Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

rasautou.exe

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Messaggioda Sabrina1988 » gio dic 20, 2007 9:33 pm

http://www.freefilehosting.net/download/NTQ2ODA=

<a href="http://www.freefilehosting.net/files/NTQ2ODA=">report79.txt</a>

[url="http://www.freefilehosting.net/files/NTQ2ODA="]report79.txt[/url]
Avatar utente
Sabrina1988
Aficionado
Aficionado
 
Messaggi: 126
Iscritto il: ven gen 26, 2007 2:15 am
Località: Roma

Messaggioda Sabrina1988 » ven dic 21, 2007 1:24 pm

Adesso quando accendo il pc mi entra per vari minuti in una schermata nera...Device listing...il problema si allarga... [cry+]
Avatar utente
Sabrina1988
Aficionado
Aficionado
 
Messaggi: 126
Iscritto il: ven gen 26, 2007 2:15 am
Località: Roma

Messaggioda ste_95 » ven dic 21, 2007 2:11 pm

Sabrina1988 ha scritto:Adesso quando accendo il pc mi entra per vari minuti in una schermata nera...Device listing...il problema si allarga... [cry+]


Riesci ad accedere a Windows?

PS. Attendi che controllo il log... [:)]
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am


Messaggioda ste_95 » ven dic 21, 2007 2:23 pm

Ho guardato il log...

Sei sicura di averlo fatto mentre rilevavi il problema? perché non ci vedo il rasautou.exe... Però questi file mi insospettiscono:

C:\WINDOWS\system32\IEDFix.exe --> is compressed with UPX
C:\WINDOWS\system32\SrchSTS.exe --> is compressed with UPX
C:\WINDOWS\system32\swreg.exe --> is compressed with UPX
C:\WINDOWS\system32\swsc.exe --> is compressed with UPX
C:\WINDOWS\system32\swxcacls.exe --> is compressed with UPX
C:\WINDOWS\system32\VCCLSID.exe --> is compressed with UPX
C:\WINDOWS\system32\WS2Fix.exe --> is compressed with UPX

Puoi farli analizzare su www.virustotal.com e darci i link per i risultati?
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda Sabrina1988 » ven dic 21, 2007 7:01 pm

ok metto il report di systemscan su virustotal e posto il link.. Comunque per entrare dentro windows vado ad tentativi accendo spengo resetto e poi alla fine entro...mi si blocca spesso su una schermata nera dove c'è scritto PCI device listing con tutti numeri...
Avatar utente
Sabrina1988
Aficionado
Aficionado
 
Messaggi: 126
Iscritto il: ven gen 26, 2007 2:15 am
Località: Roma

Messaggioda Sabrina1988 » ven dic 21, 2007 7:13 pm

Avatar utente
Sabrina1988
Aficionado
Aficionado
 
Messaggi: 126
Iscritto il: ven gen 26, 2007 2:15 am
Località: Roma

Messaggioda crazy.cat » ven dic 21, 2007 7:17 pm

ste95 diceva di far analizzare questi file e non il report.txt
ste_95 ha scritto:C:\WINDOWS\system32\IEDFix.exe --> is compressed with UPX
C:\WINDOWS\system32\SrchSTS.exe --> is compressed with UPX
C:\WINDOWS\system32\swreg.exe --> is compressed with UPX
C:\WINDOWS\system32\swsc.exe --> is compressed with UPX
C:\WINDOWS\system32\swxcacls.exe --> is compressed with UPX
C:\WINDOWS\system32\VCCLSID.exe --> is compressed with UPX
C:\WINDOWS\system32\WS2Fix.exe --> is compressed with UPX
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre


Messaggioda ste_95 » ven dic 21, 2007 10:03 pm

Tutti i tuoi link restituiscono al dicitura NOT Found [rolleyes]
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda crazy.cat » sab dic 22, 2007 7:58 am

Senza rimettere i link, c'erano dei virus nei file?
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda Sabrina1988 » sab dic 22, 2007 1:23 pm

si c'erano dei virus crazy
Avatar utente
Sabrina1988
Aficionado
Aficionado
 
Messaggi: 126
Iscritto il: ven gen 26, 2007 2:15 am
Località: Roma

Messaggioda crazy.cat » sab dic 22, 2007 1:28 pm

Allora cancella i file infetti, se hai problemi a farlo manualmente usa Unlocker o killbox per rimuoverli.
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda Sabrina1988 » sab dic 22, 2007 1:51 pm

con killbox faccio:
-standard file kill
-delete on reboot
-replace on reboot
quali dei tre?
Avatar utente
Sabrina1988
Aficionado
Aficionado
 
Messaggi: 126
Iscritto il: ven gen 26, 2007 2:15 am
Località: Roma

Messaggioda ste_95 » sab dic 22, 2007 1:52 pm

Provali in ordine, sono in ordine di drasticità, se non va il primo, prova il secondo e così via.... [^]
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda Sabrina1988 » sab dic 22, 2007 2:14 pm

niente ragazzi li ho eliminati e adesso questa disconnessione avviene sempre di più..
Avatar utente
Sabrina1988
Aficionado
Aficionado
 
Messaggi: 126
Iscritto il: ven gen 26, 2007 2:15 am
Località: Roma

Messaggioda ste_95 » sab dic 22, 2007 2:24 pm

Puoi fare una nuova scansione con systemscan? [:)]
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda Sabrina1988 » sab dic 22, 2007 3:26 pm

Avatar utente
Sabrina1988
Aficionado
Aficionado
 
Messaggi: 126
Iscritto il: ven gen 26, 2007 2:15 am
Località: Roma

Messaggioda Sabrina1988 » dom dic 23, 2007 5:36 pm

E' pulito il report? Uffi xrò nn sò che fare...
Avatar utente
Sabrina1988
Aficionado
Aficionado
 
Messaggi: 126
Iscritto il: ven gen 26, 2007 2:15 am
Località: Roma

Messaggioda ste_95 » dom dic 23, 2007 7:20 pm

Scusa per il ritardo, attendi cortesemente ancora qualche minuto che analizzo il log [^]
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

Messaggioda ste_95 » dom dic 23, 2007 7:26 pm

Nel log non ho rilevato nulla...

Tuttavia proviamo a fare queste operazioni:
Scarica Avenger
Estrailo in una cartella a tua scelta
Esegui il file avenger.exe con la figura di una spada
Metti il pallino su input script manually
Quindi scegli la lente e cliccaci
Ora incolla queste righe nella box bianca che si è aperta:

Files to delete:
C:\WINDOWS\System32\rasautou.exe
C:\DOCUME~1\IVANO\IMPOST~1\Temp\DF15B3.tmp
C:\DOCUME~1\IVANO\IMPOST~1\Temp\DFFD88.tmp
C:\DOCUME~1\IVANO\IMPOST~1\Temp\DFFD7C.tmp
C:\DOCUME~1\IVANO\IMPOST~1\Temp\DF15A8.tmp
C:\DOCUME~1\IVANO\IMPOST~1\Temp\DF9AD4.tmp
C:\DOCUME~1\IVANO\IMPOST~1\Temp\nsy9.tmp

Folders to delete:
C:\WINDOWS\Temp


Adesso devi cliccare su Done in basso nella box
Seleziona il semaforino in alto a destra
Rispondi di Si alle due richieste di Avenger
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente
Al riavvio del computer, copia e incolla qui il contenuto del blocco note che apparirà. [^]
«A volte è meglio tacere e sembrare stupidi che aprir bocca e togliere ogni dubbio.» Oscar Wilde
Avatar utente
ste_95
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 17271
Iscritto il: lun ago 06, 2007 11:19 am

PrecedenteProssimo

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 6 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising