Visualizzazione dei risultati da 1 a 8 su 8

Discussione: Rootkit nmdfgds0.dll

  1. #1

    Rootkit nmdfgds0.dll

    Salve, all'avvio del computer avast rileva il seguente virus: nmdfgds0.dll.
    Dopo qualche minuto , le finestre di avast mi lasciano lavorare ma a volte mi compare un messaggio di presenza rootkit che fa riavviare il sistema.

    Ho eseguito la scansione con prevx csi e mi ha rilevato la presenza di 4 infezioni, solo che per debellarle dovrei comprare il sofware.

    Esiste per caso qualche tool di rimozione?

    Grazie e saluti

  2. #2
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    posti il rapporto di SystemScan?
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  3. #3
    Ciao, di seguito il link del report di system scan.

    http://www.savefile.com/files/2023434

  4. #4
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    Esegui systemscan, clicca sul pulsante "Removal Script" nella finestra principale di Systemscan e, nella finestra che si apre, copia/incolla questo script:

    files to delete:
    C:\autorun.inf
    C:\gi2ky.exe
    C:\DOCUME~1\MARIAN~1\IMPOST~1\Temp\pxinstall223.ex e
    C:\WINDOWS\temp\sig1.tmp
    Clicca su "Proceed with removal" e il pc si riavviera' per eseguire lo script.
    Al riavvio troveri la finestra di SystemScan con un messaggio (blu se lo script e' stato eseguito correttamente - rossa in caso contrario): controlla l'esito e rieseguilo se necessario.


    Dopo il riavvio, da Risorse del computer (o qualsiasi altra cartella) clicca su strumenti -> opzioni cartella -> visualizzazione
    -> spunta: visualizza cartelle e file nascosti
    -> togli la spunta a: nascondi i file protetti di sistema
    -> togli la spunta a: nascondi le estensioni per i tipi di file conosciuti


    Se hai pen usb o altri dispositivi usb con memoria che hai collegato recentemente al pc (e che quindi potrebbero essere infetti), collegali al pc tenendo premuto il tasto shift
    elimina, se presenti, i file:
    autorun.inf
    gi2ky.exe


    posta un nuovo systemscan

    ciao
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  5. #5
    Ti posto il rapporto di system scan.
    http://www.savefile.com/files/2024697

    Il pc mi sembra vada molto meglio, solo che il software prevx csi che mi aveva rilevato il rootkit continua a segnalarmi un problema con questo file:
    c:\windows\system32\ole2plgin.dll

    E' nulla di grave?

  6. #6
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    trovala il file system32\ole2plgin.dll, cliccaci sopra con il tasto destro del mouse e seleziona proprietà => controlla se è indicato il produttore o copyright.
    analizzalo anche su Virustotal e posta il link dell'analisi

    i file recenti sono un bel po'.. preferisco farti controllare anche diversamente.

    Fai una scansione on-line con Kaspersky:
    clicca su Kaspersky Online Scanner => Accept => (partirà l'update)
    => seleziona "my computer" (a sinistra)
    => al termine della scansione clicca su "View Scan Report"
    => "Save Report As" => salva e posta il rapporto.
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  7. #7
    Utente di HTML.it
    Registrato dal
    Mar 2009
    Messaggi
    10
    ciao, ho lo stesso problema, ho seguito la guida che hai dato, ma al riavvio avast mi trova sempre lo stesso virus... che elimina ma si ripropone al riavvio


    come posso risolvere?


    ho un dubbio... ho copiato nella sezione dello script la stessa che hai data all'altro utente... non so se sia corretto o meno

  8. #8
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    @ ichnuso

    Ciao, apri un nuovo thread, spiega qual è il problema, il file rilevato dall'antivirus e posta il rapporto di systemscan (caricalo su freefilehosting, come indicato..)
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.