Visualizzazione dei risultati da 1 a 8 su 8
  1. #1
    Buonasera,
    anche io ho lo stesso problema dell'utente che ha aperto il thread
    Antivirus che non vanno; tutti i siti antivirus bloccati (compreso il windowsupdate).
    Provati: Superantispyware e Malwarebytes, entrambi con esito negativo.
    Mi sono permesso di uppare il report Systemscan: http://freefilehosting.net/download/4586g
    Grazie a chi vorrà aiutarmi.

  2. #2
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    ciao saxuccio
    ho diviso il thread, la prossima volta aprine uno nuovo.


    Riguardo systemscan, si, c'è qualcosa da sistemare. Ti posto la procedura domani mattina

    ciao
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  3. #3
    Credevo che aprendone uno nuovo, avrei preso una ramanzina, visto che l'argomento era lo stesso
    Scusa tanto e grazie in anticipo.

  4. #4
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    Esegui systemscan, clicca sul pulsante "Removal Script" nella finestra principale di Systemscan e, nella finestra che si apre, copia/incolla questo script:

    files to delete:
    C:\WINDOWS\system32\drivers\seneka.sys
    C:\WINDOWS\system32\drivers\senekayyekxctk.sys
    C:\WINDOWS\temp\tmp123.tmp
    C:\WINDOWS\temp\tmp123.exe
    C:\WINDOWS\tasks\jqeukpom.job
    C:\WINDOWS\services.exe
    C:\WINDOWS\system32\senekabgpsoayu.dat
    C:\WINDOWS\system32\senekalmveshyx.dat
    C:\WINDOWS\system32\senekayokmelaj.dll
    C:\WINDOWS\system32\senekaelodpgri.dll
    C:\WINDOWS\system32\senekaijadwmne.dll

    registry values to delete:
    HKLM\Software\Microsoft\Windows\CurrentVersion\pol icies\Explorer\Run | services

    registry values to replace with dummy:
    HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows | AppInit_DLLs

    registry keys to delete:
    HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\services
    HKLM\system\currentcontrolset\services\seneka
    HKLM\system\controlset001\services\seneka
    HKLM\system\controlset002\services\seneka
    HKLM\system\currentcontrolset\enum\root\legacy_sen eka
    HKLM\system\controlset001\enum\root\legacy_seneka
    HKLM\system\controlset002\enum\root\legacy_seneka
    Clicca su "Proceed with removal" e il pc si riavviera' per eseguire lo script.
    Al riavvio troveri la finestra di SystemScan con un messaggio (blu se lo script e' stato eseguito correttamente - rossa in caso contrario): controlla l'esito e rieseguilo se necessario.


    apri un file di testo e copiaci dentro:

    Windows Registry Editor Version 5.00

    [HKey_Current_User\Software\Microsoft\Windows\Curre ntVersion\policies\Explorer\Run]
    "services"=-
    ;
    salvalo come:
    nome: fix.reg
    tipo di file: tutti i file
    chiudi ed eseguilo. accetta le modifiche (dura solo un attimo)


    posta un nuovo systemscan
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  5. #5
    posta un nuovo systemscan
    Eccolo:
    http://freefilehosting.net/download/458h8

    Ad ogni modo, ora i siti sono accessibili, ma non mi va il Windows Update

    Grazie mille.

  6. #6
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    apri il blocco note e copiaci dentro questo:

    @echo off
    regedit.exe /e C:\services1.txt "HKEY_LOCAL_MACHINE\system\currentcontrolset\servi ces\aeycdz"
    salvalo sul desktop come
    nome: 1.bat
    tipo di file: tutti i file
    chiudilo ed eseguilo (dura un attimo)
    carica su freefilehosting il file c:\services1.txt


    Esegui systemscan, clicca sul pulsante "Removal Script" nella finestra principale di Systemscan e, nella finestra che si apre, copia/incolla questo script:

    files to delete:
    C:\WINDOWS\system32\drivers\xhehasm^.sys

    folders to delete:
    C:\WINDOWS\temp\nsi208.tmp

    registry keys to delete:
    HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\efcBqRiI
    HKEY_LOCAL_MACHINE\system\controlset003\services\a eycdz
    HKEY_LOCAL_MACHINE\system\controlset001\services\a eycdz
    HKEY_LOCAL_MACHINE\system\currentcontrolset\servic es\aeycdz
    HKEY_LOCAL_MACHINE\system\controlset003\enum\root\ legacy_aeycdz
    HKEY_LOCAL_MACHINE\system\controlset001\enum\root\ legacy_aeycdz
    HKEY_LOCAL_MACHINE\system\currentcontrolset\enum\r oot\legacy_aeycdz
    Clicca su "Proceed with removal" e il pc si riavviera' per eseguire lo script.
    Al riavvio troveri la finestra di SystemScan con un messaggio (blu se lo script e' stato eseguito correttamente - rossa in caso contrario): controlla l'esito e rieseguilo se necessario.


    scarica questa Utility ed attiva solo:
    14) Abilita servizio "Aggiornamenti AutomaticI" (Wuauserv & BITS)
    16) Abilita servizio "Centro sicurezza PC" (Wscsvc)
    17) Imposta "EnableDCOM" = "Y"
    12) Abilita SystemRestore

    Riavvia il pc

    Posta un nuovo systemscan, il file c:\services1.txt e fammi sapere se ora vanno gli aggiornamenti

    ciao
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  7. #7
    ciao
    Allora... ringraziandoti per la disponbilità, volevo comunicarti, che nel frattempo che tu gentilmente mi postassi la soluzioni di cui sopra, mi sono accorto che il problema degli aggiornamenti automatici era dovuto sicuramente al "Conflicker" (come poi da te confermatomi con la procedura di cui sopra).
    Quindi, ho installato la patch di M$ e successivamente l'SP3.
    Successivamente con il "Removal Tool di F-Secure" ho ripulito il PC, che ora va una meraviglia.
    Non bastero' cmq, mai a ringraziarti per essere stato cosi' paziente e cortese e spero di non averti rubato troppo tempo.

    Saluti.

  8. #8
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    affatto, nessun problema.


    ciao
    dei
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.