|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Nov 2007
Messaggi: 81
|
AIUTATEMI :Virus "amvo0.dll" con Windows Xp SP2
Buongiorno a tutti...
sn 3 o 4 giorni ke oramai combatto contro 1 virus ke me le sta facendo passare d tutti i colori... inizialmente il virus nn dava molti problemi, l'unica cosa ke nn quadrava era ke quando aprivo le risorse del computer, avast mi notificava di aver trovato un nella cartella di windows/system32 un trojan kiamato "amvo0.dll". all'inizio già la cosa mi puzzava xkè se andavo nella cartella il file era visibile, ma quando avast cercava di cancellarlo, tale file scompariva x poi tornare visibile quando kiudevo avast!!!al tentativo di cancellazione si apriva una finestra di errore cn il seguente messaggio: <<l'istruzione a "0x10013f32" ha fatto riferimento all amemoria a" 0x000000ff". la memoria non poteva essere "read" >> in un secondo momento quando finalmente "credevo" di aver cancellato sto maledetto trojan, cerco di andare a vedere nella cartella di windows; appena apro risorse del computer mi compiaccio in quanto avast nn notificava la presenza del trojan, ma appena faccio doppio click sull'icona dell'Hard Disk x cercare di accedervi, il computer si riavvia istantaneamente!!pensavo ke fosse 1 problema momentaneo, infatti dopo aver riavviato, accedo a risorse del computer, doppio click sull'icona dell'HD...puffete..si riavvia nuovamente!!invece se accedo all'altro hd ke ho sul computer, me lo apre tranquillamente senza alcun problema!! oggi giovedì 21 febbraio accendo il computer x cercare 1 pò di risolvere sto maledetto problema, faccio il tentativo di accedere al disco infetto da risorse del computer e puntualmente si riavvia...provo ad accedere all'altro HD...e come x magia ora anke provando ad accedere a qst hD il computer si riavvia ...x cui abbandonata ogni speranza mi ritrovo qui a postare nella speranza ke qualkuno riesca a darmi 1 mano...Elenco qui sotto tutti i programmi utilizzati: Avasta antivirus (con database virus aggiornato) Spybot - Search & Destroy (ultima versione rilasciata,cn database aggiornato) Spyware Doctor (con database virus aggiornato) CCleaner (con database aggiornato) PREVX CSI (ma nn rimuove i virus ke trova) a-squared Free (con database aggiornato) tutti o quasi qst programmi dicono di rimuovere qual file amvo0.dll , ma puntualmente alla scansione successiva il file è sempre lì.... NB tutte le scansioni sn state fatte in modalità provvisoria e modalità normale!!
|
|
|
|
|
|
#2 |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Se tu avessi letto:
Uno: http://www.hwupgrade.it/forum/showthread.php?t=1589984 Due: http://www.hwupgrade.it/forum/showthread.php?t=1599737 sapresti che, per alcuni dei programmi che hai utilizzato, avresti dovuto allegare i relativi log. |
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Nov 2007
Messaggi: 81
|
se riuscissi ad aprire la cartella dove ho salvato i log...sarei molto contento di postarli!!
ps mi sn scordato di dire ke se provo ad accedere agli HD in mod provvisoria, me li apre senza problemi!! |
|
|
|
|
|
#4 |
|
Member
Iscritto dal: Nov 2007
Messaggi: 81
|
finalmente ho salvato i log :
questo è il log di HijackThis Clicca qui per scaricare questo quello di Prevx CSI: Clicca qui per scaricare questo quello di logCCleaner Clicca qui per scaricare invece cn la scansione di avast mi dice: nome del file: C.\system volume information\...\A0024846.dll ----Infezione :win32:onlinegames-CAZ[Trj] C:\WINDOWS\system32\amvo0.dll----Infezione :win32:onlinegames-CAZ[Trj] VI PREGO CERCATE DI RISOLVERMI STO PROB...non ho proprio intensione di riformattare di nuovo.... |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
|
stesso problema qui: http://www.hwupgrade.it/forum/showthread.php?t=1680507 (ancora in fase di risoluzione)
hai scaricato HiJackThis da emule? dal log di HiJacThis non emerge nulla, solo qualche voce inattiva o inutile da fixare (si può fare in un secondo momento), e a parte che devi disinstallare la ToolBar ASK e aggiornare ad IE7 (http://www.microsoft.com/downloads/d...isplaylang=it). al lavoro, segui tutta la procedura della guida alla disinfezione in rilievo e posta i log di tutti i programmi, vediamo tra i due chi risolve prima PS: dalla guida riscarica anche HiJackThis che nn hai usato l'ultima versione PPS: Non usare il desktop come cartella di archiviazione di file, mi riferisco a questo Desktop\Luigi\Scaricate da emule\Programmi\ , inizia con il prendere tutto e spostarlo in C: Ultima modifica di deneb87 : 21-02-2008 alle 13:53. |
|
|
|
|
|
#6 |
|
Member
Iscritto dal: Nov 2007
Messaggi: 81
|
non posso spostare tutto in c!!!
xkè se cerco di accedervi da risorse del computer, il computer mi si riavvia!!! |
|
|
|
|
|
#7 | |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
manca ancora la scansione con ASQUARED FREE in DEEP SCAN e con GMER poi fai la scansione online con kaspersky: http://www.kaspersky.com/virusscanner Ultima modifica di murack83pa : 21-02-2008 alle 14:29. |
|
|
|
|
|
|
#8 |
|
Member
Iscritto dal: Nov 2007
Messaggi: 81
|
certo ke è disattivato....ora rifaccio i nuovi test e ve li posto!!
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Feb 2006
Messaggi: 642
|
|
|
|
|
|
|
#10 | |
|
Member
Iscritto dal: Nov 2007
Messaggi: 81
|
Quote:
|
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Feb 2006
Messaggi: 642
|
|
|
|
|
|
|
#12 |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Dec 2006
Città: Cagliari
Messaggi: 682
|
un aiutino: per bypassare l'autorun è sufficiente che fai click con il destro su l'HDD e selezioni esplora, quindi cancelli quei file manualmente
|
|
|
|
|
|
#14 |
|
Member
Iscritto dal: Nov 2007
Messaggi: 81
|
mi manca solo il deepscann d A-squared...sn quasi a metà
|
|
|
|
|
|
#15 |
|
Member
Iscritto dal: Nov 2007
Messaggi: 81
|
qst il log di hijackthis la nuova versione
Clicca qui per scaricare e qst il log del deep scan di A-squared: Clicca qui per scaricare Ultima modifica di luigidrumz : 21-02-2008 alle 15:12. |
|
|
|
|
|
#16 | ||
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
1-finisci la scansione con asquared, metti tutto in quarantena e posta il report 2-come detto da deneb, disinstalla ToolBar ASK, riavvia hijackthis e (se c sono ancora) fixa queste voci Quote:
http://www.hwupgrade.it/forum/showthread.php?t=1599603 in particolare:
|
||
|
|
|
|
|
#17 | |
|
Member
Iscritto dal: Nov 2007
Messaggi: 81
|
Quote:
|
|
|
|
|
|
|
#18 | |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
devi cancellare i file autorun.inf (file nascosto) presente in ogni partizione del tuo pc |
|
|
|
|
|
|
#19 |
|
Member
Iscritto dal: Nov 2007
Messaggi: 81
|
eh ho capito sto bastardo di virus ke fa!!
come scritto nella guida suggerita da manganese il virus blocca l'opzione visualizza file nascosti...x cui nonostante mettessi la spunta su "visualizzza file nascosti"--->applico---> OK , l'opzione nn si attiva...e quindi nn mi fa vedere di conseguenza cancellare, il fiel autorun.inf nella cartella c!! come devo fare x vedere sti file nascosti???mmmmmmm |
|
|
|
|
|
#20 | |
|
Bannato
Iscritto dal: Oct 2007
Città: Palermo
Messaggi: 4623
|
Quote:
ma asquared che fine ha fatto? il report |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:44.




















