|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Bene. Finita la scansione in Modalità Provvisoria, fanne un'altra in Modalità normale. Sperando che il pc si riavvii.
|
|
Rank: AiutAmico
Iscritto dal : 7/10/2009 Posts: 153
|
r16 non so se è un problema della connessione internet impostata sul pc oppure è una problema causato dal virus ma non riesco a collegarmi per l'attivazione via internet, provo nel frattempo ad effettuare una scansione con avg, poi eventualmente posso provare tutti gli antivirus presenti QUI che non abbiamo già provato. Se sai perchè non riesco a connettermi con kaspersky o hai consigli dimmi che riprovo ad attivarlo così proviamo anche con quello.
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Ma come è andata la scansione in Modalità Provvisoria? Posso vedere il log? Per la connessione hai riprovato: Inserisci il CD di Windows. Poi fai: Start\ Esegui\ copia-incolla questo comando sfc /scannow e batti Invio Lascia finire la scansione. Estrai il CD. Riavvia il pc. Poi fai : Start\Esegui\ digita: services.msc, Si apre la pagina dei "Servizi" Controlla se TUTTI questi "Servizi" siano avviati, e siano in Automatico: Avvisi, Centro sicurezza PC, Aggiornamenti automatici, Connessioni di rete, Zero Configuration reti senza fili e Windows Firewall/ Condivisione connessione Internet (ICS). Se ne trovi qualcuno in "Manuale, o Disabilitato, lo riporti in Automatico, ricorda di RIAVVIARE il pc. Per avviare un servizio, clicca con il tasto destro sul servizio, Proprietà >Automatico > Ok > Avvia > Ok. Oppure i link: http://www.ilbloggatore.com/2009/04/29/riparare-la-connessione-a-internet-con-xp-tcpip-repair-2/http://www.felicebalsamo.it/vis_dettaglio.php?id_livello=437Mi sà che ti devi preparare: http://maxdor.beepworld.it/ripararewindowsxp.htm********************************************************************************* Guardando un'altro topic, mi è venuto in mente che puoi tentare una soluzione con un cd-live di Kaspersky: http://kaspersky-rescue-disk.softonic.it/Ecco delle immagini: http://kaspersky-rescue-disk.softonic.it/immaginiSe non ti è chiaro qualcosa, o hai dubbi, dimmelo. Ci sono dei vantaggi: si può impostare in Italiano. E si può aggiornare (cosa molto importante)
|
|
Rank: AiutAmico
Iscritto dal : 7/10/2009 Posts: 153
|
La scansione in modalità provvisioria non è andata perchè kyspersky non puo' farla visto che non riesce a connetttersi per attivarsi. Come ho detto ho anche provato a scaricare e installare avg ma mi da questo errore durante l'installazione: Commenta:Local machine: installation failed Installation: Error: Action failed for registry key HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows: creating registry key.... Error 0x80070005
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Leggi tutto l'ultimo mio post. (ho aggiunto)
|
|
Rank: AiutAmico
Iscritto dal : 7/10/2009 Posts: 153
|
r16 ho una bellissima notizia! Pur non essendo riuscito nell'attivazione di kaspersky sono riuscito a far partire combofix in modalità provvisoria, a breve spero di porterti fornire questo log in modalità provvisoria.
|
|
Rank: AiutAmico
Iscritto dal : 7/10/2009 Posts: 153
|
log.txtecco qua il log di combofix ottenuto in modalità provvisoria.
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Adesso fai questa operazione: (in modalità normale) Apri un file di testo sul Desktop Ci incolli il codice che vedi qui sotto, e salvi il file di testo obbligatoriamente con il nome CFScript.txt
Driver:: drvdrv drv
File:: c:\windows\nbron_1247663139.exe C:\mblp.exe
Folder:: C:\VEXPLITE c:\programmi\AskBardis
Registry:: [-HKEY_CLASSES_ROOT\clsid\{000e148c-f7a7-445a-9044-93bf6ce09ecb}] [-HKEY_CLASSES_ROOT\TBSB03968.TBSB03968.3] [-HKEY_CLASSES_ROOT\TBSB03968.TBSB03968]
e trascinalo sull'icona di ComboFix. Attendi la fine dei lavori, senza toccare tastiera, mouse o altro. Posta il log aggiornato di combofix
Poi vedi se ti funziona Malwarebytes.
|
|
Rank: AiutAmico
Iscritto dal : 7/10/2009 Posts: 153
|
r16 io non posso fare quello che mi hai detto in modalità normale perchè il virus me lo blocca di nuovo, se vuoi posso provare in modalità provvisoria altrimenti niente.
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Fallo in Modalità provvisoria.
|
|
Rank: AiutAmico
Iscritto dal : 7/10/2009 Posts: 153
|
r16 io non so che dirti ma combofix non mi funziona più nemmeno in modalità provvisoria. Non so perchè ci fosse stata quella "falla" nel virus. Ripensando alla prima volta che sono riuscito a far partire combofix avevo tolto un'esecuzione dai processi però io mi ricordo che iniziava per c, l'unica che inizia per c è csrss.exe ma mi dice che è un processo critico e non puo' essere tolto. Oltre a quello io non avevo fatto altro e non capisco perchè ora combofix non vada più...e di conseguenza non possa eseguire il tuo script.
ps: le cose che hai scritto sono rimovibili a mano o tramite altro programma?
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Certo che non mancano le sorprese..... Prova a farlo partire cosi: Start\Esegui\ copia-incolla questa stringa:
"%userprofile%\desktop\123.exe" /killall
E batti Invio.
Puoi postarmi un'immagine dei processi che ci sono nel Task Manager? ********************************************************************************* Se non funziona fai cosi: Avvia AVENGER Clicca Ok Inserisci queste righe (fai copia-incolla) nel riquadro bianco:
Drivers to delete: drvdrv drv nfra npggsvc ASKUpgrade
Files to delete: c:\windows\system32\GameMon.des c:\windows\nbron_1247663139.exe C:\mblp.exe
Folders to delete: C:\VEXPLITE c:\programmi\AskBardis
Registry keys to replace with dummy: HKEY_LOCAL_MACHINE\System\ControlSet001\Services\npggsvc
Togli la spunta da Scan for Rootkit Clicca su Execute e aspetta... Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu. Al termine dell'operazione, posta qui il risultato di Avenger
Devi provare a vedere se riesci a fare una scansione con Malwarebyres o Combofix.
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Ho fatto delle ricerche approfondite. Le scansioni, non servono a niente. Questo software, Prevx è l'unico (sembra) che sia in grado di disinfettare il pc. http://pxnow.prevx.com/zeroL/PREVXCSIFREE_IT.EXEIn qualche modo, devi riuscire a farlo girare nel tuo pc. Anche se non sei esperto, leggi questo link, ed ecco cosa fà il tuo virus: http://www.pcalsicuro.com/main/2009/03/neprodoor-vola-al-di-sotto-del-segnale-di-allarme/Potresti avere ( A mio avviso, molto probabile) il pc sotto controllo remoto. Prova Prevx, ma io al posto tuo formatterei. Mi dispiace.
|
|
Rank: AiutAmico
Iscritto dal : 11/8/2008 Posts: 13,964
|
r16, hai detto quello che stavo per dire io, mi chiedo se vale la pena tribulare per settimane per debellare un virus, si formatta, dopo aver salvato i dati, reinstallare il tutto, fare una bella immagine ed è tutto sistemato, con un bel saluto ai virus, perchè in caso si ripresentassero in 5 minuti si risistema il tutto, senza dannarsi, specialmente si il pc è diventato uno Zombi.
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
cbbusto ha scritto: mi chiedo se vale la pena tribulare per settimane per debellare un virus, si formatta
Per me si. E sono in questo forum, perchè ci sono amici, che non possono o non vogliono formattare. cbbusto ha scritto: dopo aver salvato i dati, reinstallare il tutto, fare una bella immagine ed è tutto sistemato, con un bel saluto ai virus, perchè in caso si ripresentassero in 5 minuti si risistema il tutto, senza dannarsi, specialmente si il pc è diventato uno Zombi.
Giusto quello che dici. Ma è come se io dicessi, che non vorrei nessuna guerra al mondo, che fossero tutti buoni, che la generosità, regnasse ovunque. Belle parole, ma utopistiche. Finchè, non tutti la pensano come te,(giustamente) io continuerò a "dannarmi" per gli amici che non seguiranno i tuoi consigli.
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
|
|
Rank: AiutAmico
Iscritto dal : 7/10/2009 Posts: 153
|
r16 scusami se ero sparito. ho queste novità per te: non sono riuscito a far partire quello script di combofix in compenso avevo fatto casini nel registro tanto che il pc non mi si riavviava più, ho effettuato un ripristino di windows e a quel punto sono riuscito ad installare malware byte's. Sto facendo una scansione completa, purtroppo però mi si è nuovamente fritta la connessione ad internet sul mio pc!<.<
|
|
Rank: AiutAmico
Iscritto dal : 7/10/2009 Posts: 153
|
r16, se devo provare prevx per niente preferisco formattare subito e togliermi il problema. Però a questo punto potrei anche provarlo, l'unica cosa che mi serve sapere è: la scansione con malware byte's serve a qualcosa oppure posso interromperla, cercare di far andare prevx e se non ci riesco formatto?
|
|
Rank: AiutAmico
Iscritto dal : 7/10/2009 Posts: 153
|
cbbusto ha scritto:r16, hai detto quello che stavo per dire io, mi chiedo se vale la pena tribulare per settimane per debellare un virus, si formatta, dopo aver salvato i dati, reinstallare il tutto, fare una bella immagine ed è tutto sistemato, con un bel saluto ai virus, perchè in caso si ripresentassero in 5 minuti si risistema il tutto, senza dannarsi, specialmente si il pc è diventato uno Zombi. ccbusto il mio problema sta proprio nel reinstallare tutto. Io non posso reinstalalre tutto per il semplice motivo che ho un cd ad installazione UNICA che mi serve perchè ho 18 anni e frequento la scuola guida, tramite quel cd io faccio i test e i risultati vengono inviati a scuola guida perciò a me sarebbe servito salvare il pc perchè la scuola guida ti fornisce un cd solo, se formatti o come nel mio caso ti prendi un virus ti arrangi e devi COMPRARE un altro cd. Questo è il motivo più materiale per cui ho cercato di rimuovere l'infezione. Poi, sinceramente, c'è anche un altro motivo per cui mi sono tanto sbattuto per cercare di rimuovere quel file da mio pc e cioè il fatto che mi sta su le palle che ci siano str***i in giro che non hanno niente di meglio da fare che costruire virus e diffonderli con l'unico scopo di far faticare dei normalissimi utenti di pc che magari lo usano semplicemente per svago e che se non sanno come comportarsi rischiano di prenderlo nel deretano prima dal costruttore del virus e poi da un tecnico del pc poco serio.
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Ciao saddy4 . Non sai quanto mi rompe, dover consigliare una formattazione a qualcuno. Ma alle volte, purtroppo, è il miglior consiglio. Inutile dirti, che il tuo pc, è controllato in remoto. Ne sono certo. Anche se per ipotesi, riusciamo a eliminare tutte le infezioni,rimangono dei file legittimi, in cui il virus ha "iniettato" dei codici infetti. Quelli, non li puoi levare, pena, il malfunzionamento del pc. Per essere più chiaro, dovresti eliminare dei file legittimi,e vitali per il S.O, per eliminare il virus. Ma a questo punto, il pc non funzionerebbe più. La cosa più importante, è che se hai dei dati importanti, (Password di carte di credito, o dati riguardanti banche), il "balordo" che controlla il tuo pc, ne è a conoscenza. Per cui, devi stare molto attento, e avvisare i tuoi genitori. Per quanto riguarda Prevx , non penso che ti risolverà il problema. Forse (e dico forse) la versione a pagamento, "dicono" che è efficace. Credimi, per risolvere il problema alla radice, non vedo altre strade, se non il format. In tutti i casi, io ti voglio ringraziare. Mi hai permesso, di capire qualcosa di più di questo virus bastardo. Non è ancora sufficente, per risolvere il problema, ma mi hai permesso di fare dei passi avanti. Grazie. Una volta formattato, e installato il S.O. installa un buon antivirus, e un firewall. Ma sopratutto, fai una copia di riserva cosi se vieni infettato puoi ripristinare il sistema cosi come si trovava al momento della copia, leggi la descrizione su aiutamici http://www.aiutamici.com/software?ID=10988
|
|
Guest |