Navigazione

    Privacy - Termini e condizioni
    © 2020 Search On Media Group S.r.l.
    • Registrati
    • Accedi
    • CATEGORIES
    • Discussioni
    • Non letti
    • Recenti
    • Hashtags
    • Popolare
    • Utenti
    • Stream
    • Interest
    • Categories
    1. Home
    2. Categorie
    3. Gli Off Topic
    4. Tutti i Software
    5. [Risolto] Virtumonde
    Questa discussione è stata cancellata. Solo gli utenti con diritti di gestione possono vederla.
    • wolf.otakar
      wolf.otakar Consiglio Direttivo • ultima modifica di

      @Allymax said:

      .....Il messaggio RUNDLL continua ad apparire...

      Fixa con hijackthis questa voce:

                                O4 - HKLM\..\Run: [2067c531] rundll32.exe "C:\WINDOWS\system32\orwaoncs.dll",b
      

      Fatto questo, riavvia e verifica la presenza di orwaoncs.dll nel pc!

      Fammi sapere! :ciauz:

      0 Miglior Risposta Ringrazia Cita Rispondi

        1 Risposta Ultima Risposta
      • A
        allymax User Newbie • ultima modifica di

        Tutto ha ripreso a funzionare correttamente. Grazie infinite, Wolf!:gthi:

        0 Miglior Risposta Ringrazia Cita Rispondi

          1 Risposta Ultima Risposta
        • wolf.otakar
          wolf.otakar Consiglio Direttivo • ultima modifica di

          @Allymax said:

          Grazie infinite, Wolf!:gthi:

          :ciauz:

          p.s. installa un buon firewall; quello di windows non basta! 😉

          0 Miglior Risposta Ringrazia Cita Rispondi

            1 Risposta Ultima Risposta
          • C
            camora User Newbie • ultima modifica di

            Salve a tutti, ho letto ripetutamente il questi post nel tentativo di non rompervi le scatole ma non ci sono riuscito. Sono afflitto anch'io da questo maledetto Vitumonde e non sono riuscito a trovare le voci HijackThis che avete evidenziato per cui vi propongo il mio log nella speranza che qualcuno di voi possa darmi una mano..... Grazie mille.......

            0 Miglior Risposta Ringrazia Cita Rispondi

              1 Risposta Ultima Risposta
            • C
              camora User Newbie • ultima modifica di

              ecco l'allegato.....

              0 Miglior Risposta Ringrazia Cita Rispondi

                1 Risposta Ultima Risposta
              • G
                gio 1 User Attivo • ultima modifica di

                Apri hijackthis con do a system scan only e nella lista metti la selezione a queste voci, poi premi in basso fix checked:
                O2 - BHO: (no name) - {0347C33E-8762-4905-BF09-768834316C61} - (no file)
                O2 - BHO: (no name) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - (no file)
                O2 - BHO: (no name) - {1E9FC8B8-377B-4B16-AF11-BB72B1D85F3B} - (no file)
                O2 - BHO: (no name) - {50EC7FDA-5382-42D2-BFDE-7D0B3551FAE4} - (no file)
                O2 - BHO: (no name) - {587B6BB8-0457-4AD3-913F-EDABCB6BD9EA} - (no file)
                O2 - BHO: (no name) - {5ECAF0E2-6A85-45DC-AD6D-C6A562074D83} - (no file)
                O2 - BHO: (no name) - {71A3593D-0C1A-4534-89B9-E096D74E68C1} - (no file)
                O2 - BHO: (no name) - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - (no file)
                O2 - BHO: (no name) - {D57D904F-DE0E-451C-8029-93288EAD2358} - (no file)
                O2 - BHO: (no name) - {E3D90832-6954-4115-8728-9BEAA39C0E56} - (no file)

                Scarica avenger dal link che ho scritto sopra e nella casella bianca scrivi:

                Files to delete:
                F:\Programmi\DNA\btdna.exe

                Premi execute, fai riavviare e posta il log più un nuovo log hijackthis.

                0 Miglior Risposta Ringrazia Cita Rispondi

                  1 Risposta Ultima Risposta
                • C
                  camora User Newbie • ultima modifica di

                  Speriamo bene.....

                  0 Miglior Risposta Ringrazia Cita Rispondi

                    1 Risposta Ultima Risposta
                  • J
                    jeronima User Newbie • ultima modifica di

                    Buon giorno, anche io ho avuto questo problema, ma non so se sia già risolto. Mi potete dire se ancora è infetto il mio computer? Grazie.
                    Allego il mio log.

                    0 Miglior Risposta Ringrazia Cita Rispondi

                      1 Risposta Ultima Risposta
                    • G
                      gio 1 User Attivo • ultima modifica di

                      @Camora: dal log non si vede più niente.
                      Per sicurezza esegui una scansione con combofix.
                      Scarica combifix http://subs.geekstogo.com/ComboFix.exe salvalo sul desktop -->chiudi tutti i programmi-->avvialo-->segui le istruzioni a video e inizia la scansione.
                      Al termine posta il log che comparirà.
                      **NB: Combofix è rilevato come infetto dal alcuni AV, è un errore nega l'avviso.

                      Edit:
                      @ Jeronima: **dal tuo log fixa:
                      O4 - HKUS\S-1-5-19..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVIZIO LOCALE')
                      O4 - HKUS\S-1-5-19..\RunOnce: [] (User 'SERVIZIO LOCALE')
                      O4 - HKUS\S-1-5-20..\RunOnce: [] (User 'SERVIZIO DI RETE')
                      O4 - HKUS\S-1-5-18..\RunOnce: [] (User 'SYSTEM')
                      O4 - HKUS.DEFAULT..\RunOnce: [] (User 'Default user')
                      O4 - Global Startup: BTTray.lnk = ?
                      O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
                      O4 - Global Startup: QuickSet.lnk = C:\Program Files\Dell\QuickSet\quickset.exe

                      0 Miglior Risposta Ringrazia Cita Rispondi

                        1 Risposta Ultima Risposta
                      • J
                        jeronima User Newbie • ultima modifica di

                        Ho fissato quello che mi hai detto e ho fatto pure la scansione con combofix. Ecco addesso il mio log.

                        0 Miglior Risposta Ringrazia Cita Rispondi

                          1 Risposta Ultima Risposta
                        • J
                          jeronima User Newbie • ultima modifica di

                          Ho fixato quello che mi hai detto e ho fatto la scansione con combofix. Ecco addesso il mio log:

                          0 Miglior Risposta Ringrazia Cita Rispondi

                            1 Risposta Ultima Risposta
                          Caricamento altri post
                          Rispondi
                          • Topic risposta
                          Effettua l'accesso per rispondere
                          • Da Vecchi a Nuovi
                          • Da Nuovi a Vecchi
                          • Più Voti