|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#21 |
|
Messaggi: n/a
|
scusa ma se dalla modalità provvisoria provi a rinominare l estensione (tipo in txt), riavviare e cancellare la dll manualmente te lo fa fare? in alcuni casi a me ha funzionato...
|
|
|
|
#22 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
allora rimane da eliminarla con avenger dove lo script da creare è il seguente:
Codice:
Files to delete: C:\WINDOWS\system32\comaddinu.dll
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#23 |
|
Member
Iscritto dal: Dec 2007
Messaggi: 46
|
purtroppo questo file sta resistendo a tutto:
- se lo rinomino, in qualsiasi modo, dopo due secondi si autorigenera accanto con il solito nome. - anche the avenger fallisce, semplicemente sembra che non riesca a toccarlo, questo è il log che ha lasciato.
__________________
Case Antec Nine Hundred, MB Asus P5K-R, CPU Intel E6750, RAM DDR2 2Gb Corsair, POV 8800GT, Matrox Triple Head 2 Go, 3x LG 19' LCD Monitors, Logitech G25. |
|
|
|
|
|
#24 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#25 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
ma quella dll è in quel percorso vero?
ce ne erano 2 di dll che ti avevo segnalato, per me ci siamo concentrati su quella che è scatenata dalla infezione ma non è colei che la innesca...
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#26 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
bisogna falciare la chiave di registro che innesca il caricamento al boot, ovvero gqgoitby, è per questo che ho chiesto un nuovo log di HJT.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#27 |
|
Member
Iscritto dal: Dec 2007
Messaggi: 46
|
__________________
Case Antec Nine Hundred, MB Asus P5K-R, CPU Intel E6750, RAM DDR2 2Gb Corsair, POV 8800GT, Matrox Triple Head 2 Go, 3x LG 19' LCD Monitors, Logitech G25. |
|
|
|
|
|
#28 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
ma lo avevo già dato da fare su quella voce O20 e si ricrea...
potresti mandarmi in pvt questi due bat? O4 - HKLM\..\Run: [wrcbvxdc] C:\rcsuahqp.bat O4 - HKLM\..\Run: [oemgwiio] C:\jgkjqyeg.bat non posso nemmeno credere che i bitcomet si ricreino come voci... dopo un po' ci si stanca
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 31-12-2007 alle 13:17. |
|
|
|
|
|
#29 |
|
Member
Iscritto dal: Dec 2007
Messaggi: 46
|
si ma il problema è che se si fixa quella voce, al successivo scan quella riga è di nuovo lì in buona salute... io non capisco se sono io che sbaglio qualcosa o se anche hjt non riesce a fermare questa robaccia.
__________________
Case Antec Nine Hundred, MB Asus P5K-R, CPU Intel E6750, RAM DDR2 2Gb Corsair, POV 8800GT, Matrox Triple Head 2 Go, 3x LG 19' LCD Monitors, Logitech G25. |
|
|
|
|
|
#30 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
mandami in due bat in pvt
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#31 |
|
Member
Iscritto dal: Dec 2007
Messaggi: 46
|
mandati, grazie mille!
__________________
Case Antec Nine Hundred, MB Asus P5K-R, CPU Intel E6750, RAM DDR2 2Gb Corsair, POV 8800GT, Matrox Triple Head 2 Go, 3x LG 19' LCD Monitors, Logitech G25. |
|
|
|
|
|
#32 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Avenger http://swandog46.geekstogo.com/avenger.zip
Scompattarlo, avviarlo, selezionare "Input script manually" e cliccare sulla lente d'ingrandimento. Nella nuova finestra, incollare lo script che viene indicato cliccare sul pulsante "Done",cliccare sull'icona di semaforo verde rispondere "yes" 2 volte ;il pc dovrebbe riavviarsi da solo se così non fosse, riavvialo manualmente. Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt da postare per il controllo. Script tutto quello che è all'interno del Quote: Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#33 |
|
Member
Iscritto dal: Dec 2007
Messaggi: 46
|
ecco i log richiesti:
log avenger log hjt i sintomi persistono e continuano a formarsi files bat con nomi strani in c:\
__________________
Case Antec Nine Hundred, MB Asus P5K-R, CPU Intel E6750, RAM DDR2 2Gb Corsair, POV 8800GT, Matrox Triple Head 2 Go, 3x LG 19' LCD Monitors, Logitech G25. |
|
|
|
|
|
#34 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Scarica i seguenti tool e falli girare:
Combofix http://download.bleepingcomputer.com...a/ComboFix.exe Allegare il log C:\combofix.txt N.B.: Durante la scansione verranno creati alcuni file sul desktop e poi eliminati - spariranno tutte le icone del desktop - il firewall potrebbe avvisare che verranno rimossi alcuni driver (consentire) N.B: da eseguire in modalità provvisosria F8 VundoFix Download: http://www.atribune.org/public-beta/VundoFix.exe FixVundo Download: http://securityresponse.symantec.com...r/FixVundo.exe VirtumundoBeGone Download: http://secured2k.home.comcast.net/to...undoBeGone.exe N.B: da eseguire in modalità provvisosria F8 al termine oltre ai log dei tool, nuovo log di Prevx CSI + HJT, ciao.
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 31-12-2007 alle 15:57. |
|
|
|
|
|
#35 |
|
Member
Iscritto dal: Dec 2007
Messaggi: 46
|
ho fatto tutto tranne prevx csi perchè sembra che abbia bisogno dela connessione internet (che non ho più causa virus): c'è un modo di fare un manual update? o di farlo funzionare senza connessione?
__________________
Case Antec Nine Hundred, MB Asus P5K-R, CPU Intel E6750, RAM DDR2 2Gb Corsair, POV 8800GT, Matrox Triple Head 2 Go, 3x LG 19' LCD Monitors, Logitech G25. |
|
|
|
|
|
#36 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
lascia stare Prevx, log dei tool + HijackThis
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 31-12-2007 alle 16:47. |
|
|
|
|
|
#37 |
|
Member
Iscritto dal: Dec 2007
Messaggi: 46
|
ecco qua: tutti i log si trovano a questa cartella:
http://www.koanstudio.com/temp/logs/new non ce l'ha fatta neanche combofix... quel comaddinu.dll è una fortezza........
__________________
Case Antec Nine Hundred, MB Asus P5K-R, CPU Intel E6750, RAM DDR2 2Gb Corsair, POV 8800GT, Matrox Triple Head 2 Go, 3x LG 19' LCD Monitors, Logitech G25. |
|
|
|
|
|
#38 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
scarica e installa prevx2.0-trial e con la connessione internet attiva fai una scansione profonda includendo tutti i files (non solo i conosciuti) e gli archivi compressi
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#39 | |
|
Member
Iscritto dal: Dec 2007
Messaggi: 46
|
Quote:
ormai si avvia solo in mod prov.
__________________
Case Antec Nine Hundred, MB Asus P5K-R, CPU Intel E6750, RAM DDR2 2Gb Corsair, POV 8800GT, Matrox Triple Head 2 Go, 3x LG 19' LCD Monitors, Logitech G25. |
|
|
|
|
|
|
#40 |
|
Member
Iscritto dal: Dec 2007
Messaggi: 46
|
sono riuscito a rimuovere comaddinu.dll!!!
ho usato semplicemente unlocker. il problema è che quel file dat nella cartella c:\windows\system32\drivers non riesce a eliminarlo, ne a spostarlo/rinominarlo... rimane lui almeno però ora il sistema si avvia in mod normale, pur senza connessione, lan, firewall, e conuna latenza di circa 4 minuti prima che compaiano le icone sul desktop... questo mi ha permesso di installare kaspersky con aggiornamento manuale alla data di 2 giorni fa. scansione in corso. posto qui il risultato + hjt log al termine. grazie a tutti e BUON ANNO!
__________________
Case Antec Nine Hundred, MB Asus P5K-R, CPU Intel E6750, RAM DDR2 2Gb Corsair, POV 8800GT, Matrox Triple Head 2 Go, 3x LG 19' LCD Monitors, Logitech G25. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 17:37.





















