Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Log Hijack this (xp) Opzioni
r16
Inviato: Wednesday, July 15, 2009 12:51:23 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Bene.
Finita la scansione in Modalità Provvisoria, fanne un'altra in Modalità normale.
Sperando che il pc si riavvii.
saddy4
Inviato: Wednesday, July 15, 2009 10:37:01 AM

Rank: AiutAmico

Iscritto dal : 7/10/2009
Posts: 153
r16 non so se è un problema della connessione internet impostata sul pc oppure è una problema causato dal virus ma non riesco a collegarmi per l'attivazione via internet, provo nel frattempo ad effettuare una scansione con avg, poi eventualmente posso provare tutti gli antivirus presenti QUI che non abbiamo già provato. Se sai perchè non riesco a connettermi con kaspersky o hai consigli dimmi che riprovo ad attivarlo così proviamo anche con quello.
r16
Inviato: Wednesday, July 15, 2009 1:08:24 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ma come è andata la scansione in Modalità Provvisoria?
Posso vedere il log?
Per la connessione hai riprovato:

Inserisci il CD di Windows.
Poi fai:
Start\ Esegui\ copia-incolla questo comando sfc /scannow e batti Invio
Lascia finire la scansione.
Estrai il CD.
Riavvia il pc.

Poi fai :
Start\Esegui\ digita: services.msc, Si apre la pagina dei "Servizi"
Controlla se TUTTI questi "Servizi" siano avviati, e siano in Automatico:
Avvisi, Centro sicurezza PC, Aggiornamenti automatici, Connessioni di rete, Zero Configuration reti senza fili e Windows Firewall/ Condivisione connessione Internet (ICS).
Se ne trovi qualcuno in "Manuale, o Disabilitato, lo riporti in Automatico, ricorda di RIAVVIARE il pc.
Per avviare un servizio, clicca con il tasto destro sul servizio, Proprietà >Automatico > Ok > Avvia > Ok.

Oppure i link:
http://www.ilbloggatore.com/2009/04/29/riparare-la-connessione-a-internet-con-xp-tcpip-repair-2/
http://www.felicebalsamo.it/vis_dettaglio.php?id_livello=437

Mi sà che ti devi preparare:
http://maxdor.beepworld.it/ripararewindowsxp.htm
*********************************************************************************
Guardando un'altro topic, mi è venuto in mente che puoi tentare una soluzione con un cd-live di Kaspersky:
http://kaspersky-rescue-disk.softonic.it/
Ecco delle immagini:
http://kaspersky-rescue-disk.softonic.it/immagini
Se non ti è chiaro qualcosa, o hai dubbi, dimmelo.
Ci sono dei vantaggi:
si può impostare in Italiano.
E si può aggiornare (cosa molto importante)
saddy4
Inviato: Wednesday, July 15, 2009 2:15:42 PM

Rank: AiutAmico

Iscritto dal : 7/10/2009
Posts: 153
La scansione in modalità provvisioria non è andata perchè kyspersky non puo' farla visto che non riesce a connetttersi per attivarsi.

Come ho detto ho anche provato a scaricare e installare avg ma mi da questo errore durante l'installazione:

Commenta:
Local machine: installation failed
Installation:
Error: Action failed for registry key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows: creating registry key....
Error 0x80070005


r16
Inviato: Wednesday, July 15, 2009 2:17:15 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Leggi tutto l'ultimo mio post. (ho aggiunto)
saddy4
Inviato: Thursday, July 16, 2009 10:01:58 AM

Rank: AiutAmico

Iscritto dal : 7/10/2009
Posts: 153
r16 ho una bellissima notizia! Pur non essendo riuscito nell'attivazione di kaspersky sono riuscito a far partire combofix in modalità provvisoria, a breve spero di porterti fornire questo log in modalità provvisoria.
saddy4
Inviato: Thursday, July 16, 2009 12:43:03 PM

Rank: AiutAmico

Iscritto dal : 7/10/2009
Posts: 153
log.txt

ecco qua il log di combofix ottenuto in modalità provvisoria.
r16
Inviato: Thursday, July 16, 2009 1:29:58 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Adesso fai questa operazione: (in modalità normale)
Apri un file di testo sul Desktop
Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt

Driver::
drvdrv
drv


File::
c:\windows\nbron_1247663139.exe
C:\mblp.exe

Folder::
C:\VEXPLITE
c:\programmi\AskBardis

Registry::
[-HKEY_CLASSES_ROOT\clsid\{000e148c-f7a7-445a-9044-93bf6ce09ecb}]
[-HKEY_CLASSES_ROOT\TBSB03968.TBSB03968.3]
[-HKEY_CLASSES_ROOT\TBSB03968.TBSB03968]


e trascinalo sull'icona di ComboFix.
Attendi la fine dei lavori, senza toccare tastiera, mouse o altro.
Posta il log aggiornato di combofix

Poi vedi se ti funziona Malwarebytes.
saddy4
Inviato: Thursday, July 16, 2009 2:02:00 PM

Rank: AiutAmico

Iscritto dal : 7/10/2009
Posts: 153
r16 io non posso fare quello che mi hai detto in modalità normale perchè il virus me lo blocca di nuovo, se vuoi posso provare in modalità provvisoria altrimenti niente.
r16
Inviato: Thursday, July 16, 2009 5:22:09 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Fallo in Modalità provvisoria.
saddy4
Inviato: Friday, July 17, 2009 12:16:08 AM

Rank: AiutAmico

Iscritto dal : 7/10/2009
Posts: 153
r16 io non so che dirti ma combofix non mi funziona più nemmeno in modalità provvisoria. Non so perchè ci fosse stata quella "falla" nel virus. Ripensando alla prima volta che sono riuscito a far partire combofix avevo tolto un'esecuzione dai processi però io mi ricordo che iniziava per c, l'unica che inizia per c è csrss.exe ma mi dice che è un processo critico e non puo' essere tolto. Oltre a quello io non avevo fatto altro e non capisco perchè ora combofix non vada più...e di conseguenza non possa eseguire il tuo script.

ps: le cose che hai scritto sono rimovibili a mano o tramite altro programma?
r16
Inviato: Friday, July 17, 2009 12:30:40 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Certo che non mancano le sorprese.....
Prova a farlo partire cosi:
Start\Esegui\ copia-incolla questa stringa:

"%userprofile%\desktop\123.exe" /killall

E batti Invio.

Puoi postarmi un'immagine dei processi che ci sono nel Task Manager?
*********************************************************************************
Se non funziona fai cosi:
Avvia AVENGER
Clicca Ok
Inserisci queste righe (fai copia-incolla) nel riquadro bianco:


Drivers to delete:
drvdrv
drv
nfra
npggsvc
ASKUpgrade

Files to delete:
c:\windows\system32\GameMon.des
c:\windows\nbron_1247663139.exe
C:\mblp.exe

Folders to delete:
C:\VEXPLITE
c:\programmi\AskBardis

Registry keys to replace with dummy:
HKEY_LOCAL_MACHINE\System\ControlSet001\Services\npggsvc


Togli la spunta da Scan for Rootkit
Clicca su Execute e aspetta...
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta qui il risultato di Avenger

Devi provare a vedere se riesci a fare una scansione con Malwarebyres o Combofix.
r16
Inviato: Saturday, July 18, 2009 4:57:47 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ho fatto delle ricerche approfondite.
Le scansioni, non servono a niente.
Questo software,Prevx è l'unico (sembra) che sia in grado di disinfettare il pc.
http://pxnow.prevx.com/zeroL/PREVXCSIFREE_IT.EXE
In qualche modo, devi riuscire a farlo girare nel tuo pc.
Anche se non sei esperto, leggi questo link, ed ecco cosa fà il tuo virus:
http://www.pcalsicuro.com/main/2009/03/neprodoor-vola-al-di-sotto-del-segnale-di-allarme/
Potresti avere (A mio avviso, molto probabile) il pc sotto controllo remoto.
Prova Prevx, ma io al posto tuo formatterei.
Mi dispiace.
cbbusto
Inviato: Sunday, July 19, 2009 10:49:00 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
r16, hai detto quello che stavo per dire io,
mi chiedo se vale la pena tribulare per settimane per debellare un virus, si formatta,
dopo aver salvato i dati, reinstallare il tutto, fare una bella immagine ed è tutto sistemato, con un
bel saluto ai virus, perchè in caso si ripresentassero in 5 minuti si risistema il tutto, senza
dannarsi, specialmente si il pc è diventato uno Zombi.
r16
Inviato: Sunday, July 19, 2009 11:59:51 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
cbbusto ha scritto:

mi chiedo se vale la pena tribulare per settimane per debellare un virus, si formatta


Per me si.
E sono in questo forum, perchè ci sono amici, che non possono o non vogliono formattare.



cbbusto ha scritto:

dopo aver salvato i dati, reinstallare il tutto, fare una bella immagine ed è tutto sistemato, con un
bel saluto ai virus, perchè in caso si ripresentassero in 5 minuti si risistema il tutto, senza
dannarsi, specialmente si il pc è diventato uno Zombi.


Giusto quello che dici.
Ma è come se io dicessi, che non vorrei nessuna guerra al mondo, che fossero tutti buoni, che la generosità, regnasse ovunque.
Belle parole, ma utopistiche.
Finchè, non tutti la pensano come te,(giustamente) io continuerò a "dannarmi" per gli amici che non seguiranno i tuoi consigli.
r16
Inviato: Sunday, July 19, 2009 11:36:23 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
saddy4
Inviato: Monday, July 20, 2009 12:48:12 PM

Rank: AiutAmico

Iscritto dal : 7/10/2009
Posts: 153
r16 scusami se ero sparito. ho queste novità per te:
non sono riuscito a far partire quello script di combofix in compenso avevo fatto casini nel registro tanto che il pc non mi si riavviava più, ho effettuato un ripristino di windows e a quel punto sono riuscito ad installare malware byte's. Sto facendo una scansione completa, purtroppo però mi si è nuovamente fritta la connessione ad internet sul mio pc!<.<
saddy4
Inviato: Monday, July 20, 2009 12:55:29 PM

Rank: AiutAmico

Iscritto dal : 7/10/2009
Posts: 153
r16 ha scritto:
Ho fatto delle ricerche approfondite.
Le scansioni, non servono a niente.
Questo software,Prevx è l'unico (sembra) che sia in grado di disinfettare il pc.
http://pxnow.prevx.com/zeroL/PREVXCSIFREE_IT.EXE
In qualche modo, devi riuscire a farlo girare nel tuo pc.
Anche se non sei esperto, leggi questo link, ed ecco cosa fà il tuo virus:
http://www.pcalsicuro.com/main/2009/03/neprodoor-vola-al-di-sotto-del-segnale-di-allarme/
Potresti avere (A mio avviso, molto probabile) il pc sotto controllo remoto.
Prova Prevx, ma io al posto tuo formatterei.
Mi dispiace.


r16, se devo provare prevx per niente preferisco formattare subito e togliermi il problema. Però a questo punto potrei anche provarlo, l'unica cosa che mi serve sapere è: la scansione con malware byte's serve a qualcosa oppure posso interromperla, cercare di far andare prevx e se non ci riesco formatto?
saddy4
Inviato: Monday, July 20, 2009 1:01:14 PM

Rank: AiutAmico

Iscritto dal : 7/10/2009
Posts: 153
cbbusto ha scritto:
r16, hai detto quello che stavo per dire io,
mi chiedo se vale la pena tribulare per settimane per debellare un virus, si formatta,
dopo aver salvato i dati, reinstallare il tutto, fare una bella immagine ed è tutto sistemato, con un
bel saluto ai virus, perchè in caso si ripresentassero in 5 minuti si risistema il tutto, senza
dannarsi, specialmente si il pc è diventato uno Zombi.


ccbusto il mio problema sta proprio nel reinstallare tutto. Io non posso reinstalalre tutto per il semplice motivo che ho un cd ad installazione UNICA che mi serve perchè ho 18 anni e frequento la scuola guida, tramite quel cd io faccio i test e i risultati vengono inviati a scuola guida perciò a me sarebbe servito salvare il pc perchè la scuola guida ti fornisce un cd solo, se formatti o come nel mio caso ti prendi un virus ti arrangi e devi COMPRARE un altro cd. Questo è il motivo più materiale per cui ho cercato di rimuovere l'infezione. Poi, sinceramente, c'è anche un altro motivo per cui mi sono tanto sbattuto per cercare di rimuovere quel file da mio pc e cioè il fatto che mi sta su le palle che ci siano str***i in giro che non hanno niente di meglio da fare che costruire virus e diffonderli con l'unico scopo di far faticare dei normalissimi utenti di pc che magari lo usano semplicemente per svago e che se non sanno come comportarsi rischiano di prenderlo nel deretano prima dal costruttore del virus e poi da un tecnico del pc poco serio.
r16
Inviato: Monday, July 20, 2009 4:47:29 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao saddy4 .
Non sai quanto mi rompe, dover consigliare una formattazione a qualcuno.
Ma alle volte, purtroppo, è il miglior consiglio.
Inutile dirti, che il tuo pc, è controllato in remoto.
Ne sono certo.
Anche se per ipotesi, riusciamo a eliminare tutte le infezioni,rimangono dei file legittimi, in cui il virus ha "iniettato" dei codici infetti.
Quelli, non li puoi levare, pena, il malfunzionamento del pc.
Per essere più chiaro, dovresti eliminare dei file legittimi,e vitali per il S.O, per eliminare il virus.
Ma a questo punto, il pc non funzionerebbe più.
La cosa più importante, è che se hai dei dati importanti, (Password di carte di credito, o dati riguardanti banche), il "balordo" che controlla il tuo pc, ne è a conoscenza.
Per cui, devi stare molto attento, e avvisare i tuoi genitori.
Per quanto riguarda Prevx , non penso che ti risolverà il problema.
Forse (e dico forse) la versione a pagamento, "dicono" che è efficace.
Credimi, per risolvere il problema alla radice, non vedo altre strade, se non il format.
In tutti i casi, io ti voglio ringraziare.
Mi hai permesso, di capire qualcosa di più di questo virus bastardo.
Non è ancora sufficente, per risolvere il problema, ma mi hai permesso di fare dei passi avanti.
Grazie.

Una volta formattato, e installato il S.O. installa un buon antivirus, e un firewall.
Ma sopratutto, fai una copia di riserva cosi se vieni infettato puoi ripristinare il sistema cosi come si trovava al momento della copia, leggi la descrizione su aiutamici
http://www.aiutamici.com/software?ID=10988
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.