Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

spoolsvc.exe Opzioni
albyu2
Inviato: Thursday, October 05, 2006 8:32:43 PM
Rank: Member

Iscritto dal : 2/5/2003
Posts: 0
ciao ragazzi!
vi prego aiutatemi!!!!
ho bisogno del vostro aiuto xche sono stato attaccato da questo virus e non ho idea di come levarlo!
ho appena formattato tutto, reinstallato windows xp e norton 2003. pero qualche secondo, prima di installare quest'ultimo ho dovuto connettermi a internet e ho beccato questo virus "SPOOLSVC.EXE" nella directory C:WINDOWS... che sfi#@!!!
norton mi dice che non riesce a eliminarlo... potete aiutarmi voi?
ve ne sarei enormemente grato!
grazie
alberto
Sponsor
Inviato: Thursday, October 05, 2006 8:32:43 PM

 
monsee
Inviato: Thursday, October 05, 2006 8:40:41 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Vai in Modalità Provvisoria e lancia in scansione Norton: vedrai che te lo fredda.
albyu2
Inviato: Thursday, October 05, 2006 8:44:59 PM
Rank: Member

Iscritto dal : 2/5/2003
Posts: 0
grazie ora provo!
modalita provvisoria è F8 all'avvio?
monsee
Inviato: Thursday, October 05, 2006 8:47:40 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Sì, certo: F8, premuto (e tenuto premuto un pochino) già alla prima schermata (non quella del Logo del produttore Hardware, se c'è, ma quella di Windows).
steven75
Inviato: Thursday, October 05, 2006 9:25:03 PM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
ciao,
se non lo elimina nemmeno dalla provvisoria Norton , cosa che vedo molto probabile , fai cosi ;
* - Scarica <b><u>Killbox</u></b>
- Decomprimi la cartella , avvia Killbox.exe e segui i 3 passaggi come da esempio:
1) Inserisci il percorso del file (C:\Windows\Spoolsvc.exe)in <b>full path</b> mediante il tasto a cartellina
2) Seleziona delete on reboot
3) Clicca sulla X rossa in alto a destra e il computer verrà riavviato

<img src="http://img214.imageshack.us/img214/3333/killlf3.jpg" border=0>

* Al riavvio portati in questo percorso del registro e se c'è elimina la sua chiave d'avvio automatico;
HKLM\Software\Microsoft\windows\Current Version\Run


albyu2
Inviato: Thursday, October 05, 2006 10:27:42 PM
Rank: Member

Iscritto dal : 2/5/2003
Posts: 0
grazie ragazzi!
allora ho provato con la modalita provvisoria e la scansione di norton... è partita ma ad un certo punto (quando la scansione non era ancora finita) si è spento tutto e il pc si è riavviato da solo!... sono rientrato in windows standard x cercare il file in c:\windows ma non l'ho piu trovato.... cosa è successo? lo ha eliminato? xche si è spento il pc?
monsee
Inviato: Thursday, October 05, 2006 10:41:35 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
C'è qualcosa che non va, ritengo. Guarda se trovi il file incriminato usando la funzione "Cerca" di Windows (fai cercare anche fra le cartelle e i files nascosti). Quel malware non me la racconta giusta e dubito che tu sia riuscito già ad eliminarlo.
Verifica anche se trovi la voce che lo riguarda (qual'è, te l'ha indicato prima Steven) nel Registro di Sistema. Se c'è ancora la voce, allora c'è anche il malware.
Infine, guarda se riesci ad effettuare una scansione online (sul sito della Symantec, oppure decidi tu dove; se sei indeciso, opta per il sito di BitDefender o quello della TrendMicro). Se ti si spegne il, computer un'altra volta, significa che probabilmente è troppo tardi e il disgraziato ha assunto ormai il controllo del computer... Se così fosse, a parer mio, la via migliore sarebbe formattare.

Edited by - monsee on 10/05/2006 22:43:03
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.