|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#21 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
ottimo
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#22 |
|
Junior Member
Iscritto dal: Jun 2008
Messaggi: 18
|
Allora... asquared ha bloccato la scansione esattamente su msscntr32.exe e non fa più nulla, esattamente come aveva fatto avira... eppure io avevo anche specificato di volere la quarantena e definito la directory...
ps - ringrazio per la pazienza tutti quelli che mi stanno seguendo in questa disavventura! |
|
|
|
|
|
#23 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Oltre a SDFix anche MAlwarebytes Antimalware dovrebbe essere in grado di rimuoverlo.
Oppure prova manualmente con Avenger. Lo avvi e inserisci questo script: Quote:
Clicca su execute. Al riavvio allega il log avenger.txt |
|
|
|
|
|
|
#24 |
|
Junior Member
Iscritto dal: Jun 2008
Messaggi: 18
|
Ho provato avenger come da post sotto visto che il problema è specifico, ma , poiché da quando ho il virus non riesco più a riavviare normalmente e neanche a spegnere normalmente se non con la forza, non ho potuto fare altro che spegnere e riaccendere per l'ennesima volta. Ho fatto partire una nuova scansione, e il file è ancora lì
|
|
|
|
|
|
#25 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Scusa, ma hai problemi anche in modalità provvisoria?
Prova anche Malwarebytes Antimalware, come puoi vedere nel link sotto è in grado di rilevare il malware: http://www.castlecops.com/p1092193-C...NTR32_EXE.html Per cercare di migliorare l'usabilità del pc potresti provare a disattivare il servizio creato dal malware per autoavviarsi. Sempre da modalità provvisoria: in start clicca su esegui e inserisci: services.msc Poi vedi se esiste questo servizio: Microsoft Security Center Extension (msscenter) Se si, cliccaci due volte e vedi se in tipo di avvio ti fa impostare disattivato. Poi riavvia e vedi se le cose migliorano. |
|
|
|
|
|
#26 |
|
Junior Member
Iscritto dal: Jun 2008
Messaggi: 18
|
<purtroppo come dicevo il problema che ho per la modalità provvisoria è che NON riesco proprio a far partire la modalità provvisoria: se avvio e premo F8 e poi seleziono la modalità provvisoria, il pc resta indefinitamente con lo schermo nero.
Ho problemi in generale anche nel riavvio e nello spegnimento, che non funzionano più tramite start ma solo per forza bruta. Comunque sto facendo la scansione con mbam, e anche questa, come tutte le scansioni, si blocca sul primo oggetto sospetto. Però in questo caso l'oggetto sospetto su cui si è piantato è un altro: ltefx13n.dll. Può aiutare la cosa? |
|
|
|
|
|
#27 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Se è la prima volta che avvii la modalità provvisoria allora potrebbe essere normale che ci mette molto tempo. Mi è capitato qualche mese fa un pc che avrà impiegato un quarto d'ora la prima volta che l'ho avviato in mod. provvisoria.
Da modalità normale prova ad aprire il Task Manager e termina il processo msscntr32.exe. Vedi se così il pc diventa usabile. |
|
|
|
|
|
#28 |
|
Junior Member
Iscritto dal: Jun 2008
Messaggi: 18
|
Nel task manager quel processo non appare... subdolo
Si', effettivamente è molto tempo che quel pc non viene riavviato in modalità provvisoria, provo ad aspettare un po' di più... |
|
|
|
|
|
#29 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
prova a terminare il processo con icesword, che è in grado di terminare questo e molto altro
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#30 | |
|
Junior Member
Iscritto dal: Jun 2008
Messaggi: 18
|
Questo
Quote:
Intanto sto riprovando con mbam. E questa è la news trovata nel frattempo sull'accaduto: trattasi di nuovissimo virus cinese http://punto-informatico.it/p.aspx?i=2293199 edit: ragazzi , per stasera la mollo qui, la lotta contro i virus è sfiancante Ultima modifica di *utonta* : 08-06-2008 alle 22:22. |
|
|
|
|
|
|
#31 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Visto che la mod provvisoria va dovresti tentare con SDFix che è in grado di rimuoverlo, almeno stando a quanto è riportato qui:
http://downloads.andymanchesta.com/R...Fix_ReadMe.htm |
|
|
|
|
|
#32 |
|
Junior Member
Iscritto dal: Jun 2008
Messaggi: 18
|
Ok Nuz, provo domani che stasera sono cotta
al prossimo aggiornamento |
|
|
|
|
|
#33 | |
|
Junior Member
Iscritto dal: Jun 2008
Messaggi: 18
|
Quote:
SEMBRA AVER FUNZIONATO! Vi allego il report, che dice di aver eliminato il file in questione + un altro... devo ancora verificare tutte le funzionalità, ma ora, intanto: - mi fa aprire risorse del computer - mi fa spegnere e riavviare via start - va veloce come una scheggia resta da provare a collegarlo ad internet e alcune altre cosine, ma questo, davvero, domani. GRAZIE! |
|
|
|
|
|
|
#34 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
Codice:
Name : aspimgr msscenter Path : C:\WINDOWS\system32\aspimgr.exe C:\WINDOWS\system32\msscntr32.exe aspimgr - Deleted msscenter - Deleted Trojan Files Found: C:\WINDOWS\s32.txt - Deleted C:\WINDOWS\system32\aspimgr.exe - Deleted C:\WINDOWS\system32\msscntr32.exe - Deleted C:\WINDOWS\ws386.ini - Deleted
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 09-06-2008 alle 00:37. |
|
|
|
|
|
|
#35 |
|
Junior Member
Iscritto dal: Jun 2008
Messaggi: 18
|
ok, le faccio per sicurezza!
grazie di tutto |
|
|
|
|
|
#36 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
noisiamo sempre qui sevuoi una nostra mano
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:05.





















