|
|
|
![]() |
|
Strumenti |
![]() |
#21 |
Senior Member
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
|
|
![]() |
![]() |
![]() |
#22 |
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Si me l'ha creata combofix.
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
![]() |
![]() |
![]() |
![]() |
#23 |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
|
![]() |
![]() |
![]() |
#24 |
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Per rimuovere tutte le cartelle e i file di combofix, ovvero procedere alla disinstallazione:
start->esegui: combofix /u N.B. verranno reimpostate le impostazioni dell'orologio, reimpostate le opzioni di visualizzazione delle estensioni e di cartelle e file nascosti, e riattivato il Ripristino configurazione di sistema.
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
![]() Ultima modifica di Nuz : 18-02-2008 alle 21:29. |
![]() |
![]() |
![]() |
#25 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Esatto, comunque in questo caso si tratta di Combofix
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 18-02-2008 alle 20:51. |
![]() |
![]() |
![]() |
#26 | ||
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
Unica accortezza che prendo, è rinominare in old l'attuale file, e vediamo. Quote:
|
||
![]() |
![]() |
![]() |
#27 | |
Senior Member
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
|
Quote:
![]() emh.. dopo averlo usato è comparso un file kmd in C: e mi ha disattivato la visualizzazione dei file nascosti e riattivato il ripristino di sistema |
|
![]() |
![]() |
![]() |
#28 | |
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Quote:
![]()
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
![]() |
|
![]() |
![]() |
![]() |
#29 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]() ![]() ovviamente si scherza ![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#30 |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
|
![]() |
![]() |
![]() |
#31 |
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
In effetti te lo segnala perchè disinstallando combofix anche le estensioni tornano ad essere nascoste e quindi il file è diventato swreg.old.exe invece che swreg.exe.old o swreg.old.
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
![]() Ultima modifica di Nuz : 18-02-2008 alle 21:11. |
![]() |
![]() |
![]() |
#32 |
Senior Member
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
|
segnalo che dopo aver eseguito il comando di uninstall di combofix, anche il file swreg.exe è stato tolto
|
![]() |
![]() |
![]() |
#33 | |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
![]() ● rinominato il file swreg.exe rilevato infetto in old ● copiato in system32 il file swreg.exe originale (vedi il link che hai pubblicato) ● falciato swreg.exe rinominato old con PrevX 2.0 ● riavviato il sitema ● PrevX 2.0 ha concluso la successiva fase di rimozione ed ecco il risultato: ![]() ![]() Naturalmente, chi non possiede PrevX licenziato, può eseguire, manualmente, la rimozione del file infetto sostituendolo, poi, con il file originale. Ultima modifica di Riverside : 18-02-2008 alle 21:29. |
|
![]() |
![]() |
![]() |
#34 |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Ciao ragazzi..anche a me aveva incurisito sta cosa del swreg ...non vorrei errare ma forse è un modulo common di compatibilità windows sò solo che me lo sò ritrovato davanti in un log dove non era stato usato combo...ma non ricordi di quale tool che aveva svelato l'arcano......faccio na ricerchina e vedo....
__________________
Opera disabilitazione script ed iframe ![]() |
![]() |
![]() |
![]() |
#35 | |
Senior Member
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
|
Quote:
Quindi in pratica ci stai dicendo che il tool Combofix dopo essere messo in funzione, mette un malware in system32? ![]() leggi il mio post precedente. |
|
![]() |
![]() |
![]() |
#36 |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
|
![]() |
![]() |
![]() |
#37 | ||
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
Quote:
In ogni caso, il file rilevato come infetto, lo avevo inviato, nel tardo pomeriggio, ad Eraser: vediamo cosa ci dice lui in merito. |
||
![]() |
![]() |
![]() |
#38 |
Senior Member
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
|
ma se dopo la disinstallazione, il relativo swreg.exe è stato rimosso dal sistema, significa che prima non era presente o sbaglio??
ho provato sia con prevxCSI sia con un cerca e non ho trovato nulla (dopo aver disinstallato combofix) |
![]() |
![]() |
![]() |
#39 |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
come non detto...anzi ho detto na cazzata...il file che avevo visto in uno start up list ...non era quello
![]() ![]()
__________________
Opera disabilitazione script ed iframe ![]() |
![]() |
![]() |
![]() |
#40 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:22.