Risultati da 1 a 2 di 2

Discussione: Pc infetto da trojan tool nivcmd.exe?

  1. #1
    Senior Member


    REX Big Pedata Strong®
    ▪▪▪▫▫33%▫▫▫▫▫

    L'avatar di softplug
    Data Registrazione
    30-03-2007
    Località
    sicilia
    Messaggi
    253

    Pc infetto da trojan tool nivcmd.exe?

    Ho tra le mani un minipc samsung con xp che era strapieno di virus ed inutilizzabile.
    Allora ho tentato tramite una procedura guidata il ripristino completo al punto iniziale.
    Ma sospetto che ci siano ancora problemi in quanto per aviarsi impiega troppo tempo e poi non risponde benissimo ai comandi. Ho tentato di seguire pure una guida per la rimozione di virus in generale (avenger, hjackthis, combofix) ma a quanto pare senza risultati.
    Potete controllarmi il log di jackthis o darmi qualche soluzione al problema?
    Chiedo scusa per il titolo ma non so esattamente il nome del virus. Mcafee messo di default sul pc mi indica un problema con il tool nivcmd mentre combofix non parte per colpa della cartella 32788R22FWJFW exe
    Oltretutto non mi è semplice formattare in quanto il pc in questione nn ha il lettore cd.
    Allego log HJ
    Intel Core 2 Quad CPU Q6600 - Asus tek P5Q - 6 gb ram - Invidia Geforce 9800 GT - HD western digital 300gb

  2. #2
    SWZone Staff - Moderatore L'avatar di vicky67
    Data Registrazione
    19-05-2009
    Località
    poggio mirteto (ri)
    Messaggi
    3.821
    Forse volevi dire nirccmd.Se è cosi' è un falso positivo.

    Cancella combofix che hai sul desktop ed esegui le istruzioni che ti indico.

    • disattiva il controllo real time del tuo antivirus,prima di scaricarlo rinominalo in explorer.exe scarica combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exe , salvalo sul desktop e disconnettiti dalla rete
    Una volta scaricato il programma incolla nello spazio bianco di esegui questo comando, cosi' com'e':

    "%userprofile%\desktop\explorer.exe" /killall <==copia e incolla

    Premi OK, dovrebbe partire la scansione che puo' durare molto, durante la scansione non fare assolutamente niente con il pc.dopo il riavvio allega il log C:\combofix.txt

    Se neanche cosi' dovesse partire esegui combofix da provvisoria.Se ti propone un riavvio fai ripartire il pc sempre in provvisoria per permettere a combofix di completare l'opera di rimozione.Allega il log.ciao

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •