Pagina 3 di 7 primaprima 1 2 3 4 5 ... ultimoultimo
Visualizzazione dei risultati da 21 a 30 su 66
  1. #21
    Utente di HTML.it L'avatar di holifay
    Registrato dal
    May 2005
    Messaggi
    1,330

    Re: Aiutoooo!!!!

    Originariamente inviato da peppeando
    Ciao Andorra sono nei guai....solo tu puoi aiutarmi!!!!! Ho provato ad eseguire la procedura indicata da te sul forum per la rimozione del hacktool.rootkit ma non si avvia l\'esegiubile che ho scaricato dal link! Cosa devo fare? Cosa consigli? ti prego di aiutarmi sono nella m....! ti ringrazio anticipatamente e attendo tue notizie se vuoi la mia email è peppeand@msn.com


    Ma lo sai che se non vedessi che sei disperato potrei anche ingelosirmi?
    http://forum.html.it/forum/showthrea...readid=1034708

    Pensi di avere un file infetto? Invialo a SuspectFile

  2. #22

    continuo ad avere problemi....formattazione????

    ho provato anche questo....ma neanche il nuovo eseguibile si avvia! Cosa mi rimane da fare?
    Ps. Che significa che potresti ingelosirti?

  3. #23
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    peppeando hai già aperto una discussione, per favore continua solo là.
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  4. #24
    Salve a tutti.Sono una nuova utente,volevo già iscrivermi a questo forum ed ho colto questa 'triste occasione' per farlo..
    Beh,il mio Norton mi ha avvisato della presenza di Hacktool.Rootkit nel file winsmgr32.dll nella cartella Windows..Nella medesima cartella era presente anche il file Service32.exe che ho eliminato,sperando di non aver causato nulla di irreversibile :master: ..Il file però,winsmgr32.dll non mi permette di cancellarlo..Ho scaricato avenger,ho scomposto l'archivio e..ora?potreste aiutarmi?..grazie mille.un bacione a tutti.

  5. #25
    Originariamente inviato da MaryJames
    Salve a tutti.Sono una nuova utente,volevo già iscrivermi a questo forum ed ho colto questa 'triste occasione' per farlo..
    Beh,il mio Norton mi ha avvisato della presenza di Hacktool.Rootkit nel file winsmgr32.dll nella cartella Windows..Nella medesima cartella era presente anche il file Service32.exe che ho eliminato,sperando di non aver causato nulla di irreversibile :master: ..Il file però,winsmgr32.dll non mi permette di cancellarlo..Ho scaricato avenger,ho scomposto l'archivio e..ora?potreste aiutarmi?..grazie mille.un bacione a tutti.
    Avvia il file avenger.exe
    Seleziona l'opzione "Input Script Manually"
    Clicca sulla lente di ingrandimento

    Ti si apre una finestra "View/edit script"
    All'interno del box bianco,copia e incolla la scritta seguente:

    Files to delete:
    C:\WINDOWS\winsmgr32.dll


    Clicca sul pulsante Done
    Clicca sull'icona del semaforo verde
    Rispondi due volte Yes o Sì
    Il pc dovrebbe riavviarsi da solo, se così non fosse riavvialo manualmente

    Posta il log di Avenger (C:/avenger.txt) con l´esito dello script.

    Per sicurezza controlla se in C:\WINDOWS\ hai anche i seguenti files:
    syst32.dll
    svchost.exe
    SYSHOST.DLL
    Credi di avere un file infetto? Invialo a SuspectFile

  6. #26

    virus del ca....!!!!

    Marijames ciao per favore fammi sapere come ti finisce...a te funziona???

  7. #27
    Sembra essere andato tutto bene!!
    Norton fino ad ora non mi ha avvisato più della presenza dell'hacktool.rootkit..
    Qui c'è il log:
    Logfile of The Avenger version 1, by Swandog46
    Running from registry key:
    \Registry\Machine\System\CurrentControlSet\Service s\mbfiqruc

    *******************

    Script file located at: \??\E:\WINDOWS\^dbxbwgs.txt
    Script file opened successfully.

    Script file read successfully

    Backups directory opened successfully at E:\Avenger

    *******************

    Beginning to process script file:

    File E:\WINDOWS\winsmgr32.dll deleted successfully.

    Completed script processing.

    *******************

    Finished! Terminate.


    ps..Comunque i files che mi avevi indicato non erano presenti..

    Grazie mille!!Vi sono infinitamente grata!!
    <center><b>E Ti Ricorderò In Ogni Gesto Più Imperfetto*</b></center>

  8. #28
    Originariamente inviato da MaryJames
    Sembra essere andato tutto bene!!
    Norton fino ad ora non mi ha avvisato più della presenza dell'hacktool.rootkit..


    Grazie mille!!Vi sono infinitamente grata!!
    Bene, mi fa piacere.
    Credi di avere un file infetto? Invialo a SuspectFile

  9. #29
    Ciao a tutti "ese".... io ci ho passato più di otto ore di fila con Hacktool ma alla fine un po' perchè non mi andava di formattare il pc della ditta e un po' per orgoglio son riuscito a trovare un modo per toglierlo dai .....
    Purtroppo con il metodo di andorra non son riuscito allora mi son informato un po' e:
    A titolo informativo:I virus rootkit in genere sono formati da due parti:
    un driver "file sospetto" che ha il compito di impedire sia la visibilità del "file" virus vero e proprio che di rendere invisibile al task manager il processo delle operazioni del rootkit..
    E il "file" virus che protetto e reso invisibile dal driver oltre a operare per i propri scopi..
    controlla che il suo driver sia sempre presente e qualora qualsiasi tipo di antivirus o programma provi ad eliminarlo lo ricrea chiudendo il cerchio per la propria sopravvivenza...
    Io dopo un po' di tentativi ho risolto con un programma free chiamato blacklight che permette di visualizzare i processi resi invisibili e di rinominarli portando fuori strada e inkasinando il virus che non ha più modo di ricreare i propri driver... fatto questo con un buon antivirus "non norton" scovo i file del vero virus e li ripulisco ok...
    Spero di essere stato utile a chi quello stramaledetto coso ha fatto perdere una valanga di tempo.....

  10. #30
    Utente di HTML.it L'avatar di dftv
    Registrato dal
    Jul 2004
    Messaggi
    234
    Scusate se mi intrometto ma ho sicuramente un virus...una settimana fa mi ricordo di aver rimosso dei virus che risiedevano in svchost.exe o syst32.dll, ora non mi ricordo con esattezza. Per rimuoverli ho collegato il disco fisso del mio pc a quello di un amico e ho fatto la scansione con Nod32 e McAffe, rimuovendo i file infetti con il primo antivirus.
    Ho lasciato solo McAffe installato ma ho notato che all'avvio veniva disattivato, all'ora ho installato nod32 demo sul mio pc ma se provo a fare una scansione mi dice "file Nod32.000 danneggiato".
    Ho provato anche con vari anti rootkit ma niente da fare, non trova niente: sophos, Gmer, Bitdefender, RootKitReveal(questo si blocca e non porta a termine la scansione).
    Come fare senza formattare?

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.