|
|
|
![]() |
|
Strumenti |
![]() |
#21 | |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Quote:
se avvii in modalità provvisoria antivirus e firewall non dovrebbero partire i problemi che avevi si ripresentano ancora?
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
![]() |
![]() |
![]() |
#22 | |
Senior Member
Iscritto dal: Oct 2004
Messaggi: 366
|
Quote:
Se avvio in modalita' provvisoria quando ComboFix mi riavvia il pc, cmq ComboFix prosegue nel suo lavoro e fa quello che deve fare? I problemi non ci sono piu', ho disinstallato, OA, reinstallato e dato delle impostazioni piu' flessibili. Rimane questo cmq: ![]() Che ci faccio con questi due processi? I risultati che ho gia' postato sono questi: File: svchost.exe http://www.virustotal.com/it/analisi...ecf34934dc9f24 http://www.virscan.org/report/f0eb29...68b54e9f0.html File dmserver.dll: http://www.virustotal.com/it/analisi...a00f9ccf5de521 http://www.virscan.org/report/3d4f94...571460aeb.html |
|
![]() |
![]() |
![]() |
#23 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
finchè stanno in quarantena non danno nessun problema e potrai ripristinare la situazione se tu avessi problemi...
ma svchost.exe chiè che lo vedeva infetto?
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 14-01-2009 alle 22:47. |
![]() |
![]() |
![]() |
#24 |
Senior Member
Iscritto dal: Oct 2004
Messaggi: 366
|
A-squared free mi ha trovato questi due file, ora sono in quarantena e il pc funziona a dovere a quanto pare.
Vuol dire che se non ho problemi li posso cancellare? |
![]() |
![]() |
![]() |
#25 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
il file svchost.exe sembrerebbe non più identificato come maligno, il problema rimarrebbe sul secondo
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#26 |
Senior Member
Iscritto dal: Oct 2004
Messaggi: 366
|
svchost l'ho ripristinato, il secondo a quanto pare e' realmente un malware, anche Antivir me lo trova infetto.
Il problema e' che serve per riconoscere e gestire nuove unita' logiche, quindi mi servirebbe il file pulito. Ho letto qua. Devo seguire questi comandi probabilmente. Uff, devo recuperare il cd di win. ![]() |
![]() |
![]() |
![]() |
#27 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
magari ne hai copie sane in altre cartelle
Fai start -> esegui -> digita cmd (invio) Nella finestra di dos digita in successione e batti invio cd %windir% dir /s dmserver.dll >c:\file-trovati.txt poi carica il file c:\file-trovati.txt con la funzione Gestisci allegati che trovi nelle Opzioni aggiuntive o cliccandio sull'icona del fermaglio ( ![]()
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#28 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]() http://noahdfear.geekstogo.com/FindAWF.exe eseguiilo con l'opzione 1
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#29 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
con awf li trovi solo se ci sono di mezzo le bak no?
da dos verifichiamo tutte le cartelle dei sp dllcache e simili vedi allegato
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#30 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
e chi esclude che sia in una bak?
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#31 |
Senior Member
Iscritto dal: Oct 2004
Messaggi: 366
|
file-trovati.txt
L'altro eseguibile mi da': Codice:
Find AWF report by noahdfear ©2006 Version 1.40 bak folders found ~~~~~~~~~~~ Duplicate files of bak directory contents ~~~~~~~~~~~~~~~~~~~~~~~ end of report |
![]() |
![]() |
![]() |
#32 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
prova a far controllare le altre due copie, anche solo su virustotal
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
#33 | |
Senior Member
Iscritto dal: Oct 2004
Messaggi: 366
|
Quote:
http://www.virustotal.com/it/analisi...6fead2c41f4c26 http://www.virscan.org/report/4af0b8...fcc71b1ed.html La seconda: http://www.virustotal.com/it/analisi...1fb1693497bdb1 http://www.virscan.org/report/dfcf4a...994b1fdb5.html Cmq ora e' cicciato fuori questo errore: http://support.microsoft.com/kb/885859/it quando ho tentato di condividere una cartella. Sono andato sui servizi e ho avviato manualmente, eppure l'svchost l'ho ripristinato dalla quarantena... che centri anche il dmserver.dll? ![]() Vedro' meglio al prossimo riavvio se mettendo qlcs in condivisione mi rida' il medesimo errore. -- Che faccio copio a mano uno dei due file nella cartella da dove e' stato pescato quello in quarantena? Si puo' fare? |
|
![]() |
![]() |
![]() |
#34 |
Senior Member
Iscritto dal: Oct 2004
Messaggi: 366
|
|
![]() |
![]() |
![]() |
#35 |
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
non più come una volta, tieni solamente quelli consigliati nel trattamento in firma
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:43.