|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#81 |
|
Member
Iscritto dal: Nov 2007
Città: San Marino
Messaggi: 79
|
ricapitolando, qualche notizia nuova e forse utile
Calma e gesso, ecco cosa ho fatto:
1) ho rilanciato il combofix scaricato qualche giorno addietro, so che sembrerà strano, ma ha comandi e risposte in spagnolo e questo mi ha portato fuori strada sullo script cfscript (vedi poi), allego scritp in spagnolo...2) ho cancellato il programma e l'ho riscaricato da lancetta, ora tutto in italiano e con comandi e richieste coerenti con la descrizione di lancetta 3) ho chiuso tutto, internet ma anche tutti gli altri programmi, mi sono fermato anche io sulla sedia senza respirare 4) l'ho lanciato, vedi log 5) trovato errore, MIO SOLO MIO PER NUZ, purtroppo non riesco a lanciare tuo script, quando provo a scompattarlo il messaggio che mi esce e' dio un archivio non valido, ho una evaluation version di winzip, che sia questo? PER CHILL: scusa ancora per errore su tuo script, vedi punto 5), circa ultima risposta ecco quello che vedo: - due file - il primo si chiama predefinito con dati "valore non impostati" - il secondo si chiama CTFMON.EXE con dati C:\WINDOWS\SYSTEM32\CTFMON.EXE a voi, cari medici, la diagnosi, io aspetto buonino buonino nel mio letto d'ospedale, se devo morire ditemelo con tatto
__________________
vv considera sempre gli altri come il fine delle tue azioni e mai come il mezzo... hgbav |
|
|
|
|
|
#82 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Per lo script prova con quest'altro:
http://www.fileup.itadib.com/downloa...3JdHDgbvPxxMyv Quando lo esegui ti scomparirà la barra di explorer, ma non ti preoccupare torna tutto come prima. Sui log di Combofix passo la mano.
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
|
|
|
|
|
|
#83 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#84 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
OT
se ti risolvo il problema, a me lo mandi una cassa di cohiba?
|
|
|
|
|
|
#85 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#86 | ||
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
mi sono un pò perso in quale log era presente entra.exe?
nel log di combo c'è sempre quella caz di voce di (C:\Documents and Settings\Giuliano\Desktop\wininit.sys) vebbè proviamo con quest'altro Scarica questo programma sul desktop http://download.bleepingcomputer.com...r/OTMoveIt.exe Nel pannello di sinistra trovi la voce "Paste List of Files/Folders to be Moved" con relativo spazio bianco, nello spazio bianco copia e incolla questo Quote:
Clicca sul pulsante rosso MoveIt!...Se i file non posso essere eliminati subito, ti chiederà il riavvio, nel caso rispondi di Yes (se non sia riavvia lo fai tu) Nel pannello a destra trovi il box "Result" seleziona tutto il contenuto e salvalo sul block notes e lo alleghi se non dovesse riuscire con questo riprova con avenger...questo lo script: Quote:
facci sapere
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
Ultima modifica di lancetta : 31-01-2008 alle 01:33. |
||
|
|
|
|
|
#87 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Senti giuliano dopo un consulto tra me e Chill vorremmo sapere un paio di cose
sul tuo pc è mai stato usato un programma che si chiama Dr Divx???
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#88 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Dunque Giuliano dopo aver visto i logs, io e il buon Lancetta dopo esserci consultati in PM abbiamo deciso di procedere così:
Start- Esegui - digita Regedit - OK si apre l'Editor del Registro di sistema, naviga fino alla seguente chiave di registro HKEY_USERS\S-1-5-21-1060284298-343818398-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Run la selezioni, nel pannello di dx dovresti trovare il seguente valore (indicato con @) MSNAgent che richiama l'ormai famoso C:\WINDOWS\Downloaded Program Files\CONFLICT.21\entra.exe selezioni il valore ovvero MSNAgent tasto dx del mouse e lo elimini Effettuata l'eliminazione del valore sopraindicato lanci Gmer scansione Rootkit ed elimini con il tasto dx del mouse tutte le righe rosse dovresti trovare sicuramente questa: C:\Documents and Settings\Giuliano\Desktop\wininit.sys <----- Rootkit Poi per non saper ne leggere ne scrivere Quote:
Riepilogo log da allegare: Avenger Nuovo log di Gmer Log di Antivir Ciao
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 31-01-2008 alle 11:05. |
|
|
|
|
|
|
#89 |
|
Member
Iscritto dal: Nov 2007
Città: San Marino
Messaggi: 79
|
dal letto...
grazie dei consigli
risposte: a lancetta, non credo di aver mai usato il programma citato, ma non mi fido di me stesso, se mi dici per cosa lo potrei aver utilizzato forse posso essere + preciso; gli entra.exe non erano in combo, penso li rilevasse avira o uno degli altri programmi (anche io sto facendo un poco di confusiuone alla prossima, spero con buone notizie
__________________
vv considera sempre gli altri come il fine delle tue azioni e mai come il mezzo... hgbav |
|
|
|
|
|
#90 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Attendiamo con ansia notizie positive, se no Domenica non si parte niente montagna* se non abbiamo sistemato
PS: *ammazza quanto rosico
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 31-01-2008 alle 10:56. |
|
|
|
|
|
#91 | |
|
Member
Iscritto dal: Nov 2007
Città: San Marino
Messaggi: 79
|
ot
Quote:
__________________
vv considera sempre gli altri come il fine delle tue azioni e mai come il mezzo... hgbav |
|
|
|
|
|
|
#92 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
)Facci sapere Giuliano che ormai è diventata na sfida..
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
|
#93 |
|
Member
Iscritto dal: Nov 2007
Città: San Marino
Messaggi: 79
|
mi sa che mi metto il cuore in pace e inizio a preparare gli sci...
attività e risultati
1) script di NUZ eseguito, non sparisce barra di explorer, ma solo quella sotto, dura pochi secondi poi finisce 2) script di lancetta con link (otmoveit.exe), il link mi porta ad una pagina con messaggio " ", se anche clicco sopra l'unico link arrivo a virtualmin, e non trovo nulla con il nome indicato, cosa faccio? 3) script di lancetta per delete winint.sys, lanciato sia da normale che da provvisoria, allego log, ma a naso mio non han prodotto molto 4) intervento a manina: alla fine del percorso trovo due file: il primo denominato predefinito ha dati "valori non impostati", il secondo è CTFMON.EXE. con valori "C\WINDOWS\SYSTEM32\CTFMON.EXE", cheffaccio? cancello uno dei due o entrambi (il bobcat sgomma in garage....) 5) script napalm chill out su entra.exe, lanciato ma non credo abbia trovaato nulla, allego log, lo script non gira e quindi non ho lanciato gmer (sono in preda dallo sconforto e il bobcat comincia a dirmi che lui lo aveva detto, meglio una sana pulizia radicale... 6) ho lanciato avira, spero non trovi i 21 animali, ma temo di far la fine di quello che sperava vivendo e ... a presto
__________________
vv considera sempre gli altri come il fine delle tue azioni e mai come il mezzo... hgbav |
|
|
|
|
|
#94 |
|
Member
Iscritto dal: Nov 2007
Città: San Marino
Messaggi: 79
|
anche avira mi consiglia di darmi alla montagna...
soliti 21 animali presenti, sono in preda allo sconforto, adesso vado a piangere in garage sul bobcat...
cheffaccio? ma se cancellare la dir e' proprio cosi' brutto? no, fallo pure hei torna in garage!!! aiutatemi, please ps: e' possibile che cambino le impostazioni di gestione risorse? improvvisamente non vedo + le estensioni dei file, flag nascondi estensioni..., e l'impostazione delle cartelle e' tornata a icone, bho?
__________________
vv considera sempre gli altri come il fine delle tue azioni e mai come il mezzo... hgbav |
|
|
|
|
|
#95 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Giuliano sai che ho perso il filo della procedura indicata qui http://www.hwupgrade.it/forum/showpo...1&postcount=88
post #88 cosa hai fatto?
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#96 | |
|
Member
Iscritto dal: Nov 2007
Città: San Marino
Messaggi: 79
|
Quote:
__________________
vv considera sempre gli altri come il fine delle tue azioni e mai come il mezzo... hgbav |
|
|
|
|
|
|
#97 |
|
Member
Iscritto dal: Nov 2007
Città: San Marino
Messaggi: 79
|
gmer allegato, ma non penso ci siano buone notizie, ho deciso per una cosa drastica, vado a letto e ci dormo sopra, domani controllo le ultime news di voi angeli della notte, ma se vi spedisco il case a casa? io se contonuo a vedermelo davanti lo prendo a martellate o scateno il bobcat...
__________________
vv considera sempre gli altri come il fine delle tue azioni e mai come il mezzo... hgbav |
|
|
|
|
|
#98 | ||
|
Senior Member
Iscritto dal: Feb 2007
Città: Roma
Messaggi: 2155
|
Per visualizzare i file nella cartella Downloaded Program Files puoi fare così:
Start->esegui->cmd. Clicca su ok. Si apre il prompt e scrivi Quote:
Quote:
__________________
Kaspersky Virus Removal Tool | Avira AntiVir Rescue System | Threatfire in Italiano | Norton User Account Control (beta) La tua prossima affermazione sarà un No? Rispondi con un Si o un No.
|
||
|
|
|
|
|
#99 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Non vedo il log di Gmer, però vista l'ora può anche succedere
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#100 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
tra l'altro sto ca@@o di OTMoveIt non è più presente su server di bleeping
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 01:28.










(vedi poi), allego scritp in spagnolo...


Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...








