|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#421 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
alice223
Ovviamente il ripristino configurazione sistema deve essere disabilitato, poi fai puilizia con Ccleaner seguendo queste istruzioni http://www.hwupgrade.it/forum/showthread.php?t=1589984 (Punto 2) dopodichè segui la Guida alla disinfezione allegando i log per il controlllo
Per la scansione online utilizza F-Secure http://support.f-secure.it/ita/home/ols.shtml
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 05-03-2008 alle 11:49. |
|
|
|
|
#422 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
|
|
|
|
|
#423 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#424 |
|
Junior Member
Iscritto dal: Mar 2008
Messaggi: 25
|
log per connessioni exgmr
|
|
|
|
|
#425 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Hai fatto pulizia con Ccleaner? Magari se oltre ad inserire i log scrivessi due righe su i vari ed aventuali problemi che ancora riscontri, sarebbe utile, grazie.
__________________
Try again and you will be luckier.
|
|
|
|
|
#426 |
|
Junior Member
Iscritto dal: Mar 2008
Messaggi: 25
|
il problema sono le connessioni exgmrgml.exe che si rifanno continuamente nella cartella temp anche se le cancello e quando accendo il pc cercano di connettersi a internet.
|
|
|
|
|
#428 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Nuz ha Win Svista comunque smvss.exe è già stato falciato , ti ho chiesto se hai fatto pulizia con Ccleaner tra l'altro C:/Utenti/User/AppData/Local/Temp....sono scomparse
Edit: la scansione online con F-Secure non è completa bisogna fare la scansione di tutto il sistema
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 06-03-2008 alle 00:02. |
|
|
|
|
#429 |
|
Member
Iscritto dal: Sep 2006
Città: OsrevertlO
Messaggi: 183
|
Salve, credo di aver preso vundo ankio. tempo fa è stato rimosso (o cosi credevo) con vundofix ma da alcuni giorni parte una dll all'avvio con nomi strani tipo adpcklk.dll. volevo sapere se l'avvio di dll strani all'avvio possa imputarsi a vundo.
stasera (prima non posso) faccio scansione e pulizia con i vari prog della guida poi vi faccio sapere
__________________
Non è morto ciò che in eterno può attendere... E con il passare di strane ere anche la morte muore...
PSU TT 1000W, CPU Q6600 [email protected], TT V1 COOLER, M/B GA-N680SLI-DQ6, OCZ 4X1GB@1066Mhz, SAPPHIRE HD 5850, HD ST3320620NS + ST3500320AS + WD5000AAKS, Syncmaster 2232BW, CYBERSNIPA MOUSE 2400dpi, CASE TT SOPRANO DX BLACK |
|
|
|
|
#430 | |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
posta qui i log, cosi possiamo aiutarti nella sua rimozione stai attento a come posti i log, scegliendo tra: 1)la funzione allegati, rinominando i log in formato txt 2)caricare il log su FileUp, copiando qui i link x il download è preferibile l'ultima opzione ciao |
|
|
|
|
|
#431 |
|
Member
Iscritto dal: Sep 2006
Città: OsrevertlO
Messaggi: 183
|
fatta tutta la parte in modalità provvisoria e non ha trovato niente nessun prog. ora passo al resto anke se già l'avevo fatta quest'altra parte.
__________________
Non è morto ciò che in eterno può attendere... E con il passare di strane ere anche la morte muore...
PSU TT 1000W, CPU Q6600 [email protected], TT V1 COOLER, M/B GA-N680SLI-DQ6, OCZ 4X1GB@1066Mhz, SAPPHIRE HD 5850, HD ST3320620NS + ST3500320AS + WD5000AAKS, Syncmaster 2232BW, CYBERSNIPA MOUSE 2400dpi, CASE TT SOPRANO DX BLACK |
|
|
|
|
#432 |
|
Member
Iscritto dal: Sep 2006
Città: OsrevertlO
Messaggi: 183
|
fatta anke la 2 parte ma non trova niente nessuno.
unika cosa quando apro ie7 (x down agg xp e basta) appare un mex di allerta questo qui ![]() e poi apre questa pagina ![]() ke in teoria viene da hxxp://www.avsystemcare.com/ ora come è possibile ke riesca a fare questo sto sito maledetto??? rimane comunque il problema di un *.dll con nome sempre diverso ke parte all'avvio e sito in system32. idee in merito all'autore?
__________________
Non è morto ciò che in eterno può attendere... E con il passare di strane ere anche la morte muore...
PSU TT 1000W, CPU Q6600 [email protected], TT V1 COOLER, M/B GA-N680SLI-DQ6, OCZ 4X1GB@1066Mhz, SAPPHIRE HD 5850, HD ST3320620NS + ST3500320AS + WD5000AAKS, Syncmaster 2232BW, CYBERSNIPA MOUSE 2400dpi, CASE TT SOPRANO DX BLACK Ultima modifica di xcdegasp : 07-03-2008 alle 16:16. |
|
|
|
|
#433 |
|
Member
Iscritto dal: Sep 2006
Città: OsrevertlO
Messaggi: 183
|
quest è il log di hijacks
cmq ho appena ucciso mljjg.dll e da una brevissima ricerka in rete sembra sia di una variante di vundo. trovato grazie a security task manager girando a mano tra i procssi edit
__________________
Non è morto ciò che in eterno può attendere... E con il passare di strane ere anche la morte muore...
PSU TT 1000W, CPU Q6600 [email protected], TT V1 COOLER, M/B GA-N680SLI-DQ6, OCZ 4X1GB@1066Mhz, SAPPHIRE HD 5850, HD ST3320620NS + ST3500320AS + WD5000AAKS, Syncmaster 2232BW, CYBERSNIPA MOUSE 2400dpi, CASE TT SOPRANO DX BLACK Ultima modifica di NECRONOMICON : 07-03-2008 alle 21:13. |
|
|
|
|
#434 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Magari se ci alleghi i log oltre a quello di HJT, partecipiamo anche noi.
Edit: edita quel link infetto
__________________
Try again and you will be luckier.
|
|
|
|
|
#435 |
|
Member
Iscritto dal: Sep 2006
Città: OsrevertlO
Messaggi: 183
|
gli altri log dei vundo non ci sono +. c'era solo skritto no infected file has been found o simili, ma il senso era sempre questo.
__________________
Non è morto ciò che in eterno può attendere... E con il passare di strane ere anche la morte muore...
PSU TT 1000W, CPU Q6600 [email protected], TT V1 COOLER, M/B GA-N680SLI-DQ6, OCZ 4X1GB@1066Mhz, SAPPHIRE HD 5850, HD ST3320620NS + ST3500320AS + WD5000AAKS, Syncmaster 2232BW, CYBERSNIPA MOUSE 2400dpi, CASE TT SOPRANO DX BLACK |
|
|
|
|
#436 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
ComboFix VirIt Prevx CSI FindAWF Nuovo log di HJT ti avevo chiesto di rimuovere il link a quel sito farlocco
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#437 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
@ NECRONOMICON:
ti ho editato il link editato se un'utente ti muove una richiesta più che lecita, come in questo caso di editare il link, è buona cortesia avallare la richiesta
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
#438 | |
|
Member
Iscritto dal: Sep 2006
Città: OsrevertlO
Messaggi: 183
|
Quote:
cmq x ora sembra non ci siano strani processi all'avvio o altro di strano tranne quel messaggio dopo poco ke apro ie7 e poi l'apertura della nuova finestra con quell'img. vedendo solo il log di hijacks avete qualke consiglio?
__________________
Non è morto ciò che in eterno può attendere... E con il passare di strane ere anche la morte muore...
PSU TT 1000W, CPU Q6600 [email protected], TT V1 COOLER, M/B GA-N680SLI-DQ6, OCZ 4X1GB@1066Mhz, SAPPHIRE HD 5850, HD ST3320620NS + ST3500320AS + WD5000AAKS, Syncmaster 2232BW, CYBERSNIPA MOUSE 2400dpi, CASE TT SOPRANO DX BLACK Ultima modifica di NECRONOMICON : 07-03-2008 alle 21:20. |
|
|
|
|
|
#439 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
|
|
|
|
|
#440 |
|
Junior Member
Iscritto dal: Jan 2007
Messaggi: 5
|
Salve a tutti!!
ualcuno può darmi una mano ho seguito i punti della guida e i risultati sono i seguenti. Non sono riuscito a capire se ho eliminato il problema o no!! Grazie in anticipo per l'aiuto (questi sono i primi tre) |
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:40.






















