Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

AIUTO VIRUS? Opzioni
mrxiah
Inviato: Wednesday, April 21, 2010 7:06:05 PM
Rank: AiutAmico

Iscritto dal : 4/20/2010
Posts: 38
hai ragione, è attivo! ma non capisco quando si sia attivato..
quindi mi tocca rifare la scansione..
a più tardi e grazie ^^
shapiro
Inviato: Wednesday, April 21, 2010 7:26:01 PM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
dopo tutto quello eliminato facciamo un po' di pulizie

scarica e nstalla Ccleaner

scaricalo da qui

durante l’installazione deseleziona l’opzione per la barra di Yahoo, lo apri, vai in Opzioni>Avanzate, togli la spunta a “Cancella file temp diwindows solo se più vecchi di 48 ore”, poi avvialo, seleziona "Analizza" ed alla fine dell'analisi premi "Avvia pulizia''


clicca su Registro, nella pagina successiva clicca Trova problemi, poi al termine dello scan clicca su Ripara selezionati , risposndi di sì alla richiesta di salvare il backup (salvalo in una cartella a piacimento) poi ripara tutti gli elementi trovati.

scarica atf cleaner

non ha bisogno di installazione

Avvia ATF Cleaner.exe con un doppio click
- clicca sul menu main
- seleziona la casella Select All
- clicca sul pulsante Empty selected
- aspetta l'avviso Done Cleaning.
(se non vuoi eliminare le password togli la spunta)
(se usi opera o firefox,spunta anche le loro sezioni)


scarica virit

fai una scansione completa e posta il rapporto che rilascia

prima di effettuare tutte queste operazioni, disattiva il ripristino come ti ho consigliato gia' prima
mrxiah
Inviato: Thursday, April 22, 2010 12:57:11 AM
Rank: AiutAmico

Iscritto dal : 4/20/2010
Posts: 38
VirIT eXplorer Lite Log

[SCANSIONE DELLA MEMORIA]
[Hidden Services]
avgntflt - avgntflt - system32\DRIVERS\avgntflt.sys
avipbb - avipbb - system32\DRIVERS\avipbb.sys

OK

21/04/2010 - 21:56:37

[SCANSIONE DEL REGISTRO]
{FCBCCB87-9224-4B8D-B117-F56D924BEB18} Infetto da BHO.Softomate.J
{1BB22D38-A411-4B13-A746-C2A4F4EC7344} Infetto da Adware.Win32.FBS.A

[C:]
MASTER BOOT RECORD (\\.\PhysicalDrive0): OK
BOOT SECTOR: OK


Chiavi Registro infette: 2.
Files Infetti: 0.
Files Sospetti: 0.
Files Analizzati: 82348.
Files Totali: 82348.
Chiavi Registro rimosse: 0.
Virus Rimossi: 0.
shapiro
Inviato: Thursday, April 22, 2010 11:35:10 AM

Rank: AiutAmico

Iscritto dal : 8/24/2008
Posts: 4,164
e' stata fatta una bella pulizia

ora dobbiamo riattivare i servizi che il worm ha disabilitato

Apri la lista dei Servizi
Start > Esegui >digita SERVICES.MSC >Ok ed abilita, dove è necessario, questi servizi disabilitati:
Code:
Avvisi, Centro sicurezza PC, Aggiornamenti automatici, Connessioni di rete, Zero Configuration reti senza fili e Windows Firewall/ Condivisione connessione Internet (ICS).
(Per avviare un servizio, clic con il tasto destro su Proprietà >Automatico > Ok > Avvia > Ok).

fai pulizia con ccleaner come ti ho indicato prima



posta un log di hijackthis per verifica
mrxiah
Inviato: Thursday, April 22, 2010 11:57:08 AM
Rank: AiutAmico

Iscritto dal : 4/20/2010
Posts: 38
L
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.