Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

virus;trojan ?aiuto!!!!! Opzioni
r16
Inviato: Wednesday, December 10, 2008 10:59:47 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Quando arrivi a browser helper objects e trovi quei valori, cliccandci sopra ,sulla pagina a destra cosa trovi?
Uno di Questi ?
C:\WINDOWS\system32\dinput8t.dll
c:\windows\system32\ycqvimj.dll

lecoq51
Inviato: Wednesday, December 10, 2008 11:18:03 PM

Rank: Member

Iscritto dal : 7/30/2007
Posts: 23
no sulla destra non c'e niente
r16
Inviato: Wednesday, December 10, 2008 11:19:46 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Posta un log di HJT.
lecoq51
Inviato: Wednesday, December 10, 2008 11:25:17 PM

Rank: Member

Iscritto dal : 7/30/2007
Posts: 23
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23.24.17, on 10/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Programmi\NETGEAR\WG311v3\WinDomainlogon.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\PMJ151LA.BIN
C:\Programmi\RVS\WCOM\SYSTEM\RVSINST.EXE
C:\WINDOWS\system32\svchost.exe
C:\VEXPLITE\viritsvc.exe
C:\Programmi\NETGEAR\WG311v3\WinDomainlogon.exe
C:\Programmi\NETGEAR\WG311v3\WinDomainlogon.exe
C:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe
C:\Programmi\NETGEAR\WG311v3\WinDomainlogon.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programmi\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Programmi\TerraTec\Cinergy 400 TV\TTTVRC.exe
C:\Programmi\Nokia\Nokia Software Launcher\NSLauncher.exe
C:\Programmi\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\vspc1000.exe
C:\Programmi\Kiwee Toolbar\kwtbaim.exe
C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe
C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Programmi\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Programmi\Netgear\WG311v3\wlancfg5.exe
C:\PROGRA~1\FILECO~1\Nokia\MPAPI\MPAPI3s.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
R3 - URLSearchHook: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Programmi\Kiwee Toolbar\KiweeIEToolbar.dll
O2 - BHO: (no name) - {3984EB67-F783-46F3-885B-FB57400006F1} - C:\WINDOWS\system32\dinput8t.dll
O2 - BHO: (no name) - {61B455B1-2A98-45C7-81F3-043BFAD57AFF} - c:\windows\system32\ycqvimj.dll
O2 - BHO: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Programmi\Kiwee Toolbar\KiweeIEToolbar.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programmi\File comuni\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programmi\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programmi\Google\GoogleToolbarNotifier\3.1.807.1746\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programmi\google\googletoolbar1.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programmi\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Programmi\Kiwee Toolbar\KiweeIEToolbar.dll
O4 - HKLM\..\Run: [Collegamento alla pagina delle proprietà di High Definition Audio] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programmi\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Programmi\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [TerraTec Remote Control] C:\Programmi\TerraTec\Cinergy 400 TV\TTTVRC.exe
O4 - HKLM\..\Run: [NSLauncher] C:\Programmi\Nokia\Nokia Software Launcher\NSLauncher.exe /startup
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Programmi\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [spc1000] C:\WINDOWS\vspc1000.exe
O4 - HKLM\..\Run: [KiweeHook] "C:\Programmi\Kiwee Toolbar\kwtbaim.exe"
O4 - HKLM\..\Run: [AVP] "C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [AnyDVD] "C:\Programmi\SlySoft\AnyDVD\AnyDVD.exe"
O4 - HKCU\..\Run: [swg] C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [PcSync] C:\Programmi\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programmi\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Kodak EasyShare software.lnk = C:\Programmi\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O4 - Global Startup: NETGEAR WG311v3 Smart Wizard.lnk = ?
O8 - Extra context menu item: &Windows Live Search - res://C:\Programmi\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Aggiungi ad Anti-Banner - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll
O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programmi\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O20 - Winlogon Notify: !SASWinLogon - C:\Programmi\SUPERAntiSpyware\SASWINLO.DLL
O20 - Winlogon Notify: xzkuhibg - C:\WINDOWS\SYSTEM32\ycqvimj.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Programmi\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: PMJ151 AutoLaunch Service (PMJ151LA) - Matsushita Electric Industrial Co. ,Ltd, - C:\WINDOWS\PMJ151LA.BIN
O23 - Service: RvscomSv - Living Byte Software GmbH, München - C:\Programmi\RVS\WCOM\SYSTEM\RVSCOMSV.EXE
O23 - Service: RVS Installer (RVSINST) - Living Byte Software GmbH, München - C:\Programmi\RVS\WCOM\SYSTEM\RVSINST.EXE
O23 - Service: ServiceLayer - Nokia. - C:\Programmi\File comuni\PCSuite\Services\ServiceLayer.exe
O23 - Service: Virit eXplorer Lite (viritsvclite) - TG Soft Sas www.tgsoft.it - C:\VEXPLITE\viritsvc.exe

--
End of file - 8517 bytes
r16
Inviato: Wednesday, December 10, 2008 11:30:07 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Bel casino......
Prova a eliminare in Modalità Provvisoria i file scritti in rosso:
C:\WINDOWS\system32\dinput8t.dll
c:\windows\system32\ycqvimj.dll

Se non ci riesci scarica questo programmino, lo leggi BENE, e vedi se li elimina quei dannati file.
http://www.aiutaamici.com/software?ID=11419
Incolla questi file su Unlocker: (uno alla volta)

C:\WINDOWS\system32\dinput8t.dll
c:\windows\system32\ycqvimj.dll



lecoq51
Inviato: Wednesday, December 10, 2008 11:40:10 PM

Rank: Member

Iscritto dal : 7/30/2007
Posts: 23
Sono entrato in modalità provvisoria.C'è uno schermo nero con tutte le icone.A questo punto come trovo i due file in rosso?
r16
Inviato: Wednesday, December 10, 2008 11:53:20 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
lecoq51 ha scritto:
Sono entrato in modalità provvisoria.C'è uno schermo nero con tutte le icone.A questo punto come trovo i due file in rosso?

Clicca Risorse del computer
Clicca Disco C:
Clicca WINDOWS
Clicca sulla cartellina system32
E poi con pazienza cerchi i file in rosso.
Per aiutarti, ti dico che i file sono messi in ordine alfabetico.
Controlla bene che siano scritti esattamente uguali ai file in rosso.
DAI CHE CE LA FAI!!Applause
lecoq51
Inviato: Thursday, December 11, 2008 12:09:13 AM

Rank: Member

Iscritto dal : 7/30/2007
Posts: 23
in modalità provvisoria non ha funzionato, mi dice accesso negato verificare se memoria............... adesso provo con il programmino
cbbusto
Inviato: Thursday, December 11, 2008 12:30:42 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Scusate se m'intrometto, non vorrei dire una banalità ma dopo 5 giorni di duro lavoro e una pazienza davvero ammirevole di r16, molto bravo, il problema non è ancora risolto,
formattare tutto e reinstallare il Sistema Operativo, sempre che lecoq51 abbia il cd originale, e salvato tutti i dati importanti, non risolverebbe subito il problema? sempre che sia possibile. Se ho detto una boiata, perdonate l'ntrusione e non tenete conto di questo post. Seguirò questa vicenda perchè è interessante e cè sempre da imparare. Buon lavoro e tanti saluti.
lecoq51
Inviato: Thursday, December 11, 2008 12:46:18 AM

Rank: Member

Iscritto dal : 7/30/2007
Posts: 23
ci ho pensato mille volte a riformattare e a finirla così, anche perchè sto perdendo ore di sonno importantissime per me, ma a parte il fatto che sarebbe un problema altrettanto grosso fate il backup sto tenendo duro un po per testardaggine un po per orgoglio e soprattutto per dare un po di soddisfazione a r16 che ha avuto così tanta pazienza con me. pensate che ho imparato più cose nella gestione del compuer in questi giorni che in tutti gli anni precedenti. continuate a fare il tifo per me
amvinfe1
Inviato: Thursday, December 11, 2008 12:54:25 AM

Rank: Newbie

Iscritto dal : 12/11/2008
Posts: 3
Ciao a tutti,

formattare per un'infezione divuta a Vundo mi sembra un po' eccessivo ;)

Con il permesso di r16 chiederei a lecoq51 di effettuare una scansione con SystemScan, capiremo meglio quali valori sono da rimuovere.

scarica sul desktop
http://www.suspectfile.com/systemscan
aprilo ed assicurati che tutte le opzioni siano spuntate, clicca su "Scan Now" al termine della scansione verranno rilasciati (sempre sul desktop all'interno della cartella suspectfile) due file.
Vai su http://www.freefilehosting.net carica il file con estensione .zip e scrivi, nella tua prossima replica l'URL per poterlo scaricare.

Ricordati d'effettuare la scansione senza connessione attiva e con l'antivirus disabilitato salvo poi riattivarlo a scansione terminata.

NB
la durata della scansione può risultare lunga, potrebbe addirittura sembrare che il programma non stia lavorando, non preoccuparti non è così ;)

SystemScan viene riconosciuto, erroneamente, da alcuni antivirus come infetto.

--


NB
io rimango sveglio ancora un po'. Nel caso potrò vedere il responso della scansione solo dimani sera al ritorno dal lavoro.


PS
Un caro saluto ad Alfonso ;)
lecoq51
Inviato: Thursday, December 11, 2008 1:01:59 AM

Rank: Member

Iscritto dal : 7/30/2007
Posts: 23
ti ringrazio per il consiglio ma ora vado a dormire anch'io pechè è troppo tardi e sono esausto ho provato con unlock ma senza successo.domani riproverò e ti farò sapere dopo le 20 notte e grazie dell'aiuto a tutti. domani spero in un ultima puntata.
cbbusto
Inviato: Thursday, December 11, 2008 11:52:14 AM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Concordo, r16 è encomiabile, dalle sue tante risposte ho appreso anch'io cose molto utili. Complimenti e ringraziamenti a lui.
r16
Inviato: Thursday, December 11, 2008 12:51:42 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Grazie a cbbusto e amvinfe1 per i vostri interventi.
Qui non c'è nessun mistero, si conosce l'infezione, si conoscono anche i file che si devono eliminare.
SystemScan, mi rileverà probabilmente, cose che sò già.
L'unica (la più importante) cosa che bisogna capire è perchè non si riesce a eliminarli.
Hanno fallito: Avenger,Unlocker, i due software forse più potenti in circolazione.
Sono fallite anche le eliminazioni manuali.

Per lecoq51 :
Non voglio che tu debba penare, per una soddisfazione mia personale.
Non è giusto.
Se la via della formattazione, ti sembra la più seria, non posso biasimarti.
Certo, non posso negare che risolvere il problema mi farebbe piacere, ma non ho nessun diritto di continuare a tormentarti.
Dammi il tempo per rileggere con calma tutto il topic, per vedere se mi è sfuggito qualcosa.
Ti chiedo solo di avere pazienza fin a stasera.
Da domani puoi mandarmi a quel paese........Drool
Vorrei poi sapere se sei l'amministratore del pc.
In pratica, se ci sono più Account, che usano il pc.
Ultima cosa: che tipo di problemi ti dà il pc ?
cbbusto
Inviato: Thursday, December 11, 2008 4:16:39 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Hai ragione r16, anch'io trovata una soluzione, mi piace andare a fondo ad un problema, capire chi l'ha causato e cercare di risolverlo, se possibile.
amvinfe1
Inviato: Thursday, December 11, 2008 5:46:53 PM

Rank: Newbie

Iscritto dal : 12/11/2008
Posts: 3
r16 ha scritto:
Grazie a cbbusto e amvinfe1 per i vostri interventi.
Qui non c'è nessun mistero, si conosce l'infezione, si conoscono anche i file che si devono eliminare.
SystemScan, mi rileverà probabilmente, cose che sò già


/..../


Vorrei poi sapere se sei l'amministratore del pc.
In pratica, se ci sono più Account, che usano il pc.
Ultima cosa: che tipo di problemi ti dà il pc ?


ciao,

dal report di SystemScan puoi vedere chi e quali sono gli utenti ed admin della macchina.
r16
Inviato: Thursday, December 11, 2008 6:19:36 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Grazie amvinfe1 , lo sò che SystemScan ti fà praticamente una "tac" approfondita dell'intero pc.
Ma ci vorranno parecchie ore prima che finisca la scansione.
Forse ho capito dove stà almeno una parte del problema.
*********************************************************************************************************
Per lecoq51 :
Hai ancora Avenger installato vero?
Devi copiare-incollare tutte queste righe: Quelle in neretto (compreso Files to delete:)

Files to delete:
C:\WINDOWS\system32\55gz9zh9sozn.exe


Togli la spunta da Scan for Rootkit
Clicca su Execute e aspetta...
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta qui il risultato di Avenger

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\xzkuhibg]
La voce in rosso è collegata a c:\windows\system32\ycqvimj.dll (una delle due voci che non si riesce a eliminare)

Start\Esegui|digita:regedit\ok.
Clicca sul + di HKEY_LOCAL_MACHINE
Clicca sul + di SOFTWARE
Clicca sul + di Microsoft
Clicca sul + di Windows NT
Clicca sul + di CurrentVersion
Clicca sul + di winlogon
Clicca sul + di notify
Cliccando sul + di notify cerca xzkuhibg
Lo devi trovare e eliminare.
Vai anche a guardare cosa (potrebbe essere li') contiene la cartellina notify
Se per caso vedi xzkuhibg, lo elimini.



amvinfe1
Inviato: Thursday, December 11, 2008 8:00:45 PM

Rank: Newbie

Iscritto dal : 12/11/2008
Posts: 3


r16 ha scritto:
Grazie amvinfe1 , lo sò che SystemScan ti fà praticamente una "tac" approfondita dell'intero pc.
Ma ci vorranno parecchie ore prima che finisca la scansione.
Forse ho capito dove stà almeno una parte del problema.
*********************************************************************************************************
Per lecoq51 :
Hai ancora Avenger installato vero?
Devi copiare-incollare tutte queste righe: Quelle in neretto (compreso Files to delete:)

Files to delete:
C:\WINDOWS\system32\55gz9zh9sozn.exe


Togli la spunta da Scan for Rootkit
Clicca su Execute e aspetta...
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta qui il risultato di Avenger

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\xzkuhibg]
La voce in rosso è collegata a c:\windows\system32\ycqvimj.dll (una delle due voci che non si riesce a eliminare)

Start\Esegui|digita:regedit\ok.
Clicca sul + di HKEY_LOCAL_MACHINE
Clicca sul + di SOFTWARE
Clicca sul + di Microsoft
Clicca sul + di Windows NT
Clicca sul + di CurrentVersion
Clicca sul + di winlogon
Clicca sul + di notify
Cliccando sul + di notify cerca xzkuhibg
Lo devi trovare e eliminare.
Vai anche a guardare cosa (potrebbe essere li') contiene la cartellina notify
Se per caso vedi xzkuhibg, lo elimini.





parecchie ore di scansione mi sembra un po' esagerato ;) fortunatamente non è così.


Riguardo la chiave HKLM\..\notify, anche quella è visibile in SystemScan... comunque non voglio ne' insistere ne' passare per presuntuoso.
Ho solo dato un mio consiglio :)
lecoq51
Inviato: Thursday, December 11, 2008 8:48:07 PM

Rank: Member

Iscritto dal : 7/30/2007
Posts: 23
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:


Error: file "C:\WINDOWS\system32\55gz9zh9sozn.exe" not found!
Deletion of file "C:\WINDOWS\system32\55gz9zh9sozn.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Completed script processing.

*******************

Finished! Terminate.
lecoq51
Inviato: Thursday, December 11, 2008 9:19:25 PM

Rank: Member

Iscritto dal : 7/30/2007
Posts: 23
io continuo con voi ,non mi fermo, ascolto i vostri consigli e cerco di seguirli alla lettera.perdonatemi se non sono molto veloce .
per la questione administratore,dunque quando carica windows appare una finestra:
accesso a windows
nome:user
password:
ok ,clic su ok ...
sono l'unico account
problemi:kaspersky continua a darmi pericoli e allarmi.
altro non so dirvi.
ho provato ad eliminare xzkuhibg ... + di notify cerca ...elimina
permesso negato
cosa devo fare ora?
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.