|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 81
|
file rtl70.bpl corrotto
Ciao,
il mio pc all'accensione mi segnala il seguente messaggio: cannot find import, DLL may be missing, currupt or wrong version. File rtl 70.bpl error 126". Penso ci sia un virus in quanto, senza che io abbia fatto nulla, mi sono state disattivate le protezioni di antivir che ora si presenta con l'icona dell'ombrello chiuso e quella di spyware doctor che ho installato a pagamento e che ora neppure si apre (oltre che non compare l'icona in basso a destra). Il pc è rallentato, se porto il cursore sulla barra in basso per disconnettere mi si blocca tutto. Ho provato a lanciare una scansione con a-squared free, trova 2 troian e poi si blocca e mi costringe a spegnere l'interruttore per riavviare il pc. Spero che qualcuno possa aiutarmi. Grazie fin d'ora. |
|
|
|
|
|
#2 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Ciao segui questa Guida per creare e disinfettare il PC con Avira Rescue System http://www.hwupgrade.it/forum/showthread.php?t=1689812
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 81
|
Ciao Chill Out, ancora una volta tu in soccorso... grazie!
Se ti ricordi di me saprai che sono un'incompetente informatica, ma purtroppo devo aggiustarmi come posso e quindi spero ancora nella tua pazienza in passato già dimostratami. Il mio pc oggi sembra rispondermi un pochino di più: antivir è attivo e lavora,. così come spydoctor (versione a pagamento) che però è lentissimo nella scansione. Ho lanciato una scansione con Prevx CSL che ha trovato un rootkit mbr. physicaldrive0 e non mi permette di eliminarlo se non acquistando il prodotto. Ho seguito la fase preliminare della guida alla disinfezione infetti, eseguito ATF cleaner e, come detto, prima scansione Prevx CSI. Ora sarei dell'idea di procedere con la serie di scansioni da voi consigliate. Se ho capito bene le lancio tutte e salvo i log in un unico post finale. Va bene? Hai ulteriori consigli? |
|
|
|
|
|
#4 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
In cosiderazione di quanto sopra esposto per il momento allega il log di Prevx CSI e Gmer, dopodichè procediamo con il resto delle scansione consigliate in Guida.
Per quanto concerne SpywareDoctor è un gran mattone io ti suggerirei di disintallarlo, ma comprendo che hai la versione pay quindi spetta a te la decisione.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#5 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 81
|
Ti allego i log e aggiungo che la scansione odierna con antivir non ha evidenziato nulla, mentre quella che ho tentato di fare con malwarebytes si è bloccata su C:\Programmi\File comuni\Installshiel\Engine\6\Intel32\corecomp.ini e ho dovuto spegnere il pc usando il tasto di accensione.
Spydoctor pensa che l'ho appena acquistato!!! http://www.fileqube.com/file/VOdaXCz172364 http://www.fileqube.com/file/iZhCwFty172363 |
|
|
|
|
|
#6 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Gli altri problemi dopo aver risolto questo
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#7 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 81
|
ho scaricato mbr e appena ho tentato di eseguirlo mi è apparso un messaggio di spydoctor che dice: minaccia ad alto rischio bloccata da spydoctor. rootkit.agent!sd6.
E' come se spydoctor impedisse di aprire mbr perchè lo vede come una minaccia. |
|
|
|
|
|
#8 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#9 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 81
|
per disattivare i real time di sicurezza è sufficiente che clicchi su "protezione intelliguard" di spydoctor il tasto "disattivare intelliguard"?
|
|
|
|
|
|
#10 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Non lo uso presumo di si
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#11 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 81
|
Ho voglia di piangere!
ho disattivato il real time e poi ho cliccato sul download di stealth mbr e mi è uscito il messaggio di firefox che non trova il file, che forse può essere stato spostato, rinominato o rimosso. Cosa vuol dire? Due ore fa lo avevo scaricato ed era sul mio desktop, solo che non riuscivo ad eseguirlo. Ora non c'è più da nessuna parte. |
|
|
|
|
|
#12 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#13 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 81
|
L'ho scaricato da wikisend e poi me lo sono trovata sul desktop, l'ho copiato e incollato in c:\
A quel punto ho spento il pc, riavviato (non F8 ma F5 sennò non funzionava) in mod. provvisoria e ho fatto strar - esegui e digitato c:\mbr.exe, poi OK, ma non è successo nulla. Dove ho sbagliato? aggiornamento: ho riprovato e, dopo aver scelto la modalità provvisoria, mi è stato chiesto di selezionare il sistema operativo da avviare scegliendo tra Windows XP Media Center Edition e Console di ripristino di emergenza di Microsoft XP. A quel punto, non sapendo che fare, sono tornata a Windows. Ti prego di scusare la mia goffaggine nel muovermi in un mondo a me sconosciuto. Ultima modifica di fafiuché : 09-02-2009 alle 21:45. Motivo: aggiornamento |
|
|
|
|
|
#14 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#15 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 81
|
Se apro HDD (C
|
|
|
|
|
|
#16 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Lascia stare la modalità provvisoria e da Start - Esegui - digita C:\mbr.exe -f e clicca su OK
Attendo il log
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#17 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 81
|
Ho fatto, una volta dato l'Ok si apre la finestra per eseguire il file, ma poi non succede nulla, non parte.
|
|
|
|
|
|
#18 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Devi disattivare tutti i software di sicurezza
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#19 |
|
Member
Iscritto dal: Sep 2008
Messaggi: 81
|
se per disattivare tutti i software di sicurezza intendi togliere il guar da antivir e quello di spydoctor l'ho fatto e poi ho riprovato ad eseguire il file ma non succede nulla (si apre una finestra nera rettangolare per una frazione di secondo che quasi l'occhio non riesce a cogliere)
Mi viene in mente ancora un dettaglio: avevo installato e poi disinstallato Armor. Se vado da pannello di controllo trovo ancora l'icona ma se provo a dirgli di disinstallare mi dice che lo è disinstallato, però all'avvio del pc permane una finestra che ogni volta devo chiudere e non so come eliminare. Potrebbe essere quello? |
|
|
|
|
|
#20 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Fai girare questo tool http://download.norman.no/public/Nor...al_Cleaner.exe
Istruzioni: http://www.norman.com/Virus/Virus_re...tools/52382/it Allega log di Norman Sinowal Cleaner + nuovo log di Gmer + Prevx CSI
__________________
Try again and you will be luckier.
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 23:33.




















