Telefonino.net network
 
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. NEI PREFERITI .:: | RSS Forum | RSS News | NEWS web | NEWS software |
| PUBBLICITA' | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | CERCA nel FORUM » |

Torna indietro   WinTricks Forum > Antivirus&Sicurezza > Sicurezza&Privacy

Notices

Rispondi
 
Strumenti discussione
Vecchio 19-04-2009, 00.54.47   #16
leofelix
Gold Member
Top Poster
 
Registrato: 10-12-2005
Messaggi: 3.514
leofelix promette bene
non trovi il file infetto perché come dicevo si tratta di una rootkit

http://it.wikipedia.org/wiki/Rootkit

Intanto fa' così apri The Avenger 2 disattivando temporaneamente la protezione in tempo reale dell'antivirus, togli la spunta dove c'è scritto "scan for rootkit" (che non va bene)
Quindi nella finestrella che appare incolla queste stringhe che sono sicuramente le infezioni

Codice:
Files to delete:
c:\windows\system32\jscript.sys
c:\windows\system32\jstdrv.dll
c:\windows\system32\nar.bin
Quindi dovrai riavviare il sistema.

Adesso scarica e installa

MalwareBytes ' AntiMalware (gratuito senza protezione in tempo reale)

http://www.gt500.org/malwarebytes/mbam.jsp

Se il sistema risulta non più infetto, puoi benissimo tirare un sospiro di sollievo e magari usufruire dellla promozione per avere gratis per 6 mesi Avira PREMIUM

http://forum.wintricks.it/showthread.php?t=142867

attendo i risultati allora
leofelix non è collegato   Rispondi citando
Vecchio 19-04-2009, 00.59.56   #17
cascavel
Senior Member
 
L'avatar di cascavel
 
Registrato: 21-07-2008
Loc.: Milano
Messaggi: 422
cascavel promette bene
Quota:
Inviato da Br1panic
Ciao,
ho provato a scaricare The Avanger, ma per farlo partire penso di dover scrivere qualcosa nella finestra dove dice "Input script here", ma non so cosa metterci.
E poi come dicevi tu precedentemente ho utilizzato VundoFix e KillBox ma a quanto pare non sono serviti a molto. Se provo a riavviare il pc AntiVir mi dice sempre che il trojan è stato rilevato sul file:
c:\windows\system32\jstdrv.dll
ma quando vado a controllare se questo file esiste, non lo trovo
Cosa devo fare?
Ciaooo
scarica il file in allegato e trascinalo sull'icona di combofix con il puntatore del mouse per una nuova scansione, allega il nuovo log generato insieme ad un altro log di hijackthis, non copiato dal sito di analisi altrimenti non si capisce nulla.
Files allegati
Tipo file: txt CFScript.txt (202 Bytes, 7 visite)
___________________________________

William Blake. "The Great Red Dragon and the woman dressed with the sun"
cascavel non è collegato   Rispondi citando
Vecchio 11-05-2009, 00.06.30   #18
alchile
Newbie
 
Registrato: 10-05-2009
Messaggi: 2
alchile promette bene
Salve,
anch'io sono alle prese con questo malware, gentilmente qualcuno mi può dare indicazioni?
Allego il il log del combofix
Files allegati
Tipo file: txt ComboFix.txt (20,0 Kb, 2 visite)
alchile non è collegato   Rispondi citando
Vecchio 11-05-2009, 00.08.01   #19
alchile
Newbie
 
Registrato: 10-05-2009
Messaggi: 2
alchile promette bene
Aggiungo anche il log di hijackthis.
Grazie
Files allegati
Tipo file: txt hijackthis.log.txt (7,2 Kb, 1 visite)

Ultima modifica di alchile : 11-05-2009 alle ore 00.11.46
alchile non è collegato   Rispondi citando
Vecchio 28-06-2009, 16.11.25   #20
bribru2001
Newbie
 
Registrato: 28-06-2009
Messaggi: 1
bribru2001 promette bene
AIUTOOOO

Ciao ragazzi, sono nuovo del sito perciò perdonatemi se tiro fuori stupidaggini..... Vi allego il file uscito fuori dalla scansione con ComboFix..... sapete dirmi qualcosa??? Vi prego saranno un milione di volte che Anti vir Gard mi segnala la stessa cosa.....TR/Crypt.ZPACK.Gen
Files allegati
Tipo file: txt ComboFix.txt (11,2 Kb, 3 visite)
bribru2001 non è collegato   Rispondi citando
Vecchio 18-12-2010, 14.42.35   #21
gladio
Newbie
 
Registrato: 18-12-2010
Messaggi: 1
gladio promette bene
ciao a tutti anche io sono stato infettato da questo virus ed ho fatto tutto il procedimento con combofix ora vi allego il file.txt..cosa devo fare ora?
Files allegati
Tipo file: txt ComboFix.txt (6,1 Kb, 3 visite)
gladio non è collegato   Rispondi citando
Rispondi


Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti)
 
Strumenti discussione

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is ON
Gli smilies sono ON
[IMG] è ON
Il codice HTML è OFF

Vai al forum

Discussioni simili
Discussione Autore discussione Forum Risposte Ultimo messaggio
Eliminare cartella danneggiata adssda Windows 7/Vista/XP/ 2003 5 07-03-2007 15.35.36
Eliminare File Gia Cercati In Google Ecc... luigib86 Windows 7/Vista/XP/ 2003 0 22-03-2006 16.15.02
[XP] Eliminare cartella vuota Franck Windows 7/Vista/XP/ 2003 14 01-02-2006 16.12.50
Collegamento che non si riesce ad eliminare augu Windows 7/Vista/XP/ 2003 15 08-01-2005 12.44.15
Come eliminare una rete domestica creata con XP mascoral Internet e Reti locali 6 14-07-2004 17.24.36

Orario GMT +2. Ora sono le: 01.35.02.


E' vietata la riproduzione, anche solo in parte, di contenuti e grafica.
Copyright © 1999-2017 Edizioni Master S.p.A. p.iva: 02105820787 • Tutti i diritti sono riservati
L'editore NON si assume nessuna responsabilità dei contenuti pubblicati sul forum in quanto redatti direttamente dagli utenti.
Questi ultimi sono responsabili dei contenuti da loro riportati nelle discussioni del forum
Powered by vBulletin - 2010 Copyright © Jelsoft Enterprises Limited.