Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
si apre IE ed altro
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 30 Dic 2007 19:29    Oggetto: Rispondi citando

E' strana questa cosa, puoi accedere manualmente agli hard disk? o ti dà qualche messaggio di errore?
In ogni caso prova a cancellare Avenger compreso anche il backup che crea, ossia tutti i suoi riferimento e scaricalo nuovamente, scompattandolo sempre nella stessa cartella C:\.
Top
Profilo Invia messaggio privato
minnolo
Mortale pio
Mortale pio


Registrato: 29/12/07 00:29
Messaggi: 16

MessaggioInviato: 30 Dic 2007 19:35    Oggetto: Rispondi citando

si posso entrare manualmente...ora provo a fare quello che hai appena detto!!
Top
Profilo Invia messaggio privato
minnolo
Mortale pio
Mortale pio


Registrato: 29/12/07 00:29
Messaggi: 16

MessaggioInviato: 30 Dic 2007 19:46    Oggetto: Rispondi citando

niente da fare, sempre lo stesso messaggio d'errore!!
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 30 Dic 2007 22:16    Oggetto: Rispondi citando

Purtroppo c'è un errore nell script.... Rolling Eyes
Non possiamo eliminare la quarantena di Combofix con Avenger.
Se non l'hai ancora fatto elimina Combofix e eventuale altro programma che abbiamo utilizzato nelle scansioni.
Utilizza Avenger con questo script:
Citazione:
files to delete:
C:\WINDOWS\dsb.exe
C:\WINDOWS\system32\fshets.dll

Ora dovrebbe andare.
Top
Profilo Invia messaggio privato
minnolo
Mortale pio
Mortale pio


Registrato: 29/12/07 00:29
Messaggi: 16

MessaggioInviato: 30 Dic 2007 23:42    Oggetto: Rispondi citando

che disdetta sempre lo stesso messaggio d'errore, anche dopo aver cancellato la cartella combofix, e quella di killbox. Stesso errore al riavvio, cmq ti posto il report di avengere, ci ho provato sia con lo script che mi hai apena detto, sia cn quello vecchio

Citazione:

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\bcrjiixd

*******************

Script file located at: urgpffyh

Could not open script file! Error

Could not open script file! Status: 0xc000003b Abort!

Sad Sad Sad
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 30 Dic 2007 23:51    Oggetto: Rispondi citando

minnolo ha scritto:
che disdetta sempre lo stesso messaggio d'errore, anche dopo aver cancellato la cartella combofix, e quella di killbox. Stesso errore al riavvio, cmq ti posto il report di avengere, ci ho provato sia con lo script che mi hai apena detto, sia cn quello vecchio

Citazione:

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\bcrjiixd

*******************

Script file located at: urgpffyh

Could not open script file! Error

Could not open script file! Status: 0xc000003b Abort!

Sad Sad Sad

Hai provato ad eseguire Avenger in modalità provvisoria?
Top
Profilo Invia messaggio privato
minnolo
Mortale pio
Mortale pio


Registrato: 29/12/07 00:29
Messaggi: 16

MessaggioInviato: 31 Dic 2007 13:23    Oggetto: Rispondi citando

il pc non può avviarsi in modalità provisoria, infatti se controli le pagine precedenti, vedrai quella riga in rosso di combofix!!
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 31 Dic 2007 13:45    Oggetto: Rispondi citando

Scusate se mi intrometto Eh?

Secondo me, i casi sono 2:
  1. o hai il disco danneggiato (ma non ci credo)
  2. o il tuo ospite è abbastanza tenace da impedire il funzionamento corretto di avenger (più verosimile)

Fai questa scansione con SystemScan e posta il log su FreeFileHosting come indicato qui.
Top
Profilo Invia messaggio privato
minnolo
Mortale pio
Mortale pio


Registrato: 29/12/07 00:29
Messaggi: 16

MessaggioInviato: 01 Gen 2008 20:08    Oggetto: Rispondi citando

ecco il report:

http://www.freefilehosting.net/download/39mal
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 02 Gen 2008 17:15    Oggetto: Rispondi

Prova a usare UnLocker per cancellare il file c:\Windows\system32\drivers\shyijcmr.dat (è il virus che impedisce di farsi cancellare).
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2
Pagina 2 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi