|
Rank: AiutAmico
Iscritto dal : 6/11/2010 Posts: 119
|
sto facendo da modalità provvisoria giusto?
|
|
Rank: AiutAmico
Iscritto dal : 8/24/2008 Posts: 4,164
|
probabilmente e' xp home ....
semai facciamo un altro controllo dopo, ora mi documento
intanto una bella notizia:IL COMANDO FIX DELL'MBR E' RIUSCITO A PULIRE L'INFEZIONE
dammi del tempo devo finire di controllare combofix e prepararti lo script per le eliminazioni
intanto controlla su virus total questo, vedi se e' legittimo
c:\windows\TEMP\18B.tmp
|
|
Rank: AiutAmico
Iscritto dal : 6/11/2010 Posts: 119
|
|
|
Rank: AiutAmico
Iscritto dal : 6/11/2010 Posts: 119
|
non ho 18b.tmp sulla cartella temp..
|
|
Rank: AiutAmico
Iscritto dal : 8/24/2008 Posts: 4,164
|
usa la funzione ''cerca'' e vedi se 18b.tmp e' in un altro percorso
|
|
Rank: AiutAmico
Iscritto dal : 6/11/2010 Posts: 119
|
no no , lo avevo già fatto ma non c'è da nessuna parte, neanche nascosto.
|
|
Rank: AiutAmico
Iscritto dal : 8/24/2008 Posts: 4,164
|
scarica KASPERSKY VIRUS REMOVAL TOOL1> al termine della installazione verrà mostrata la schermata principale del tool 2> verrà creata una cartella sul Desktop dal nome Virus Removal Tool 3> seleziona la partizione da scansionare e clicca su Scan per avviare la scansione 4> terminata la scansione, in caso di rilevazione di infezioni, clicca su Neutralize all 5> si apriranno dei popup dove potrai scegliere se Cancellare o Disinfettare l'oggetto 6> metti la spunta su Apply to all e clicca su Quarantine 7> per salvare il Report che verrà rilasciato, clicca sul tasto Reports: salvalo sul Desktop poi allegalo sul forum.
|
|
Rank: AiutAmico
Iscritto dal : 6/11/2010 Posts: 119
|
ok, sempre da modalità provvisoria?
|
|
Rank: AiutAmico
Iscritto dal : 8/24/2008 Posts: 4,164
|
se lo fai da provvisoria e' piu' lunga ma piu' efficace
|
|
Rank: AiutAmico
Iscritto dal : 6/11/2010 Posts: 119
|
probabilmente per oggi non riesco a finire la scansione con kaspersky..mi tocca andare via.. verrò qui domani, aiutami anche domani se puoi!! grazie e ciao..
|
|
Rank: AiutAmico
Iscritto dal : 6/11/2010 Posts: 119
|
ciao, sto facendo la scansione, è al 58% Mi è venuto il pop-up col bagle, solo che ora s'è tolto..
|
|
Rank: AiutAmico
Iscritto dal : 8/24/2008 Posts: 4,164
|
nel frattempo preparati questo script in un file di testo (blocco note) devi inserire anche il punto e virgola finali: guardalo bene Code:Windows Registry Editor Version 5.00
[HKEY_USERS\S-1-5-21-1123561945-1979792683-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{05C0C8D3-6C60-76D2-3CD5-73FE41BA2C09}*] "oappkbkogpgodacjgmcpebdghpkfho"=- "oalabhcdohdmcfekapmmcijakpcmgk"=- "nabbdglchlaccopkdgkmmbdkdgbl"=- ; lo salvi sul desktop come fix.regdoppio clic sul file .reg salvato e accetta le modifiche
|
|
Rank: AiutAmico
Iscritto dal : 6/11/2010 Posts: 119
|
ok fatto
|
|
Rank: AiutAmico
Iscritto dal : 8/24/2008 Posts: 4,164
|
vai nel pannello di controllo>>>>installazione e applicazioni e controlla se hai
questi due programmi, sono i rogue che ti hanno creato tutto ''sto' casino''
AntimalwareDoctor
AVSecuritySuite
se li vedi rimuovili
poi vai in C:\PROGRAMMI e rimuovi le cartelle
|
|
Rank: AiutAmico
Iscritto dal : 6/11/2010 Posts: 119
|
No non ci sono nel su install applicazioni ne su c:programmi Comunque su install applicazioni non si vedono alcuni programmi che sono installati tipo google earth..mentre l'altro ieri c'erano programmi strani che li ho tolti con ccleaner, ma non c'erano questi due mi pare proprio
|
|
Rank: AiutAmico
Iscritto dal : 6/11/2010 Posts: 119
|
ecco tornato il pop-up col bagle, termino la scansione ora al 90% e poi faccio come hai detto
|
|
Rank: AiutAmico
Iscritto dal : 8/24/2008 Posts: 4,164
|
....tanto con le infezioni che hai avuto ti converra' reinstallarli puliti
con la visualizzazione dei file nascosti attiva controlla se hai queste altre cartelle HelpAssistant
C:\Documents and Settings\HelpAssistant\Impostazioni locali\Dati applicazioni\BrightBuy
C:\Documents and Settings\HelpAssistant\Impostazioni locali\Temp
|
|
Rank: AiutAmico
Iscritto dal : 6/11/2010 Posts: 119
|
si le ho: temp è vuota brightbuy ha invece brightbie.dll, settings e Uninstall Brightbuy tra l'altro sono sicuro di averlo disintallato l'altro ieri tra i programmi strani
|
|
Rank: AiutAmico
Iscritto dal : 8/24/2008 Posts: 4,164
|
elimina le cartelle HelpAssistant
|
|
Rank: AiutAmico
Iscritto dal : 6/11/2010 Posts: 119
|
finito lo scan, ma non si riesce a salvare il report in blocco note, faccio no stamp se vuoi?
|
|
Guest |