|
|
|
![]() |
|
Strumenti |
![]() |
#141 |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
hum...a pc pulito......credo che si risolva reinstallando i programmi che danno l'errore...
__________________
Opera disabilitazione script ed iframe ![]() |
![]() |
![]() |
#142 |
Member
Iscritto dal: Jun 2006
Messaggi: 38
|
C:\Documents and Settings\HP_Proprietario\Impostazioni locali\Temp\removalfile.bat - Win32/Adware.Virtumonde applicazione - cancellato
|
![]() |
![]() |
#143 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
si infatti volevo vedere il report del Nod32 prima di comunicargli la brutta notizia, brutta si fà per dire, ci vuole solo un pò di pazienza.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
#144 |
Member
Iscritto dal: Jun 2006
Messaggi: 38
|
che faccio formatto ??
![]() è risolvibile con nod o devo usare un altro antivirus ? |
![]() |
![]() |
#145 | |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
|
|
![]() |
![]() |
#146 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Punto 6) della presente guida
http://www.hwupgrade.it/forum/showpo...17&postcount=1
__________________
Try again and you will be luckier.
|
![]() |
![]() |
#147 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
#148 |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
|
![]() |
![]() |
#149 |
Bannato
Iscritto dal: Jun 2006
Messaggi: 30
|
Infezione Vundo
Ciao a tutti, anch'io sono stato infettato da questo virus bastardo... avevo un sacco di processi replicati con la spazio in fondo prima dell'estensione EXE... poi con un po di interventi e soprattutto con l'uso di comboFix il tutto sembra essere tornato alla normalità ma desideravo avere una vostra conferma... RenV mi restituisce 0 entries... vi allego inoltre il log di HiJackThis... grazie ragazzi
|
![]() |
![]() |
#150 | |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
|
|
![]() |
![]() |
#151 |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
@ klaw
dovresti disinstallare e reinstallare i soft che ti danno il problema e dovresti aver risolto... ![]()
__________________
Opera disabilitazione script ed iframe ![]() |
![]() |
![]() |
#152 |
Bannato
Iscritto dal: Jun 2006
Messaggi: 30
|
nessun programma ora mi da il problema... vi allego i log...
|
![]() |
![]() |
#153 | ||||
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
scusami ma ci sono alcune cose che non quadrano...
![]() allora: Quote:
Quote:
mi serve un altro giro di renV se dovesse dare 0 risultati faà analizzare questi: Quote:
![]() prendi i 2 file e falli analizzare QUI e riporta il link delle analisi ancora Scarica Avenger da qua AVENGER Scompattalo, avvialo, seleziona "Input script manually" e clicca sulla lente d'ingrandimento. Nella nuova finestra, incolla questo script: Quote:
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qui cancella il back up di vundofix in C:
__________________
Opera disabilitazione script ed iframe ![]() |
||||
![]() |
![]() |
#154 |
Bannato
Iscritto dal: Jun 2006
Messaggi: 30
|
il controllo ActiveX è un plugin di Skype quindi non dovrebbe essere una minaccia.. RenV restituisce 0 file, non esiste un file di nome qtask .exe ne esiste solo uno senza spazio... ho fatto analizzare i file quickset.exe e qtask.exe da virustotal..
ecco i risultati delle analisi rispettivamente: http://www.virustotal.com/it/analisi...bf0c47a122de35 http://www.virustotal.com/it/analisi...e8639564dca941 |
![]() |
![]() |
#155 |
Bannato
Iscritto dal: Jun 2006
Messaggi: 30
|
il file C:\WINDOWS\system32\vtstq.dll non esiste.. allego il log di avenger..
forse le voci del registro sospette devo solo modificarle (tolgo la lista di .exe da quickset e tolgo lo spazio da qtask .exe)... che dici? non sembra infetto il mio pc |
![]() |
![]() |
#156 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
@zivi
http://download.bleepingcomputer.com/sUBs/Beta/RenV.exe fai girare questo tool ad allega il log
__________________
Try again and you will be luckier.
|
![]() |
![]() |
#157 |
Bannato
Iscritto dal: Jun 2006
Messaggi: 30
|
o files
|
![]() |
![]() |
#158 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Adesso nuovo log di HJT e Prevx CSI http://www.prevx.com/freescan.asp necessita di connessione a Internet,ciao.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
#159 |
Bannato
Iscritto dal: Jun 2006
Messaggi: 30
|
PrevX da tutti GOOD...
|
![]() |
![]() |
#160 |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
bè se il programma funziona.....dovresti solo vedere nelle proprietà dei file in questione (sia quelli con tutti gli exe che quello con spazio)se sono pieni o vuoti così ci regoliamo per eventuale cancellazione.....
__________________
Opera disabilitazione script ed iframe ![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:59.