|
|
|
|
Strumenti |
09-01-2008, 11:56 | #141 |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
|
hum...a pc pulito......credo che si risolva reinstallando i programmi che danno l'errore...
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta... |
09-01-2008, 11:57 | #142 |
Member
Iscritto dal: Jun 2006
Messaggi: 38
|
C:\Documents and Settings\HP_Proprietario\Impostazioni locali\Temp\removalfile.bat - Win32/Adware.Virtumonde applicazione - cancellato
|
09-01-2008, 11:59 | #143 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
si infatti volevo vedere il report del Nod32 prima di comunicargli la brutta notizia, brutta si fà per dire, ci vuole solo un pò di pazienza.
__________________
Try again and you will be luckier.
|
09-01-2008, 12:02 | #144 |
Member
Iscritto dal: Jun 2006
Messaggi: 38
|
che faccio formatto ??
è risolvibile con nod o devo usare un altro antivirus ? |
09-01-2008, 12:50 | #145 | |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
|
|
09-01-2008, 14:19 | #146 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Punto 6) della presente guida
http://www.hwupgrade.it/forum/showpo...17&postcount=1
__________________
Try again and you will be luckier.
|
09-01-2008, 14:20 | #147 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
il problema relativo al Vundo è già risolto.
__________________
Try again and you will be luckier.
|
09-01-2008, 17:08 | #148 |
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
|
09-01-2008, 18:45 | #149 |
Bannato
Iscritto dal: Jun 2006
Messaggi: 30
|
Infezione Vundo
Ciao a tutti, anch'io sono stato infettato da questo virus bastardo... avevo un sacco di processi replicati con la spazio in fondo prima dell'estensione EXE... poi con un po di interventi e soprattutto con l'uso di comboFix il tutto sembra essere tornato alla normalità ma desideravo avere una vostra conferma... RenV mi restituisce 0 entries... vi allego inoltre il log di HiJackThis... grazie ragazzi
|
09-01-2008, 18:49 | #150 | |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
|
|
09-01-2008, 18:55 | #151 |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
|
@ klaw
dovresti disinstallare e reinstallare i soft che ti danno il problema e dovresti aver risolto...
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta... |
10-01-2008, 10:01 | #152 |
Bannato
Iscritto dal: Jun 2006
Messaggi: 30
|
nessun programma ora mi da il problema... vi allego i log...
|
10-01-2008, 10:27 | #153 | ||||
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
|
scusami ma ci sono alcune cose che non quadrano...
allora: Quote:
Quote:
mi serve un altro giro di renV se dovesse dare 0 risultati faà analizzare questi: Quote:
prendi i 2 file e falli analizzare QUI e riporta il link delle analisi ancora Scarica Avenger da qua AVENGER Scompattalo, avvialo, seleziona "Input script manually" e clicca sulla lente d'ingrandimento. Nella nuova finestra, incolla questo script: Quote:
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qui cancella il back up di vundofix in C:
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta... |
||||
10-01-2008, 11:07 | #154 |
Bannato
Iscritto dal: Jun 2006
Messaggi: 30
|
il controllo ActiveX è un plugin di Skype quindi non dovrebbe essere una minaccia.. RenV restituisce 0 file, non esiste un file di nome qtask .exe ne esiste solo uno senza spazio... ho fatto analizzare i file quickset.exe e qtask.exe da virustotal..
ecco i risultati delle analisi rispettivamente: http://www.virustotal.com/it/analisi...bf0c47a122de35 http://www.virustotal.com/it/analisi...e8639564dca941 |
10-01-2008, 11:13 | #155 |
Bannato
Iscritto dal: Jun 2006
Messaggi: 30
|
il file C:\WINDOWS\system32\vtstq.dll non esiste.. allego il log di avenger..
forse le voci del registro sospette devo solo modificarle (tolgo la lista di .exe da quickset e tolgo lo spazio da qtask .exe)... che dici? non sembra infetto il mio pc |
10-01-2008, 11:30 | #156 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
@zivi
http://download.bleepingcomputer.com/sUBs/Beta/RenV.exe fai girare questo tool ad allega il log
__________________
Try again and you will be luckier.
|
10-01-2008, 11:31 | #157 |
Bannato
Iscritto dal: Jun 2006
Messaggi: 30
|
o files
|
10-01-2008, 11:34 | #158 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Adesso nuovo log di HJT e Prevx CSI http://www.prevx.com/freescan.asp necessita di connessione a Internet,ciao.
__________________
Try again and you will be luckier.
|
10-01-2008, 11:47 | #159 |
Bannato
Iscritto dal: Jun 2006
Messaggi: 30
|
PrevX da tutti GOOD...
|
10-01-2008, 13:59 | #160 |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3254
|
bè se il programma funziona.....dovresti solo vedere nelle proprietà dei file in questione (sia quelli con tutti gli exe che quello con spazio)se sono pieni o vuoti così ci regoliamo per eventuale cancellazione.....
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta... |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:20.