Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

ctfmon32.dll Help!!

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Messaggioda Amantide » lun gen 08, 2007 5:45 pm

Quello del Rootkit hai copiato direttamente senza fare la scansione? Devi premere Scan per fare la scansione e postare il log della scansione terminata.
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda Rondinella » lun gen 08, 2007 5:58 pm

No ho premuto scan e ho fatto la scansione. Scorrevano le cartelle sotto.
Ci riprovo.
Avatar utente
Rondinella
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: dom gen 07, 2007 5:30 pm

Messaggioda Amantide » lun gen 08, 2007 6:01 pm

Rondinella ha scritto:No ho premuto scan e ho fatto la scansione. Scorrevano le cartelle sotto.
Ci riprovo.

Per sicurezza puoi riprovare ma direi che è apposta cosi [;)]

Ora scarica The Avenger, estrai archivio ed avvia il file Avenger.exe.
Seleziona l'opzione Input Script Manually, clicca sulla lente di ingrandimento e all'interno della finestra che si apre copia ed incolla queste righe:

Registry values to replace with dummy:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows | AppInit_DLLs
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon | Userinit

Files to delete:
C:\WINDOWS\System32\lpt1.kpq


Dopodichè clicca sul pulsante Done, poi 2 volte sull'icona del semaforo verde e rispondi due volte Yes .

Il pc dovrebbe riavviarsi da solo, se cosi non fosse riavvialo manualmente.
Alla fine allegami il log di Avenger che ti appare nella finestra DOS al riavvio,lo stesso che si trova in C:/avenger.txt
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo


Messaggioda Rondinella » lun gen 08, 2007 6:43 pm

Ho riavviato il pc e rifatto la scansione con gemer perché ricordavo che stamattina quando non ci sono riuscita a iviartelo era molto piu lunga e ora non sono solo due righe ma in word sono 800 pagine. Inoltre se ne rieseguo un' altra successivamente vengono due righecome prima.
Deduco quindi che la prima scansione è molto lunga e non riesco a postarla qua.Che faccio?


Ora comunque eseguo quello che mi hai detto con avenger.
Avatar utente
Rondinella
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: dom gen 07, 2007 5:30 pm

Messaggioda Amantide » lun gen 08, 2007 7:27 pm

Intanto esegui quel script per Avenger e dopo vedi come va il pc. [;)]
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

non accesso utenza

Messaggioda Rondinella » mer gen 10, 2007 5:36 pm

Ti scrivo da un altro pc, perché l'altra sera dopo eseguita l'operazione che tu mi hai consigliato con avenger

Registry values to replace with dummy:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows | AppInit_DLLs
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon | Userinit

Files to delete:
C:\WINDOWS\System32\lpt1.kpq



il pc non accede piu alla mia utenza...cioè mi disconette subito...e quindi non posso piu accedere a nulla...pc da buttare!!!!???
ho recuperato almeno i miei dati importantissimi...e l'esperto mi ha detto che non c'erano virus.

E ora!!!!!!!! [nonono]
Avatar utente
Rondinella
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: dom gen 07, 2007 5:30 pm

Messaggioda Amantide » mer gen 10, 2007 5:49 pm

Il tuo pc era PIENO ZEPPO DI VIRUS, vorrei vedere io quel "esperta" che ti ha detto il contrario. [nonono]

Il file C:\WINDOWS\System32\lpt1.kpq fa parte del trojan Gromozon/LinkOptimizer e queste script

Codice: Seleziona tutto
Registry values to replace with dummy:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows | AppInit_DLLs
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon | Userinit

non fa altro che rimpiazzare queste chiavi del registro compromessi dai virus con la loro copia sana. Sfido chiunque a mostrare il contrario.

Se ti interessa ancora avere qualche consiglio... avvia il computer in modalità provvisoria (premendo F8 all'avvio del pc) e fai la scansione con VirIT o qualche altro antivirus.
Ah! Nella cartella C:\Avenger c'è una copia del backup delle operazioni eseguite, non ti vieta nessuno a ripristinarlo.
Un altra cosa da fare sarebbe questa:
Vai su Start --> Esegui --> scrivi SFC /SCANNOW e premi Ok. Ti verrà richiesto di inserire il CD d' installazione di XP. In questo modo verranno ripristinati eventuali file di sistema danneggiati.
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda Amantide » mer gen 10, 2007 6:10 pm

Se riuscirai ad avviare il pc in modalità provvisoria fai questa cosa:
apri il registro, vai su Start --> Esegui--> scrivi regedit e premi Ok.
Ora segui immagine.
Immagine
1. Espandi le chiavi fino ad arrivare a questa chiave
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
2. Doppio click sul Winlogon;
3. Doppio click su Userinit;
4. Controlla se come Dati valore è indicato questo valore, virgola finale compresa.
C:\WINDOWS\system32\userinit.exe,
Se vedi che il valore è diverso, modificalo con quello indicato e premi Ok.

La stessa cosa puoi fare anche cliccando sul file .reg allegato, se non ti fidi, basta che apri questo file con ilblocco note per vedere cosa c'è dentro.
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda BlueGene » gio gen 11, 2007 1:18 am

Amantide ma sei esperta di sicurezza ?! Sei preparatissima, complimenti ! [^]
Avatar utente
BlueGene
Aficionado
Aficionado
 
Messaggi: 99
Iscritto il: mer nov 29, 2006 10:21 pm

Messaggioda Amantide » gio gen 11, 2007 1:05 pm

BlueGene ha scritto:Amantide ma sei esperta di sicurezza ?! Sei preparatissima, complimenti ! [^]

Grazie, cerco di dare il meglio di me [sh]
Dovrei ringraziare in particolare crazy.cat, che chiedendomi di scrivere articolo su Comodo Firewall mi aveva dato un po' di fiducia in me e tanta voglia di approfondire l'argomento.
Ora senza virus non saprei più stare [acc2] [rotolo]
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Messaggioda Ices_Eyes » gio gen 11, 2007 1:20 pm

BlueGene ha scritto:Amantide ma sei esperta di sicurezza ?! Sei preparatissima, complimenti ! [^]

Tu non lo sai, ma dietro ai problemi dei server dns italiani...c'è lei!!! [fischio] [bleh]
Avatar utente
Ices_Eyes
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 5543
Iscritto il: ven ott 24, 2003 10:37 am
Località: Prov. di Venezia

avvio

Messaggioda Rondinella » lun gen 15, 2007 10:35 pm

Il pc non si avvia neanche in modalità provvisoria perché anche la mi chiede nome utente e pwd..e anche li si presenta lo stesso problema e cioè non mi apre le mie impostazione ma chide subito la connessione.
Non dubito dei tuoi consigli. Sicuramente si è cancellato qualche file di sistema.
Ti aggiornerò se dovesse cambiare qualcosal.
Sara
Avatar utente
Rondinella
Neo Iscritto
Neo Iscritto
 
Messaggi: 14
Iscritto il: dom gen 07, 2007 5:30 pm

Re: avvio

Messaggioda Amantide » lun gen 15, 2007 10:58 pm

Rondinella ha scritto:Il pc non si avvia neanche in modalità provvisoria perché anche la mi chiede nome utente e pwd..e anche li si presenta lo stesso problema e cioè non mi apre le mie impostazione ma chide subito la connessione.
Non dubito dei tuoi consigli. Sicuramente si è cancellato qualche file di sistema.
Ti aggiornerò se dovesse cambiare qualcosal.
Sara

Guarda, mi dispiace veramente che sia accaduto tutto questo casino [V]
Avviando il pc in modalità provvisoria si ha la possibilità di entrare sia con l'account che si usa d'abitudine, che con l'account Administrator. Non riesci a loggarti nemmeno con quest' ultimo?
Altrimenti ci rimane ultima spiaggia.
Leggi questa guida sul ripristino di userinit e questa sul uso della console di ripristino.
Avatar utente
Amantide
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 8126
Iscritto il: lun feb 06, 2006 4:13 pm
Località: Abruzzo

Precedente

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 7 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising