Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

bloodhound exploit6 Opzioni
toro051963
Inviato: Wednesday, November 05, 2008 6:23:39 PM

Rank: AiutAmico

Iscritto dal : 2/25/2008
Posts: 453
allora:
in hkey ecc
non ho trovato le voci che dici, percui ho fatto il secondo passaggio e ricontrollando i hkey ecc c'è solo iexplore.exe
vado a scaricare virit
toro051963
Inviato: Wednesday, November 05, 2008 6:26:41 PM

Rank: AiutAmico

Iscritto dal : 2/25/2008
Posts: 453
scusa dimenticavo
i valori dentro il nuovo iexplore.exe sono nome =predefinito tipo=reg_sz dati=valori non impostati
r16
Inviato: Wednesday, November 05, 2008 6:45:16 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Piano piano toro051963....
Seguendo il percorso della chiave:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
hai trovato iexplore.exe ?
Nel Task Manager non trovi explorer.exe ?
Guarda meglio, ci deve essere.
toro051963
Inviato: Wednesday, November 05, 2008 7:06:14 PM

Rank: AiutAmico

Iscritto dal : 2/25/2008
Posts: 453
allora .
in taskm c'è explorer.exe e anche iexplore.exe,
ma in hkey sotto image file... confermo c'è solo iexplore;
inatanto ecco il log di virit.
(non ce la faccio pù)
VirIT eXplorer Lite Log

[SCANSIONE DELLA MEMORIA]
OK
[SCANSIONE DELLA MEMORIA]
OK

05/11/2008 - 18:33:11

[SCANSIONE DEL REGISTRO]
OK

[F:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK


Chiavi Registro infette: 0.
Files Infetti: 0.
Files Sospetti: 0.
Files Analizzati: 8380.
Files Totali: 8380.
Chiavi Registro rimosse: 0.
Virus Rimossi: 0.


05/11/2008 - 18:35:58

[SCANSIONE DEL REGISTRO]
OK

[C:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK


Chiavi Registro infette: 0.
Files Infetti: 0.
Files Sospetti: 0.
Files Analizzati: 49308.
Files Totali: 49308.
Chiavi Registro rimosse: 0.
Virus Rimossi: 0.
r16
Inviato: Wednesday, November 05, 2008 7:17:17 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Porca miseria hai anche un Dialer....
Comunque devi eliminare la cartella del registro iexplore.exe
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options \iexplore.exe
Tasto destro del mouse e clicca sulla cartella iexplore.exe e scegli elimina.

poi
Scarica questo:Avenger, scompatta Avenger all'interno di una apposita cartella creata sul Desktop
http://swandog46.geekstogo.com/avenger.zip

Scarica FindAWF:
http://noahdfear.geekstogo.com/FindAWF.exe 3. Esegui FindAWF,premi un tasto qualsiasi,poi premi il tasto 1 e INVIO, aspetti il log che FindAWF stamperà su un file di testo alla fine della ricerca.
Il filelog lo posti in questa discussione.
toro051963
Inviato: Wednesday, November 05, 2008 7:22:33 PM

Rank: AiutAmico

Iscritto dal : 2/25/2008
Posts: 453


aspetta prima elimino iexplore.exe poi rifaccio regedit come prima


scarico avenger e cosa faccio?

scarico findAWF e lancio prima questo?
confermi
r16
Inviato: Wednesday, November 05, 2008 7:26:56 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
toro051963 ha scritto:


aspetta prima elimino iexplore.exe poi rifaccio regedit come prima


scarico avenger e cosa faccio?

scarico findAWF e lancio prima questo?
confermi

Scarica Avenger e tienilo li' (devo farti uno script lungo un kilometro.
poi fammi vedere il
log di findAWF
toro051963
Inviato: Wednesday, November 05, 2008 7:29:22 PM

Rank: AiutAmico

Iscritto dal : 2/25/2008
Posts: 453
allore:
canvellato iexplore nell hkey;
non lo ricreata ancora;
ecco il log di awf:
Find AWF report by noahdfear ©2006
Version 1.40



bak folders found
~~~~~~~~~~~

Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: C49B-1659

Directory di C:\PROGRA~1\QUICKT~1\BAK

27/02/2007 00.19 98.304 qttask.exe
1 File 98.304 byte
2 Directory 68.588.716.032 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: C49B-1659

Directory di C:\WINDOWS\SYSTEM32\BAK

09/07/2001 11.50 155.648 NeroCheck.exe
1 File 155.648 byte
2 Directory 68.588.720.128 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: C49B-1659

Directory di C:\PROGRA~1\ANALOG~1\CORE\BAK

01/05/2006 03.07 843.776 smax4pnp.exe
1 File 843.776 byte
2 Directory 68.588.716.032 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: C49B-1659

Directory di C:\PROGRA~1\ANALOG~1\SOUNDMAX\BAK

10/04/2006 09.19 729.088 Smax4.exe
1 File 729.088 byte
2 Directory 68.588.716.032 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: C49B-1659

Directory di C:\PROGRA~1\ATITEC~1\ATI.ACE\BAK

10/05/2006 10.12 90.112 CLIStart.exe
1 File 90.112 byte
2 Directory 68.588.716.032 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: C49B-1659

Directory di C:\PROGRA~1\SYMANT~1\SYMANT~1\BAK

22/08/2002 10.56 77.824 vptray.exe
1 File 77.824 byte
2 Directory 68.588.716.032 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: C49B-1659

Directory di C:\PROGRA~1\FILECO~1\AHEAD\LIB\BAK

03/09/2005 15.18 94.208 NMBgMonitor.exe
1 File 94.208 byte
2 Directory 68.588.716.032 byte disponibili


Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~

286720 11 Dec 2007 "C:\Programmi\QuickTime\QTTask.exe"
98304 27 Feb 2007 "C:\Programmi\QuickTime\bak\qttask.exe"
155648 9 Jul 2001 "C:\WINDOWS\system32\bak\NeroCheck.exe"
843776 1 May 2006 "C:\Programmi\Analog Devices\Core\bak\smax4pnp.exe"
729088 10 Apr 2006 "C:\Programmi\Analog Devices\SoundMAX\bak\Smax4.exe"
90112 25 Sep 2006 "C:\Programmi\ATI Technologies\ATI.ACE\CLIStart.exe"
90112 10 May 2006 "C:\Programmi\ATI Technologies\ATI.ACE\bak\CLIStart.exe"
77824 22 Aug 2002 "C:\Programmi\Symantec_Client_Security\Symantec AntiVirus\VPTray.exe"
77824 22 Aug 2002 "C:\Programmi\Symantec_Client_Security\Symantec AntiVirus\bak\vptray.exe"
94208 3 Sep 2005 "C:\Programmi\File comuni\Ahead\Lib\bak\NMBgMonitor.exe"


end of report


ho messo avenger dentro una cartella sul desktop...
cosa faccio?
toro051963
Inviato: Wednesday, November 05, 2008 8:05:23 PM

Rank: AiutAmico

Iscritto dal : 2/25/2008
Posts: 453
grazie per tutto quello che stai facendo, adesso vado a cenare ci vediamo verso le 21,00;
(dopo l'eliminazione dell'unica cartella iexplore ho rifatto i passaggi in tskm per explorer, e con file-nuovo l'ho ricreata e riavviato ma non la trovo sotto image file exec....)
toro051963
Inviato: Wednesday, November 05, 2008 9:54:08 PM

Rank: AiutAmico

Iscritto dal : 2/25/2008
Posts: 453
sono le 21,50:
siccome si autoeseguiva virit lo disistallato e ho lanciato cclenaer per pulire il registro.
mi seganala che non ha potuto cancellare "c:\vexplite\tgsvcstp.exe";
può essere importante? comunque continuano gli errori di explorer.exe e avolte si bloccano le finestre aperte di internet explorer .......sto diventando pazzo non ce la faccio più........scusa lo sfogo
r16
Inviato: Wednesday, November 05, 2008 9:56:13 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao .
Scusa per l'interruzione brusca, ma è caduta la connessione (la telecom ultimamente ha problemi)
Devi avere un pò di pazienza , devo fare uno script molto lungo, che poi utilizzerai con Avenger.
toro051963
Inviato: Wednesday, November 05, 2008 9:58:58 PM

Rank: AiutAmico

Iscritto dal : 2/25/2008
Posts: 453
d'accordo, fammi sapere fino a che ora puoi stare al p.c. cos' mi regolo (mia email se vuoi comunicare in privato: falesiedi@tiscali.it)
r16
Inviato: Wednesday, November 05, 2008 10:11:37 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
toro051963 ha scritto:
d'accordo, fammi sapere fino a che ora puoi stare al p.c. cos' mi regolo (mia email se vuoi comunicare in privato: falesiedi@tiscali.it)

lo stò eseguendo ........
toro051963
Inviato: Wednesday, November 05, 2008 10:13:19 PM

Rank: AiutAmico

Iscritto dal : 2/25/2008
Posts: 453
fai con comodo
r16
Inviato: Wednesday, November 05, 2008 10:27:28 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Avvia AVENGER
Clicca Ok
Inserisci queste righe (fai capia-incolla) nel riquadro bianco: Tutte quelle in neretto)

Files to delete:
c:\windows\Tasks\At10.job
c:\windows\Tasks\At11.job
c:\windows\Tasks\At12.job
c:\windows\Tasks\At13.job
c:\windows\Tasks\At14.job
c:\windows\Tasks\At15.job
c:\windows\Tasks\At16.job
c:\windows\Tasks\At17.job
c:\windows\Tasks\At18.job
c:\windows\Tasks\At19.job
c:\windows\Tasks\At20.job
c:\windows\Tasks\At21.job
c:\windows\Tasks\At22.job
c:\windows\Tasks\At23.job
c:\windows\Tasks\At24.job
c:\windows\Tasks\At25.job
c:\windows\Tasks\At26.job
c:\windows\Tasks\At27.job
c:\windows\Tasks\At28.job
c:\windows\Tasks\At29.job
c:\windows\Tasks\At3.job
c:\windows\Tasks\At30.job
c:\windows\Tasks\At31.job
c:\windows\Tasks\At32.job
c:\windows\Tasks\At33.job
c:\windows\Tasks\At34.job
c:\windows\Tasks\At35.job
c:\windows\Tasks\At36.job
c:\windows\Tasks\At37.job
c:\windows\Tasks\At38.job
c:\windows\Tasks\At39.job
c:\windows\Tasks\At4.job
c:\windows\Tasks\At40.job
c:\windows\Tasks\At41.job
c:\windows\Tasks\At42.job
c:\windows\Tasks\At43.job
c:\windows\Tasks\At44.job
c:\windows\Tasks\At45.job
c:\windows\Tasks\At46.job
c:\windows\Tasks\At47.job
c:\windows\Tasks\At48.job
c:\windows\Tasks\At5.job
c:\windows\Tasks\At6.job
c:\windows\Tasks\At7.job
c:\windows\Tasks\At8.job
c:\windows\Tasks\At9.job
C:\Programmi\QuickTime\QTTask.exe
C:\Programmi\ATI Technologies\ATI.ACE\CLIStart.exe
C:\Programmi\Symantec_Client_Security\Symantec AntiVirus\VPTray.exe

Files to move:
C:\Programmi\QuickTime\bak\qttask.exe|C:\Programmi\QuickTime\QTTask.exe
C:\Programmi\ATI Technologies\ATI.ACE\bak\CLIStart.exe|C:\Programmi\ATI Technologies\ATI.ACE\CLIStart.exe
C:\Programmi\Symantec_Client_Security\Symantec AntiVirus\bak\vptray.exe|C:\Programmi\Symantec_Client_Security\Symantec AntiVirus\VPTray.exe






Clicca su Execute e aspetta.
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta qui il risultato di Avenger
Rifai la scansione con findAWF e postami il log assieme a quello di Avenger.
toro051963
Inviato: Wednesday, November 05, 2008 10:36:29 PM

Rank: AiutAmico

Iscritto dal : 2/25/2008
Posts: 453
ecco i log:
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File "c:\windows\Tasks\At10.job" deleted successfully.
File "c:\windows\Tasks\At11.job" deleted successfully.
File "c:\windows\Tasks\At12.job" deleted successfully.
File "c:\windows\Tasks\At13.job" deleted successfully.
File "c:\windows\Tasks\At14.job" deleted successfully.
File "c:\windows\Tasks\At15.job" deleted successfully.
File "c:\windows\Tasks\At16.job" deleted successfully.
File "c:\windows\Tasks\At17.job" deleted successfully.
File "c:\windows\Tasks\At18.job" deleted successfully.
File "c:\windows\Tasks\At19.job" deleted successfully.
File "c:\windows\Tasks\At20.job" deleted successfully.
File "c:\windows\Tasks\At21.job" deleted successfully.
File "c:\windows\Tasks\At22.job" deleted successfully.
File "c:\windows\Tasks\At23.job" deleted successfully.
File "c:\windows\Tasks\At24.job" deleted successfully.
File "c:\windows\Tasks\At25.job" deleted successfully.
File "c:\windows\Tasks\At26.job" deleted successfully.
File "c:\windows\Tasks\At27.job" deleted successfully.
File "c:\windows\Tasks\At28.job" deleted successfully.
File "c:\windows\Tasks\At29.job" deleted successfully.
File "c:\windows\Tasks\At3.job" deleted successfully.
File "c:\windows\Tasks\At30.job" deleted successfully.
File "c:\windows\Tasks\At31.job" deleted successfully.
File "c:\windows\Tasks\At32.job" deleted successfully.
File "c:\windows\Tasks\At33.job" deleted successfully.
File "c:\windows\Tasks\At34.job" deleted successfully.
File "c:\windows\Tasks\At35.job" deleted successfully.
File "c:\windows\Tasks\At36.job" deleted successfully.
File "c:\windows\Tasks\At37.job" deleted successfully.
File "c:\windows\Tasks\At38.job" deleted successfully.
File "c:\windows\Tasks\At39.job" deleted successfully.
File "c:\windows\Tasks\At4.job" deleted successfully.
File "c:\windows\Tasks\At40.job" deleted successfully.
File "c:\windows\Tasks\At41.job" deleted successfully.
File "c:\windows\Tasks\At42.job" deleted successfully.
File "c:\windows\Tasks\At43.job" deleted successfully.
File "c:\windows\Tasks\At44.job" deleted successfully.
File "c:\windows\Tasks\At45.job" deleted successfully.
File "c:\windows\Tasks\At46.job" deleted successfully.
File "c:\windows\Tasks\At47.job" deleted successfully.
File "c:\windows\Tasks\At48.job" deleted successfully.
File "c:\windows\Tasks\At5.job" deleted successfully.
File "c:\windows\Tasks\At6.job" deleted successfully.
File "c:\windows\Tasks\At7.job" deleted successfully.
File "c:\windows\Tasks\At8.job" deleted successfully.
File "c:\windows\Tasks\At9.job" deleted successfully.
File "C:\Programmi\QuickTime\QTTask.exe" deleted successfully.
File "C:\Programmi\ATI Technologies\ATI.ACE\CLIStart.exe" deleted successfully.
File "C:\Programmi\Symantec_Client_Security\Symantec AntiVirus\VPTray.exe" deleted successfully.
File move operation "C:\Programmi\QuickTime\bak\qttask.exe|C:\Programmi\QuickTime\QTTask.exe" completed successfully.
File move operation "C:\Programmi\ATI Technologies\ATI.ACE\bak\CLIStart.exe|C:\Programmi\ATI Technologies\ATI.ACE\CLIStart.exe" completed successfully.
File move operation "C:\Programmi\Symantec_Client_Security\Symantec AntiVirus\bak\vptray.exe|C:\Programmi\Symantec_Client_Security\Symantec AntiVirus\VPTray.exe" completed successfully.

Completed script processing.

*******************

Finished! Terminate.


e quello di awf


Find AWF report by noahdfear ©2006
Version 1.40



bak folders found
~~~~~~~~~~~

Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: C49B-1659

Directory di C:\PROGRA~1\QUICKT~1\BAK

0 File 0 byte
2 Directory 68.558.282.752 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: C49B-1659

Directory di C:\WINDOWS\SYSTEM32\BAK

09/07/2001 11.50 155.648 NeroCheck.exe
1 File 155.648 byte
2 Directory 68.558.282.752 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: C49B-1659

Directory di C:\PROGRA~1\ANALOG~1\CORE\BAK

01/05/2006 03.07 843.776 smax4pnp.exe
1 File 843.776 byte
2 Directory 68.558.278.656 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: C49B-1659

Directory di C:\PROGRA~1\ANALOG~1\SOUNDMAX\BAK

10/04/2006 09.19 729.088 Smax4.exe
1 File 729.088 byte
2 Directory 68.558.278.656 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: C49B-1659

Directory di C:\PROGRA~1\ATITEC~1\ATI.ACE\BAK

0 File 0 byte
2 Directory 68.558.278.656 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: C49B-1659

Directory di C:\PROGRA~1\SYMANT~1\SYMANT~1\BAK

0 File 0 byte
2 Directory 68.558.278.656 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: C49B-1659

Directory di C:\PROGRA~1\FILECO~1\AHEAD\LIB\BAK

03/09/2005 15.18 94.208 NMBgMonitor.exe
1 File 94.208 byte
2 Directory 68.558.278.656 byte disponibili


Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~

155648 9 Jul 2001 "C:\WINDOWS\system32\bak\NeroCheck.exe"
843776 1 May 2006 "C:\Programmi\Analog Devices\Core\bak\smax4pnp.exe"
729088 10 Apr 2006 "C:\Programmi\Analog Devices\SoundMAX\bak\Smax4.exe"
94208 3 Sep 2005 "C:\Programmi\File comuni\Ahead\Lib\bak\NMBgMonitor.exe"


end of report

resto in attesa
r16
Inviato: Wednesday, November 05, 2008 10:46:25 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Avvia AVENGER
Clicca Ok
Inserisci queste righe (fai capia-incolla) nel riquadro bianco: Tutte quelle in neretto)



Files to move:
C:\WINDOWS\system32\bak\NeroCheck.exe|C:\WINDOWS\system32\NeroCheck.exe
C:\Programmi\Analog Devices\Core\bak\smax4pnp.exe|C:\Programmi\Analog Devices\Core\smax4pnp.exe
C:\Programmi\Analog Devices\SoundMAX\bak\Smax4.exe|C:\Programmi\Analog Devices\SoundMAX\Smax4.exe
C:\Programmi\File comuni\Ahead\Lib\bak\NMBgMonitor.exe|C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe


Clicca su Execute e aspetta.
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta qui il risultato di Avenger
Rifai la scansione con findAWF e postami il log assieme a quello di Avenger
toro051963
Inviato: Wednesday, November 05, 2008 10:57:09 PM

Rank: AiutAmico

Iscritto dal : 2/25/2008
Posts: 453
ecco i log (mi si è ristretto il monitor dimmi quando poso riallargarlo)
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File move operation "C:\WINDOWS\system32\bak\NeroCheck.exe|C:\WINDOWS\system32\NeroCheck.exe" completed successfully.
File move operation "C:\Programmi\Analog Devices\Core\bak\smax4pnp.exe|C:\Programmi\Analog Devices\Core\smax4pnp.exe" completed successfully.
File move operation "C:\Programmi\Analog Devices\SoundMAX\bak\Smax4.exe|C:\Programmi\Analog Devices\SoundMAX\Smax4.exe" completed successfully.
File move operation "C:\Programmi\File comuni\Ahead\Lib\bak\NMBgMonitor.exe|C:\Programmi\File comuni\Ahead\Lib\NMBgMonitor.exe" completed successfully.

Completed script processing.

*******************

Finished! Terminate.

Find AWF report by noahdfear ©2006
Version 1.40



bak folders found
~~~~~~~~~~~

Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: C49B-1659

Directory di C:\PROGRA~1\QUICKT~1\BAK

0 File 0 byte
2 Directory 68.560.539.648 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: C49B-1659

Directory di C:\WINDOWS\SYSTEM32\BAK

0 File 0 byte
2 Directory 68.560.539.648 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: C49B-1659

Directory di C:\PROGRA~1\ANALOG~1\CORE\BAK

0 File 0 byte
2 Directory 68.560.539.648 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: C49B-1659

Directory di C:\PROGRA~1\ANALOG~1\SOUNDMAX\BAK

0 File 0 byte
2 Directory 68.560.539.648 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: C49B-1659

Directory di C:\PROGRA~1\ATITEC~1\ATI.ACE\BAK

0 File 0 byte
2 Directory 68.560.539.648 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: C49B-1659

Directory di C:\PROGRA~1\SYMANT~1\SYMANT~1\BAK

0 File 0 byte
2 Directory 68.560.539.648 byte disponibili
Il volume nell'unit… C non ha etichetta.
Numero di serie del volume: C49B-1659

Directory di C:\PROGRA~1\FILECO~1\AHEAD\LIB\BAK

0 File 0 byte
2 Directory 68.560.539.648 byte disponibili


Duplicate files of bak directory contents
~~~~~~~~~~~~~~~~~~~~~~~



end of report
r16
Inviato: Wednesday, November 05, 2008 11:03:39 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ok Riallargalo.
Fai queste scansioni:
Con Malwarebytes
Con Combofix
Con Virit.
Postami i relativi log.
toro051963
Inviato: Wednesday, November 05, 2008 11:07:36 PM

Rank: AiutAmico

Iscritto dal : 2/25/2008
Posts: 453
mi confermi che devo scollegarmi e per combofix disabilito anche norton
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.