NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 File infetto non eliminabile!
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 4

the_Crue
Average Member


Città: TV - Provincia


77 Messaggi


Inserito il - 15/05/2008 : 22:02:13  Mostra Profilo
Salve a tutti,
da qualche giorno ho qualche problema col mio cpu. Per esempio non riesco a navigare a lungo con IE-7 perchè ogni tanto mi appare l'avviso di errore e il programma si chiude. Inoltre non riesco più ad avviare un programma chiamato EOS Utility (Canon) neanche disinstallandolo e reinstallandolo. Prima di scrivervi ho provato a risolvere il prob. da solo usando ad-aware, ccleaner, a-squared e infine ho fatto un virus scan completo con avast. Niente! Il problema persiste! Avast però ha trovato 2 Malware di cui non riesce ad eliminarlo. Il nome del file è il seguente: "DISK 0 MASTERBOOT RECORD" Inoltre Avast mi da il seguente Result Infection: "WIN32:MBROOT-G(RtK)"

Vi allego inoltre il collegamento per il mio file Log:
htt*://[www].freefilehosting.net/download/3h8ek

Ringrazio chiunque mi darà una mano e scusate se mi sono dilungato un po'.
Ciao

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 15/05/2008 : 23:33:29  Mostra Profilo
uhmm vediamo..
scarica in c:\ mbr.exe, disattiva l'antivirus
start => esegui => digita: mbr.exe (posta il rapporto)

Modificato da - Sibilla in data 15/05/2008 23:55:16
Torna all'inizio della Pagina

the_Crue
Average Member


Città: TV - Provincia


77 Messaggi

Inserito il - 15/05/2008 : 23:47:55  Mostra Profilo
Citazione:
Messaggio inserito da Sibilla

uhmm vediamo..
scarica in c:\ mbr.exe, disattiva l'antivirus
start => esegui => digita: [COLOR=red]mbr.exe[/COLOR] (posta il rapporto)




Ciao Sibilla e grazie per l'interessamento, ecco il link:
htt*://[www].freefilehosting.net/download/3h8fb

ciao
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 15/05/2008 : 23:55:38  Mostra Profilo
ok

ora: start => esegui => digita: mbr.exe -f (posta il rapporto)
Torna all'inizio della Pagina

the_Crue
Average Member


Città: TV - Provincia


77 Messaggi

Inserito il - 16/05/2008 : 00:13:00  Mostra Profilo
Citazione:
Messaggio inserito da Sibilla

ok

ora: start => esegui => digita: mbr.exe -f (posta il rapporto)




Ecco il link:
htt*://[www].freefilehosting.net/download/3h8fc
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 16/05/2008 : 00:15:55  Mostra Profilo
ok, ora come va?

Scarica SystemScan, disconnetti il pc da internet => disattiva l'antivirus => esegui systemscan => clicca su "Scan Now". Finita la scansione, riattiva l'antivirus, carica il rapporto che trovi sul desktop su Freefilehosting e posta il link ottenuto.
Torna all'inizio della Pagina

the_Crue
Average Member


Città: TV - Provincia


77 Messaggi

Inserito il - 16/05/2008 : 00:39:15  Mostra Profilo
Citazione:
Messaggio inserito da Sibilla

ok, ora come va?

Scarica SystemScan, disconnetti il pc da internet => disattiva l'antivirus => esegui systemscan => clicca su "Scan Now". Finita la scansione, riattiva l'antivirus, carica il rapporto che trovi sul desktop su Freefilehosting e posta il link ottenuto.




Effettivamente nei 5 min che ho provato IE7 nn mi ha dato errori cmnq eccoti il link che mi chiedevi:
htt*://[www].freefilehosting.net/download/3h8fg

Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 16/05/2008 : 00:46:34  Mostra Profilo
ok, l'ho controllato velocemente ma sembra tutto ok.


elimina questi tre files manualmente:
C:\WINDOWS\temp\fa56d7ec.$$$
C:\WINDOWS\temp\ed47fa.$
C:\WINDOWS\temp\bca4e2da.$$$



da hjt fixa:
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: [No-Spam]xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)



e questa è la verifica dell'mbr, sempre ok:
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully

Fammi sapere se riscontri altri/nuovamente problemi

Ciao :)

Modificato da - Sibilla in data 16/05/2008 00:48:45
Torna all'inizio della Pagina

the_Crue
Average Member


Città: TV - Provincia


77 Messaggi

Inserito il - 16/05/2008 : 00:49:05  Mostra Profilo
Citazione:
Messaggio inserito da Sibilla

ok, l'ho controllato velocemente ma sembra tutto ok.


elimina questi tre files manualmente:
C:\WINDOWS\temp\fa56d7ec.$$$
C:\WINDOWS\temp\ed47fa.$
C:\WINDOWS\temp\bca4e2da.$$$


da hjt fixa:
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: [No-Spam]xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)



e questa è la verifica dell'mbr, sempre ok:
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully

Fammi sapere se riscoltri altri/nuovamente problemi

Ciao :)



Grazie mille Sibilla domani Seguo il tuo consiglio e poi ti faccio sapere... grazie mille ancora!
Ciao
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 16/05/2008 : 00:52:04  Mostra Profilo
di niente :)
Torna all'inizio della Pagina

the_Crue
Average Member


Città: TV - Provincia


77 Messaggi

Inserito il - 16/05/2008 : 12:00:49  Mostra Profilo
Citazione:
Messaggio inserito da Sibilla

ok, l'ho controllato velocemente ma sembra tutto ok.


elimina questi tre files manualmente:
C:\WINDOWS\temp\fa56d7ec.$$$
C:\WINDOWS\temp\ed47fa.$
C:\WINDOWS\temp\bca4e2da.$$$



da hjt fixa:
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: [No-Spam]xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)



e questa è la verifica dell'mbr, sempre ok:
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully

Fammi sapere se riscontri altri/nuovamente problemi

Ciao :)



Ciao Sibilla,
Ho fatto tutto come da tuo consiglio, l'unico file che non sono riuscito a eliminare è stato il seguente (C:\WINDOWS\temp\ed47fa.$)in quanto nella cartella non era presente. Ce ne sono altri 2 (Perflib_Perfdata_4e0.dat - Perflib_Perfdata_4e4.dat) ma quello che dici tu no.

Mbr mi da tutto ok ma appena finita tutta l'operazione mi è riapparsa la finestra di errore di IE7. Inoltre il software che citavo all'inizio non ne vuole sapere di avviarsi. Può essere che si sia rovinato un giorno che mi è stata tolta improvvisamente la corrente elettrica da casa. Però in teoria disinstallandolo e reinstallandolo dovrebbe funzionare?
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 16/05/2008 : 12:30:27  Mostra Profilo
Buon giorno a tutti, buon giorno Sibilla cara , per il programma della canon, prova a rimuoverlo nuovamente ora che hai il sistema pulito, rifai l'installazione e vediamo se riparte, in caso contrario riposta e vediamo di capire se non ci sono problemi di altro genere.
Torna all'inizio della Pagina

the_Crue
Average Member


Città: TV - Provincia


77 Messaggi

Inserito il - 16/05/2008 : 13:02:44  Mostra Profilo
Citazione:
Messaggio inserito da death

Buon giorno a tutti, buon giorno Sibilla cara , per il programma della canon, prova a rimuoverlo nuovamente ora che hai il sistema pulito, rifai l'installazione e vediamo se riparte, in caso contrario riposta e vediamo di capire se non ci sono problemi di altro genere.



Ciao Death, ho fatto come mi hai chiesto ma non ho ottenuto alcun risultato... Cavolo quel programma canon è essenziale per scaricare le foto dalla mia fotocamera. Che può essere successo?
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 17/05/2008 : 11:01:24  Mostra Profilo
Buon giorno a tutti, quando colleghi la fotocamera, ti viene riconosciuta come hd esterno o neppure quello? Fai questa ricerca, collega la fotocamera, poi da pannello di controllo>sistema>hardware>gestione periferiche controlla nell'elenco sotto le voci hub usb e usb che non ci siano punti esclamativi gialli.
Torna all'inizio della Pagina

Sibilla
Advanced Member

Impegno nella community e competenze nel supporto alla rimozione malware




2059 Messaggi

Inserito il - 17/05/2008 : 14:25:56  Mostra Profilo
Ho ricontrollato il rapporto di systemscan per sicurezza.
Trovo regolarmente avviato un servizio della canon e null'altro.
Poi ho notato questo... lo eliminiamo ma non credo c'entri

Apri il registro (start => esegui => digita regedit e dai l'ok).
Clicca su "Risorse del computer", poi su "file" => esporta => salva la copia del registro in c:\, chiamala solo registro

Scarica Avenger
eseguilo e nella finestra principale copia/incolla:
Citazione:
files to delete:
C:\WINDOWS\TEMP\5.tmp
C:\WINDOWS\temp\fa56d7ec.$$$
C:\WINDOWS\temp\bca4e2da.$$$
C:\WINDOWS\temp\ed47fa.$

registry keys to delete:
HKLM\system\controlset001\services\{DEF85C80-216A-43ab-AF70-1665EDBE2780}
HKLM\system\controlset002\services\{DEF85C80-216A-43ab-AF70-1665EDBE2780}
HKLM\system\currentcontrolset\enum\root\legacy_{DEF85C80-216A-43ab-AF70-1665EDBE2780}

drivers to disable:
{DEF85C80-216A-43ab-AF70-1665EDBE2780}

drivers to delete:
{DEF85C80-216A-43ab-AF70-1665EDBE2780}



clicca su execute e, dopo il riavvio, posta il rapporto che trovi il c:\avenger

riposta, per sicurezza, la scansione MASTER BOOT RECORD eseguita con systemscan

vai anche a controllare negli eventi (start - pannello di controllo - strumenti di amministrazione - visualizzatore eventi) che non ci siano eventi riguardo processi non avviati, files non trovati ecc ecc


x death: ciao caro , forse bisogna prendere in considerazione l'eventualità di disinstallare il programma facendo pulizia per bene (registro compreso)

Modificato da - Sibilla in data 17/05/2008 14:28:19
Torna all'inizio della Pagina

death
Moderatore

Impegno nella community e capacità notevoli in campo hardware e software


Città: Pinerolo e dintorni


7791 Messaggi

Inserito il - 17/05/2008 : 15:34:26  Mostra Profilo
Buon giorno a tutti
Citazione:
x death: ciao caro , forse bisogna prendere in considerazione l'eventualità di disinstallare il programma facendo pulizia per bene (registro compreso)
, giorno Sibilla cara, se hai le voci da systemscan proviamo a fare le pulizie per benino, vorrei evitare di fare le pulizie con ccleaner sul registro, la teniamo come ultima risorsa.
Torna all'inizio della Pagina
Pagina: di 4 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,27 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000