|
|
|
![]() |
|
Strumenti |
![]() |
#301 |
Member
Iscritto dal: Jan 2008
Messaggi: 34
|
quale programma posso usare per fixarla? quindi mi consigli di eliminare definitivamente norton?
|
![]() |
![]() |
#302 | |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
per il norton in quel link che ti ho indicato c'è tutto al limite usa questo della symantec stessa http://service1.symantec.com/support...50407160511924 per il resto sei a posto ciao ![]()
__________________
Opera disabilitazione script ed iframe ![]() |
|
![]() |
![]() |
#303 |
Member
Iscritto dal: Jan 2008
Messaggi: 34
|
ciao e grazie di tutto ancora
|
![]() |
![]() |
#304 |
Member
Iscritto dal: Sep 2006
Messaggi: 43
|
Salve A Tutti ho seguito la guida per rimuovere vundo dal mio pc e vorrei avere la conferma di avere il pc pulito e quindi vi allego tutti i log che mi sn venuti... Spero in una vostra risposta...
Grazie Vundo Fix: http://www.zshare.net/download/706345358bd91d/ Fix Vundo: http://www.zshare.net/download/7063519a39cea0/ ComboFix: http://www.zshare.net/download/7063535901ef4a/ VirtuMundoBeGone: http://www.zshare.net/download/7063578136fd7c/ Hijackthis: http://www.zshare.net/download/7063664868ba80/ |
![]() |
![]() |
#305 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
TeamMMR
Mancano le scansioni con VirIt e Prevx CSI e ralativi log, se è stata redatta una Guida bisogna seguire i passagg indicati, se no perdiamo tempo noi e tu, grazie per la collaborazione.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
#306 |
Member
Iscritto dal: Sep 2006
Messaggi: 43
|
Prevx CSI Ha trovato un file ma nn lo toglie perchè nn ho la key per rigistrarlo virit l'ho fatta la scansione ha tolto tre file ma nn so dove è il log... grazie
|
![]() |
![]() |
#307 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Prevx Csi è solo un tool diagnostico per salvare ilog fai così dopo aver terminato la scansione cliccare su "Option - Save log"
Il log di VirIt lo trovi qui: C:\VIRITLITE\VIRITEXP.log
__________________
Try again and you will be luckier.
|
![]() |
![]() |
#308 | |
Junior Member
Iscritto dal: Jan 2008
Messaggi: 14
|
Quote:
vundofix http://www.fileup.itadib.com/downloa...BYYMYJuXNg0qo4 virit http://www.fileup.itadib.com/downloa...ttqLHENZ8B6CYw virtumundobegone http://www.fileup.itadib.com/downloa...sH73E9Mu2NNCmK prevxcsi http://www.fileup.itadib.com/downloa...uIgzr67fnp09zc hijackthis http://www.fileup.itadib.com/downloa...SNg387XTjqN5MI Combofix http://www.fileup.itadib.com/downloa...gxaKJq5GnWN7ey renv http://www.fileup.itadib.com/downloa...WVIlmXYoYDjszr FixVundo e awf non hanno trovato nulla. Due problemi: - "nTrayFw .exe" penso faccia parte dei drivers della sk madre; ora cerco al riguardo, voi che ne pensate? Ma è stato Vundo a rinominare l'originale (che ora pare chiamarsi "nTrayFw.exe.manifest") e mettere quello con lo spazio al suo posto? Ho anche questi altri nella stessa dir: Directory di C:\Programmi\NVIDIA Corporation\NetworkAccessManager\bin 30/11/2004 10.09 659 app_popup.exe.manifest 30/11/2004 10.09 658 fw_watch.exe.manifest 30/11/2004 10.09 660 nSvcAppFlt.exe.manifest 30/11/2004 10.10 657 nTrayFw.exe.manifest - credo che c:\windows\Explorer.exe mi stia creando problemi: ho notato per caso che se creo un file in una dir qualsiasi e lo rinomino .exe, dopo non posso cestinarlo perchè risulta usato da explorer.exe. L'unica è uccidere il processo della shell e cancellarlo... Che ne pensate? |
|
![]() |
![]() |
#309 |
Member
Iscritto dal: Sep 2006
Messaggi: 43
|
Ecco gli altri due:
PrevxCSI http://www.zshare.net/download/70643989b72aaf/ VirIT http://www.zshare.net/download/7064429cc0da9b/ Scusa se li metto ora Grazie |
![]() |
![]() |
#310 | |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
__________________
Opera disabilitazione script ed iframe ![]() |
|
![]() |
![]() |
#311 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
#312 | |
Junior Member
Iscritto dal: Jan 2008
Messaggi: 14
|
Quote:
http://www.fileup.itadib.com/downloa...fXdIwqsjBBI9S8 |
|
![]() |
![]() |
#313 | |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
![]() solo che ora ti devo dà na brutta notizia..devi rifar girare tutti i tool (tranne Renv naturalmente)
__________________
Opera disabilitazione script ed iframe ![]() |
|
![]() |
![]() |
#314 | |
Junior Member
Iscritto dal: Jan 2008
Messaggi: 14
|
Quote:
![]() Faccio il giro e poi posto. Ma poi, brutta notizia... perchè? Non farmi preoccupà ![]() Grazie. Ultima modifica di hiler : 31-01-2008 alle 23:07. |
|
![]() |
![]() |
#315 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Stessa cosa temo la dovrà fare anche TeamMMR visto che ha seguito un'ordine tutto suo
__________________
Try again and you will be luckier.
|
![]() |
![]() |
#316 | |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
![]() ![]()
__________________
Opera disabilitazione script ed iframe ![]() |
|
![]() |
![]() |
#317 |
Junior Member
Iscritto dal: Jan 2008
Messaggi: 14
|
Secondo giro di scansioni:
combofix http://www.fileup.itadib.com/downloa...gfd4jWzBpbRab0 hijackthis http://www.fileup.itadib.com/downloa...N7oaQEtAdOszvl prevxcsi http://www.fileup.itadib.com/downloa...YBDTHHwvXYoWiT virtumundobegone http://www.fileup.itadib.com/downloa...XeAqXz65Hbrpsm virit http://www.fileup.itadib.com/downloa...pBTYaEGVbCbeCg scan online con Kaspersky http://www.fileup.itadib.com/downloa...3aTpHZFangiQBX Ok, da quello che capisco: - swreg.exe è un falso positivo (ho letto in un vecchio post di Lancetta di rinominarlo per sicurezza) - fixare hqtjiwub.dll - fixare il servizio SGLFDC - fixare servizio C:\WINDOWS\system32\windows - NBJ.exe (Ahead Nero) va eliminato -> reinstallare Nero - mi sono perso per strada nTrayFw.exe (Nvidia) e come detto prima trovo questi .manifest che... boh! - i files infetti di restore tipo 00000044.exe posso eliminarli? - files java in cache da eliminare... Ah, ma sarà stato Vundo a cambiare l'icona di C: in Risorse del Computer? Lancetta (o altri ![]() |
![]() |
![]() |
#318 |
Member
Iscritto dal: Sep 2006
Messaggi: 43
|
AllorA Chill-Out io nn ho segiuto un ordine mio ho seguito la giuda lettera per lettera solo che i due log mancanti nn li ho messi perchè nn li trovavo però le scansioni le avevo già fatte...
Mi potresti dire il log di renV dove si trova perchè a me nn ha fatto niente stava fermo e nn succedeva niente... Grazie |
![]() |
![]() |
#319 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
#320 |
Member
Iscritto dal: Sep 2006
Messaggi: 43
|
Ecco Gli ultimi due log:
RenV: http://www.zshare.net/download/7089749adc4fab/ Hijackthis: http://www.zshare.net/download/7089771950659f/ Grazie di tutto e scusa ma nn sn molto pratico aspetto una tua risposta... Grazie Ciauzzzzzzzz |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 05:20.