse del computer. |
|
|
|
|
|
#1260 | |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
http://www.zonapc.it/downloads/ripar...ig_sistema.php scarica System Restore Repair poi se si sistema vedi se riesci a disattivarlo
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:13.




















