|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#41 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
|
mi ci gioco quel che vuoi che oltre a quegli exe c'hai pure una DLL...fai uno scan completo da modalità provvisoria...eddai
|
|
|
|
|
|
#42 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
sono perfettamente d'accordo
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#43 | |
|
Senior Member
Iscritto dal: Oct 1999
Città: Arona
Messaggi: 7414
|
Quote:
ecco ti passo anche il log di antivir AntiVir PersonalEdition Classic Report file date: domenica 14 ottobre 2007 13:46 Scanning for 878606 virus strains and unwanted programs. Licensed to: Avira AntiVir PersonalEdition Classic Serial number: 0000149996-ADJIE-0001 Platform: Windows XP Windows version: (Service Pack 2) [5.1.2600] Username: padi Computer name: PADITORA Version information: BUILD.DAT : 270 15603 Bytes 19/09/2007 13:32:00 AVSCAN.EXE : 7.0.6.1 290856 Bytes 10/09/2007 14:06:58 AVSCAN.DLL : 7.0.6.0 49192 Bytes 10/09/2007 14:06:58 LUKE.DLL : 7.0.5.3 147496 Bytes 10/09/2007 14:06:59 LUKERES.DLL : 7.0.6.1 10280 Bytes 10/09/2007 14:06:59 ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 13:59:09 ANTIVIR1.VDF : 7.0.0.0 1640448 Bytes 13/09/2007 09:02:54 ANTIVIR2.VDF : 7.0.0.57 446464 Bytes 07/10/2007 11:18:57 ANTIVIR3.VDF : 7.0.0.84 166912 Bytes 13/10/2007 11:35:55 AVEWIN32.DLL : 7.6.0.23 2753024 Bytes 12/10/2007 11:18:29 AVWINLL.DLL : 1.0.0.7 14376 Bytes 26/02/2007 09:36:26 AVPREF.DLL : 7.0.2.2 25640 Bytes 10/09/2007 14:06:58 AVREP.DLL : 7.0.0.1 155688 Bytes 16/04/2007 12:16:24 AVPACK32.DLL : 7.3.0.15 360488 Bytes 03/08/2007 14:39:26 AVREG.DLL : 7.0.1.6 30760 Bytes 10/09/2007 14:06:58 AVARKT.DLL : 1.0.0.20 278568 Bytes 10/09/2007 14:06:56 AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 10/09/2007 14:06:56 NETNT.DLL : 7.0.0.0 7720 Bytes 08/03/2007 10:09:42 RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 10/09/2007 14:06:54 RCTEXT.DLL : 7.0.62.0 86056 Bytes 10/09/2007 14:06:54 SQLITE3.DLL : 3.3.17.1 339968 Bytes 10/09/2007 14:06:59 Configuration settings for the scan: Jobname..........................: Manual Selection Configuration file...............: D:\Documents and Settings\All Users\Dati applicazioni\AntiVir PersonalEdition Classic\PROFILES\folder.avp Logging..........................: low Primary action...................: interactive Secondary action.................: ignore Scan master boot sector..........: off Scan boot sector.................: on Boot sectors.....................: D:, Scan memory......................: on Process scan.....................: on Scan registry....................: on Search for rootkits..............: off Scan all files...................: All files Scan archives....................: on Recursion depth..................: 20 Smart extensions.................: on Macro heuristic..................: on File heuristic...................: medium Start of the scan: domenica 14 ottobre 2007 13:46 The scan of running processes will be started Scan process 'avscan.exe' - '1' Module(s) have been scanned Scan process 'avcenter.exe' - '1' Module(s) have been scanned Scan process 'explorer.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'lsass.exe' - '1' Module(s) have been scanned Scan process 'services.exe' - '1' Module(s) have been scanned Scan process 'winlogon.exe' - '1' Module(s) have been scanned Scan process 'csrss.exe' - '1' Module(s) have been scanned Scan process 'smss.exe' - '1' Module(s) have been scanned 11 processes with 11 modules were scanned Start scanning boot sectors: Boot sector 'D:\' [NOTE] No virus was found! Starting to scan the registry. D:\WINDOWS\system32\manxhbfj.exe [WARNING] The file could not be opened! The registry was scanned ( '37' files ). Starting the file scan: Begin scan in 'D:\' D:\pagefile.sys [WARNING] The file could not be opened! D:\WINDOWS\system32\manxhbfj.exe [WARNING] The file could not be opened! End of the scan: domenica 14 ottobre 2007 14:02 Used time: 16:46 min The scan has been done completely. 1786 Scanning directories 90783 Files were scanned 0 viruses and/or unwanted programs were found 0 Files were classified as suspicious: 0 files were deleted 0 files were repaired 0 files were moved to quarantine 0 files were renamed 3 Files cannot be scanned 90783 Files not concerned 767 Archives were scanned 3 Warnings 127 Notes |
|
|
|
|
|
|
#44 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
|
prova con lo scan rootkit attivo
|
|
|
|
|
|
#45 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
o più semplicemente scan con gmer e panda antirootkit
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#46 |
|
Senior Member
Iscritto dal: Oct 1999
Città: Arona
Messaggi: 7414
|
ma posso usare 200.000 programmi per lo scan
ma se non me lo fa eliminare come si fa. nel vostro XP c'è quel file? |
|
|
|
|
|
#47 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
|
|
|
|
|
|
|
#48 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
|
esatto,anzi già che ci siamo testiamo l'avira antirootkit
|
|
|
|
|
|
#49 | |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
Quote:
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
|
#50 |
|
Senior Member
Iscritto dal: Oct 1999
Città: Arona
Messaggi: 7414
|
anche antirootkit non trova nulla
ma su XP non si può fare una roba come il vecchio windows98? ossia avviare da un dischetto e copiarsi i file usando i comandi dos. |
|
|
|
|
|
#51 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
non ha una funzione integrata, ma volendo si fa dal cd del sistema operativo o creandosene uno con bartpe
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#52 |
|
Senior Member
Iscritto dal: Oct 1999
Città: Arona
Messaggi: 7414
|
ok forse sono riuscito a terminarlo
vediamo se lo copia edit: niente come non detto (ho provato a terminare l'esecuzione con ctrl+alt+canc) Ultima modifica di paditora : 14-10-2007 alle 15:49. |
|
|
|
|
|
#53 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
|
tra l'altro sei pure sfortunato,il trojan è nel vdf avira già da luglio a finora,almeno ricercando su google,nessuno sembra ne sia rimasto infetto
prova come detto prima con gmer |
|
|
|
|
|
#54 |
|
Senior Member
Iscritto dal: Oct 1999
Città: Arona
Messaggi: 7414
|
|
|
|
|
|
|
#55 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
puoi crearti con bartpe builder un cd avviabile con un sistema di emergenza con tanto di prompt dei comandi
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#56 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
|
|
|
|
|
|
|
#57 | |
|
Senior Member
Iscritto dal: Oct 1999
Città: Arona
Messaggi: 7414
|
Quote:
tanto il risultato è lo stesso. ci scommetto che il file è quello ormai ne sono sicuro. voglio solo trovare il modo di copiarmelo. |
|
|
|
|
|
|
#58 |
|
Senior Member
Iscritto dal: Oct 1999
Città: Arona
Messaggi: 7414
|
|
|
|
|
|
|
#59 | |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28983
|
Quote:
io farei prima un tentativo con gmer(stand alone) e anche con gmer,con questo script: Files to move: D:\WINDOWS\system32\manxhbfj.exe | D:\WINDOWS\Temp se va a buon fine te lo zippi direttamente cliccandoci col tasto destro |
|
|
|
|
|
|
#60 |
|
Senior Member
Iscritto dal: Aug 2005
Messaggi: 1267
|
Linkoptmizer.b, basta che li modifichi i permessi e lo puoi eliminare
Ciao
__________________
Il dubbio è il padre del sapere.
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 08:16.




















