NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 Midimap.dll
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Successiva
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 2

Gylian
Junior Member




51 Messaggi


Inserito il - 24/04/2010 : 12:01:40  Mostra Profilo
Salve chiedo aiuto per il file infetto midimap.dll che non riesco ad eliminare e consegue al blocco del task manager e alla barra di sotto ( non so come si chiama ) all'avvio del sistema. Appena l'accendo ci mette un 5 minuti per caricarmi tutti le iconette nella barra di sotto e non posso utilizzare il task manager, l'unica cosa che faccio quando avvio il sistema è aprire combofix ( l'avevo letto in un post ) ed esce che il file infetto si trova in system32 ed è appunto midimap.dll!
Ho provato a seguire le indicazioni in un post però essendo che sono specifiche per un'altro utente non sono riuscita a capire del tutto!
Help non so se sono stata chiara!

Modificato da - death in Data 24/04/2010 17:50:42

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 24/04/2010 : 12:09:51  Mostra Profilo
ciao e benvenuta nel forum

potresti postare il rapporto di combofix?
Torna all'inizio della Pagina

Gylian
Junior Member




51 Messaggi

Inserito il - 24/04/2010 : 12:27:34  Mostra Profilo
Ok! Questa volta me l'ha riavviato e l'ho dovuto fare manualmente perchè mi sono scomparse tutte le icone del desketop!!
Comunque non so se sia questo il rapporto ma te lo incollo ugualmente e scusami la spraticità ma non sono molto esperta al pc anzi per niente :S!

c:\windows\system32\midimap.dll . . . è infetto!! . . .Failed to restore
La copia infetta di c:\windows\system32\midimap.dll è stata trovata e disinfettata
ipristinata copia da - c:\system volume information\_restore{3958B9BE-9CC3-4506-852C-13A4C772B5DF}\RP80\A0061609.dll

Dimmi te se magari stavi cercando altro! comunque prima non so cosa ho combinato cercando di seguire le istruzioni di questo procedimento htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=14327&whichpage=1 xD! e adesso nel desketop ho un file di nome catchme
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 24/04/2010 : 12:33:40  Mostra Profilo
Gylian mi serve il rapporto completo di combofix

tra l'altro sembta che la copia infetta e' stata sostituita

carica il rapporto qui
Torna all'inizio della Pagina

Gylian
Junior Member




51 Messaggi

Inserito il - 24/04/2010 : 12:37:31  Mostra Profilo
htt*://wikisend[.com]/download/544150/ComboFix.txt
è corretto?

Modificato da - Gylian in data 24/04/2010 12:54:22
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 24/04/2010 : 12:55:31  Mostra Profilo
si e' corretto

ora lo controllo e ti indico come proseguire

Torna all'inizio della Pagina

Gylian
Junior Member




51 Messaggi

Inserito il - 24/04/2010 : 12:58:22  Mostra Profilo
Ok Grazie ^^
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 24/04/2010 : 18:16:41  Mostra Profilo
vai sul sito di virus total e analizza questo file che ti segnalo

c:\windows\system32\XDva328.sys
Torna all'inizio della Pagina

Gylian
Junior Member




51 Messaggi

Inserito il - 24/04/2010 : 23:10:37  Mostra Profilo
non lo trovo questo file
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 25/04/2010 : 11:14:58  Mostra Profilo
abilita la visualizzazione dei file nascosti (apri una cartella qualsiasi, vai su Strumenti--> Opzioni cartella--> Visualizzazione e spunta Visualizza file e cartelle nascosti e controlla ora se riesci a vedere quel file

se lo trovi analizzalo
Torna all'inizio della Pagina

Gylian
Junior Member




51 Messaggi

Inserito il - 25/04/2010 : 21:35:42  Mostra Profilo
non c'è :)
Torna all'inizio della Pagina

Gylian
Junior Member




51 Messaggi

Inserito il - 27/04/2010 : 10:15:36  Mostra Profilo
no per farle fretta perchè non sono l'unca a chiedere, ma bè che dovrei fare? o.O
Torna all'inizio della Pagina

Yves
Moderatore


Città: Buenos Aires


6097 Messaggi

Inserito il - 27/04/2010 : 10:28:03  Mostra Profilo
Gylian, mi pare che il sorcio cambi nome, prova a fare una ricerca dei file con solo la parte iniziale del nome:
XDva
non cancellare nulla, posta solo cosa trovi.
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 27/04/2010 : 11:36:35  Mostra Profilo
Gylian ha ragione Yves, hai dei file simili probabilmente da eliminare

analizzali su virus total dopo aver visualizzato file e cartelle nascosti

c:\windows\system32\XDva332.sys
c:\windows\system32\XDva337.sys
c:\windows\system32\XDva341.sys
c:\windows\system32\XDva343.sys
c:\windows\system32\XDva346.sys
c:\windows\system32\XDva347.sys
Torna all'inizio della Pagina

Gylian
Junior Member




51 Messaggi

Inserito il - 27/04/2010 : 19:38:58  Mostra Profilo
Non ho nessun file con XD
Torna all'inizio della Pagina

shang
Advanced Member

Città: Roma


4879 Messaggi

Inserito il - 27/04/2010 : 19:51:01  Mostra Profilo

apri una pagina del blocco note e copia incolla quanto segue

file::
c:\windows\system32\XDva332.sys
c:\windows\system32\XDva337.sys
c:\windows\system32\XDva341.sys
c:\windows\system32\XDva343.sys
c:\windows\system32\XDva346.sys
c:\windows\system32\XDva347.sys


Driver::
XDva332
XDva337
XDva341
XDva343
XDva346
XDva347





salva la pagina nominandola obligatoriamente in CFScript.txt
a questo punto trascina e lascia il file CFScript.txt sull'icona di combofix
lascialo lavorare fino alla fine e riposta il suo log ...

Modificato da - shang in data 27/04/2010 19:52:56
Torna all'inizio della Pagina
Pagina: di 2 Discussione Precedente Discussione Discussione Successiva  
Pagina Successiva

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,25 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000