photo4u.it


disperazione totale!! e sfortuna abnorme! aiuto con virus
Vai a 1, 2, 3  Successivo
 
Nuovo argomento   Intervieni in questo argomento    Indice del forum -> Off-Topic
Mostra argomento precedente :: Mostra argomento successivo  
Autore Messaggio
leopoldo
utente attivo


Iscritto: 24 Set 2004
Messaggi: 3938
Località: Teramo

MessaggioInviato: Gio 26 Ott, 2006 5:59 pm    Oggetto: disperazione totale!! e sfortuna abnorme! aiuto con virus Rispondi con citazione

ciao gente

scrivo dal portatile..

il fisso..
s'è beccato un virus del cacchio
in quel millisecondo in cui ho dovuto disabilitare la porta firewall... TRAK!

il famoso Wblaster che fa partire il conto alla rovescia e spegne il pc

non so più che fare

il removetool della symantec non funge..
non riesco a lavorare in modalità normale perchè lo shutdown -a non riesco ad attivarlo...
non so più che fare..

Crying or Very sad Crying or Very sad Crying or Very sad

_________________
Where once was light/Now darkness falls/Where once was love/Love is no more
Canon 350d --> 18/55 - 50ino 1.8 - 80/200
Vai ad inizio pagina
Vai a fine pagina
Mostra il profilo utente Galleria utente Invia un messaggio privato Invia email Visita il sito di chi scrive Bacheca utente
Focaccia
operatore commerciale


Iscritto: 30 Mar 2005
Messaggi: 1290
Località: Cogorno (GE)

MessaggioInviato: Gio 26 Ott, 2006 6:50 pm    Oggetto: Rispondi con citazione

Ma wblaster è di 3 anni fa non hai mai installato le patch?

Questo link mi sembra utile e interessante; prova a leggerlo tutto:
http://home.datacomm.ch/winzozz/blaster.htm

Qui hai i tools e le patch per sistemare il PC e rimuovere i worm tipo blaster:
Prova qui: http://www.microsoft.com/security/malwareremove/default.mspx
http://www.microsoft.com/security/encyclopedia/details.aspx?name=Win32/MSBlast#Recovery

http://www.microsoft.com/security/malwareremove/families.mspx

Qui c'e' anche il numero e i link per il supporto gratuito:
http://support.microsoft.com/?pr=SecurityHome

_________________
Carlo: Aperte iscrizioni per workshop vai su www.fotografiaeviaggi.com
Vai ad inizio pagina
Vai a fine pagina
Mostra il profilo utente Galleria utente Invia un messaggio privato Invia email Visita il sito di chi scrive Bacheca utente
leopoldo
utente attivo


Iscritto: 24 Set 2004
Messaggi: 3938
Località: Teramo

MessaggioInviato: Gio 26 Ott, 2006 7:05 pm    Oggetto: Rispondi con citazione

ciao
sì infatti è stranissimo. io aggiorno sempre...

se infatti scarico la patch di microsoft mi dice che è vecchia e che io ho versioni piu' aggiornate.....

il tool non trova niente..
in windows/system non c'è msblast....

è come se non ci fosse
non lo trovano i vari programmi...

boh... Triste

_________________
Where once was light/Now darkness falls/Where once was love/Love is no more
Canon 350d --> 18/55 - 50ino 1.8 - 80/200
Vai ad inizio pagina
Vai a fine pagina
Mostra il profilo utente Galleria utente Invia un messaggio privato Invia email Visita il sito di chi scrive Bacheca utente
leopoldo
utente attivo


Iscritto: 24 Set 2004
Messaggi: 3938
Località: Teramo

MessaggioInviato: Gio 26 Ott, 2006 7:10 pm    Oggetto: Rispondi con citazione

ah non riesco nemmeno a fare lo
SHUTDOWN -A

perchè si blocca tutto quando appare il conto alla rovescia..

_________________
Where once was light/Now darkness falls/Where once was love/Love is no more
Canon 350d --> 18/55 - 50ino 1.8 - 80/200
Vai ad inizio pagina
Vai a fine pagina
Mostra il profilo utente Galleria utente Invia un messaggio privato Invia email Visita il sito di chi scrive Bacheca utente
PietroF
utente attivo


Iscritto: 15 Apr 2005
Messaggi: 5205
Località: Palermo

MessaggioInviato: Gio 26 Ott, 2006 7:17 pm    Oggetto: Rispondi con citazione

hai il service pack 2?
_________________
"This is not Vietnam. This is bowling. There are rules."
Le mie foto sono qui
Vai ad inizio pagina
Vai a fine pagina
Mostra il profilo utente Galleria utente Invia un messaggio privato Bacheca utente
kamikaze
utente attivo


Iscritto: 13 Ago 2006
Messaggi: 941

MessaggioInviato: Gio 26 Ott, 2006 7:21 pm    Oggetto: Rispondi con citazione

prova a fare una pulizia con gmer è un tool molto potente . attenzione usalo con cautela non tutto quello che indica è virus . analizza tutti i processi rootkits dll , dipendenze coi file
http://www.gmer.net/


individuate le cose x pulire poi puoi usare questo
http://swandog46.geekstogo.com/avenger.zip
in pratica dai una lista di comandi e lui li esegue al riavvio del pc prima che si esegua qualsiasi cosa .

sono riuscito a levare una cosa impestatissima che neanche hjhackthis riusciva a levare nemmeno dalla modalità provvisoria .
Vai ad inizio pagina
Vai a fine pagina
Mostra il profilo utente Galleria utente Invia un messaggio privato Bacheca utente
leopoldo
utente attivo


Iscritto: 24 Set 2004
Messaggi: 3938
Località: Teramo

MessaggioInviato: Gio 26 Ott, 2006 7:22 pm    Oggetto: Rispondi con citazione

si quello sicuro
_________________
Where once was light/Now darkness falls/Where once was love/Love is no more
Canon 350d --> 18/55 - 50ino 1.8 - 80/200
Vai ad inizio pagina
Vai a fine pagina
Mostra il profilo utente Galleria utente Invia un messaggio privato Invia email Visita il sito di chi scrive Bacheca utente
leopoldo
utente attivo


Iscritto: 24 Set 2004
Messaggi: 3938
Località: Teramo

MessaggioInviato: Gio 26 Ott, 2006 7:23 pm    Oggetto: Rispondi con citazione

kamikaze ha scritto:
prova a fare una pulizia con gmer è un tool molto potente . attenzione usalo con cautela non tutto quello che indica è virus . analizza tutti i processi rootkits dll , dipendenze coi file
http://www.gmer.net/


individuate le cose x pulire poi puoi usare questo
http://swandog46.geekstogo.com/avenger.zip
in pratica dai una lista di comandi e lui li esegue al riavvio del pc prima che si esegua qualsiasi cosa .

sono riuscito a levare una cosa impestatissima che neanche hjhackthis riusciva a levare nemmeno dalla modalità provvisoria .


grazie

provo anche questo


ma funzionano in modalità provvisoria?
posso lavorare solo con quella

_________________
Where once was light/Now darkness falls/Where once was love/Love is no more
Canon 350d --> 18/55 - 50ino 1.8 - 80/200
Vai ad inizio pagina
Vai a fine pagina
Mostra il profilo utente Galleria utente Invia un messaggio privato Invia email Visita il sito di chi scrive Bacheca utente
kamikaze
utente attivo


Iscritto: 13 Ago 2006
Messaggi: 941

MessaggioInviato: Gio 26 Ott, 2006 7:35 pm    Oggetto: Rispondi con citazione

nn sono programmi da installare sono dei semplici file da eseguire . penso che funzionino anche in modalità provvisoria . sinceramente nn ricordo se li usai da li
Vai ad inizio pagina
Vai a fine pagina
Mostra il profilo utente Galleria utente Invia un messaggio privato Bacheca utente
leopoldo
utente attivo


Iscritto: 24 Set 2004
Messaggi: 3938
Località: Teramo

MessaggioInviato: Gio 26 Ott, 2006 7:46 pm    Oggetto: Rispondi con citazione

funziona ma....

non ci capisco niente Surprised Surprised

_________________
Where once was light/Now darkness falls/Where once was love/Love is no more
Canon 350d --> 18/55 - 50ino 1.8 - 80/200
Vai ad inizio pagina
Vai a fine pagina
Mostra il profilo utente Galleria utente Invia un messaggio privato Invia email Visita il sito di chi scrive Bacheca utente
Focaccia
operatore commerciale


Iscritto: 30 Mar 2005
Messaggi: 1290
Località: Cogorno (GE)

MessaggioInviato: Gio 26 Ott, 2006 7:48 pm    Oggetto: Rispondi con citazione

leopoldo ha scritto:
ciao
sì infatti è stranissimo. io aggiorno sempre...

se infatti scarico la patch di microsoft mi dice che è vecchia e che io ho versioni piu' aggiornate.....

il tool non trova niente..
in windows/system non c'è msblast....

è come se non ci fosse
non lo trovano i vari programmi...

boh... Triste


Se leggi le pagine del primo link vedrai (veros il fondo) che parla di varianti di blast che hanno un file con nome diverso.. riporto l efrasi interessanti:

Nota del 13 Agosto - E' uscita la variante B di Blaster che è identica alla precedente tranne per il nome dell'eseguibile invece di usare msblast.exe il nome è mutato in penis32.exe regolatevi quindi di conseguenza.

La variante B è stata seguita subito dopo dalla variante C meno diffusa ma più difficile da rimuovere (teekids.exe)...

_________________
Carlo: Aperte iscrizioni per workshop vai su www.fotografiaeviaggi.com
Vai ad inizio pagina
Vai a fine pagina
Mostra il profilo utente Galleria utente Invia un messaggio privato Invia email Visita il sito di chi scrive Bacheca utente
kamikaze
utente attivo


Iscritto: 13 Ago 2006
Messaggi: 941

MessaggioInviato: Gio 26 Ott, 2006 7:52 pm    Oggetto: Rispondi con citazione

apri gmer sopra trovi dei tab . vai dove dice rootkits fai scan e aspetta . e vedi cosa ti indica ovviamente nn deve esserci nulla . stessa cosa x autostart li trovi molte cose prova ad analizzare cosa sono . sono tuti i programmi che vengono autoavviati . se hai dubbi postali che vediamo cosa sono .
Vai ad inizio pagina
Vai a fine pagina
Mostra il profilo utente Galleria utente Invia un messaggio privato Bacheca utente
Focaccia
operatore commerciale


Iscritto: 30 Mar 2005
Messaggi: 1290
Località: Cogorno (GE)

MessaggioInviato: Gio 26 Ott, 2006 7:56 pm    Oggetto: Rispondi con citazione

Aggiungo altre varianti che sono riportate sul sito e che mi erano sfuggite:

Una variante E di Blaster è comparsa il giorno 29 Agosto e potete leggere la descrizione sempre sul sito Symantec


nella variante E il nome di riferimento è mslaugh.exe

Il giorno 1 Settembre compare la variante F nome di riferimento dell'eseguibile Enbiei.exe - qui la descrizione

_________________
Carlo: Aperte iscrizioni per workshop vai su www.fotografiaeviaggi.com
Vai ad inizio pagina
Vai a fine pagina
Mostra il profilo utente Galleria utente Invia un messaggio privato Invia email Visita il sito di chi scrive Bacheca utente
leopoldo
utente attivo


Iscritto: 24 Set 2004
Messaggi: 3938
Località: Teramo

MessaggioInviato: Gio 26 Ott, 2006 8:03 pm    Oggetto: Rispondi con citazione

kamikaze ha scritto:
apri gmer sopra trovi dei tab . vai dove dice rootkits fai scan e aspetta . e vedi cosa ti indica ovviamente nn deve esserci nulla . stessa cosa x autostart li trovi molte cose prova ad analizzare cosa sono . sono tuti i programmi che vengono autoavviati . se hai dubbi postali che vediamo cosa sono .


spttp rootkit ci sono centinaia di cose...
a fianco ho selezionato system, devices....




@focaccia

ma il remove tool non è sempre uguale per tutti?

_________________
Where once was light/Now darkness falls/Where once was love/Love is no more
Canon 350d --> 18/55 - 50ino 1.8 - 80/200
Vai ad inizio pagina
Vai a fine pagina
Mostra il profilo utente Galleria utente Invia un messaggio privato Invia email Visita il sito di chi scrive Bacheca utente
kamikaze
utente attivo


Iscritto: 13 Ago 2006
Messaggi: 941

MessaggioInviato: Gio 26 Ott, 2006 8:08 pm    Oggetto: Rispondi con citazione

in alto dal menu a tab vai su rootkits . sulla sinistra hai una serie di spunte da mettere . lasciale come sono e fai scan .


il tool di rimozione credo sia x tutte le varianti . ma hai provato a far girare quello prima ?
Vai ad inizio pagina
Vai a fine pagina
Mostra il profilo utente Galleria utente Invia un messaggio privato Bacheca utente
leopoldo
utente attivo


Iscritto: 24 Set 2004
Messaggi: 3938
Località: Teramo

MessaggioInviato: Gio 26 Ott, 2006 8:10 pm    Oggetto: Rispondi con citazione

kamikaze ha scritto:
in alto dal menu a tab vai su rootkits . sulla sinistra hai una serie di spunte da mettere . lasciale come sono e fai scan .


il tool di rimozione credo sia x tutte le varianti . ma hai provato a far girare quello prima ?


sì non trova niente..


ho fatto come hai detto su gemer e mi è uscita una lista lunghissima...
sono
SSDT
DEVICE
ADS...

_________________
Where once was light/Now darkness falls/Where once was love/Love is no more
Canon 350d --> 18/55 - 50ino 1.8 - 80/200
Vai ad inizio pagina
Vai a fine pagina
Mostra il profilo utente Galleria utente Invia un messaggio privato Invia email Visita il sito di chi scrive Bacheca utente
Focaccia
operatore commerciale


Iscritto: 30 Mar 2005
Messaggi: 1290
Località: Cogorno (GE)

MessaggioInviato: Gio 26 Ott, 2006 8:11 pm    Oggetto: Rispondi con citazione

leopoldo ha scritto:
kamikaze ha scritto:
apri gmer sopra trovi dei tab . vai dove dice rootkits fai scan e aspetta . e vedi cosa ti indica ovviamente nn deve esserci nulla . stessa cosa x autostart li trovi molte cose prova ad analizzare cosa sono . sono tuti i programmi che vengono autoavviati . se hai dubbi postali che vediamo cosa sono .


spttp rootkit ci sono centinaia di cose...
a fianco ho selezionato system, devices....




@focaccia

ma il remove tool non è sempre uguale per tutti?


Il remove tool è un solo e lavora con tutto quello che è conosciuto, prova a farlo girare 'a mano'. Ma a questo punto chi ci dice che sia veramente wblaster?

In uno dei link ti ho segnalato il supporto gratutito, purtroppo quello telfonico on è disponibile durante il week-end, ma il sito e il newsgroup lo è.
Prova a chiedere lì, dovresti trovare più gente informata.

_________________
Carlo: Aperte iscrizioni per workshop vai su www.fotografiaeviaggi.com
Vai ad inizio pagina
Vai a fine pagina
Mostra il profilo utente Galleria utente Invia un messaggio privato Invia email Visita il sito di chi scrive Bacheca utente
leopoldo
utente attivo


Iscritto: 24 Set 2004
Messaggi: 3938
Località: Teramo

MessaggioInviato: Gio 26 Ott, 2006 8:13 pm    Oggetto: Rispondi con citazione

Focaccia ha scritto:





@focaccia

ma il remove tool non è sempre uguale per tutti?

Il remove tool è un solo e lavora con tutto quello che è conosciuto, prova a farlo girare 'a mano'. Ma a questo punto chi ci dice che sia veramente wblaster?


beh i sintomi sono i suoi... tutti...
cmq effettivamente tutto può essere...

_________________
Where once was light/Now darkness falls/Where once was love/Love is no more
Canon 350d --> 18/55 - 50ino 1.8 - 80/200
Vai ad inizio pagina
Vai a fine pagina
Mostra il profilo utente Galleria utente Invia un messaggio privato Invia email Visita il sito di chi scrive Bacheca utente
kamikaze
utente attivo


Iscritto: 13 Ago 2006
Messaggi: 941

MessaggioInviato: Gio 26 Ott, 2006 8:18 pm    Oggetto: Rispondi con citazione

leopoldo ha scritto:
kamikaze ha scritto:
in alto dal menu a tab vai su rootkits . sulla sinistra hai una serie di spunte da mettere . lasciale come sono e fai scan .


il tool di rimozione credo sia x tutte le varianti . ma hai provato a far girare quello prima ?


sì non trova niente..


ho fatto come hai detto su gemer e mi è uscita una lista lunghissima...
sono
SSDT
DEVICE
ADS...


questo nella finestra rootkits ? beh li nn dovrebbe esserci nulla . prova a indicare il nome di qualche file che trovi li . o posta tutto quello che trovi scritto se vuoi e se nn è esageratamente lungo
Vai ad inizio pagina
Vai a fine pagina
Mostra il profilo utente Galleria utente Invia un messaggio privato Bacheca utente
leopoldo
utente attivo


Iscritto: 24 Set 2004
Messaggi: 3938
Località: Teramo

MessaggioInviato: Gio 26 Ott, 2006 8:25 pm    Oggetto: Rispondi con citazione

sì in quella finestra....
mi devo preoccupare?

c'è tantissima roba...


allora te ne scrivo uno per tutti

un DEVICE

/filesystem/ntfs /ntfsIRP_MJ_QUERY_EA
ce ne sono tantissimi anche con /driver

un SSDT

spdt.sys

un ADS

/documents & settings/utente/impostazionilocali/Dati Applicazioni/Microsoft/messenger/akyraaaaa@hotmail.com ( MIA SORELLA .. Trattieniti ) /sharingMetadata/goldeneagle@blu.it/DFSR/staging/CS e poi tante lettere

di questi ultimi ce ne sono tantissimi uguali.. e mi abilita il comando delete

_________________
Where once was light/Now darkness falls/Where once was love/Love is no more
Canon 350d --> 18/55 - 50ino 1.8 - 80/200
Vai ad inizio pagina
Vai a fine pagina
Mostra il profilo utente Galleria utente Invia un messaggio privato Invia email Visita il sito di chi scrive Bacheca utente
Mostra i messaggi a partire da:   
Nuovo argomento   Intervieni in questo argomento    Indice del forum -> Off-Topic Tutti gli orari del forum sono CET (Europa)
Vai a 1, 2, 3  Successivo
Pag. 1 di 3

 
Vai a:  
Non puoi iniziare nuovi argomenti
Non puoi rispondere ai messaggi
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi
Non puoi allegare files in questo forum
Puoi scaricare gli allegati in questo forum



Tutti i contenuti presenti sul sito sono di proprieta' esclusiva degli autori, sono vietate la riproduzione e la distribuzione degli stessi senza previa esplicita autorizzazione.

Visualizza la policy con cui vengono gestiti i cookie.

© 2003, 2016 photo4u.it - contatti - based on phpBB - Andrea Giorgi