|
|
|
![]() |
|
Strumenti |
![]() |
#1041 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
passa al post#3 http://www.hwupgrade.it/forum/showpo...13&postcount=3
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#1042 | |
Junior Member
Iscritto dal: Aug 2009
Messaggi: 2
|
Quote:
![]() ![]() ![]() Grazie ancora Chill !!!! |
|
![]() |
![]() |
![]() |
#1043 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Prego
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#1044 | |
Junior Member
Iscritto dal: Feb 2010
Messaggi: 14
|
antivirus xp 2010 - Risolto
Quote:
ho terminato la disinfestazione e finalmente le finestrelle maledette sono scomparse ![]() rkill da solo non è bastato, quindi ho utilizzato anche combofix che mi ha permesso l'avvio di malware. Allego i vari log, così potete dirmi se è tutto risolto o se devo fare qualche altra disinfestazione. Grazie per l'attenzione ![]() http://www.filedropper.com/1rkill http://www.filedropper.com/2combofix http://www.filedropper.com/3mbam-log-2010-02-0216-55-46 http://www.filedropper.com/4mbam-log-2010-02-0216-56-04 Spero di non aver commesso errori questa volta. Ultima modifica di manuxla : 02-02-2010 alle 17:21. Motivo: No log compressi |
|
![]() |
![]() |
![]() |
#1045 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#1046 |
Member
Iscritto dal: Oct 2008
Messaggi: 41
|
nuovo rogue av.exe
Si avvia col titolo:
"XP Antispyware 2010" e con la grafica del centro sicurezza pc di win xp Anche in modalità provvisoria si avvia appena cerco di far partire antimalawere o prevx o firefox o ccleaner o aft cleaner Da task manager posso fermare la struttura processi ma appena mi muovo riparte. Siccome avevo prevx attivo al momento dell'infezione questo è il link alla pagina di prevx lo da segnalato il 3 febbraio 2010 http://info.prevx.com/aboutprogramte...1-F9A572966520 qualcuno sa dirmi come procedere? Intanto provo questa guida: http://tentativi.blogspot.com/2010/0...virus-pro.html La guida sembra funzionare, a patto di capire come si può fare partire i programmi in quelle condizioni: Io ho fatto così: Intanto dovevo cancellare il file av.exe ma anche quando accedevo a esplora risorse il virus si attiva Quindi con task manager aperto avviavo esplora risorse e appena partiva av.exe fermavo il processo (non la struttura processi altrimenti non partiva l'applicazione) Trovato e cancellato av.exe se provi a far partire un programma, ad esempio regedit ti chiede l'applicazione con cui aprirlo... non funziona Allora localizza sempre con esplora risorse l'eseguibile che vuoi eseguire, nel caso regedit.exe e clikka col tasto destro e seleziona "start" In questo modo sono riuscito a cancellare le chiavi e far partire antimalawere Ultima modifica di mmmx : 04-02-2010 alle 23:27. |
![]() |
![]() |
![]() |
#1047 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
perchè non seguire il 1° post? ![]()
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#1048 |
Senior Member
Iscritto dal: Jan 2006
Città: Termoli
Messaggi: 1470
|
Dopo qualche giorno ho potuto eseguire anche il log di Hjthis come richiesto dal punto successivo della guida.
Allego il log. |
![]() |
![]() |
![]() |
#1049 |
Member
Iscritto dal: Oct 2008
Messaggi: 41
|
Perché anche AFT Cleaner e antimalawere e tutto il resto come tutte le applicazioni non partiva ma attivava il Rogue grazie alla chiave:
Codice:
HKEY_CURRENT_USER\Software\Classes\.exe\shell\open\command “(Default)” = “av.exe” /START “%1? %* ![]() |
![]() |
![]() |
![]() |
#1050 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Segui le istruzioni date al Post # 3
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#1051 |
Member
Iscritto dal: Jul 2005
Città: roma
Messaggi: 118
|
salve, sono stato infetto dall' "Antivirus XP 2010".
Ho seguito le procedure, tutto ok sembrerebbe ma alcune cose non sono tornate alla normalità: il ripristino del sistema non mi è possibile disattivarlo/attivarlo perchè ogni eseguibile che tento di far partire, ad esempio anche da pannello di controllo, mi da errore "c:\windows\system32\rundll32.exe impossibile trovare il file", e appunto per questo molti eseguibili non si avviano, ho perso molti eseguili in avvio automatico, tra cui firewall e antivirus (anche se Antivir l'ho ripristinato, lo vedo nel taskmanager senza però l'icona nel tray) e quando clicco su un eseguibile che non sia di sistema mi apre sempre la schermata "apri con". Ho provato ad utilizzare "WinRecover.exe" per ripristinare i collegamenti, eseguibili,pannello di controllo ecc ma non ha funzionato. come posso procedere al ripristino di tale funzioni vitali? ps credo che la mia infezione sia dovuta ad una falla di firefox 3.5.7, ho visto l'infezione in "realtime", praticamente firefox ha saturato la memoria, ma prima di crashare ha salvato il cattivone "av.exe" nel mio pc. pps aiutatemi a riprisitnare queste funzioni senza formattare!! edit: ho trovato i fix per le associazioni dei file (http://www.hwupgrade.it/forum/showth...hp?p=28208868). grazie mille ![]() Ultima modifica di sidvizioso : 06-02-2010 alle 12:39. |
![]() |
![]() |
![]() |
#1052 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
comincia a caricare i log delle scansioni
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#1053 |
Junior Member
Iscritto dal: Feb 2010
Messaggi: 7
|
http://www.hwupgrade.it/forum/showth...9#post30774209 è il link del primo post con varie info. Ho seguito la guida, ma Malwarebytes' Anti-Malware Free non lo installa, A-Squared Free a metà aggiornamento il pc si blocca.Con Dr.Web CureIt! ho fatto come descritto, e uguale con HijackThis. allego i log in uno zip, dato che sul sito http://www.fileqube.com/, durante l'upload mi porta alla pagina livedepot.net e quindi non riesce a finire. Aspetto qualche risposta, grazie in anticipo
![]() Ultima modifica di Chill-Out : 07-02-2010 alle 19:16. |
![]() |
![]() |
![]() |
#1054 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
PS: nelle Regole di sezione in firma trovi l'elenco dei Server Remoti dedicati ai log
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#1055 | |
Bannato
Iscritto dal: Jun 2008
Città: TuRiN
Messaggi: 22
|
salve ho fatto una scan con Hijack..solo che non sono molto esperto
c'è qualcuno che me la sa analizzare? grazie ![]() Quote:
Ho dubbi sul ctfom.exe Ultima modifica di Chill-Out : 08-02-2010 alle 07:55. Motivo: Leggere le Regole di sezione |
|
![]() |
![]() |
![]() |
#1056 |
Senior Member
Iscritto dal: Jan 2006
Città: Termoli
Messaggi: 1470
|
Qualcuno mi sa aiutare a continuare?
|
![]() |
![]() |
![]() |
#1057 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
i log vanno caricati secondo le regole di sezione per hjt c'è un 3d dedicato che sintomi hai? se quelli del primo post, segui tutta la procedura e carica i log richiesti
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#1058 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#1060 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
se non riscontri altri problemi si
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 08:01.