Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Avast, Windows Firewall, wireless e lan TUTTO bloccato
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
koanstudio
Mortale adepto
Mortale adepto


Registrato: 29/12/07 12:49
Messaggi: 33

MessaggioInviato: 01 Gen 2008 12:31    Oggetto: Rispondi citando

ciao, innanzitutto buon anno! Very Happy
ecco il log di avenger: link

ho l'impressione che ci siano alcune voci di registro che il virus cambia in maniera dinamica, per non farsi beccare. inoltre i file quelli fissi (come comaddinu.dll) e le voci di registro fisse NON si fanno neanche toccare ("could not open").

per quanto riguarda il tool per riparare la connessione, mi spiace, ma ormai mi si avvia solo in modalità provvisoria... Sad in mod normale all'avvio compare il desktop senza icone e rimane così anche dopo 20 min.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 01 Gen 2008 12:45    Oggetto: Rispondi citando

Ciao e buon anno anche a te! Very Happy

Ci sarebbe un metodo, ma dovrai aspettare fino a domani... a meno che non passi di qui Smjert. Razz
Smjert, se ci sei, fatti vedere!!! Laughing
Top
Profilo Invia messaggio privato
koanstudio
Mortale adepto
Mortale adepto


Registrato: 29/12/07 12:49
Messaggi: 33

MessaggioInviato: 01 Gen 2008 12:54    Oggetto: Rispondi citando

beh a questo punto ho fatto 30.... Smile aspetterò domani... in cosa consisterebbe comunque?

nel frattempo però ho provato a usare quel programmino "unlocker" per il cancellamento forzato a mano delle voci che mi hai scritto te per avenger, e..... incredibile!! è riuscito a cancellare il famigerato comaddinu.dll, che non si è nemmeno ricreato al riavvio successivo!! Very Happy
però non riesce a cancellare il file dat che sta in c:\windows\system32\drivers, quello pare proprio inespugnabile... Sad
Top
Profilo Invia messaggio privato
koanstudio
Mortale adepto
Mortale adepto


Registrato: 29/12/07 12:49
Messaggi: 33

MessaggioInviato: 02 Gen 2008 12:04    Oggetto: Rispondi citando

Grazie al vostro gentilissimo e professionale aiuto, il sistema è ora perfettamente funzionante! Very Happy
Restano solo quelle righe su HJT che, se fixate in mod prov, tornano subito attive. Per fortuna fanno riferimento alla dll cancellata ("missing"): questo è il log:

link

Ora la configurazione per la sicurezza è questa:

- Avira Premium
- Comodo Firewall Pro
- A-squared 3 free

spero sia buona Wink
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 02 Gen 2008 14:49    Oggetto: Rispondi citando

Fa piacere sapere che è (quasi) tutto risolto. Razz

Ti chiedo una cortesia: una volta fatte le operazioni con Avenger, troverai uno o più files backup*.zip in C:\avenger. Se puoi, caricali su freefilehosting e mandami, via , il link che ti viene assegnato.

Poi, fai le operazioni seguenti (dovrai usare Internet Explorer):
  • Fai una scansione online con Bitdefender.
  • Fai una scansione online con Panda Active Scan.
  • Fai una scansione online con Eset.
  • Per ultimo, collegati a Kaspersky on-line scanner e fai la scansione estesa, come indicato qui.
    Salva il risultato della scansione in un file (in formato HTML), carica il file su Freefilehosting e posta qui il link che ti viene assegnato.
Top
Profilo Invia messaggio privato
koanstudio
Mortale adepto
Mortale adepto


Registrato: 29/12/07 12:49
Messaggi: 33

MessaggioInviato: 03 Gen 2008 02:30    Oggetto: Rispondi citando

Allora, Avenger non sembra sia riuscito a sbloccare quelle due voci di registro:

link

Per quanto riguarda le scansioni online, sono immune su tutte.
Anche Kaspersky non ha trovato nient'altro che "locked objects":

link
Top
Profilo Invia messaggio privato
koanstudio
Mortale adepto
Mortale adepto


Registrato: 29/12/07 12:49
Messaggi: 33

MessaggioInviato: 03 Gen 2008 19:42    Oggetto: Rispondi citando

BINGO! Pc pulito.
E' bastato Combofix che ha agito sotto uno script consigliatomi da un utente.
Il thread si può marcare come risolto. Solo se può aiutare altri a risolvere problemi simili al mio e se non ci sono problemi per i moderatori, posso postare lo script.
Volevo ringraziare tutti gli utenti (specie bdoriano) che mi hanno aiutato, passo passo, a migliorare la situazione e la stabilità del mio sistema.
Wink
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 04 Gen 2008 10:23    Oggetto: Rispondi citando

koanstudio ha scritto:
BINGO! Pc pulito.
E' bastato Combofix che ha agito sotto uno script consigliatomi da un utente.
Il thread si può marcare come risolto. Solo se può aiutare altri a risolvere problemi simili al mio e se non ci sono problemi per i moderatori, posso postare lo script.

Devi postare lo script!!! Twisted Evil

Contento che hai risolto! CinCin
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 05 Gen 2008 12:28    Oggetto: Rispondi

Ok. Ho trovato la soluzione adottata e ne ho preso nota per un'eventuale prossima volta.

PS: permettimi un consiglio, occhio a chiedere aiuto su diversi forum in contemporanea. Rischi di adottare soluzioni che si mettono i bastoni tra le ruote a vicenda.
Ti conviene chiedere aiuto su un forum alla volta. Se non risolvi, passi a un altro forum. Wink
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2
Pagina 2 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi