Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Virus I-Worm/Nulprot.W
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
tazmania149
Mortale devoto
Mortale devoto


Registrato: 26/02/09 14:23
Messaggi: 6

MessaggioInviato: 26 Feb 2009 14:46    Oggetto: Virus I-Worm/Nulprot.W Rispondi citando

Salve. Ringrazio anticipatamente tutti coloro che saranno in grado e spero vogliano aiutarmi. Come da oggetto, AVG ha rilevato un Virus I-Worm/Nulprot.W.
Prima di registrarmi ho fatto un giro nel forum per vedere se esistessero casi simili a i miei; ne ho trovato uno, risale all'11/12/08 da parte di un certo silent runner. Rispondendo a quest'ultimo, Bdoriano, affermò di avere bisogno dei seguenti controlli: Scansione con MBAM e log di HiJackThis. Ho aperto il link per procedere ai controlli ma un utente consigliava di non procedere se non si sapesse cosa si stesse facendo. Rientro in questo caso, ma vorrei risolvere al presto il problema e sono disposto ad imparare al più presto. Sempre nel sito ho letto che bisogna dare il maggior numero di informazoni. Quindi:
-il virus ha come caratteristica il fatto che fa riavviare il computer dopo due minuti che l'ho connesso;
-Possiedo windows Xp originale;
-Rimango in attesa di ulteriori informazioni che vogliate sapere.
Grazie, Vincenzo
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 26 Feb 2009 19:41    Oggetto: Rispondi citando

Ciao tazmania149 e benvenuto, Ciao

Fai queste operazioni preliminari:

PS: se vuoi, puoi presentarti al Caffé dell'Olimpo. Very Happy
Top
Profilo Invia messaggio privato
tazmania149
Mortale devoto
Mortale devoto


Registrato: 26/02/09 14:23
Messaggi: 6

MessaggioInviato: 28 Feb 2009 19:11    Oggetto: Forum Links Rispondi citando

grazie mille di tutto, nessun problema.
Forum Link di MBAM: mbam-log-2009-02-28 (13-57-39).txt
Forum Link di SuperAntiSpyware: SUPERAntiSpyware Scan Log - 02-28-2009 - 17-03-00.log
Forum Link di SystemScan: report_1235844492653_4243.txt
Top
Profilo Invia messaggio privato
tazmania149
Mortale devoto
Mortale devoto


Registrato: 26/02/09 14:23
Messaggi: 6

MessaggioInviato: 02 Mar 2009 21:57    Oggetto: Rispondi citando

Ringraziandoti ancora, approfitto per chiederti se c'è da fare qualcos'altro, perchè il problema persiste ancora nonostante scansioni giornaliere. Grazie, Vincenzo
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 02 Mar 2009 23:23    Oggetto: Rispondi citando

Scusa taz, incasinato sono... Rolling Eyes

Segui le istruzioni di questo topic per postare il log di combofix.
Top
Profilo Invia messaggio privato
tazmania149
Mortale devoto
Mortale devoto


Registrato: 26/02/09 14:23
Messaggi: 6

MessaggioInviato: 05 Mar 2009 20:49    Oggetto: Rispondi citando

Ciao e grazie ancora per la disponibilità. Ho supposto che dovessi postare il log sempre con freefilehosting e il forum link è il seguente:
ComboFix_1236281847920_4857.txt
Nel topic di combofix si chiedeva di postare il log insieme ad uno di hijackthis aggiornato. Quindi ecco il suo forum link:
hijackthis_1236282499175_4860.log
Grazie mille ancora e rimango in attesa di altre istruzioni, vincenzo.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 05 Mar 2009 22:40    Oggetto: Rispondi citando

Apri il Blocco note e crea un file di testo con le seguenti istruzioni:
Codice:
File::
d:\windows\Tasks\AD13377C9184A828.job
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{929339d0-c5ef-11dc-883b-0013d48a8779}]

Salva il file sul desktop con il nome CFScript.txt e trascinalo sull'icona di ComboFix, come indicato in seguito:

Attendi pazientemente la fine dei lavori senza toccare tastiera, mouse o altro. Wink
Posta il log aggiornato di combofix e anche il log generato da AVG.
Top
Profilo Invia messaggio privato
tazmania149
Mortale devoto
Mortale devoto


Registrato: 26/02/09 14:23
Messaggi: 6

MessaggioInviato: 06 Mar 2009 18:54    Oggetto: Rispondi citando

Grazie mille ancora.
Log di combofix:
[URL="http://freefilehosting.net/download/45jl7"]ComboFix_1236355345365_4972.txt[/URL]
Log di Avira AntiVir(non ho AVG):
[URL="http://freefilehosting.net/download/45jmb"]AVSCAN-200090305- 160448- B0111729.txt[/URL]
Top
Profilo Invia messaggio privato
tazmania149
Mortale devoto
Mortale devoto


Registrato: 26/02/09 14:23
Messaggi: 6

MessaggioInviato: 11 Mar 2009 14:35    Oggetto: Rispondi

Scusami, non voglio essere stressante. Devo fare altre cose??
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi