Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Virus computer
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Vittorio89
Eroe
Eroe


Registrato: 10/09/12 13:26
Messaggi: 46

MessaggioInviato: 19 Set 2012 13:36    Oggetto: Rispondi citando

link

link

Grazie
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 19 Set 2012 18:39    Oggetto: Rispondi citando

Allora:
Con il mouse vai sopra l'icona di Combofix (quella a forma di testa di leone) con il tasto destro scegli "Taglia" .
Poi vai sul desktop e cliccando con il tasto destro del mouse, in un punto vuoto, scegli "Incolla".
Combofix, và scaricato dove si trova il S.O NON in una periferica o partizione. f:

Poi:

Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt


Codice:
KillAll::

Driver::
b410fc7b

File::
c:\windows\system32\juhwomaa.dll

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"b410fc7b"=-

Reboot::


e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix.
Top
Profilo Invia messaggio privato
Vittorio89
Eroe
Eroe


Registrato: 10/09/12 13:26
Messaggi: 46

MessaggioInviato: 20 Set 2012 12:26    Oggetto: Rispondi citando

link

Non mi da piu l'errore Smile Very Happy Razz Razz Wink Wink Wink Very Happy Very Happy Very Happy
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 20 Set 2012 17:35    Oggetto: Rispondi citando

Citazione:
Non mi da piu l'errore

Tornerà.

Rifai queste indicazioni:
Start\Esegui\ digita regedit e poi ok.
Si apre l'Editor del registro.
Segui questo percorso cliccando sul + di ogni voce:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

Arrivato alla cartella RUN cliccaci sopra 1 volta.
A destra della pagina dovresti trovare un'iconcina con scritto b410fc7b (rundll32.exe ) seguito da C:\WINDOWS\system32\juhwomaa.dll

Clicca sopra l'iconcina con il tasto destro e scegli Elimina.
Conferma l'eliminazione, esci dal registro, e riavvia il pc.

Controlla se si è rigenerata quella chiave.

Poi:
Scarica aswMBR.exe sul desktop.
link
Fai doppio clic aswMBR.exe per eseguirlo
Ti chiederà di aggiornare le firme.
Clicca Si.
Clicca sul pulsante Scan per avviare la scansione
Al termine della scansione clicca su Save log,e salvalo sul desktop.
Postalo qui.
Top
Profilo Invia messaggio privato
Vittorio89
Eroe
Eroe


Registrato: 10/09/12 13:26
Messaggi: 46

MessaggioInviato: 21 Set 2012 14:11    Oggetto: Rispondi citando

Ho provato ma dopo un po' che aswMBR era in funzione mi è crashato il sistema...che devo fare riprovo?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 21 Set 2012 17:51    Oggetto: Rispondi citando

Citazione:
Ho provato ma dopo un po' che aswMBR era in funzione mi è crashato il sistema...che devo fare riprovo?

Si riprova.
E se crasha ancora, prova in Modalità provvisoria.

Hai provato a eliminare quella sottochiave manualmente ?
Si rigenera ancora dopo il riavvio?
Top
Profilo Invia messaggio privato
Vittorio89
Eroe
Eroe


Registrato: 10/09/12 13:26
Messaggi: 46

MessaggioInviato: 21 Set 2012 19:27    Oggetto: Rispondi citando

Si si rigenera purtroppo
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 21 Set 2012 21:09    Oggetto: Rispondi citando

Vediamo cosa dice aswMBR .(se funziona)
Top
Profilo Invia messaggio privato
Vittorio89
Eroe
Eroe


Registrato: 10/09/12 13:26
Messaggi: 46

MessaggioInviato: 22 Set 2012 14:18    Oggetto: Rispondi citando

Questa volta mi s'è bloccato tutto, anche l'ora. Ho dovuto resettare perche non potevo fare niente
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 22 Set 2012 14:35    Oggetto: Rispondi citando

Proviamo un'altro software:
Scarica MBRCheck, e e salvalo sul desktop.
link
Chiudi tutti i programmi.
Doppio click su MBRCheck, che hai scaricato sul desktop, ed eseguilo.
Attendi la fine della scansione.
Finita la scansione (dura pochissimo) posta il log che troverai sul desktop.

Domanda:
Possiedi il CD d'installazione di XP ?
Top
Profilo Invia messaggio privato
Vittorio89
Eroe
Eroe


Registrato: 10/09/12 13:26
Messaggi: 46

MessaggioInviato: 22 Set 2012 15:32    Oggetto: Rispondi citando

Ok, lo scarico e ti dico. Certo ho il cd!
Top
Profilo Invia messaggio privato
Vittorio89
Eroe
Eroe


Registrato: 10/09/12 13:26
Messaggi: 46

MessaggioInviato: 22 Set 2012 15:37    Oggetto: Rispondi citando

ECCO
link
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 22 Set 2012 21:23    Oggetto: Rispondi citando

Scarica SystemLook sul desktop:

link

Doppio clic su SystemLook.exe per avviarlo
Copia il seguente codice nella schermata principale

Codice:
:filefind
juhwomaa.dll

:Regfind
juhwomaa.dll
b410fc7b

:Service
b410fc7b

:Process
b410fc7b



Clicca Look e aspetta il log che si aprirà sul desktop.
Postalo qui.
Top
Profilo Invia messaggio privato
Vittorio89
Eroe
Eroe


Registrato: 10/09/12 13:26
Messaggi: 46

MessaggioInviato: 23 Set 2012 13:28    Oggetto: Rispondi citando

Ecco

link
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 23 Set 2012 14:01    Oggetto: Rispondi citando

Ciao.
Sembra che quell'infezione si trovi solo lì.... Think
Sei in grado di postarmi un'immagine di quella chiave?
Come fare uno screen shot:
http://forum.zeusnews.com/viewtopic.php?t=33488
Top
Profilo Invia messaggio privato
Vittorio89
Eroe
Eroe


Registrato: 10/09/12 13:26
Messaggi: 46

MessaggioInviato: 23 Set 2012 14:37    Oggetto: Rispondi citando

ok faccio uno screen e te lo posto
Top
Profilo Invia messaggio privato
Vittorio89
Eroe
Eroe


Registrato: 10/09/12 13:26
Messaggi: 46

MessaggioInviato: 24 Set 2012 13:17    Oggetto: Rispondi citando

link

ecco a te
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 24 Set 2012 17:37    Oggetto: Rispondi citando

Citazione:
ecco a te

Ehm... la mia richiesta era un pò diversa.
Citazione:
Sei in grado di postarmi un'immagine di quella chiave?

Volevo lo screen shot della chiave, non del messaggio iniziale.

Comunque prova a seguire queste istruzioni:

Crea un punto di ripristino.

Poi:

Scarica ripristino di Windows da Tweaking.com e decomprimi il contenuto in una cartella appena creata sul desktop.

link

Doppio click su "Repair_Windows"

Eseguilo.

Clicca sulla scheda "Start Repairs".


Clicca su "Start".

Si apre una finestra in cui ti chiede se vuoi creare un backup del sistema.

Clicca NO.

Metti la spunta a: (se trovi le caselline tutte spuntate clicca su : "Unselect All")

Citazione:
Reset Registry Permissions
Reset File Permissions
Register System Files
Repair WMI
Remove Policies Set By Infections
Set Windows Services To default startup.


Ora, nella parte in basso a destra, seleziona la casella "Restart / Shutdown System When Finished"

Quindi assicurati che il pulsante di opzione "Restart System" sia abilitato. (se manca la spunta, la metti)

Clicca "Start".

Aspetta pazientemente che le eventuali riparazioni siano effettuate.

Aspetta che il pc si riavvii automaticamente

Importante:
Assicurati di non avere programmi in esecuzione, durante le riparazioni.
Top
Profilo Invia messaggio privato
Vittorio89
Eroe
Eroe


Registrato: 10/09/12 13:26
Messaggi: 46

MessaggioInviato: 27 Set 2012 20:13    Oggetto: Rispondi citando

Fatto e....niente sempre il solito problema Sad
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 27 Set 2012 20:53    Oggetto: Rispondi

Ciao Vittorio.
Ho un'altra "cartuccia" prima di battere bandiera bianca.
Rinomina Combofix in uninstall e avvialo.
Aspetta che ti venga comunicato la sua disistallazione.
Riavvia il pc.

Riscarica Combofix:
link
Fai la scansione.
Posta il log.
Seguiranno ulteriori istruzioni.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3, 4  Successivo
Pagina 3 di 4

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi