Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 11

Discussione: virus super codec

  1. #1
    Utente di HTML.it L'avatar di Cisco x™
    Registrato dal
    Oct 2004
    residenza
    Barranquilla (Colombia)
    Messaggi
    7,131

    virus super codec

    Premessa : non posso formattare il portatile.

    In un portatile di un dipendente ho trovato una cartella chiamata "Super codec" ( che sta sotto c:\programmi ) e ha infettato una chiave del registro del sistema. Questa cartella non me la fa rimuovere manualmente ( mi dice che è impossibile rimuovere la cartella e i file, l'icona del file è un triangolino giallo ).

    Come antivirus ho provato AVG freeware ma nulla, poi ho provato VirIT che mi ha segnalato che la chiave di registro è infetta ma non la posso rimuovere perchè VirIT è scaduto...... mi consigliate un buon antivirus che pulisce specialmente ( dato che so che la il virus sta li ) le chiavi di registro ?

    Grazie

  2. #2
    Utente di HTML.it L'avatar di Cisco x™
    Registrato dal
    Oct 2004
    residenza
    Barranquilla (Colombia)
    Messaggi
    7,131
    Ho trovato la soluzione !! però c'è un problemino : è in spagnolo, qualcuno me la può tradurre al volo ?

    Pasos para la eliminación:

    - Apague el "Restaurar Sistema" (solo en Win Me y XP)

    - Descargue la herramienta DelPSGuard.zip y descomprímalo en el escritorio de Win pero aun no lo ejecute.

    - Descargar y ejecutar la herramienta:TZ-Kill.bat (automáticamente eliminara las entradas "015 - Trusted Zone")

    - Ir al menu de Inicio > Panel de Control > Agregar/Quitar Programas y desinstalar el programa SpySheriff

    - Buscar y eliminar estos archivos y carpetas manualmente, si alguno se recistes puede usar el programa "KillBox"

    C:\Windows\Desktop.html
    C:\winstall.exe
    C:\PROGRAM FILES\SPYSHERIFF\SpySheriff.exe
    C:\Documents and Settings\Cuenta de usuario\Application Data\Install.dat
    C:\Program Files\SpySheriff <-Toda la carpeta

    **Nota ** La cuanta de usuario depende en cada caso a la cuenta infectada del usuario.

    - Con todos los programas cerrados ejecute el HijackThis y darle "FIX Cheked" a alguna de estas entradas si se encuentran.

    O4 - HKCU\..\Run: [SpySheriff] C:\Program Files\SpySheriff\SpySheriff.exe

    O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe

    - Reinicie eh inicie en "Modo a prueba de fallos" (modo seguro)

    - Ejecute el archivo DelPSGuard.exe que se encuentra dentro de la herramienta DelPSGuard.zip y siga las instrucciones del programa.

    **Nota ** Esta herramienta aparte de eliminar las entradas en el registro de Windows pertenecientes a este parásito, libera la pagina de inicio del IE de su secuestro, dejando la de nuestro foro www.forospyware.com momentáneamente la cual puede ser cambiada por el usuario en cualquier momento.

    - Use el Explorador de Windows para navegar hasta esta carpeta:

    C:\Windows\Prefetch

    Y borre cualquier archivo que se encuentre dentro de esta (cuidado NO borre la carpeta solo los archivos si lo hay)

    - Use Disk Cleaner para limpiar cookies y temporales

    - Reiniciar en modo normal y hacerle un escaneo online con "Panda ActiveScan Antivirus
    Grazie

  3. #3
    se mi dai il percorso specifico della cartella possiamo rimuoverla...ciao

  4. #4
    Utente di HTML.it L'avatar di Cisco x™
    Registrato dal
    Oct 2004
    residenza
    Barranquilla (Colombia)
    Messaggi
    7,131
    Originariamente inviato da aris73
    se mi dai il percorso specifico della cartella possiamo rimuoverla...ciao
    ok , il percorso della cartella è :

    c:\programmi\Super Codec


    p.s in questo momento non ho sottomano il notebook, domani mattina ci metterò mano

  5. #5
    scarica avenger sul desktop
    http://swandog46.geekstogo.com/avenger.zip
    Decomprimi l'archivio

    Avvia il file avenger.exe
    Seleziona l'opzione "Input Script Manually"
    Clicca sulla lente di ingrandimento

    Ti si apre una finestra "View/edit script"
    All'interno del box bianco,
    copi e incolli

    Files to delete:
    c:\programmi\Super Codec

    clicca sul pulsante Done
    Clicca sull'icona del semaforo verde
    Rispondi Yes
    Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente

  6. #6
    Utente di HTML.it L'avatar di Cisco x™
    Registrato dal
    Oct 2004
    residenza
    Barranquilla (Colombia)
    Messaggi
    7,131
    ok grazie mille domani, sul pc del dipendente lo provo.


  7. #7
    poi comunque c'é da fare altro, fammi sapere ciao

  8. #8
    Utente di HTML.it L'avatar di Cisco x™
    Registrato dal
    Oct 2004
    residenza
    Barranquilla (Colombia)
    Messaggi
    7,131
    allora, ho seguito le istruzioni in questo thread http://forum.html.it/forum/showthrea...ht=triangolino e sono riuscito a rimuovere lo spyware.

    cmq grazie


  9. #9

  10. #10
    Utente di HTML.it L'avatar di LUCASS
    Registrato dal
    May 2005
    Messaggi
    1,354
    Originariamente inviato da aris73
    Files to delete:
    c:\programmi\Super Codec
    Folders to delete:


Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.