NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 aiuto
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'č:
Autore Discussione Precedente Discussione Discussione Successiva  

castaldo
Junior Member




54 Messaggi


Inserito il - 29/12/2007 : 16:09:25  Mostra Profilo
Salve a tutti sono nuovo di qui. Credo di avere qualche infezione di troppo sulk mio pc. Ho giā eseguito una scansione con Virit ed ecco il risultato: htt*://img293.imageshack.us/my.php?image=vircr5.jpg

l'ho eseguita anche con combofix: htt*://[www].freefilehosting.net/download/39j6c

e con Hk: htt*://[www].freefilehosting.net/download/39j6d

il mio č un service pack 1, so che devo aggiornarlo infatti ho giā scaricato il 2, lo devo solo istallare. Poi un'altro problema č che non riesco ad avviare il pc in modalitā provvisoria.

Chiedo il vostro aiuto......

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 29/12/2007 : 16:26:47  Mostra Profilo
Hai il Vundo... ma non so se č il solo.. e combofix ha tralasciato parecchio (a parte gli altri problemi che ci sono.. ma poi si vedrā)

Per prima cosa, elimina questo:
C:\WINDOWS\system32\dswavek.dll.bak
visualizza i files nascosti, usa la funzione "cerca" => "tutti i files e le cartelle" e digita bak. Se trova altri file eliminali perchč sono le copie che faranno reinstallare tutto non appena riavvii il pc.

Esegui scansioni con Vundofix, FxVMonde e FixVundo.

Al termine, scarica SpyBot e Superantispyware. Installali, aggiornali e fai una scansione con entrambi.

Riesegui combofix e posta il rapporto insieme ad uno di hijackthis.
Ciao

...e benvenuto

Modificato da - Sibilla in data 29/12/2007 16:40:52
Torna all'inizio della Pagina

castaldo
Junior Member




54 Messaggi

Inserito il - 29/12/2007 : 17:15:13  Mostra Profilo
scus ama quel file non lo riesco ad eliminare con killbox......
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 29/12/2007 : 17:42:18  Mostra Profilo
Prova a rinominarlo e quindi eliminalo.
Oppure: controlla non sia presente nel task manager: se si, termina processo (ma non credo)
Scarica Registry Search Tool e cerca dll.bak. Posta i risultati se sono 1 o 2 voci.. altrimenti allega il file.

(nel registro dovresti avere sicuramente un richiamo ad aprire qualsiasi file con estensione dll.bak.. questo č il motivo della ricerca..)

Ad ogni modo, continua con le scansioni.. ed evita di riavviare o connetterti ad internet fino alla fine di tutto il procedimento..
Torna all'inizio della Pagina

castaldo
Junior Member




54 Messaggi

Inserito il - 29/12/2007 : 18:03:06  Mostra Profilo
No Instamces of "dll.bak. ora provo con le scansioni
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 29/12/2007 : 18:11:30  Mostra Profilo
Citazione:
Messaggio inserito da castaldo

ora provo con le scansioni


ok, ma disconnesso

e disattiva il ripristino configurazione di sistema (start - pannello di controllo - sistema - ripristino configurazione di sistema - spunta "disattiva ripristino configuraz. di sistema")
Torna all'inizio della Pagina

castaldo
Junior Member




54 Messaggi

Inserito il - 29/12/2007 : 21:27:01  Mostra Profilo
i tre tools non hanno trovato niente.
spybot: htt*://img258.imageshack.us/my.php?image=spyuq5.jpg
superantyspyware: htt*://img174.imageshack.us/my.php?image=spy2ik2.jpg

log: htt*://[www].freefilehosting.net/download/39jd6
Torna all'inizio della Pagina

castaldo
Junior Member




54 Messaggi

Inserito il - 30/12/2007 : 15:52:40  Mostra Profilo
cmq ho fatto anche una scansione con kaspersky: ecco qua il suo report: htt*://[www].freefilehosting.net/download/39k91
-------------------------------------------------------------------------------

questo invece quello di HK: htt*://[www].freefilehosting.net/download/39k94



Torna all'inizio della Pagina

diavolofurioso
Senior Member


Cittā: Napoli


162 Messaggi

Inserito il - 02/01/2008 : 17:42:29  Mostra Profilo
scusa ma perchč non provi ad eliminarlo con Unlocker?
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,19 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000