|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Junior Member
Iscritto dal: Feb 2008
Messaggi: 7
|
[risolto][win xp] rundll32.exe infettato aiuto...
Ciao ragazzi sono nuovo di qui quindi prima di tutto vi voglio salutare...
Poi passo al mio problema credo che il file sopracitato rundll32.exe sia infettato perchè me lo ritrovo nel task menager quando entro in internet e kaspersky mi chiede se autorizzarlo all accesso ad internet, io lo blocco ma cmq lui rimane in esecuzione e mi apri dei processi iexplore.exe visibili solo da task menager... Ho provato di tutto scansioni con kaspersky, spybot, windows defender, pest patrol, ma non c è niente da fare, o meglio con spybot mi trova un infezione chiamata abetter internet che sembra corrispondere al file rundll23.exe il problema che anche quando viene poi me la ritrovo cmq a fare gli stessi scherzi... Vi allego nel prossimo messaggio anche la scansione con Hijackthis Ragazzi spero che potrete aiutarmii ad uscire da questo danno Grazie MILLE anche per tutte le volte che mi aiutato indirettamente con le vostre discussioni!!! |
![]() |
![]() |
![]() |
#2 |
Junior Member
Iscritto dal: Feb 2008
Messaggi: 7
|
hijackthis scan...
lo scan è messo come allegato nel prossimo post...
Ultima modifica di luc@23 : 08-02-2008 alle 16:08. |
![]() |
![]() |
![]() |
#3 |
Junior Member
Iscritto dal: Feb 2008
Messaggi: 7
|
per me è questa...
ragazzi per me la riga incriminata è questa
O4 - HKLM\..\Run: [postSetupCheck] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\gzmrt.dll" DllStart vorrei provare a fixarla con hijacjthis ma prima chiedo il vostro parere... |
![]() |
![]() |
![]() |
#4 |
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
ciao,
gentilmente modifica il tuo secondo post: i log nn vanno inseriti col copia incolla scegli tra: 1)la funzione allegati, rinominando i log in formato txt 2)caricare il log su FileUp, copiando qui i link x il download è preferibile l'ultima opzione ora leggo quello che hai scritto ps: x favore, inserisci il log completo, inserendo anche la parte iniziale del log, che c da informazioni sul tuo sistema e altro Ultima modifica di murack83pa : 01-02-2008 alle 14:21. |
![]() |
![]() |
![]() |
#5 |
Junior Member
Iscritto dal: Feb 2008
Messaggi: 7
|
scusate..
ciao murack e scusatemi ma non sapevo di sbagliare ora cerco di farlo nel modo corretto...grazie mille...
|
![]() |
![]() |
![]() |
#6 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Disabilita la protezione di SpyBot
Esegui HijackThis clicca su Do a system scan only - metti il segno di spunta nella casella bianca a sx delle voci sottoindicate: O2 - BHO: rightonads optimizer - {7D9362F8-77D8-4b29-97B5-621D550890C0} - C:\WINDOWS\system32\gzmrt.dll O4 - HKLM\..\Run: [postSetupCheck] C:\WINDOWS\System32\Rundll32.exe "C:\WINDOWS\system32\gzmrt.dll" DllStart clicca su Fix checked sarebbe opportuno seguire la Guida alla disinfezione per escludere altri eventuali problemi http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#7 |
Junior Member
Iscritto dal: Feb 2008
Messaggi: 7
|
scusate il ritardo ma siete mitici...
Scusate la mia risposta tardiva ma ci tenevo a ringraziarvi per l aiuto, seguito i consigli di chill-out e il computer non ha più il malefico virus ora mi appresto a seguire la guida!!!
Grazie ancora a tutti e a chill-out, grazie di cuore!!!alla Prossima |
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]() credo che il tempo d'attesa sia stato ampiamente sufficente nel permetterti di farlo quindi...
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 08-02-2008 alle 07:49. |
|
![]() |
![]() |
![]() |
#9 |
Junior Member
Iscritto dal: Feb 2008
Messaggi: 7
|
ok...
pensavo di averlo corretto..come posso modificarlo?e non l ho fatto per mancanza di tempo ma per il semplice motivo che pensavo di averlo fatto ma credo di non esserne capace..quindi se qualcuno mi può spiegare lo faccio subito dopo..grazie
![]() |
![]() |
![]() |
![]() |
#10 |
Junior Member
Iscritto dal: Feb 2008
Messaggi: 7
|
credo così...
credo di aver capito come modificarli spero che ora vada bene...cmq un grazie ancora a chill-out e a chi si è occupato del mio problema...
|
![]() |
![]() |
![]() |
#11 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Prego
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
ok
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 08-02-2008 alle 19:18. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:38.