Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

problemi con esecuzione combofix Opzioni
paolopa
Inviato: Monday, October 05, 2009 10:49:53 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
nulla da fare,stessa storia...domani formatto...tanto non ho quasi nulla qua sopra.grazie di tutto,ci abbiamo provato.buonanotte
r16
Inviato: Monday, October 05, 2009 11:23:59 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Sinceramente, non capisco la formattazione.
Formatti solo perchè non riesci a scaricare combofix?
Se il pc và abbastanza bene, lo trovo esagerato.
Si può fare anche una scansione approfondita con SystemScan.
Non elimina niente, ma mi può indicare dove ci sono eventuali infezioni.

scaricalo sul desktop
http://www.suspectfile.com/systemscan
Aprilo ed assicurati che tutte le opzioni siano spuntate, clicca su "Scan Now"
Finita la scansione verranno rilasciati (sempre sul desktop all'interno della cartella suspectfile) due file.
Collegati ad internet e vai alla pagina WikiSend: http://www.wikisend.com/
Clicca sul bottone "Sfoglia"
Seleziona il file appena salvato
Clicca su Upload file
Dopo qualche secondo, vieni spostato su una nuova pagina con il link in diversi formati:
Download Link / Forum Link
Seleziona Forum Link, copialo e incollalo in un nuovo messaggio per il forum.
Ricordati d'effettuare la scansione senza connessione attiva e con l'antivirus disabilitato salvo poi riattivarlo a scansione terminata.

NB:
la durata della scansione può risultare lunga, potrebbe addirittura sembrare che il programma non stia lavorando, non preoccuparti non è così.
SystemScan viene riconosciuto, erroneamente, da alcuni antivirus come infetto.
paolopa
Inviato: Tuesday, October 06, 2009 7:59:08 AM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
report.txt
non era solo il combo,non sono riuscito ad usare altri programmi tra quelli che abbiamo scaricato,e ieri sera era diventato davvero lento,volevo rifare una scansione con drweb,ma ho rinunciato,dopo un ora aveva messo solo tre pallini sulla barra di avanzamento.avevo l impressione che qualcosa si fosse incazzato nel pc,ci metteva na vita a fare tutto.stranamente stamane sembra andare tutto bene,si vede che ha riposato.l idea di formattare era per non farti accattivare su un sistemache,ieri sera,mi sembrava davvero compromesso.buona giornata,se poi mi spieghi anche dove prendi tutta la tua pazienza....:-)

ps:tanto per non farlo stare fermo sto facendo una scansione con agv,e mi sta trovando 2 tracking kookie doubleclick e due trojan horse generic 13.aqwk
il primo:c\doc.and sett.\paolo\documenti\download\sys64978.exe:\$jk\runme.exe
il secondo:c\doc.and sett.\paolo\documenti\download\sys64978.exe
non serviranno a nulla e magari è un programma di difesa,ma credo che piu informazioni hai meglio puoi valutare.

della serie"non ci facciamo mancare nulla",clamwin portable ha trovato staffare:
c\doc.and sett.\all users\dati applicazioni\{3ada1185-35a8-4b4e-b36b-6392b1da8c26}offline\a8493f96\76ac2e42\enci.hlp:w32.mtx found
e anche:c\vexplite\enci.hlp:w32.mtx found
c\windows\$ntservicepack uninstall$\user32.dll:trojan.onlinegames-1755found
non so mica se li ha levati,non c è na quarantena dove guardare?
senti,io continuo a darti tutti i dati di cui mi accorgo,ma non sono in grado di stabilire se sono o meno utili,cerco solo di agevolarti,dimmi tu se va bene cosi o se è meglio che sto bravo e fermo.
r16
Inviato: Tuesday, October 06, 2009 2:33:38 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Commenta:
o se è meglio che sto bravo e fermo

Ecco sì, stai bravo e fermo.Drool

Due bastardi li ho trovati:
Segui questo percorso, e elimina i driver rossi:

C:\WINDOWS\system32\drivers\uoxhaxnreanx.sys
C:\WINDOWS\system32\drivers\uwgfctvbxgtv.sys

Disistalla Combofix. elimina anche questo: C:\32788R22FWJFW E' l'installer di Combofix. Elimina anche la cartella Qoobox
Svuota il cestino.
Disistalla anche le versioni (TUTTE) obsolete di Java.
Solita pulizia.
Riavvia.
Per sicurezza, controlla se i driver che hai eliminato, si sono rigenerati.

Scarica Norman Malware Cleaner:

http://normanasa.vo.llnwd.net/o29/public/Norman_Malware_Cleaner.exe

accedi al sistema in modalità provvisoria con un account con privilegi di Amministratore

lancia Norman ed esegui una scansione completa

al termine della scansione verrà rilasciato un log: salvalo sul Desktop con il nome Norman1 e riavvia il sistema


accedi nuovamente al sistema in modalità provvisoria con un account con privilegi di Amministratore

rilancia Norman ed esegui una seconda scansione completa

al termine della scansione verrà rilasciato un log: salvalo sul Desktop con il nome Norman2

I log, li alleghi come hai fatto con Systemscan.

Fai delle scansioni con AVG e Malwarebytes. (se trovano qualcosa, elimina tutto)
Poi reistalla Combofix, e vedi se funziona.

paolopa
Inviato: Tuesday, October 06, 2009 3:55:24 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
ci sono entrambi quei driver,ma manca il .sys finale,che faccio?
r16
Inviato: Tuesday, October 06, 2009 10:02:00 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Li elimini.
paolopa
Inviato: Wednesday, October 07, 2009 12:57:21 AM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
norman1.log
norman2.log
i driver sono andati,e non piu tornati.
le ultime scansioni hanno evidenziato solo tracking kookie.
siamo stati bravi eh?!?!
ps:combo continua a fare come prima,ma a sti punti non credo sia importante....il pc sembra andare benino.
r16
Inviato: Wednesday, October 07, 2009 1:42:26 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Bravi un corno. Not talking
Ultimo tentativo di farlo partire:
Lo disistalli.
Lo reistalli, ma in fase di scaricamento, lo rinomini, ( cambiagli il nome in TOMBO-FIX.EXE ).
E poi vedi se parte.

Se non parte, prova cosi:
Start\Esegui\ copia-incolla questa stringa: (virgolette comprese)

"%userprofile%\desktop\TOMBO-FIX.EXE" /killall
paolopa
Inviato: Wednesday, October 07, 2009 3:08:44 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
non mi da l opzione di salvarlo sul desktop,e parla di "file di sola lettura"
l ho scaricato,rinominato da dove era andato(in download),spostato sul desktop con "taglia-incolla,e provato ad aprirlo,ma tutto come prima,anche copiando e incollando quella stringa che mi hai postato.provo a scaricarlo da un altra parte magari,sempre attingendo ai post di aiutamici.l ho scaricato su un altro pc,messo su una pendrive,ma continua a dirmi che non trova il file "nircmd"
ma tu pensi che sia qualche infezione a causare questo?
r16
Inviato: Wednesday, October 07, 2009 4:11:51 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
non serve a niente che lo scarichi da un'altra parte.
Se non puoi scaricarlo sul Desktop, è quello il problema.
E non sò perchè, non hai quella "opzione".
Se il pc và benino, inutile fare manovre, che potrebbero peggiorare la situazione.
paolopa
Inviato: Wednesday, October 07, 2009 4:36:52 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
si,il pc direi che va abbastanza bene,compatibilmente con l eta' e i suoi limiti.direi che nonostante tutte le difficolta' hai fatto una bella pulizia,possiamo essere soddisfatti.grazie di tutto,la tua disponibilita' è confortante.
r16
Inviato: Wednesday, October 07, 2009 5:19:57 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
paolopa ha scritto:
non mi da l opzione di salvarlo sul desktop,e parla di "file di sola lettura"

Perdiana, prova a leggere questo link, e portare la cartella Combofix in Lettura-Scrittura.
http://office.microsoft.com/it-it/excel/HP052019021040.aspx
paolopa
Inviato: Wednesday, October 07, 2009 7:13:32 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
provato,ma non è cambiato nulla...chissa' da che dipende,comunque il pc va benino ed è quello che conta.grazie ancora.
r16
Inviato: Wednesday, October 07, 2009 10:18:52 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
paolopa ha scritto:
provato,ma non è cambiato nulla...chissa' da che dipende,comunque il pc va benino ed è quello che conta.grazie ancora.

Probabilmente, qualche virus, che poi è stato eliminato, ha lasciato qualche file di sistema danneggiato.
E doveva essere un virus, piuttosto "rognoso" visto che faceva uso di tecniche rootkit.
Comunque, se il pc và benino, finchè la barca và......
Ciao.
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.