Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
win32/Spy.Zbot.ZR trojan house
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
lu coste
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 24/04/12 09:32
Messaggi: 121

MessaggioInviato: 25 Apr 2012 20:38    Oggetto: Rispondi citando

R16 ha scritto:
Ok.

Ultima fatica:

Apri un file di testo con il Block Note sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt

N.B:
Non copiare la parola codice.

Codice:
KillAll::
DirLook::
c:\documents and settings\LUCA\Dati applicazioni\Akup
File::
c:\windows\DUMP5e7b.tmp
c:\windows\DUMP758d.tmp
c:\windows\DUMP7aae.tmp
c:\windows\DUMP7270.tmp
c:\windows\DUMP7a60.tmp
Folder::
c:\programmi\File comuni\Symantec Shared
c:\documents and settings\All Users\Dati applicazioni\Norton
c:\documents and settings\LUCA\Dati applicazioni\Malwarebytes
c:\documents and settings\All Users\Dati applicazioni\Malwarebytes


e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.

Posta il log aggiornato di combofix






per filo e per segno...log:
combo2.txt
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Apr 2012 20:41    Oggetto: Rispondi citando

Cacchio......sei veramente un'EROINA..... Razz

Voglio vedere se H è una partizione:
Scarica ListParts sul desktop:
link
Esegui lo strumento, fai clic su Scan e allega il log (Result.txt).
Top
Profilo Invia messaggio privato
lu coste
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 24/04/12 09:32
Messaggi: 121

MessaggioInviato: 25 Apr 2012 20:47    Oggetto: Rispondi citando

mi chiede LIST BCD devo spuntarlo o no??
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Apr 2012 20:51    Oggetto: Rispondi citando

Citazione:
mi chiede LIST BCD devo spuntarlo o no??

Non mi risulta una richiesta del genere.

AH.......vero.
La versione che ho io è vecchia.
Clicca su Scan e basta.


L'ultima modifica di R16 il 25 Apr 2012 20:53, modificato 1 volta
Top
Profilo Invia messaggio privato
lu coste
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 24/04/12 09:32
Messaggi: 121

MessaggioInviato: 25 Apr 2012 20:52    Oggetto: Rispondi citando

bhè c'è! ma non ho spuntato!(l'allieva che supera il maestrooooo!!!!!)

log:
Result.txt
ho controllato, non c'è H(quell'infame di H)
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Apr 2012 20:56    Oggetto: Rispondi citando

No, però c'è una partizione nascosta:
Partizione 1 Sconosciuto 1906 MB 32 KB
Il pc è un notebook vero?
Top
Profilo Invia messaggio privato
lu coste
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 24/04/12 09:32
Messaggi: 121

MessaggioInviato: 25 Apr 2012 20:56    Oggetto: Rispondi citando

si, asus
Top
Profilo Invia messaggio privato
lu coste
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 24/04/12 09:32
Messaggi: 121

MessaggioInviato: 25 Apr 2012 20:57    Oggetto: Rispondi citando

R16 ha scritto:
No, però c'è una partizione nascosta:
Partizione 1 Sconosciuto 1906 MB 32 KB
Il pc è un notebook vero?



che significa partizione nascosta??
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Apr 2012 21:01    Oggetto: Rispondi citando

Significa che non è visibile.
Ma potrebbe essere la partizione in cui all'interno c'è il Recovery.
Non hai risposto alla mia domanda:
Si tratta di un Notebook vero?
Top
Profilo Invia messaggio privato
lu coste
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 24/04/12 09:32
Messaggi: 121

MessaggioInviato: 25 Apr 2012 21:02    Oggetto: Rispondi citando

lu coste ha scritto:
si, asus



si, un'asus notebook
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Apr 2012 21:08    Oggetto: Rispondi citando

Va beh.....se non sono sicuro, non elimino niente.

Segui queste indicazioni:

Elimina anche ListParts dal desktop.

Apri OTL.

Clicca su Cleanup.

Di disistallerà correttamente TDSSKiller, Combofix che lo stesso OTL.

Disattiva il ripristino configurazione di sistema, e tienilo disattivato, fino alla soluzione del problema.
http://forum.zeusnews.com/viewtopic.php?t=22084

Poi:
Start\Esegui\copia e incolla la stringa %temp% clicca su Ok, svuota la cartella temp del suo contenuto. (non eliminare la cartella)
Poi:
Provvedi a svuotare del suo contenuto la cartella Prefetch :
clicca su Risorse del Computer
clicca su Disco locale C:
cerca, all’interno delle cartelle che saranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimina tutte le voci conservate al suo interno ( non eliminare la cartella)

SVUOTA IL CESTINO

Riavvia il pc.
Top
Profilo Invia messaggio privato
lu coste
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 24/04/12 09:32
Messaggi: 121

MessaggioInviato: 25 Apr 2012 21:09    Oggetto: Rispondi citando

se clicco su otl mi dice nuovamente esegui...giusto??
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Apr 2012 21:10    Oggetto: Rispondi citando

Giusto.
Ma poi sulla schermata iniziale clicca Cleanup.
Se ti richiede il riavvio, acconsenti.
Top
Profilo Invia messaggio privato
lu coste
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 24/04/12 09:32
Messaggi: 121

MessaggioInviato: 25 Apr 2012 21:12    Oggetto: Rispondi citando

ok sta riavviando
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Apr 2012 21:14    Oggetto: Rispondi citando

Prosegui con le altre indicazioni.
Quando hai finito, prova il pc, e dimmi se riscontri problemi.
Dimenticavo:
Quando hai finito ricorda di Riattivare il Ripristino configurazione sistema.
Top
Profilo Invia messaggio privato
lu coste
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 24/04/12 09:32
Messaggi: 121

MessaggioInviato: 25 Apr 2012 21:18    Oggetto: Rispondi citando

non correreeeee, sono a disattiva ... sto aspettando il messaggio..la clessidra è tornata grigia e nn si muove, come prima...

dal tuo link:
7. Fare clic su OK. (FATTO)
Eseguire sul computer la procedura necessaria (ad esempio rimozione dei virus).(QUAL'è LA PROCEDURA NECESSARIA????)
Al termine, riavviare il computer e riattivare Ripristino configurazione di sistema (create almeno uno punto di ripristino, dopo le procedure di rimozione virus)

MA QUESTO FORSE IONON LO DEVO FARE??!!??fammi sapere...
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Apr 2012 21:27    Oggetto: Rispondi citando

La procedura per eliminare i virus l'abbiamo già fatta.
Limitati a disattivare il Ripristino configurazione sistema e basta.
Top
Profilo Invia messaggio privato
lu coste
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 24/04/12 09:32
Messaggi: 121

MessaggioInviato: 25 Apr 2012 21:31    Oggetto: Rispondi citando

sono a %temp%, mi apre la cartella temp ed è piena di file e cartelle, ma non mi fa cancellare, mi dice che la cartella ACCESSO NEGATO controllare che il disco non sia pieno o protetto da scrittura e che il file non sia attualmente in uso, premo ok e torna tutto come prima
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 25 Apr 2012 21:34    Oggetto: Rispondi citando

Sei capace di entrare in Modalità provvisoria, e eliminare quei file da lì ?
Top
Profilo Invia messaggio privato
lu coste
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 24/04/12 09:32
Messaggi: 121

MessaggioInviato: 25 Apr 2012 21:36    Oggetto: Rispondi

nello specifico CliSecurert.dll : Accesso negato
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2, 3, 4, 5, 6, 7  Successivo
Pagina 5 di 7

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi