|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Oct 2005
Città: Milano - Pavia ....... Auto: BMW 335i MSport ....... In Arrivo Z4 3.0si Coupè
Messaggi: 6641
|
Aiuto!! PC parecchio infetto!!
Ciao a tutti,
Ho un problema con un PC in ufficio.. Ho installato Antivir.. ma questo ogni 3/4 secondi mi trova questi trojan: TR/Crypt.XPACK.gen TR/Vundo.gen Allora gli faccio fare la scansione.. e mi dice che li eliminerà dopo il riavvio.. Ma evidentemente questo non succede.. perchè al riavvio.. ricominciano le segnalazioni.. Ho provato a fare la scansione sia in modalità normale che in modalità provvisoria.. Inoltre.. e qua c'è da ridere.. ho provato a cercare su google HiJackThis.. ma appena entro nel sito per scaricarlo.. Il Browser si chiude.. ![]() Allora furbescamente.. .. lo scarico da un altro Pc.. lo metto su un floppy.. ma quando vado ad aprirlo sul pc infetto.. bhe mi si chiude tutto e ritorna sul desktop.. ![]() Aspetto il vostro aiuto..
|
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Se lo hai attivo, disabilita il ripristino di configurazione di sistema (start –
programmi – accessori – utilità di sistema – ripristino di configurazione di sistema - impostazioni). Entra in modalità provvisoria e fai girare VUNDOFIX: clicca qui per il download e alla fine dicci se ha rimosso Vundo! |
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Oct 2005
Città: Milano - Pavia ....... Auto: BMW 335i MSport ....... In Arrivo Z4 3.0si Coupè
Messaggi: 6641
|
Quote:
la cosa di hijackthis è causata da vundo? |
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Di solito è dovuto dal virus Gromozon quindi scaricati anche questo tool per rimuovere clicca qui per il download
Fai tutto da modalità provvisoria. Inoltre prova a rinomiare il file hijackthis.exe in ---> ciao.exe cosi dovrebbe andare. facci sapere... |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Oct 2005
Città: Milano - Pavia ....... Auto: BMW 335i MSport ....... In Arrivo Z4 3.0si Coupè
Messaggi: 6641
|
grazie mille.. domani ti faccio sapere..
|
|
|
|
|
|
#6 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
|
...serve anche il log di findawf,potrebbe trattarsi del fetecchia obfuscated
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Oct 2005
Città: Milano - Pavia ....... Auto: BMW 335i MSport ....... In Arrivo Z4 3.0si Coupè
Messaggi: 6641
|
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Apr 2007
Messaggi: 2306
|
pseudo ot
sbaglio o c'è una bella ondata di utenti infettati dal gromozon,mentre bagle è in calo... fine pseudo ot |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
e il futuro non è di certo roseo
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Ricapitolando, Sgt. Bozzer, abbiamo bisogno che tu faccia le seguenti cose:
Ti ricordiamo che tutti i log vanno allegati tramite la funzione del forum "gestisci allegati" oppure hostati su www.zshare.com, oppure messi fra i tag CODE |
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Oct 2005
Città: Milano - Pavia ....... Auto: BMW 335i MSport ....... In Arrivo Z4 3.0si Coupè
Messaggi: 6641
|
Quote:
Ciao, Allora oggi pomeriggio ho guardato un pò il pc infetto.. GROMOZON non era presente.. o almeno il tool per eliminarlo non lo rilevava.. Hijackthis non partiva per colpa di una altro trojan commuffato nel programma nokiaservice.exe ho killato il programma infame, ho fatto lo scan.. e ho fixato tutte le voci sospette.. A quel punto mi rimanevano solo 2voce.. che hijackthis non riusciva ad eliminare.. Erano le 2 voci relative al Vundo.. Mi spiego meglio.. Antivir praticamente mi rilevava il VUNDO in un file ddyudd.dll Mentre il tool per rimuoverlo me lo rilevava in un altro file .dll.. ![]() A questo punto ho fatto eliminare il vundo dal tool apposito.. e al riavvio la ddl sospetta era scomparsa anche dal log di hijackthis.. Però Antivir continua a rilevarmi il trojan nel sistema.. e l'altra ddl è ancora presente nel log di hijackthis.. e non riesco a rimuovarla in nessun modo.. e il tool per il vundo non mi rileva più il trojan... L'altro programma invece non mi funziona.. schiaccio un tasto a caso.. poi 1 e do l'invio.. leggendo nella schermata blu.. c'è una serie di "impossibile..." poi si chiude in automatico e mi apre un file di testo vuoto.. |
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
1) ti era stato richiesto di postare il log di HJT, magari se prima di fixare facevi presente anche a noi il log, stavamo più tranquilli. Per favore allega il log di HJT
2)per Findawf, prova a scaricarlo di nuovo a eseguirlo, premi invio, aspetta che la schermata nera tipo dos, finisca e ti apparirà un file .txt del blocconote, allega pure questo. |
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Oct 2005
Città: Milano - Pavia ....... Auto: BMW 335i MSport ....... In Arrivo Z4 3.0si Coupè
Messaggi: 6641
|
In allegato c'è il log di HJT.. attuale.. dopo i vari fix..
G:\cIAOs.exe ---> è HJT O2 - BHO: (no name) - {17AF5B01-D0CA-4E51-8F34-BBE4E143222E} - C:\WINDOWS\system32\ddcyy.dll ---> è VUNDO secondo antivir.. l'unica voce che non sono riuscito ad eliminare.. Per l'altro programma.. riprovo domani.. |
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
intanto dimmi un po se conosci questo programma e se lo hai installato tu C:\Programmi\BBwServer\XYNTService.exe
inoltre vai su VIRUSTOTAL (da google), e sfoglia cercando questo percorso C:\WINDOWS\system32\ddcyy.dll FAcci sapere se è infetto o meno. |
|
|
|
|
|
#15 | |
|
Senior Member
Iscritto dal: Oct 2005
Città: Milano - Pavia ....... Auto: BMW 335i MSport ....... In Arrivo Z4 3.0si Coupè
Messaggi: 6641
|
Quote:
Grazie! |
|
|
|
|
|
|
#16 |
|
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 29028
|
per vundo devi eseguire il vundofix da modalità provvisoria,nè antivir nè hjt possono far nulla se non rilevarlo
|
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Oct 2005
Città: Milano - Pavia ....... Auto: BMW 335i MSport ....... In Arrivo Z4 3.0si Coupè
Messaggi: 6641
|
ho fatto partire il tool da provvisoria.. il problema è che il tool mi individua il trojan in un file.. e ha tolto quel file.. mentre antivir mi rileva il trojan in un altro file.. anche dopo aver rimosso il trojan con il tool..
|
|
|
|
|
|
#18 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Scarica ed esegui i seguenti tool:
VundoFix Download: http://www.atribune.org/public-beta/VundoFix.exe FixVundo Download: http://securityresponse.symantec.com...r/FixVundo.exe VirtumundoBeGone Download: http://secured2k.home.comcast.net/to...undoBeGone.exe N.B: da eseguire in modalità provvisoria F8
__________________
Try again and you will be luckier.
Ultima modifica di Chill-Out : 07-11-2007 alle 09:11. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 09:26.























