Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
whataboutarabit e whataboutadog
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 18 Giu 2007 14:51    Oggetto: Rispondi citando

@Orange
Ho notato.
La cosa interessante è che lo segnala come impossibile da trovare... Think

Che dici, proviamo una passata con systemscan? Twisted Evil
Top
Profilo Invia messaggio privato
Adamus
Eroe
Eroe


Registrato: 07/06/07 23:36
Messaggi: 56

MessaggioInviato: 19 Giu 2007 09:16    Oggetto: Rispondi citando

Surprised scusa bdoriano ma non ho capito se è una domanda che facevi a me o ad Orange......
stamane ho trovato tra i cockies questo:
http://88.80.5.21/time.txt
e facendo un controllo su google ho trovato questo:
http://www.suspectfile.com/blog/?postid=9
non che ci abbia capito molto ma una domanda mi sovviene:
forse usando F.F. bypasso il problema ?
certo che non lo risolvo...
ma a che serve sto trojan maledetto ? bohh
cmq sempre grazie dell'aiuto che mi state dando
siete grandi CinCin CinCin CinCin
attendo vostre istruzioni...
ciao
Grazie [/list]
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 19 Giu 2007 10:31    Oggetto: Rispondi citando

la domanda era rivolta a me. Smile

scarica SystemScan
avvialo, spunta tutte le opzioni e fai lo scan completo.
disattiva il tuo AV durante la scansione
carica il log (report.txt) su Freefilehosting e metti qui il link
Top
Profilo Invia messaggio privato
Adamus
Eroe
Eroe


Registrato: 07/06/07 23:36
Messaggi: 56

MessaggioInviato: 20 Giu 2007 21:01    Oggetto: Rispondi citando

Orange ha scritto:
la domanda era rivolta a me. Smile

scarica SystemScan
avvialo, spunta tutte le opzioni e fai lo scan completo.
disattiva il tuo AV durante la scansione
carica il log (report.txt) su Freefilehosting e metti qui il link


sorry Rolling Eyes Rolling Eyes Rolling Eyes
ma non riesco a scaricarlo...ho provato anke a disatt popup ma nulla
nn si voel scaricare.... come fare ?

cmq x nn farsi mancare nulla oggi ho trovato sulla cartella temp questa spatafiata di cose e le mitiche labbra rosse (era da molto che nn le vedevo)
http://www.freefilehosting.net/show/MjI2Nzc3

sulle connessione di rete ben 2 connessioni nuove

ciao a presto
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 20 Giu 2007 21:08    Oggetto: Rispondi citando

prova tenere premuto il tasto CTRL e cliccare sul link Wink
Top
Profilo Invia messaggio privato
Adamus
Eroe
Eroe


Registrato: 07/06/07 23:36
Messaggi: 56

MessaggioInviato: 26 Giu 2007 22:23    Oggetto: Rispondi citando

http://www.freefilehosting.net/download/MjMwODUx

beati voi che ci capite qualcosa.... Rolling Eyes Rolling Eyes Rolling Eyes

scusate il ritardo ma qualche giorno di vacanza Zzz Zzz

ciao a presto e grazie
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 27 Giu 2007 12:20    Oggetto: Rispondi citando

Scarica questo e scompattalo in una sua cartella non temporanea e non sul desktop.
Avvialo
Clicca su input script manually
Clicca sulla lente d'ingrandimento
Inserisci queste righe:
Citazione:
Files to delete:
C:\WINDOWS\system32\NeroCheck.exe
C:\Windows\Tasks\dujwflp.job
C:\Windows\Tasks\awbghiu.job
C:\Windows\Tasks\gci.job
C:\Windows\Tasks\gnyorl.job
C:\Windows\Tasks\ycuflwx.job
C:\Windows\Tasks\cawfrjm.job
C:\Windows\Tasks\dvscej.job
C:\Windows\Tasks\mra.job
C:\Windows\Tasks\amveievr.job
C:\Windows\Tasks\gpqrnrla.job
C:\Windows\Tasks\pukhhca.job
C:\Windows\Tasks\blzhrys.job
C:\Windows\Tasks\dsthyo.job
C:\Windows\Tasks\dmeyol.job
C:\Windows\Tasks\tbqnjsef.job
C:\Windows\Tasks\drkqkq.job
C:\Windows\Tasks\ocbvjn.job
C:\Windows\Tasks\caycxxfb.job
C:\Windows\Tasks\ytolngz.job
C:\Windows\Tasks\yoywoi.job
C:\Windows\Tasks\lpfti.job
C:\Windows\Tasks\kvfzk.job
C:\Windows\Tasks\qasfk.job
C:\Windows\Tasks\fvj.job
C:\Windows\Tasks\pdmsc.job
C:\Windows\Tasks\jyufx.job
C:\Windows\Tasks\qxdx.job

Files to move:
C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe

Clicca su Done
Clicca sul semaforo
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta qui il risultato.

Scarica anche FindAWF e avvialo. Al termine, copia qui il log generato
Top
Profilo Invia messaggio privato
Adamus
Eroe
Eroe


Registrato: 07/06/07 23:36
Messaggi: 56

MessaggioInviato: 28 Giu 2007 00:48    Oggetto: Rispondi citando

Shocked Shocked Shocked Shocked Shocked Shocked

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\qigfsgrs

*******************

Script file located at: \??\C:\WINDOWS\system32\svxoikjb.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File C:\WINDOWS\system32\NeroCheck.exe deleted successfully.
File C:\Windows\Tasks\dujwflp.job deleted successfully.
File C:\Windows\Tasks\awbghiu.job deleted successfully.
File C:\Windows\Tasks\gci.job deleted successfully.
File C:\Windows\Tasks\gnyorl.job deleted successfully.
File C:\Windows\Tasks\ycuflwx.job deleted successfully.
File C:\Windows\Tasks\cawfrjm.job deleted successfully.
File C:\Windows\Tasks\dvscej.job deleted successfully.
File C:\Windows\Tasks\mra.job deleted successfully.
File C:\Windows\Tasks\amveievr.job deleted successfully.
File C:\Windows\Tasks\gpqrnrla.job deleted successfully.
File C:\Windows\Tasks\pukhhca.job deleted successfully.
File C:\Windows\Tasks\blzhrys.job deleted successfully.
File C:\Windows\Tasks\dsthyo.job deleted successfully.
File C:\Windows\Tasks\dmeyol.job deleted successfully.
File C:\Windows\Tasks\tbqnjsef.job deleted successfully.
File C:\Windows\Tasks\drkqkq.job deleted successfully.
File C:\Windows\Tasks\ocbvjn.job deleted successfully.
File C:\Windows\Tasks\caycxxfb.job deleted successfully.
File C:\Windows\Tasks\ytolngz.job deleted successfully.
File C:\Windows\Tasks\yoywoi.job deleted successfully.
File C:\Windows\Tasks\lpfti.job deleted successfully.
File C:\Windows\Tasks\kvfzk.job deleted successfully.
File C:\Windows\Tasks\qasfk.job deleted successfully.
File C:\Windows\Tasks\fvj.job deleted successfully.
File C:\Windows\Tasks\pdmsc.job deleted successfully.
File C:\Windows\Tasks\jyufx.job deleted successfully.
File C:\Windows\Tasks\qxdx.job deleted successfully.
File move operation C:\WINDOWS\system32\bak\NeroCheck.exe|C:\WINDOWS\system32\NeroCheck.exe completed successfully.

Completed script processing.

Shocked Shocked Shocked Shocked Shocked Shocked


Find AWF report by noahdfear ©2006


bak folders found
~~~~~~~~~~~

Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: D8C1-B525

Directory di C:\PROGRA~1\LEXMAR~1\BAK

0 File 0 byte
2 Directory 10.467.786.752 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: D8C1-B525

Directory di C:\PROGRA~1\UNLOCKER\BAK

0 File 0 byte
2 Directory 10.467.786.752 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: D8C1-B525

Directory di C:\WINDOWS\SYSTEM32\BAK

0 File 0 byte
2 Directory 10.467.782.656 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: D8C1-B525

Directory di C:\PROGRA~1\ALCATEL\SPEEDT~1\BAK

0 File 0 byte
2 Directory 10.467.782.656 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: D8C1-B525

Directory di C:\PROGRA~1\ALWILS~1\AVAST4\BAK

30/04/2007 17.42 75.392 ashDisp.exe
1 File 75.392 byte
2 Directory 10.467.782.656 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: D8C1-B525

Directory di C:\PROGRA~1\CYBERL~1\POWERDVD\LANGUAGE\BAK

0 File 0 byte
2 Directory 10.467.782.656 byte disponibili
Il volume nell'unit? C non ha etichetta.
Numero di serie del volume: D8C1-B525

Directory di C:\PROGRA~1\FILECO~1\AHEAD\LIB\BAK

0 File 0 byte
2 Directory 10.467.782.656 byte disponibili


Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~

75392 30 Apr 2007 "C:\Programmi\Alwil Software\Avast4\ashDisp.exe"
75392 30 Apr 2007 "C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe"


end of report


ecco i risultati, che dice il dottore ? aspetto con trepidazione il responso Pray

ciao notte e milioni di grazie Very Happy
Top
Profilo Invia messaggio privato
Adamus
Eroe
Eroe


Registrato: 07/06/07 23:36
Messaggi: 56

MessaggioInviato: 28 Giu 2007 00:51    Oggetto: Rispondi citando

mando questo post xchè è sempre meglio superare il n° 17 Evvai!
domani mattina appena riavvio il pc controllo subito la presenza della bestia.... sperem
notte
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 28 Giu 2007 07:57    Oggetto: Rispondi citando

Sembrerebbe tutto ok. Aspettiamo anche il parere di Orange sul log di systemscan. Ciao
Top
Profilo Invia messaggio privato
Adamus
Eroe
Eroe


Registrato: 07/06/07 23:36
Messaggi: 56

MessaggioInviato: 28 Giu 2007 08:59    Oggetto: Rispondi citando

facendo i debiti scongiuri, stamane al riavvio non noto nulla né sulla cartella temp né sulla cronologia. Very Happy

Questo è il log di HjT:

Logfile of HijackThis v1.99.1
Scan saved at 8.54.32, on 28/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
C:\Programmi\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\a-squared Anti-Dialer\a2service.exe
C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\mdm.exe
C:\Programmi\CyberLink\Shared files\RichVideo.exe
C:\Programmi\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\System32\PAStiSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe
C:\Programmi\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\soundman.exe
C:\Programmi\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programmi\Unlocker\UnlockerAssistant.exe
C:\Programmi\a-squared Anti-Dialer\a2adguard.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe
C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe
C:\Programmi\iPod\bin\iPodService.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\DOCUME~1\Utente\IMPOST~1\Temp\Rar$EX00.987\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O4 - HKLM\..\Run: [SoundMan] soundman.exe
O4 - HKLM\..\Run: [Diagnostica SpeedTouch USB] "C:\Programmi\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Programmi\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [a-squared Anti-Dialer] "C:\Programmi\a-squared Anti-Dialer\a2adguard.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Programmi\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programmi\File comuni\Ahead\lib\NMBgMonitor.exe"
O8 - Extra context menu item: Add to AMV Convert Tool... - C:\Programmi\MP3 Player Utilities 3.76\AMVConverter\grab.html
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Programmi\MP3 Player Utilities 3.76\MediaManager\grab.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{A7940FED-AEED-47B7-A7BA-B50A80EFBA1A}: NameServer = 85.37.17.8 85.38.28.73
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programmi\File comuni\Microsoft Shared\Help\hxds.dll
O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\FILECO~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
O23 - Service: a-squared Anti-Dialer Service (a2AntiDialer) - Emsi Software GmbH - C:\Programmi\a-squared Anti-Dialer\a2service.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Programmi\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Programmi\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programmi\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmi\CyberLink\Shared files\RichVideo.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programmi\Spyware Terminator\sp_rsser.exe
O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe

tengo incrociate le dite
e vi mando un grosso grazie

Grazie Grazie Grazie

adamus
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 28 Giu 2007 11:32    Oggetto: Rispondi citando

Vittoria
i scongiuri hanno funzionato. il log è pulito.
Top
Profilo Invia messaggio privato
Adamus
Eroe
Eroe


Registrato: 07/06/07 23:36
Messaggi: 56

MessaggioInviato: 07 Lug 2007 00:58    Oggetto: Rispondi citando

salve ragazzi. Ciao

ho passato 3/4 giorni liscio come l'olio ma.....
tornato da un viaggio ieri riaccendo tranquillo, oggi mentre navigo..zac !
mi si disconnette e sorpresa trovo il solito sgradito ospite Evil or Very Mad

proprio non capisco Question
, per di più al riavvio no trovo tra le icone vicino alla data quelle di avast, di Spyware Terminator e di a-squared Anti-Dialer, dopo aver cancellato dalla temp i soliti intrusi, fixato arabit ritrovo avast e Spyware Terminator (quest'ultimo richiamato manualmente) ma nulla per -squared Anti-Dialer (nemmeno manualmente)

si saranno incattiviti l'arabit ed il dog ??? Twisted Evil

non so che dire, ditemi una parola di conforto... Damn! Damn! Damn!

cambio antivirus ? metto zonealarm ?

ciao
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 07 Lug 2007 09:06    Oggetto: Rispondi citando

Che strana cosa... Think
Rifai il log con SystemScan, salvalo su http://www.freefilehosting.net e posta qui il link.
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 07 Lug 2007 12:06    Oggetto: Rispondi citando

Ciao. Scusate ma secondo me si dovrebbero effettuare queste altre operazioni con Avenger:

Files to delete:
C:\WINDOWS\SYSTEM32\IFMON.DLL
C:\Programmi\Alwil Software\Avast4\ashDisp.exe

File to Move:
C:\Programmi\Alwil Software\Avast4\bak\ashDisp.exe | C:\Programmi\Alwil Software\Avast4\ashDisp.exe.
E' giusto lo script?

Inoltre il File C:\WINDOWS\SYSTEM32\ASWBOOT.EXE, mi sembra sospetto.
Chiedo ai moderatori ed eventualmente terminiamone il processo dal task manager prima di inserirlo nello script oppure fallo dalla modalità provvisoria. Cancella poi la cartella Bak di C:\Programmi\Alwil Software\Avast4\bak (solo la cartella Bak) e tutte quelle che hai corretto in precedenza nel corso del post. Poi una scansione online con Panda non guasterebbe: www.nanoscan.com/as/v1/principal.aspx
Ciao.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 07 Lug 2007 12:19    Oggetto: Rispondi citando

Think
Prima di far fare qualsiasi operazione con Avenger, conviene avere sottomano un log aggiornato, per vedere come è cambiata la situazione. Ti pare? Wink
Prima di cancellare il file IFMON.DLL, dobbiamo essere sicuri che sia un virus. Altrimenti rischiamo di rendere instabile il sistema operativo.
Il file ASWBOOT.EXE, dovrebbe far parte dell'antivirus Avast!.

PS: lo script è corretto. Very Happy
Top
Profilo Invia messaggio privato
Smjert
Dio maturo
Dio maturo


Registrato: 01/04/06 18:19
Messaggi: 1619
Residenza: Perso nella rete

MessaggioInviato: 07 Lug 2007 12:22    Oggetto: Rispondi citando

Se è per quello ci sono (nel vecchio scan) alcuni .ini, .dat sospetti..
Top
Profilo Invia messaggio privato HomePage
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 08 Lug 2007 08:51    Oggetto: Rispondi citando

Ciao Smjert, Ciao
E bentornato! Smile
Si, immagino di aver tralasciato qualcosa (systemscan è un ottimo strumento di diagnosi, ma ha la pecca di non essere di facile lettura). Confused
Aspettiamo comunque di avere il nuovo log per vedere come si è evoluta la situazione. Twisted Evil

Adamus... siamo in attesa! Wink
Top
Profilo Invia messaggio privato
Adamus
Eroe
Eroe


Registrato: 07/06/07 23:36
Messaggi: 56

MessaggioInviato: 09 Lug 2007 21:26    Oggetto: Rispondi citando

scusate l'attesa :

[URL="http://www.freefilehosting.net/files/MjQzMzMw"]report.txt[/URL]

http://www.freefilehosting.net/download/MjQzMzMw

<a href="http://www.freefilehosting.net/files/MjQzMzMw">report.txt</a>

non ricordo quale link devo mettere e li metto tutti e 3

attendo esito dell'analisi Think

grazie e salutoni

Grazie
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 09 Lug 2007 22:27    Oggetto: Rispondi

Instant Access!!! Evil or Very Mad

Avvia AVENGER
Clicca su input script manually
Clicca sulla lente d'ingrandimento
Inserisci queste righe:
Citazione:
Files to delete:
C:\Programmi\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe
C:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\Unlocker\UnlockerAssistant.exe
C:\WINDOWS\system32\NeroCheck.exe

Files to move:
C:\Programmi\Alcatel\SpeedTouch USB\bak\Dragdiag.exe | C:\Programmi\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Programmi\File comuni\Ahead\Lib\bak\NMBgMonitor.exe | C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe
C:\Programmi\iTunes\bak\iTunesHelper.exe | C:\Programmi\iTunes\iTunesHelper.exe
C:\Programmi\QuickTime\bak\qttask.exe | C:\Programmi\QuickTime\qttask.exe
C:\Programmi\Unlocker\bak\UnlockerAssistant.exe | C:\Programmi\Unlocker\UnlockerAssistant.exe
C:\WINDOWS\system32\bak\NeroCheck.exe | C:\WINDOWS\system32\NeroCheck.exe

Clicca su Done
Clicca sul semaforo
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta qui il risultato.

Fai una scansione con FindAWF e al termine, copia qui il log generato.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3, 4  Successivo
Pagina 2 di 4

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi