Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 12

Discussione: Virus nmdfgds0.dll.

  1. #1
    ciao a tutti, sono un po' impedita nell'usare il computer....cmq il portatile ha il virus nmdfgs0.dll, e qualche giorno fa ci ho collegato l'hard disk esterno....non riesco ad accedere ad internet dal portatile e non so bene cosa fare.
    grazie

  2. #2
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    ho diviso la discussione. La prossima volta ricordati di aprirne una nuova...
    leggi il regolamento


    scarica/trasferisci SystemScan
    disconnetti il pc da internet => disattiva l'antivirus => esegui systemscan => clicca su "Scan Now". Finita la scansione, riattiva l'antivirus

    carica il rapporto che trovi sul desktop su Savefile e posta il link ottenuto.

    nota: systemscan viene riconosciuto come infetto per il tipo di scansione effettuata (è un falso positivo). La procedura postata è sicura.
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  3. #3
    grazie mille....
    http://www.savefile.com/files/2050633
    questo è il link, la scansione l'ho fatta con l'hard disk esterno attaccato
    scusa ancora per non aver aperto una nuova discussione....ho letto il regolamento troppo tardi

  4. #4
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072

    esegui per bene tutti i punti..

    ...
    1) scarica e installa CCleaner

    2) collega l'HD esterno al pc tenendo premuto il tasto shift (la freccia a sx)

    3) Da Risorse del computer (o qualsiasi altra cartella) clicca su strumenti -> opzioni cartella -> visualizzazione
    -> spunta: visualizza cartelle e file nascosti
    -> togli la spunta a: nascondi i file protetti di sistema
    -> togli la spunta a: nascondi le estensioni per i tipi di file conosciuti

    4) elimina nell'HD esterno i file presenti tra questi:
    gyn.cmd
    olhrwef.exe
    autorun.inf
    sys.inf
    drive.inf
    usbdrv.exe
    acroread.exe

    scollega l'HD dal pc

    5) apri un file di testo e copiaci dentro:

    Windows Registry Editor Version 5.00

    [HKey_Current_User\Software\Microsoft\Windows\Curre ntVersion\Run]
    "cdoosoft"=-
    ;
    salvalo come:
    nome: fix.reg
    tipo di file: tutti i file
    chiudi ed eseguilo. accetta le modifiche (dura solo un attimo)

    6) Esegui systemscan, clicca sul pulsante "Removal Script" e, nella finestra che si apre, copia/incolla questo script:

    files to delete:
    C:\gyn.cmd
    C:\sys.inf
    C:\drive.inf
    C:\autorun.inf
    C:\WINDOWS\system32\nmdfgds0.dll
    C:\WINDOWS\system32\nmdfgds1.dll
    C:\Documents and Settings\Silvia\Dati applicazioni\drive.inf
    C:\WINDOWS\system32\olhrwef.exe
    Clicca su "Proceed with removal" e il pc si riavviera' per eseguire lo script.
    Al riavvio troveri la finestra di SystemScan con un messaggio (blu se lo script e' stato eseguito correttamente - rossa in caso contrario): controlla l'esito e rieseguilo se necessario.

    7) riesegui il file fix.reg

    8) Esegui ccleaner e ripulisci i file temporanei e i cookies

    9) posta un nuovo systemscan e dimmi anche qual è l'unita' a cui colleghi l'HD (F:\? ... E:\?)

    ciao
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  5. #5
    allora...ho fatto quello che mi hai detto ma non mi fa cambiare la spunta a "visualizza cartelle e file nascosti" ne a "nascondi i file protetti di sistema", o meglio me lo fa fare ma in realtà non lo fa....cmq ho fatto fare la scansione all'Hard disk esterno con avast 4.8, poi ho fatto quello che mi hai detto...quindi ti posto il link con il nuovo report di system scan http://www.savefile.com/files/2051933
    l'HD è collegato ad F:\

    grazie della pazienza e della collaborazione....

  6. #6
    p.s.
    la scansione system scan l'ho rifatta con l'HD esterno attaccato

  7. #7
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    esegui questo file
    silvama.zip

    edit: dimenticavo: scarica questa Utility ed attiva solo:
    8) Hidden file: Hidden, ShowSuperHidden, CheckedValue

    riavvia il sistema e controlla se visalizzi i file nascosti.

    se non li visualizzi, esegui anche:
    9) Ripristina chiave ""Hidden""

    riavvia il sistema e ripeti il controllo

    ciao
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  8. #8
    niente da fare...stavo pensando di formattare il computer....vorrei salvare i dati sull'HD esterno, ma vorrei evitare di infettare nuovamente il computer dopo....come faccio?


    grazie davvero tanto

  9. #9
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    silvama non è difficile.. basta solo rimuovere i file...
    ma se non mi dici quali sono i problemi non riesco ad aiutarti...
    hai eseguito il file exe e poi l'utility? li vedevi i file nascosti?
    l'HD era collegato come unita' F:\?

    crea nell'HD esterno una cartella (cartella) chiamata autorun.inf
    fai la stessa cosa con il pc

    elimina in entrambi (c:\ ed F:\) i file:
    gyn.cmd
    olhrwef.exe
    autorun.inf
    sys.inf
    drive.inf

    se ci sono, anche:
    usbdrv.exe
    acroread.exe
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  10. #10
    ho eseguito sia l'exe che l'utility...ma non mi fa vedere i fle nascosti....è demoralizzante
    ora sto provando con cerca....
    cmq avast continua a dirmi che c'è quello stupido virus....ho scoperto che anche l'altro HD esterno che ho è infetto.....non so più cosa fare



    grazie tantissimo

    dimenticavo....con cerca ho trovato 15 autorun.inf ma molti sono scritti diversamente (Autorun.inf o AUTORUN.INF) non so quali devo eliminare



    sono un po' rinco.... ma un'altra cosa strana che fa il computer e che quando clicco 2 volte su C:/ me lo apre in una nuova finestra....non so perchè.
    cmq la cosa migliore che fa il computer è che a un certo punto non mi apre più nessun programma....se guardo il task manager vedo che inizia il processo e poi sparisce

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.