|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#21 |
|
Member
Iscritto dal: Oct 2007
Messaggi: 108
|
al punto 2 mi dice: impossibile visualizzare la pagina
|
|
|
|
|
|
#22 |
|
Member
Iscritto dal: Oct 2007
Messaggi: 108
|
non riesco a cancellarlo ancora! aiutatemi
|
|
|
|
|
|
#23 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
punto 2 http://www.symantec.com/content/it/i...s/FixVundo.exe
punto 3 http://secured2k.home.comcast.net/to...undoBeGone.exe da modalità provvisoria F8 poi ci sono altre cose da sistemare tipo aggiornamento SO, aggiornamento IE, firewall......
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#24 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
in realtà stavolta elistara ha solo cancellato le voci aggiunte nel file host che erano messe lì apposta per non incappare nei siti in questione (puntavano in locale 127.0.0.1),il tool in questione riporta il file host allo stato originario senza distinzione....
Al contrario invece ha localizzato la dll malefica ma non è riuscito ad averci accesso....A questo punto prova in questi 2 modi....riscansione con elistara ma da provvisoria.. eppoi rifai gli scan con i vari vundofix ecc.. oppure scarica Avenger da qua AVENGER Scompattalo, avvialo, seleziona "Input script manually" e clicca sulla lente d'ingrandimento. Nella nuova finestra, incolla questo script: Quote:
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
|
#25 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#26 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29023
|
senti quanto ne vuoi per questo zip?!
|
|
|
|
|
|
#27 | ||
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
Quote:
e qui da quello che vedo punta al 127.0.0.1 in locale.....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
||
|
|
|
|
|
#28 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Mi riferivo solo a questa parte
Quote:
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 13-10-2007 alle 00:46. |
|
|
|
|
|
|
#29 |
|
Member
Iscritto dal: Oct 2007
Messaggi: 108
|
questo è il risultato dopo aver usato AVENGER:
Logfile of The Avenger version 1, by Swandog46 Running from registry key: \Registry\Machine\System\CurrentControlSet\Services\mgxwlfoa ******************* Script file located at: \??\C:\mnsphvqi.txt Script file opened successfully. Script file read successfully Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: File C:\WINDOWS\SYSTEM32\XXYXUTT.DLL deleted successfully. File C:\WINDOWS\system32\xxyxutt.dll not found! Deletion of file C:\WINDOWS\system32\xxyxutt.dll failed! Could not process line: C:\WINDOWS\system32\xxyxutt.dll Status: 0xc0000034 Completed script processing. ******************* Finished! Terminate. |
|
|
|
|
|
#30 |
|
Member
Iscritto dal: Oct 2007
Messaggi: 108
|
comunque dopo il riavvio il virus non mi esce più. Qualcos'altro devo fare?
|
|
|
|
|
|
#31 | |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
● clicca su Risorse del Computer ● clicca su Disco locale C: ● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella) Scarica questi software e tool per eseguire una pulizia: CCLEANER: clicca qui per il download una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su: ● Impostazioni, e spunta la voce Cancellazione sicura (lenta) poi su: ● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore ● alla voce Pulizia, spunta tutte le quelle comprese nella sezione Avanzate ● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione ● sempre nel menu a sinistra, clicca sulla voce Problemi, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui PANDA ANTIROOTKIT: clicca qui per il download Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, si aggiorna in automatico ed esegue la scansione (ovviamente rimuove tutti gli eventuali rootkit che rileva) ASQUARED FREE: clicca qui per il download una volta installato, scarica gli aggiornamenti e poi, esegui una scansione del sistema in modalità Deep Scan e rimuovi tutto ciò che viene rilevato con esclusione dei riferimenti a Software, MIrc, fotocamere digitali e/o scanner eventualmente installati. ESET ADS REVEALER: clicca qui per il download Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, individua, rimuove ed esporta gli Alternate Data Streams (ADS) presenti su file system NTFS (solo se la partizione è NTFS, se fosse FAT32, non serve) Al termine, posta un nuovo log di Hthis |
|
|
|
|
|
|
#32 | ||
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
Se nel file host aggiungi il nome a dominio di hwupgrade ad esempio,e lo fai puntare all'indirizzo ip locale del pc (127.0.01) succederà che il forum diventerà irrangiugibile,questo perchè la ricerca quando digiti un indirizzo nel browser avviene prima nel file host che funziona come una specie di rubrica e se non lo trova lì in seguito in rete.Però trovando il nome di dominio che cerchi e puntando all'indirizzo locale,il browser crederà di aver raggiunto il sito,ma in realta si è solo collegato al pc stesso....questa la spiegazione in soldoni....e semplificata al massimo. Di norma e default però il file host non contiene indirizzi a meno chè non li aggiungiamo noi.....ed ecco perchè elistara ha cancellato tutto senza distinguere se puntavano in locale o all'esterno.... Quote:
Saluti
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
||
|
|
|
|
|
#33 |
|
Member
Iscritto dal: Oct 2007
Messaggi: 108
|
grazie per l'aiuto. Ho un altro problema però: ogni tanto quando sono collegato a internet mi appaiono pagine pubblicitarie, come posso toglierle?
|
|
|
|
|
|
#34 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
perchè dovresti ripostare i log
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
|
#35 |
|
Senior Member
Iscritto dal: Apr 2007
Messaggi: 2306
|
piccolo ot:
quando river dice di svuotare prefecth intende anche il file "layout.ini"? grazie fine ot |
|
|
|
|
|
#36 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
nella prefetch non c'è nulla di utile e usato.
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#37 | |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
In ogni caso, per ripristinare il layout.ini: ● Start ● Esegui ● nella finestra di comando copia e incolla: Rundll32.exe advapi32.dll,ProcessIdleTasks ● Ok Inoltre, il Prefetch si può modificare o disattivare accedendo al Registro di sistema, seguendo questo percorso: ● Hkey Local Machine ● System ● Current Control Set ● Control ● Session Manager ● Memory Management Prefetch Parameters lo stato è rilevabile alla voce Enable Prefetcher ed i valori possibili da applicare sono: 0 funzione inattiva 1 Prefetch solo per applicazioni 2 Prefetch solo per il boot 3 Prefetch per le applicazioni e per il boot Ultima modifica di Riverside : 13-10-2007 alle 21:13. |
|
|
|
|
|
|
#38 |
|
Senior Member
Iscritto dal: Apr 2007
Messaggi: 2306
|
grazie per l'info picciotti
|
|
|
|
|
|
#39 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 13-10-2007 alle 22:30. |
|
|
|
|
|
|
#40 | |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
Se non ricordo male, proprio uno dei primi log che abbiamo avuto modo di analizzare, nella discussione relativa al virus MSN Messenger, si era presentato in quel modo ed avevamo raggiunto il convincimento che il tool, operando in profondità, avrebbe potuto, anche, ripulire il file hosts nella maniera in cui abbiamo, poi, visto più volte. Secondo me, che il tool non faccia alcuna distinzione, alla fine è un bene; tra l'altro, credo siano davvero pochi gli utenti che, editano, manulamente, il file hosts per bloccare un sito web. Al limite, quando consigliamo l'utilizzo del tool, potremmo, in via del tutto preventiva, rendere questa informazione (anche se potrebbe generare confusione). Infatti, credo che in realtà la questione si presenti, soprattutto, per gli utenti che utilizzano il firewall integrato di Windows. Ultima modifica di Riverside : 13-10-2007 alle 22:40. |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:17.












Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
perchè dovresti ripostare i log








