Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Log Hijack this (xp) Opzioni
saddy4
Inviato: Monday, July 13, 2009 5:27:06 PM

Rank: AiutAmico

Iscritto dal : 7/10/2009
Posts: 153
il pc va come se non fosse infetto tranne che avast ogni tanto rompe con la storia delle mail, per il resto sembra illeso...solo che se poi apro il task manager dopo un riavvio si vede che ci sono tanti processi che non si sa che cosa siano e a cosa servono. In ogni caso ora faccio come da te detto, prima di tutto provo virit così se funziona sono a cavallo altrimenti metto anche quello su cd!;)
r16
Inviato: Monday, July 13, 2009 5:30:12 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Fai questa operazione prima: (forse ho scritto tardi)
Segui il percorso di questa chiave:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
Clicca sopra la cartella Winlogon.
Sulla destra, troverai (in basso)la voce "Userinit"composta cosi:
UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
Devi eliminare la parte in Rosso.
Il risultato finale deve essere cosi:
UserInit=C:\WINDOWS\system32\userinit.exe, (virgola compresa.)
Riavvia ilpc.
saddy4
Inviato: Monday, July 13, 2009 5:45:23 PM

Rank: AiutAmico

Iscritto dal : 7/10/2009
Posts: 153
Non hai scritto tardi r16. Fra poco lo faccio, prima di tutto però devi dirmi una cosa:
a breve avrò fatto il cd e dalla via che dovevo mettermici ho deciso che era meglio partire ben armato. Sul cd che sto per matsterizzare avrò questi programmi:
avira
norman
malware byte's
combofix
il tool di avg(che dal mio pc non potevo avere perchè il virus mi bloccava tutti i link AVG)
virit

hai indicazione su cose operazioni particolari da fare con questi software(nel caso in cui funzionino tutti) o su un'ordine da utilizzarle nell'installarli e farli partire?
saddy4
Inviato: Monday, July 13, 2009 5:47:59 PM

Rank: AiutAmico

Iscritto dal : 7/10/2009
Posts: 153
ho terminato l'operazione sulla chiave. ora riavvio.
saddy4
Inviato: Monday, July 13, 2009 5:52:44 PM

Rank: AiutAmico

Iscritto dal : 7/10/2009
Posts: 153
r16, ho modificato la chiave e riavviato. Sono di nuovo senza internet sul mio pc.
r16
Inviato: Monday, July 13, 2009 5:54:44 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Perbacco, non hai fatto un cd.....ma una corazzata.
Prima però, riguardo l'operazione indicata sopra, fai attenzione, un piccolo sbaglio, e il pc non caricherà più il S.O.
Fai doppio click su "Userinit"
Nella finestrina che comparirà, devi fare attenzione a lasciare la scritta in Verde, e eliminare la rossa.
Attenzione a non eliminare la virgola in verde:
UserInit=C:\WINDOWS\system32\userinit.exe,
Non sbagliare.
Prova Virit prima.


saddy4
Inviato: Monday, July 13, 2009 6:02:14 PM

Rank: AiutAmico

Iscritto dal : 7/10/2009
Posts: 153
si r16, ho controllato attentamente, ho fatto modifica, ho rimosso la parte dopo la virgola e lasciato la parte prima della virgola, il sistema operativo funziona ma internet no.
r16
Inviato: Monday, July 13, 2009 6:06:18 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Rifai l'operazione:
Inserisci il CD di Windows.
Poi fai:
Start\ Esegui\ copia-incolla questo comando sfc /scannow e batti Invio
Lascia finire la scansione.
Estrai il CD.
Riavvia il pc.

Al limite, fai le scansioni lo stesso.
Alla connessione ci penseremo dopo.
saddy4
Inviato: Monday, July 13, 2009 6:10:38 PM

Rank: AiutAmico

Iscritto dal : 7/10/2009
Posts: 153
perfetto, se finita la scansione internet funziona di nuovo provo a fare la scansione prima in modalità provvisoria poi in modalità e normale e posto i log.
In ogni caso prima di utilizzare gli altri programmi posto il log di virit e aspetto tue nuove indicazioni.
saddy4
Inviato: Monday, July 13, 2009 6:35:48 PM

Rank: AiutAmico

Iscritto dal : 7/10/2009
Posts: 153
virit non si installa comunque, con cosa provo?
r16
Inviato: Monday, July 13, 2009 6:36:58 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
il tool di avg.
malware byte's
combofix
saddy4
Inviato: Monday, July 13, 2009 6:53:24 PM

Rank: AiutAmico

Iscritto dal : 7/10/2009
Posts: 153
il tool sta andando, appena posso ti comunico qualcosa per ora ti posso solo dire che il tool ha rilevato che il virus è attivo perciò mi ha detto di riavviare il pc e che sarebbe entrato in funzione prima del riavvio del pc. Ora come ora il mio pc è fermo al punto in cui c'è la schermata tutta nera e con scritto windows xp e la barra di caricamento, il pc carica però non va oltre, suppongo che il tool stia facendo il suo lavoro ma non mi dice nullla sull'avanzamento del processo, appena ha fatto posto le novità sul forum.
r16
Inviato: Monday, July 13, 2009 7:14:17 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Se ti ha chiesto di RIAVVIARE il pc Riavvialo.
E fallo ogni volta che te lo chiede.
Ti chiedo di avere pazienza, la "pulitura" può richiedere molto tempo.
paolopa
Inviato: Monday, July 13, 2009 8:23:46 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
r16,posso dirti che è davvero un piacere leggerti e che sei una risorsa e un incredibile paracadute per tutti quelli come me?grazie davvero.
saddy4
Inviato: Monday, July 13, 2009 9:03:21 PM

Rank: AiutAmico

Iscritto dal : 7/10/2009
Posts: 153
r16 ha scritto:
Se ti ha chiesto di RIAVVIARE il pc Riavvialo.
E fallo ogni volta che te lo chiede.
Ti chiedo di avere pazienza, la "pulitura" può richiedere molto tempo.


r16 tu mi chiedi di avere pazienza? io mi chiedo come mai tu non l'abbia già persa o non mi abbia già chiesto di pagarti.xD
In ogni caso le nuove sono queste, e sono brutte. Ho lanciato il tool di avg che ha fatto qualcosa ma non ha rilasciato log. Poi ho provato subito dopo a installare malware byte's e combofix ma non vanno, non c'è niente da fare, stesso problema di prima. Per finire purtroppo è ricomparso il file .bat che compare all'inizio quando avvio il pc che prima non c'era.
r16
Inviato: Monday, July 13, 2009 10:55:21 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Senti saddy4 , questo è un virus che vale la pena di combattere.
Fra l'altro, senza saperlo, stai dando un contributo enorme.
Io stesso ho imparato qualcosa.
Tutti, (e dico tutti) quelli che hanno contrato questo virus, con un'infezione cosi estesa, hanno formattato.
Fai questa procedura:
Crea una cartella sul desktop.
Scarica questi 2 file, e li metti assieme nella cartella che hai creato.
http://www.avg.com/filedir/util/avg_rem_sup.dir/rmvirut/rmvirut.exe
http://www.avg.com/filedir/util/avg_rem_sup.dir/rmvirut/rmvirut.nt
Entra in Modalità provvisoria.
Apri la cartella e lancia il file rmvirut.exe
Se ti chiederà di riavviare il pc, fallo.

saddy4
Inviato: Monday, July 13, 2009 10:59:55 PM

Rank: AiutAmico

Iscritto dal : 7/10/2009
Posts: 153
beh, se sto facendo del bene ad altri oltre che a me allora sto tranquillo però io ho bisogno di staccare l'hardisk esterno per potermi fare un minimo di fatti miei su un pc tranquillo, c'è un modo per sapere se il mio hardisk e: è infetto o no affinchè io lo possa attaccare ad un'altro pc. Hai qualcosa che mi da una probabilità del 100% di sapere se è infetto o meno?

Non posso fare il download di quei due link dal mio pc...che faccio? rimetto su cd?!=_=
r16
Inviato: Monday, July 13, 2009 11:05:41 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Per saperlo, devi per forza scansionarlo con qualcosa.
Per non correre rischi, scarica questo software nel pc sano:
Scarica Panda Research USB Vaccine:
http://acs.pandasoftware.com/marketing/promo/USBVaccine.zip
Il tool è standalone, quindi non necessita di installazione
estrai l'archivio sul Deskop
lancia il tool
per disattivare l'autorun è sufficiente cliccare sul tasto Vaccinate computer
per riattivare l'autorun, basterà riavviare il programma e cliccare sul tasto Remove vaccine
Questa operazione,disattivando l'autorun, ti permette di scansionare HD esterno, senza infettare il pc.
r16
Inviato: Monday, July 13, 2009 11:09:07 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
saddy4 ha scritto:

Non posso fare il download di quei due link dal mio pc...che faccio? rimetto su cd?!=_=

Si, ricordati di fare la scansione in Modalità Provvisoria.
E ricorda di metterli assieme in una cartella che creerai sul desktop.
saddy4
Inviato: Monday, July 13, 2009 11:46:02 PM

Rank: AiutAmico

Iscritto dal : 7/10/2009
Posts: 153
r16 domani faccio il cd e provo quello che mi hai detto, mi spiace non poterlo fare ora sopratutto perchè sono curioso ma il pc di mio padre si trova in camera dei miei e andare a fare il cd ora significa svegliarli...e ci tengo alla pelle.xD
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.