Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Nuovo virus? Opzioni
jimmy76
Inviato: Thursday, September 10, 2009 8:50:04 PM

Rank: AiutAmico

Iscritto dal : 8/7/2009
Posts: 319
Malwarebytes' Anti-Malware 1.40
Versione del database: 2773
Windows 6.0.6002 Service Pack 2

10/09/2009 20.47.10
mbam-log-2009-09-10 (20-47-10).txt

Tipo di scansione: Scansione completa (C:\|D:\|)
Elementi scansionati: 187921
Tempo trascorso: 40 minute(s), 39 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 0

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
(Nessun elemento malevolo rilevato)

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
(Nessun elemento malevolo rilevato)

Systemscan non riesco a scaricarlo, che facciamo?
Il mio antivirus AVG non so come si disattiva...lo elimino?
Cmq ciao r16
r16
Inviato: Thursday, September 10, 2009 10:19:00 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
MBAM, non ha trovato niente.
Penso che SystemScan non sia compatibile con Vista.
Hai provato a seguire il percorso di quella chiave ?
jimmy76
Inviato: Friday, September 11, 2009 9:25:48 PM

Rank: AiutAmico

Iscritto dal : 8/7/2009
Posts: 319
No purtroppo no, non ne sono capace.
Puoi dirmi tu come procedere passo dopo passo?
jimmy76
Inviato: Friday, September 11, 2009 9:26:52 PM

Rank: AiutAmico

Iscritto dal : 8/7/2009
Posts: 319
Nel frattempo con l'UAC disattivato posso navigare?
r16
Inviato: Friday, September 11, 2009 9:59:53 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
jimmy76 ha scritto:
Nel frattempo con l'UAC disattivato posso navigare?

Per il momento, lascia perdere il "navigare".

Fai:
Start
Esegui
nella casella di dialogo digita regedit per accedere al Registro di Sistema e segui questo percorso:
Clicca sul + di ogni voce:

> HKEY_LOCAL_MACHINE
> SOFTWARE
> Microsoft
> Windows NT
> CurrentVersion
>Svchost
>NetSvcs

Arrivato alla cartellina NetSvcs, ci clicchi sopra una volta.
Nella pagina sulla destra, dovresti trovare queste voci:
zxgioxwv
uuinduizs.
Per il momento, dimmi se ci sono, e copiami tutta la stringa.
*********************************************************************************
Se non le trovi, clicca una volta, sulla cartellina Svchost.
Sulla destra trovi netSvcs, e vedi se ci sono i drivers descritti.
jimmy76
Inviato: Saturday, September 12, 2009 12:10:47 AM

Rank: AiutAmico

Iscritto dal : 8/7/2009
Posts: 319
Ho fatto quello che mi hai consigliato, ma una volta arrivato a Netsvcs non ho trovato le voci.
Allora ho cliccato una volta sulla cartella Svchost e successivamente su netSvcs, ho cliccato e sono apparse queste voci.
Cosa faccio?
r16
Inviato: Saturday, September 12, 2009 12:22:53 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Non voglio mettere le mani alla cieca......
Puoi postarmi un'immagine di quelle voci?
Se non sai postare le immagini, prova questo link, che lo spiega:
http://forum.aiutamici.com/Default.aspx?g=posts&t=53676
jimmy76
Inviato: Saturday, September 12, 2009 1:14:42 AM

Rank: AiutAmico

Iscritto dal : 8/7/2009
Posts: 319
E' possibile che io non ho sulla tastiera STAMP?
In tal caso che tasto devo spingere?
jimmy76
Inviato: Saturday, September 12, 2009 1:20:13 AM

Rank: AiutAmico

Iscritto dal : 8/7/2009
Posts: 319
Ok...ho capito...asp
jimmy76
Inviato: Saturday, September 12, 2009 1:39:27 AM

Rank: AiutAmico

Iscritto dal : 8/7/2009
Posts: 319
Niente, non ci sono riuscito...mi blocco quando mi manda sul sito americano dove devo indicare il percorso che ho fatto...non so come fare, anche perchè ci sono arrivato digitando su Esegui...
Altre soluzioni?
Ho capito solo come copiare tramite il tasto Stamp...poi non so più come fare.
r16
Inviato: Saturday, September 12, 2009 2:09:27 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Io, non me la sento di dirti come eliminare quelle voci, senza nemmeno vederle.
Prova almeno a descrivermele meglio che puoi.
jimmy76
Inviato: Saturday, September 12, 2009 3:28:41 PM

Rank: AiutAmico

Iscritto dal : 8/7/2009
Posts: 319
AeLookupSvc
wercplsupport
Themes
CertPropSvc
SCPolicySvc
lanmanserver
gpsvc
IKEEXT
AudioSrv
FastUserSwitchingCompatibility
Ias
Irmon
Nla
Ntmssvc
NWCWorkstation
Nwsapagent
Rasauto
Rasman
Remoteaccess
SENS
Sharedaccess
SRService
Tapisrv
Wmi
WmdmPmSp
TermService
wuauserv
BITS
ShellHWDetection
LogonHours
PCAudit
helpsvc
uploadmgr
iphlpsvc
seclogon
AppInfo
msiscsi
MMCSS
ProfSvc
EapHost
winmgmt
schedule
SessionEnv
browser
hkmsvc
zxgioxwv
uuinduizs
r16
Inviato: Saturday, September 12, 2009 3:47:09 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Senti jimmy76 , facciamo cosi:
Intanto ci copriamo il "sedere" creando un punto di ripristino.
http://ppecile.blogspot.com/2008/09/creare-un-punto-di-ripristino-con.html

Poi, clicca sopra con il tasto DESTRO sull'iconcina dove vedi i file incriminati:
zxgioxwv
uuinduizs


E scegli ELIMINA.
Conferma l'eliminazione se si presenteranno altre finestre.
Chiudi il registro e RIAVVIA il pc.
Controlla se i file sono stati eliminati.
jimmy76
Inviato: Saturday, September 12, 2009 4:49:38 PM

Rank: AiutAmico

Iscritto dal : 8/7/2009
Posts: 319
Tutta la cartella NetSvcs è stata eliminata.
Ho riacceso il computer e praticamente è sparito quello che avevo al suo interno...dimmi che è tutto recuperabile... Think
Cosa faccio ora?
simo95
Inviato: Saturday, September 12, 2009 5:23:25 PM

Rank: AiutAmico

Iscritto dal : 12/4/2008
Posts: 2,008
Ahia...Forse oltre al punto di ripristino era meglio fare anche un backup del registro. Ma spera di risolvere ripristinando il punto che hai creato.

Ciao
jimmy76
Inviato: Saturday, September 12, 2009 6:52:34 PM

Rank: AiutAmico

Iscritto dal : 8/7/2009
Posts: 319
Ciao, io spero che non sia successo niente, o che almeno sia risolvibile...mi fido di r16 cmq. Applause
simo95
Inviato: Saturday, September 12, 2009 7:22:53 PM

Rank: AiutAmico

Iscritto dal : 12/4/2008
Posts: 2,008
jimmy76 ha scritto:
mi fido di r16 cmq. Applause


E fai bene!
r16
Inviato: Saturday, September 12, 2009 8:27:08 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Me lo "sentivo" che .........
Non dovevo farti mettere le mani.......Brick wall
Qualcosa hai sbagliato.
Nel link che ti ho postato, è scritto anche come devi fare per ripristinare un punto precedente.
Testuale:
"Se cliccate sul pulsante “Ripristino configurazione di sistema” , si aprirà la procedura guidata e voi potrete scegliere un punto precedente"
jimmy76
Inviato: Saturday, September 12, 2009 8:43:01 PM

Rank: AiutAmico

Iscritto dal : 8/7/2009
Posts: 319
Uffh!! d'oh!
Tutto ok...ripristinato...
R16, se fai così mi metti paura Drool
Cmq tutto risolto...almeno questo problema.
Mi vuoi ancora aiutare? Dancing
r16
Inviato: Saturday, September 12, 2009 8:46:06 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Fiuuuuuu!!!!!Whistle
Non è per farti prendere paura......
Ma per certe operazioni, non ho mai la certezza al 100% che vengano eseguite perfettamente.
E' per questo motivo, che non vorrei MAI che l'utente, metta le manine sul registro.
Hai fatto il ripristino che avevi segnato?
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.