|
|
|
![]() |
|
Strumenti |
![]() |
#121 |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
|
![]() |
![]() |
#122 |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
bè bisognerebbe solo tirare bene le linee guida appena ho un pò di tempo lo faccio e contatto Bugs oppure Degasp per la prima pagina.
Come variante credo sia appena arrivata in Italia(non ho trovato nulla a riguardo nei forum),all'estero gira da poco,(quasi quasi la posto nelle news ![]() ![]() ![]()
__________________
Opera disabilitazione script ed iframe ![]() |
![]() |
![]() |
#123 | |
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
Quote:
![]()
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
|
![]() |
![]() |
#124 |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Ok socio
![]() ![]() Saluti ![]()
__________________
Opera disabilitazione script ed iframe ![]() |
![]() |
![]() |
#125 |
Member
Iscritto dal: Jun 2006
Messaggi: 38
|
ciao a tutti, ho seguito la vostra guida e ora riporto i log che ho ottenuto (spero di non aver fatto errori, nel caso ditemelo che rimedio subito)
-fixvundo: fixvundo.log - 0.00MB -combofix: combo fix.txt - 0.01MB -renv: log.txt - 0.00MB -prevx csi: prevx.txt - 0.00MB -hijackthis:hijackthis.log - 0.01MB ho anche fatto la scansione con virit, ma non mi ha fatto salvare un log, mi ha detto che però dopo il riavvio devo spostare un file in cartella di quarantena. |
![]() |
![]() |
#126 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
@klaw
per favore allega anche questo log: C:\ComboFix-quarantined-files.txt
__________________
Try again and you will be luckier.
|
![]() |
![]() |
#127 | |
Member
Iscritto dal: Jun 2006
Messaggi: 38
|
Quote:
se non fosse il file giusto dimmelo al massimo lo provo a rifare combofix.txt - 0.01MB difattti lo avevo già postato, chiedo scusa. posto il file corretto : combofix-quarantined-files.txt - 0.00MB Ultima modifica di klaw : 09-01-2008 alle 08:32. |
|
![]() |
![]() |
#128 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
no, non ha importanza, risegui Prevx CSI e salva il log in questo modo, al termine della scansione clicca su Options - Save Log e riallegalo, ciao.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
#129 |
Member
Iscritto dal: Jun 2006
Messaggi: 38
|
eccolo: prevx csi.log - 0.39MB
|
![]() |
![]() |
#130 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Esegui HJT clicca su Do a system scan - metti il segno di spunta nella casella bianca a sx delle voci sottoindicate - clicca su Fix checked:
O2 - BHO: Pando Search Assistant BHO - {06663B51-0D73-4f9f-BCC5-4AA941470AFD} - C:\Programmi\PandoBar\SrchAstt\1.bin\P4SRCHAS.DLL (file missing) O2 - BHO: (no name) - {86F7E114-5B7B-47AF-BCE5-9B7F5B6C023B} - C:\WINDOWS\system32\awtqq.dll (file missing) O2 - BHO: (no name) - {B3AB6338-3E1C-4386-9D1F-6B79F869EC46} - C:\WINDOWS\system32\vturo.dll (file missing) Apri il Blocco Note copia e incolla queste righe: Quote:
![]() Trascina il file appena creato ovvero CFScript.txt sull'icona di ComboFix al termine il PC si dovrebbe ravviare, eventualmente riavvia tu manualmente, allega il log che trovi in C:\ComboFix.txt + nuovo log di HJT e Prevx CSI, ciao.
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
#131 |
Member
Iscritto dal: Jun 2006
Messaggi: 38
|
-combofix: log cmbofix.txt - 0.01MB
-hijackthis: hijackthis.log - 0.01MB -prevxcsi: prevxcsi.log - 0.39MB |
![]() |
![]() |
#132 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Dovresti essere OK, riscontri altri eventuali problemi? Ti suggerisco inoltre di installare un Firewall software.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
#133 |
Member
Iscritto dal: Jun 2006
Messaggi: 38
|
putroppo mi continuano ad apparire delle schermate tipo dos, per esempio, quando apro internet explorer, mi si apre anche una schermata tutta nera con scritto googletoolbar e carica per un bel pò ( per ovviare a questo problema ho fatto che disinstallare la googlebar), però ad ogni riavvio tutti i programmi che mi partivano in autoplay adesso non partono più ma mi compaiono le solite schermate nere con in cima i nomi dei programmi.se vuoi ti posto un immagine dato che non credo di essere stato troppo chiaro
![]() comunque grazie per l'aiuto datomi finora |
![]() |
![]() |
#134 | |||
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
Quote:
__________________
Try again and you will be luckier.
|
|||
![]() |
![]() |
#135 |
Member
Iscritto dal: Jun 2006
Messaggi: 38
|
non so se sia antecedente o meno perchè ieri il nod mi ha segnalato un allarme generato da un trojan, alchè io ho premuto termina e non ho avuto problemi fino al riavvio.al riavvio mi apparso un errore che adesso però non mi appare più ( explorer.exe immagine danneggiata l'applicazione C:\eccecc non è un immagine di windows verificare con dischetto di installazione) e poi queste schermate
![]() allora i programmi sono: - C:\PROGRA~1\DAEMON~1\daemon.exe - C:\VEXPLITE\MONLITE.EXE - C:\PROGRA~1\ITUNES~1.EXE - C:\PROGRA~1\Eset\nod32kui.exe - C\PROGRA~1\PowerISO\PWRISOVM.EXE -C:\PROGRA~1\HP\HPSOFT~1\HPWUSC~1.EXE Ultima modifica di klaw : 09-01-2008 alle 10:40. |
![]() |
![]() |
#136 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
mi alleghi il log di VirIt, poi facciamo questa prova Start - Esegui - digita MSCONFIG seleziona la scheda Avvio e disabilita tutto tranne Nod32, riavvia il PC e vediamo se si ripresente l'errore/i.
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 09-01-2008 alle 11:25. |
![]() |
![]() |
#137 |
Member
Iscritto dal: Jun 2006
Messaggi: 38
|
qui c'è il log : viritexp.txt - 0.01MB
allora ho fatto la prova ma il problema delle schermate si ripresenta, si apre quella del nod Ultima modifica di klaw : 09-01-2008 alle 11:42. |
![]() |
![]() |
#138 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
#139 |
Member
Iscritto dal: Jun 2006
Messaggi: 38
|
solo quella del nod
ho notato un altra cosa msn non mi parte più, quando clicco sull'icona si apre la solita schermata nera (non riesco a leggere il nome nella stringa blu) che scompare sunito e il programma non parte Ultima modifica di klaw : 09-01-2008 alle 11:53. |
![]() |
![]() |
#140 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
ultima verifica, controllando nel report del Nod, mi potresti indicare che cosa ha rimosso mi riferisco a questo: "perchè ieri il nod mi ha segnalato un allarme generato da un trojan"
__________________
Try again and you will be luckier.
|
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:50.