per shapiro
ho scaricato
http://swandog46.geekstogo.com/avenger.zip e fatto girare con le specifiche che mi hai indicato.
eseguito rebbot della macchina e ti mando il log.
Premetto che lanciando
http://www.kaspersky.com/virusscanner con scansione on-line, dopo ore di scansione, andava in condizione di blocco completo (la macchina accesa senza segni di attività e il video che non visualizzava più nulla; l'ho eseguito 2 volte sempre con lo stesso risulttao. Per paura di problemi ulteriori ho rilanciato malwarebytes e ho
CANCELLATO i troian trovati.
So di non aver rispettato le tue indicazioni, ma per prudenza l'ho fatto.
In effetti il logo quì sotto riportato evidenzia che certi oggetti da cancellare non erano + presenti.
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.comPlatform: Windows XP
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
Rootkit scan active.
No rootkits found!
Error: file "C:\WINDOWS\system32\roisf.dll" not found!
Deletion of file "C:\WINDOWS\system32\roisf.dll" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist
File "C:\Documents and Settings\Giulia\Desktop\Keygen.photofiltre921.exe" deleted successfully.
File "C:\WINDOWS\system32\rois.dll" deleted successfully.
File "C:\WINDOWS\system32\roisafe.dll" deleted successfully.
File "C:\WINDOWS\system32\sups.dll" deleted successfully.
File "C:\WINDOWS\system32\supsafe.dll" deleted successfully.
File "C:\WINDOWS\system32\syss.dll" deleted successfully.
File "C:\WINDOWS\system32\syssafe.dll" deleted successfully.
Error: file "keys to delete:" not found!
Deletion of file "keys to delete:" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist
Error: could not open file "HKEY_CLASSES_ROOT\CLSID\{a8485774-8230-4d88-b00f-4a04a3e4fc1c}"
Deletion of file "HKEY_CLASSES_ROOT\CLSID\{a8485774-8230-4d88-b00f-4a04a3e4fc1c}" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist
Error: could not open file "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a8485774-8230-4d88-b00f-4a04a3e4fc1c}"
Deletion of file "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{a8485774-8230-4d88-b00f-4a04a3e4fc1c}" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist
Error: could not open file "HKEY_CLASSES_ROOT\jiapo"
Deletion of file "HKEY_CLASSES_ROOT\jiapo" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist
Error: could not open file "HKEY_CLASSES_ROOT\toolie.bho"
Deletion of file "HKEY_CLASSES_ROOT\toolie.bho" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist
Error: could not open file "HKEY_CLASSES_ROOT\Interface\{8d63fa6e-b209-4fe1-b457-2a85252f0eaf}"
Deletion of file "HKEY_CLASSES_ROOT\Interface\{8d63fa6e-b209-4fe1-b457-2a85252f0eaf}" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist
Error: could not open file "HKEY_CLASSES_ROOT\Interface\{d1b08e8b-bb9c-4c08-83f9-3219878e58a3}"
Deletion of file "HKEY_CLASSES_ROOT\Interface\{d1b08e8b-bb9c-4c08-83f9-3219878e58a3}" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist
Completed script processing.
*******************
Finished! Terminate.
ho completato con i seguenti punti
1. clic su Start-> Programmi->Accessori->Esplora risorse.
2. clic con il pulsante destro del mouse sull'icona Risorse del computer e quindi su Proprietà.
3. Selezionare la scheda "Ripristino configurazione di sistema".
4. Selezionare la voce "Disattiva ripristino configurazione di sistema"
5. Premere OK. Verrà richiesto di confermare l'azione in quanto saranno eliminati tutti i punti di ripristino memorizzati. Confermare premendo SI.
scusa per l'operazione poco rispettosa dei tuoi consigli.
aspetto una tua cortese verifica.
ciaoo
grazie
moreno