|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Dec 2007
Messaggi: 2010
|
[WinXP] Infezione: Variante Virus Virtualmode. Richiesto aiuto!
Salve ragazzi qualche giorno fa scaricando da internet mi sono infettato, il sistema operativo in uso è windows xp 32 bit service pack 2. Come antivirus utilizzo NOD32 il quale mi ha segnalato una variante del Virus Virtualmode (se non sbaglio, una cosa simile). Dopo quel messaggio il computer è un pò strano perde tempo ad avviare il desktop di windows e quando apro una pagina con internet explorer a volte si aprono anche altre pagine che mi indirizzano in siti di giochi gratis on-line.
A questo punto ho consultato la vostra giuda per infetti ed ho eseguito i vari punti in scaletta: - Disattivato punto di ripristino; - Eseguito ATF-cleaner; - Malfare bytes = log http://wikisend.com/download/918768/...(00-43-11).txt - A-squared-free 3.0 = log http://wikisend.com/download/722630/Asquared 3.0.txt - Dr-Web cure IT = log http://wikisend.com/download/909750/CureIT.txt - ESET sysispector = log http://wikisend.com/download/228704/SysInspector.xml - Hijackthis http://wikisend.com/download/489428/hijackthis.log - Prevx CSI http://wikisend.com/download/855250/Prevx CSI.log Non ho potuto fare il test F-secure online perché possiedo una connessione 56K ed impiegava troppo tempo, mentre per Gmer il download non andava. Confido nella vostra esperienza e cordialità per capire cosa è accaduto e come debellare questo virus.
__________________
PC CONFIG Cooler Master MC500M - ROG THOR 850 watt - Gigabyte X570 AORUS MASTER - RYZEN 5900x - Noctua NH-D15 Black - GIGABYTE Aorus SSD PCI-E 4.0 1 TB - SSD Crucial MX500 2TB - G.Skill 32 Gb 3600 Mhz - Sound BlasterX AE-5 - AORUS MASTER RTX 3080 - ROG Gladius II - ROG Strix Flare - LG 32GK850G (1440p-gsync-165 hz) - Sony WH-1000XM3 - Logitech Z-5500 |
|
|
|
|
#2 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ciao GIAMPI87 per la rimozione del Vundo avresti dovuto seguire questa Guida trasferisciti nel 3D indicato solo dopo aver aggiornato le definizioni e ripetuta la scansione com MBAM e A-Squared in quanto i malware trovati non sono stati messi in quarantena vedi log da te allegati
MBAM Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
intanto potrebbe rifare la scansione con malwarebytes e alla fine rimuovere tutto cio che trova...
riesegui HiJackThis optando per l'opzione "Scan Only", al termine il pulsante in basso a sinistra si chiamerà "Fix Checked", quindi seleziona le righe da fixare e premi tale tasto. potrebbe fixare queste voci: Codice:
O17 - HKLM\System\CCS\Services\Tcpip\..\{3F48EBD8-1050-47EE-816A-5D59C895DABE}: NameServer = 62.211.69.150 212.48.4.15
O20 - Winlogon Notify: vtULfCVM - vtULfCVM.dll (file missing)
ed infine proseguire in quel thread specifico: http://www.hwupgrade.it/forum/showthread.php?t=1603273
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:07.



















