Pagina 3 di 4 primaprima 1 2 3 4 ultimoultimo
Visualizzazione dei risultati da 21 a 30 su 36
  1. #21
    Utente di HTML.it
    Registrato dal
    Dec 2007
    Messaggi
    42
    la situazione è peggiorata perchè adesso non posso più fare la scansione con il norton (mi da un errore) e neanche con systemscan (mi da un virus di nome trojan horse).
    con il kapers... non sono riuscito a finire la scansione ma mi aveva trovato questi virus:
    win32.dowloader.dq, win32.kolabc.bkf, win32.virut.n e adesso anche trojan horse
    sono spacciato?

  2. #22
    Utente di HTML.it
    Registrato dal
    Dec 2007
    Messaggi
    42
    correzione:
    i virus si chiamano:
    worm win32.dowloader.dq, wormwin32.kolabc.bkf,virus.win32.virut.n

  3. #23
    Quando lanci la scansione con systemscan hai norton disabilitato? systemscan viene riconosciuto come un virus, prova a fare la scansione, vorrei solo capire come hai fatto a riprenderti l'infezione, poi passiamo ad altri sistemi anche se mi piacciono meno.
    non sono riuscito a salvarti.il nostro sentiero si sta coprendo di polvere.per ora non mi resta che ascoltare questo. il silenzio [taov] "Fortitudo mea in brachio..non si molla mai..quelli del 21° resistono sempre"

  4. #24
    Utente di HTML.it
    Registrato dal
    Dec 2007
    Messaggi
    42
    questo è il file di systemscan http://www.savefile.com/files/1755593 non avevo disabilitato il norton,potrei aver ripreso il virus da una chiavetta usb che utilizzo casa- lavoro?come posso vedere se è infettata senza passare il virus al mio compiuter?grazie

  5. #25
    Per la chiavetta la ripuliamo con kaspersky appena riusciamo a farlo ripartire.
    non sono riuscito a salvarti.il nostro sentiero si sta coprendo di polvere.per ora non mi resta che ascoltare questo. il silenzio [taov] "Fortitudo mea in brachio..non si molla mai..quelli del 21° resistono sempre"

  6. #26
    Allora, da quello che vedo la situazione è migliorata, restano delle cose da fare, segui l'ordine e falle con calma, altrimenti rischiamo di rifarle di nuovo.

    Lancia hijackthis, clicca su "do a system scan only" quando ti si apre il log a destra in basso clicca sul pulsante "config" verifica che ci sia il flag o segno di spunta sulla casellina "make backups before fixing items" poi clicca su back e metti il segno di spunta sulla casellina di fianco a queste voci

    F2 - REG:system.ini: Shell=explorer.exe "C:\WINNT\Fonts\wmsncs.exe"
    O4 - HKUS\.DEFAULT\..\Run: [Wmsncs Service] C:\WINNT\Fonts\wmsncs.exe (User 'Default user')
    O4 - HKUS\.DEFAULT\..\Run: [NvidMediaCenter] C:\Programmi\File comuni\System\wmsncs.exe (User 'Default user')
    O4 - HKUS\.DEFAULT\..\Run: [Spool Driver Service] C:\WINNT\system32\spool\drivers\wmsncs.exe (User 'Default user')
    O4 - HKUS\.DEFAULT\..\Run: [Wins Service] C:\WINNT\system32\wins\wmsncs.exe (User 'Default user')
    O23 - Service: NET Runtime Optimization Service v2.1.41329_X86 - Unknown owner - C:\WINNT\Fonts\wmsncs.exe (file missing)

    clicca su fix

    __________________________________________________ _______________________

    Apri il registro (start => esegui => digita regedit e dai ok).
    Clicca su "Risorse del computer", poi su "file" => "esporta" => salva la copia del registro in c:\

    Poi segui questo percorso:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

    Clicca su "winlogon" una sola volta e individua, nella finestra a destra
    "Shell"="Explorer.exe \"C:\WINNT\Fonts\wmsncs.exe\""

    clicca 2 volte su "shell" e, nella finestra che si apre, cancella solo la parte \"C:\WINNT\Fonts\wmsncs.exe\
    e dai l'ok

    Praticamente quello che deve restare, nota bene, è:
    shell = Explorer.exe

    Premi F5 e chiudi il registro

    Fatto questo, riapri il registro e controlla se il valore eliminato si è ricreato

    __________________________________________________ _______________________

    Esegui avenger e nella finestra copia/incolla tutta la citazione:

    files to delete:
    C:\WINNT\Fonts\wmsncs.exe

    registry values to delete:
    HKLM\Software\Microsoft\Active Setup\Installed Components | {103L3C30-C3B3-4130-9363-E59E1375PERM}
    Spunta "Automatically disable any rootkits found" e clicca su "execute".

    Al riavvio Accetta le eventuali modifiche che ti chiederà spybot.

    Il pc dovrebbe riavviarsi da solo, altrimenti riavvialo tu. Posta il report rilasciato.

    __________________________________________________ __________________________

    Fai nuovamente una ricerca nel registro della voce wmsncs.exe

    Riprova una scansione on line con kaspersky, quando la lanci devi essere collegato solo sul sito di kaspersky, disabiliti norton e spybot e lanci la scansione, quando è partita puoi disconnettere il pc, alla fine salva il report e postalo sul forum.
    non sono riuscito a salvarti.il nostro sentiero si sta coprendo di polvere.per ora non mi resta che ascoltare questo. il silenzio [taov] "Fortitudo mea in brachio..non si molla mai..quelli del 21° resistono sempre"

  7. #27
    Utente di HTML.it
    Registrato dal
    Dec 2007
    Messaggi
    42
    questo è il file di avenger, http://www.savefile.com/files/1755677
    nel registro non trova più wmsncs...
    domani provo la scansione e poi posto il file
    grazie

  8. #28
    Utente di HTML.it
    Registrato dal
    Dec 2007
    Messaggi
    42
    questo invece è il file di kar...
    http://www.savefile.com/files/1755927
    ha fatto tutta la scansione

  9. #29
    Sembra che le cose siano migliorate molto, esegui questa procedura:

    Esegui avenger e nella finestra copia/incolla tutta la citazione:

    files to delete:
    C:\Documents and Settings\All Users\Dati applicazioni\Symantec\Norton AntiVirus Corporate Edition\7.5\Quarantine\05B80000.VBN
    C:\Documents and Settings\Default User\Impostazioni locali\Temporary Internet Files\Content.IE5\YV470T2J\pcpep[1].exe
    C:\Documents and Settings\utente\ntuser.com
    C:\HiJackThis\backups\backup-20080827-234432-907-wmsncs.exe
    D:\File temporanei Internet\Content.IE5\8PEZWPIN\check[1].js

    Spunta "Automatically disable any rootkits found" e clicca su "execute".

    Al riavvio Accetta le eventuali modifiche che ti chiederà spybot.

    Il pc dovrebbe riavviarsi da solo, altrimenti riavvialo tu. Posta il report rilasciato.


    scarica Ccleaner

    1) per il download dell'ultima versione clicca a destra in alto sotto la freccia verde
    2) installalo
    3) clicca su "avvia pulizia", ripeti il procedimento 2 volte

    Fatto questo, ripreparati per una nuova scansione con kaspersky, quindi posizionati solo sulla pagina di kaspersky, tieni premuto il tasto SHIFT e inserisci la pen che mi hai citato in precedenza, disabilita norton e spybot e lancia una nuova scansione.

    Rifai un systemscan e posta i report di avenger, kaspersky, e systemscan.

    Il disco d:\ è una tua partizione di salvataggio dati?
    non sono riuscito a salvarti.il nostro sentiero si sta coprendo di polvere.per ora non mi resta che ascoltare questo. il silenzio [taov] "Fortitudo mea in brachio..non si molla mai..quelli del 21° resistono sempre"

  10. #30
    Utente di HTML.it
    Registrato dal
    Dec 2007
    Messaggi
    42
    oggi provo e poi ti faccio sapere,
    d: è un secondo disco rigido

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.