|
|
|
![]() |
|
Strumenti |
![]() |
#281 | |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Scarica Avenger da qua AVENGER
Scompattalo, avvialo, seleziona "Input script manually" e clicca sulla lente d'ingrandimento. Nella nuova finestra, incolla questo script: Quote:
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qui Start esegui digita %temp% e cancella tutto il contenuto della cartella riposta il lgo di prevx e uno di hijack
__________________
Opera disabilitazione script ed iframe ![]() |
|
![]() |
![]() |
#282 |
Member
Iscritto dal: Jan 2008
Messaggi: 34
|
mi da errore e mi dice che non sono script validi. che faccio?
NB: ieri sera ho fatto andare spybot search and destroy che mi ha trovato e eliminato qualcosa; possibile sia questo dello script? Ultima modifica di pino92 : 29-01-2008 alle 13:14. |
![]() |
![]() |
#283 | |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
![]()
__________________
Opera disabilitazione script ed iframe ![]() |
|
![]() |
![]() |
#284 |
Member
Iscritto dal: Jan 2008
Messaggi: 34
|
ecco il log di combofix. incrocio le dita...
|
![]() |
![]() |
#285 |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
altra roba è stata eliminata..rifai ora girare i tool per il vundo
dopo prevx e dopo hijackthis...posta i log e fai tutto in quell'ordine che ti ho indicato ![]()
__________________
Opera disabilitazione script ed iframe ![]() |
![]() |
![]() |
#286 |
Member
Iscritto dal: Jan 2008
Messaggi: 34
|
vundofix e fixvundo non hanno dato risultati ne log. ecco invece i log di virtumundo, prevxcsi e hijackthis.
link prevx csi http://www.fileup.itadib.com/downloa...ovVWFshHkpw1DS |
![]() |
![]() |
#287 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
@pino92
allega un nuovo log di ComboFix
__________________
Try again and you will be luckier.
|
![]() |
![]() |
#288 |
Member
Iscritto dal: Jan 2008
Messaggi: 34
|
ecco anche combofix
|
![]() |
![]() |
#289 |
Junior Member
Iscritto dal: Jan 2008
Messaggi: 14
|
infetto da Vundo/Virtumonde
Ciao, un aiuto per risolvere questa e credo altre infezioni.
Quello che so: tutto è iniziato quando sul pc infetto è stato eseguito un file di nome "Crack.exe" scaricato con Limewire. Tra i sintomi, Explorer.exe spesso prende il 99% del tempo cpu impallando tutto, comapre tra i task un processo "windows" che anch'esso impalla tutto, ci sono pop-up che indicano messaggi di errore e suggeriscono di contattare il sito "storageprotector.com", l'icona del disco C: in risorse del computer ora è una grande "X" rossa, ed altro ancora... Ho letto gli aiuti generici e allego i logs e vi chiedo: quando si procede con i tools VundoFix, FixVundo e gli altri, si può tranquillamente eseguire la rimozione di Vundo come i tools suggeriscono oppure si deve valutare file per file? Come comportarsi quando vengono segnalati file di sistema come C:\WINDOWS\system32\ctfmon.exe? Posso certo eliminare i files infetti di Nero Backitup, reinstallandolo in seguito, ma per quanto riguarda i files di sistema? E se dovesse segnalarmi C:\WINDOWS\explorer.exe come infetto? Come procedo quindi? Grazie molte per l'aiuto. Kaspersky on-line AV scan http://www.fileup.itadib.com/downloa...zT8HKGvJgZ7B9h http://www.fileup.itadib.com/downloa...LP3Ym7S1ffVHby ASquaredFree http://www.fileup.itadib.com/downloa...C8HZGekIxmx4Sm PrevxCSI http://www.fileup.itadib.com/downloa...lpMV44gDSiGW01 Hijackthis http://www.fileup.itadib.com/downloa...LTPTwiA1LxuSs2 Gmer http://www.fileup.itadib.com/downloa...C65bh7OdCumJyq |
![]() |
![]() |
#290 |
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Finora credo che nessuno abbia dovuto reinstallare windows per colpa del Vundo.
Ti consiglio di seguire la guida e solo dopo con i vari log ti verrà detto se c'è qualche traccia da rimuovere.
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
![]() |
![]() |
![]() |
#291 |
Member
Iscritto dal: Sep 2006
Messaggi: 43
|
Salve Anche io SOno affetto da Vundo e vorrei sapere come devo fare per eliminarlo per prima cosa seguo la guida ll'inizio e poi posto tutti i log... va bene aiutatemi vi prego
|
![]() |
![]() |
#292 | |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
bene pino son saltate fuori un pò di cose...adesso in avenger copiaincolla
[quote]Files to delete: C:\WINDOWS\system32\mnnmp.ini2.vir C:\WINDOWS\system32\mnnmp.ini.vir C:\WINDOWS\system32\mljhefe.dll.vir C:\WINDOWS\QTFont.qfn C:\WINDOWS\QTFont.for C:\WINDOWS\system32\oqfvpbpd.dll C:\WINDOWS\system32\wunauclt.exe[quote] poi su virustotal fai analizzare Quote:
naturalmente posta il log di avenger e facci sapere se virustotal ha trovato qualcosa ![]()
__________________
Opera disabilitazione script ed iframe ![]() |
|
![]() |
![]() |
#293 |
Member
Iscritto dal: Jan 2008
Messaggi: 34
|
ecco il log di avanger. la scansione del file con virustotal ha dato risultati negativi.
|
![]() |
![]() |
#294 | |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
una pulizia con questo CCleaner( QUI)disattivando dalle opzioni avanzate "cancella solo file più vecchi di 48 ore" non installare la toolbar di yahoo e lo usi anche ogni tanto ottimo programma free...... il pc come và?
__________________
Opera disabilitazione script ed iframe ![]() |
|
![]() |
![]() |
#295 |
Member
Iscritto dal: Jan 2008
Messaggi: 34
|
ho fatto la scansione con ccleaner che ha cancellato qualche file; devo fare qualcosa per avere un log da postare? comunque il pc va molto meglio grazie al vostro aiuto. un'altra domanda: vundo è sparito dal mio computer ho c'è qualcosaltro da fare?
|
![]() |
![]() |
#296 | |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
![]()
__________________
Opera disabilitazione script ed iframe ![]() |
|
![]() |
![]() |
#297 |
Member
Iscritto dal: Jan 2008
Messaggi: 34
|
ecco anche il log di hijackthis. spero di essere veramente pulito.
|
![]() |
![]() |
#298 | ||
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
leggi qui..però cautela chiedi consigli http://www.hwupgrade.it/forum/showthread.php?t=1630445 poi vedo Airport (un soft di gestione wireless) lo hai messo tu? Quote:
![]()
__________________
Opera disabilitazione script ed iframe ![]() |
||
![]() |
![]() |
#299 |
Member
Iscritto dal: Jan 2008
Messaggi: 34
|
bene finalmente sono pulito.grazie ancora.cmq airport è il software del mio wi-fi;cosa devo fare con quel codice che dici è inutile? e poi un'altra cosa:norton non eliminato al 100 per cento cosa fa? mi rallenta o danneggia il computer?
|
![]() |
![]() |
#300 | |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
il norton ti rallenta il pc e potrebbe creare conflitti con antivir
__________________
Opera disabilitazione script ed iframe ![]() |
|
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:50.