Pagina 1 di 5 1 2 3 ... ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 47

Discussione: Problemi dopo VUNDO

  1. #1

    Problemi dopo VUNDO

    Ciao a tutti,

    purtroppo il mio pc è stato infettato da Vundo. La prima cosa che ho fatto è stata quella di fare uno scan con hijackthis e ho tolto le voci sospette. Durante questa operazione Avira (è stato lui a dirmi che cosa era entrato) andava in palla e non mi permetteva di fare nulla (dopo aver clikkato su delete la finestra si riapriva...), allora l'ho tolto da msconfig per poter utilizzare un minimo il pc e per provare a rimuovere Vundo con il removal di symantec. (Dopo aver riavviato) o ho fatto girare il removal ma non ha trovato nulla. La situazione attuale è che explorer.exe non funziona e crasha (anche avviandolo dal taskmanager).
    Sto facendo una scansione con systemscan... dove posso upparvi il file?

    Grazie!!
    Webmaster of Crystal~Memories

  2. #2
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    ciao. Hai fatto bene, caricalo su Savefile e posta il link..
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  3. #3
    Non ce un altro sito non riesco a cercare con il tasto browse dell uploader
    Webmaster of Crystal~Memories

  4. #4

  5. #5
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    vundo è ancora li'
    Ti posto la trocedura tra 1 oretta.. il tempo di analizzare tutto il rapporto.
    Nel frattempo, non eseguire nessuna scansione e, se puoi, non riavviare il pc.

    A dopo
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  6. #6
    Attendo con ansia... andare avanti col task manager [ un po- un problema... tsk non mi riconosce piu la tastiera T.T
    Webmaster of Crystal~Memories

  7. #7
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    eccomi, allora, prima di postarti la procedura (è già fatta) devi fare un controllo su due file:

    Visualizza i file nascosti e trova:
    C:\WINDOWS\system32\drivers\zrzlwiphuudtbi.sys
    C:\WINDOWS\system32\drivers\Rqw77.sy

    clicca su ciascun file con il tasto destro del mouse e seleziona "proprietà"
    dimmi il copyright e la società

    poi vai su Virustotal analizzali e posta sul forum i risultati
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  8. #8
    Il primo non e' in quella cartella.
    Il secondo non ha informazioni nelle proprieta' e quando provo ad inviarlo al sito che mi hai passato tu mi esce scritto `0 byte received`

    EDIT>

    mi correggo sto inviando, attendi un attimo per piacere.

    File zrzlwiphuudtbi.sys ricevuto il 2008.09.02 21:38:37 (CET)
    Stato corrente: finito

    Risultato: 0/36 (0%)

    Il secondo file non riesco a inviarlo e a controllarlo, non ci sono info nelle proprieta`.
    Per il primo file non so se ci sono info nelle proprieta` xk non riesco a visualizzarlo anche se ho i file nascosti visibili
    Webmaster of Crystal~Memories

  9. #9
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    e se fai la prova vedendo nelle proprietà? (attento a non eseguirlo)
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  10. #10
    leggi l edit
    Webmaster of Crystal~Memories

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.