Visualizzazione dei risultati da 1 a 10 su 10
  1. #1

    Attacco indiscriminato di virus

    Il mio computer è diventato un colabrodo, ci entra di tutto: popup, pagine web, prompt strani, trojan...... Ho cercato di seguire le istruzioni di habanero, sono arrivata al punto 3, ma senza risultati, anzi mi sembra che la situazione sia peggiorata. Non voglio formattare, perchè sarebbe un disastro. Qualcuno mi può aiutare?

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Ciao,

    scarica sul desktop
    http://www.suspectfile.com/systemscan
    aprilo ed assicurati che tutte le opzioni siano spuntate, clicca su "Scan Now" al termine della scansione verranno rilasciati (sempre sul desktop all'interno della cartella suspectfile) due file.
    Vai su http://www.freefilehosting.net carica il file con estensione .zip e scrivi, nella tua prossima replica l'URL per poterlo scaricare.

    Ricordati d'effettuare la scansione senza connessione attiva e con l'antivirus disabilitato salvo poi riattivarlo a scansione terminata.


    SystemScan viene riconosciuto, erroneamente, da alcuni antivirus come infetto.
    ==
    Visita il mio blog SuspectFile.com
    ==

  3. #3
    Sto tentando di scaricare systemscan, ma mi compare un messaggio in inglese che credo significhi ciò: devi di nuovo scaricare l'ultima versione di systemscan. Se non ci riesci probabilmente il browser o il firewall sta bloccando i popups. Abilita i popups e prova ancora. Systemscan sarà disponibile fra 82....18... 102...secondi.

    I popup sono abilitati, tento di scaricare il file, ma niente.

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    te lo carico su un servizio di upload e ti scrivo il link
    pazienta alcuni minuti ancora.
    ==
    Visita il mio blog SuspectFile.com
    ==

  5. #5
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    ==
    Visita il mio blog SuspectFile.com
    ==

  6. #6
    Gironzolando on line ho scaricato il software da un'altra parte e ho seguito le tue istruzioni. Il link al file dovrebbe essere il seguente http://freefilehosting.net/download/44c2a. Grazie e ciao.

  7. #7
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    ciao,

    apri il Blocco Note ed inserisci al suo interno questo script, lo useremo dopo:

    Windows Registry Editor Version 5.00
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run]
    "iemqm"=-
    [-HKEY_CLASSES_ROOT\CLSID\{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}]
    [-HKEY_CLASSES_ROOT\CLSID\{7F89549D-EA1F-4098-9A0D-AA6168CF328B}]
    ;
    Clicca in alto a sx su "File" poi su "Salva con nome", dalla finestra che si apre clicca in corrispondenza di "Salva come:">seleziona "Tutti i file">nella casella "Nome file" scrivi fix.reg > salva il file sul desktop.

    ==

    Apri SystemScan>Clicca su "Removal Script".
    All'interno del box bianco copia ed incolla i valori riportati qui sotto:

    Files to delete:
    C:\WINDOWS\system32\nopxawey.ini
    C:\WINDOWS\system32\hPAKknnn.ini
    C:\WINDOWS\system32\hPAKknnn.ini2
    C:\WINDOWS\system32\b73aaf66-.txt
    C:\WINDOWS\temp\tmp4C.exe
    C:\WINDOWS\temp\tmp4C.tmp
    C:\Documents and Settings\Maria\Impostazioni locali\Dati applicazioni\iemqm.dat
    C:\Documents and Settings\Maria\Impostazioni locali\Dati applicazioni\iemqm_navps.dat
    C:\Documents and Settings\Maria\Impostazioni locali\Dati applicazioni\iemqm_nav.dat
    C:\Documents and Settings\Maria\Impostazioni locali\Dati applicazioni\iemqm.exe
    C:\WINDOWS\system32\yewaxpon.dll
    C:\WINDOWS\system32\opnomlJb.dll
    C:\WINDOWS\system32\nnnkKAPh.dll

    Registry values to delete:
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run | bc196b18
    ora clicca su "Proceed with removal" e poi su OK.

    Il pc dovrebbe riavviarsi da solo, diversamente riavvialo manualmente.

    Ora esegui il file fix.reg, accetta le variazioni. Riavvia il pc.

    Portati in C:\ postami il contenuto del log generato da Avenger (avenger.txt) insieme ad un nuovo report di SystemScan.
    ==
    Visita il mio blog SuspectFile.com
    ==

  8. #8
    VVoVe: Mi si rizzano i capelli pensando a quello che sto facendo senza capirci niente! Comunque pur di non formattare ci provo. Adesso sto eseguendo la scansione con suspectfile, ma mi sono dimenticata di disconnettere internet e l'antivirus. Devo farne un'altra? Ti invio tutta la cartella zippata di suspectfile? Ciao e grazie per la grande pazienza.

  9. #9
    http://freefilehosting.net/download/44e30 questo il link con i file. Ho rifatto un'altra scansione con suspectfile disconnettendo tutto. Ciao.

  10. #10
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    sono rimaste solo alcune voci del malware.

    Scarica sul desktop http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

    Esegui Navilog1.exe e scegli l'opzione 2. Finita la scansione riavvia.

    Portati in C:\ copia ed incolla nella tua prossima risposta il contenuto del file cleannavi.txt

    Allega anche un nuovo report di SystemScan.

    Grazie
    ==
    Visita il mio blog SuspectFile.com
    ==

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.