Segui il video qui sotto per vedere come installare il nostro sito come web app sulla tua schermata principale.
Nota: Questa funzionalità potrebbe non essere disponibile in alcuni browser.
Pubblicità
Perfetto, ora come ultimo passaggio:ho fatto tutto, anche la scansione con TFC. ecco il risultato di avenger...
salve,
sono diversi giorni che nel computer ho problemi strani (premetto che ho 2 pc in rete).
Poi stasera quando ho riavviato uno dei due con l'altro spento è venuto fuori che il file mswinvks.exe non veniva trovato dalla macchina da cui sto scrivendo...
L'AVG non ha visto nulla e Ad-aware sta girando, ho provato anche Avast! ma nulla...
Leggendo in questo forum ho scaricato hjackthis di cui allego il log:
Visualizza allegato 12660
vedo che ci sono persone esperte sul tema in questo forum, non è che gentilmente potreste leggere anche il mio log?
In modo da capire cosa fixare con ComboFix che ho scaricato....
Grazie mille in anticipo
S.
O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Programmi\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [RetroExpress] C:\PROGRA~1\RETROS~1\RETROS~1.0\RetroExpress.exe /h
Clicca su ExecuteFiles to delete:
c:\windows\system32\mswins.sys
C:\windows\system32\mswinvks.exe
c:\windows\system32\mswins.DLL
ecco cosa dice Avenger
Ciao e benvenuto.Per favore vorrei sapere come fare ad eliminare il virus che credo di aver beccato. All'avvio del sistema compare la scritta impossibile trovare il file c:windows\sistem32\mswinvks.exe. verificare che il percorso sia corretto...
il log di hijackthis è allegato
grazie in anticipo
F2 - REG:system.ini: Shell=Explorer.exe csrcs.exe
F3 - REG:win.ini: load=C:\WINDOWS\system32\mswinvks.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Programmi\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\RunServices: [csrcs] C:\WINDOWS\system32\csrcs.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programmi\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [BMIMZMHMFM] C:\DOCUME~1\User\IMPOST~1\Temp\Zjr.exe
O4 - HKCU\..\Run: [F5JMWNZTHI] C:\DOCUME~1\User\IMPOST~1\Temp\Zjs.exe
O4 - HKLM\..\Policies\Explorer\Run: [csrcs] C:\WINDOWS\system32\csrcs.exe
//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////
Platform: Windows XP (build 2600, Service Pack 2)
Sat Jan 30 17:33:55 2010
17:33:55: Error: Invalid script. A valid script must begin with a command directive.
Aborting execution!
//////////////////////////////////////////
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com
Platform: Windows XP
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
Error: file "c:\windows\system32\mswins.sys" not found!
Deletion of file "c:\windows\system32\mswins.sys" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist
Error: file "c:\windows\system32\mswinvks.exe" not found!
Deletion of file "c:\windows\system32\mswinvks.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist
Error: file "c:\windows\system32\mswin.dll" not found!
Deletion of file "c:\windows\system32\mswin.dll" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist
Completed script processing.
*******************
Finished! Terminate.
Ho fatto girare anche COMBOFIX con AVG disabilitato ed allego il log.
Il problema però permane, nel senso che il pc è molto lento ed all'avvio non trova il file c:\Documents and Settings\morbar_pc03\Microsoft\mswinvks.exe
Files to delete:
c:\Documents and Settings\morbar_pc03\Microsoft\mswinvks.exe
Ho seguito le Tue indicazioni, ma 04 HKCU.. run spybot sd teatimer... non l'ho trovato in hijackthis (anche se avevo tolto la spunta a tea timer nelle utilità) comunque ora il pc si avvia senza che esca il msg di errore inizialmente da me segnalato. Invio il log di combofix
Files to delete:
c:\windows\system32\mswins.DLL
Dal rapporto di combofix non risulta, ma se dici che ti rileva il malware in quella posizione, inserisci questo script in Avenger
Scarica TFC by OldTimer sul desktopCodice:Files to delete: c:\Documents and Settings\morbar_pc03\Microsoft\mswinvks.exe
http://oldtimer.geekstogo.com/TFC.exe
chiudi tutti i programmi
avvia TFC, clicca su "star"
al termine della scansione ti chiederà il riavvio, dai ok.
Scarica Malwarebytes, installa il programma ed aggiorna le firme.
Malwarebytes Anti-Malware - Free software downloads and software reviews - CNET Download.com
Nella scheda scansione, seleziona "scansione completa"
Allega il rapporto.