|
|
|
![]() |
|
Strumenti |
![]() |
#461 |
Junior Member
Iscritto dal: Jan 2008
Città: Roma
Messaggi: 25
|
ecco i 2 log:
http://www.virustotal.com/it/analisi...7a4ebf8fe0e033 questo è quello di virus total e giù c'è quello di combofix Ultima modifica di BianconiglioRoma : 26-05-2008 alle 12:14. |
![]() |
![]() |
#462 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
---- C:\WINDOWS\system32\rar.exe ----
Company: Microsoft Corporation File Description: Microsoft© Cabinet Tool File Version: 5.00.2147.1 Product Name: Microsoft(R) Windows (R) 2000 Operating System Copyright: Copyright (C) Microsoft Corp. 1981-1999 Original file name: cabarc.exe 1d5a7020465c89a816a7510ed6db1c9c l'MD5 hash non corrisponde questo non è un file di Microsoft anche perchè è stato creato in data 2008-11-03, per caso su questo PC hai installato/disinstallato Visual Studio
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 17-03-2008 alle 11:49. |
![]() |
![]() |
#463 |
Junior Member
Iscritto dal: Jan 2008
Città: Roma
Messaggi: 25
|
a dire la verità non so cosa sia visual studio
domanda: ma rar.exe non è il file exe di winrar? come stava il log di hijack? |
![]() |
![]() |
#464 | |||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Apri il Blocco Note copia e incolla queste righe: Quote:
Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt Il log di hijackThis và bene, dimme come và il PC e se si è risolto il problema dei file Quote:
__________________
Try again and you will be luckier.
|
|||
![]() |
![]() |
#465 |
Junior Member
Iscritto dal: Jan 2008
Città: Roma
Messaggi: 25
|
combofix eseguito, log allegato
parlavi di mettere in sicurezza il pc: ho installato avast e Ad-Aware insomma che altro devo fare? mi consigli una guida da leggere? quali tool devo disinstallare? davvero, grazie gfrazie per il preziosissimo aiuto. Ultima modifica di BianconiglioRoma : 26-05-2008 alle 12:14. |
![]() |
![]() |
#466 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Puoi rimuovere i seguenti tool e relative cartelle:
VundoFix FixVundo VirtumundoBeGone SDFix Disinstalla: VirIt Puoi riattivare il ripristino configurazione sistema e creare un nuovo punto di ripristino, fai anche puliza con Ccleaner le istruzioni le trovi al punto 2 http://www.hwupgrade.it/forum/showthread.php?t=1589984 Per quanto riguarda Combofix lo disinstalli così Start - Esegui - digita Combofix /u e premi invio, ti consiglio di farlo tra qualche giorno dopo un uso massivo del PC Prevx CSI io lo terrei ed ogni tanto almeno una volta alla settimana una scansione di controllo è un'ottimo tool diagnostico Per quanto riguarda la messa in sicurezza del PC provvederei a sostituire Avast con Antivir http://www.hwupgrade.it/forum/showthread.php?t=1514684 per il resto leggi qui: http://www.hwupgrade.it/forum/showthread.php?t=1476319, dimenticavo Ad-Aware è praticamente inutile, ciao.
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 17-03-2008 alle 15:06. |
![]() |
![]() |
#467 |
Junior Member
Iscritto dal: Jan 2008
Città: Roma
Messaggi: 25
|
in c ho una cartella
VEXPLITE cosa faccio? posso cancellarla? |
![]() |
![]() |
#468 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Programmi -> VirIT eXplorer Lite -> Disinstallazione VirIT eXplorer Lite
__________________
Try again and you will be luckier.
|
![]() |
![]() |
#469 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
#470 |
Junior Member
Iscritto dal: Mar 2008
Messaggi: 11
|
ripristino
Salve a tutti.
Formattare o fare il ripristino config iniziale acer sul mio portatile bastera' per rimuovere il virus vundo? ho due partizioni , devo formattarle entrambe? se rimetto i dati che salvo prima di formattare mika mi si ripresentera' il virus? Grazie per l'attenzione
__________________
Acer Aspire 5920g, Intel t7300, ge force 8600m GT (256 ded.) 2gb DDR2 667. Nokia n98 8gb |
![]() |
![]() |
#471 |
Junior Member
Iscritto dal: Mar 2008
Messaggi: 11
|
Qualcuno potrebbe rispondermi? e' importante.
Il virus mi ha anche bloccato la modalita provvisoria.
__________________
Acer Aspire 5920g, Intel t7300, ge force 8600m GT (256 ded.) 2gb DDR2 667. Nokia n98 8gb |
![]() |
![]() |
#472 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
#473 |
Junior Member
Iscritto dal: Mar 2008
Messaggi: 11
|
grazie chill
Ma se adesso salvo i dati (cartella utente e file firefox) e dopo il ripristino li rimetto al loro posto mica ritorna questo maledetto virus?
__________________
Acer Aspire 5920g, Intel t7300, ge force 8600m GT (256 ded.) 2gb DDR2 667. Nokia n98 8gb |
![]() |
![]() |
#474 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Come rispondo con certezza ovvero con un SI o con un NO a questa domanda?
__________________
Try again and you will be luckier.
|
![]() |
![]() |
#475 |
Junior Member
Iscritto dal: Mar 2008
Messaggi: 11
|
nel senso, e' un virus che infetta solo i file di sistema o anche i file in documenti?
grazie in anticipo
__________________
Acer Aspire 5920g, Intel t7300, ge force 8600m GT (256 ded.) 2gb DDR2 667. Nokia n98 8gb |
![]() |
![]() |
#476 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
C:\Documents and Settings
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
#477 |
Junior Member
Iscritto dal: Mar 2008
Messaggi: 11
|
maledizione!!
Cmq io ci sto provando solo che non mi da piu' la modalita' provvisoria. riavvio, premo f8 e mi da solo avvia windows normalmente e avvia ripristino. ho win vista home premium. Ora?
__________________
Acer Aspire 5920g, Intel t7300, ge force 8600m GT (256 ded.) 2gb DDR2 667. Nokia n98 8gb |
![]() |
![]() |
#478 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Se devi fare il ripristino configurazione iniziale "Acer" dovrebbe essere sufficente inserire il disco/dischi se non ricordo male sono 2 in sequenza e fare il boot
__________________
Try again and you will be luckier.
|
![]() |
![]() |
#479 |
Junior Member
Iscritto dal: Mar 2008
Messaggi: 11
|
FINALMENTE!!!!!
Primaditutto buona pasqua. Sono riuscito ad eliminare il virus vundo. Purtroppo avevo modalita' provvisoria bloccata e quindi ho cercato di procedere in altri modi.... Ho eliminato manualmente la dll che mi dava errore, poi ho effettuato diverse scensioni con virIT (ottimo) eliminando i file infetti. in seguito ho usato vundofix (trovati file infetti), Fixvundo (niente), e combofix (mi ha risolto il problema) ![]() Infine ho usato hjthis per fixare le chiavi sospette (ne ho trovate diverse) che non si sono piu' ripresentate. Ora sono tre giorni che non riscontro piu' alcun problema. Ringrazio hwupgrade per l'ottima guida e il materiale e in particolare ringrazio l'utente chill-out per l'aiuto.
__________________
Acer Aspire 5920g, Intel t7300, ge force 8600m GT (256 ded.) 2gb DDR2 667. Nokia n98 8gb |
![]() |
![]() |
#480 |
Senior Member
Iscritto dal: Sep 2001
Città: Vicopisano (PI)
Messaggi: 11652
|
Amici mi potete dare una mano a finire di ripulire un pc infettato dal vundo?
Ho seguito le istruzioni del primo post, ho eseguito da modalità provvisoria vundofix, combofix e il csi. Vundofix non trova più nulla, mentre csi mi dice che ci sono ancora dei file infetti dal vundo, ditemi voi come devo procedere adesso. Qui trovate i log delle scansioni: http://www.boincitaly.org/temp/log.zip Grazie in anticipo, ciao, GHz
__________________
>>PARTECIPA AI PROGETTI DI CALCOLO DISTRIBUITO CON BOINC.Italy!<<
You may say I'm a dreamer - But I'm not the only one - I hope someday you'll join us - And the team will be the 1# one BoincEmperor 1° Livello - Rotoloni DOCET!! Cactus rulez!! ![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:34.