chiedo lo stesso favore, poiche' sono 3 giorni che "combatto" contro questo virus, senza risultati.
ho fatto il systemscan e ho qui il link del mio .zip
http://freefilehosting.net/download/446aa
grazie![]()
chiedo lo stesso favore, poiche' sono 3 giorni che "combatto" contro questo virus, senza risultati.
ho fatto il systemscan e ho qui il link del mio .zip
http://freefilehosting.net/download/446aa
grazie![]()
Ho diviso la discussione. La prossima volta aprine una nuova..
vedo che hai malwarebytes installato.
aggiornalo, esegui una scansione completa e posta il rapporto.
ciao
...
:x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___
scusa, sono nuovo
cmq da quando ho questo virus il malaware non parte, neanche in safemode
Scarica ed esegui Avenger e nella finestra che si apre copia/incolla:
Spunta "Automatically disable any rootkits found" e clicca su "execute". Il pc si riavvierà.Files to delete:
C:\WINDOWS\sysexplorer.exe
C:\WINDOWS\spoolsystem.exe
C:\WINDOWS\syscert.exe
C:\WINDOWS\sys.com
C:\WINDOWS\vmreg.dll
C:\WINDOWS\reged.exe
C:\WINDOWS\system32\winscenter.exe
C:\WINDOWS\system32\drivers\TDSSmaxt.sys
C:\Program Files\Spyware Guard 2009\spywareguard.exe
C:\Documents and Settings\All Users\Application Data\Microsoft\Internet Explorer\DLLs\ieModule.dll
C:\Documents and Settings\All Users\Application Data\Microsoft\Internet Explorer\DLLs\vqwurqmtrf.dll
folders to delete:
C:\Program Files\Spyware Guard 2009
registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | spywareguard
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\ShellServiceObjectDelayLoad | InternetConnection
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\ShellServiceObjectDelayLoad | ieModule
registy keys to delete:
HKLM\system\currentcontrolset\services\TDSSserv.sy s
HKLM\system\controlset001\services\TDSSserv.sys
HKLM\system\controlset002\services\TDSSserv.sys
HKLM\system\currentcontrolset\enum\root\legacy_TDS Sserv.sys
HKLM\system\controlset001\enum\root\legacy_TDSSser v.sys
HKLM\system\controlset002\enum\root\legacy_TDSSser v.sys
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\Spyware Guard 2009
Esegui CCleaner e ripulisci i file temporanei e i cookie (eseguilo 2 volte)
Apri un file di testo e copiaci dentro:
salvalo come:Windows Registry Editor Version 5.00
[-HKey_Classes_Root\CLSID\{06D6CF3F-E4FA-4FA6-AA5C-CB36D9F524EC}]
[-HKey_Classes_Root\CLSID\{E3663956-B40E-4860-B30A-14DCE009C294}]
;
nome: fix.reg
tipo di file: tutti i file
chiudi ed eseguilo. accetta le modifiche
Ora prova a fare la scansione con malwarebytes e posta anche un nuovo systemscan.
ciao
...
:x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___
grazie Diofebe,
ma sembra che mi sono liberato dello spywareguard in un altra maniera.![]()
un mio amico ieri sera e' arrivato in ufficio e mi ha installato Avast (la versione free).
l'ho lasciato fare, nonostante ero sfiducioso poiche' io avevo gia' fallito con Avir, AVG, Doctor Spyware e Malawarebytes.
invece e' bastato un Bootscan di Avast per risolvere il problema.
almeno cosi' sembra, anche se il pc non e' proprio quello di prima (non mi disinstalla AVG e non riesco a reinstallare Malawarebytes)
per il resto va bene, per ora, cmq faro' sapere.
quindi consiglio ad altri con lo stesso problema di provare un Boot Scan con Avast, potrebbe bastare quello