Visualizzazione dei risultati da 1 a 5 su 5
  1. #1
    chiedo lo stesso favore, poiche' sono 3 giorni che "combatto" contro questo virus, senza risultati.



    ho fatto il systemscan e ho qui il link del mio .zip

    http://freefilehosting.net/download/446aa



    grazie

  2. #2
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    Ho diviso la discussione. La prossima volta aprine una nuova..

    vedo che hai malwarebytes installato.
    aggiornalo, esegui una scansione completa e posta il rapporto.

    ciao
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  3. #3
    scusa, sono nuovo

    cmq da quando ho questo virus il malaware non parte, neanche in safemode

  4. #4
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    Scarica ed esegui Avenger e nella finestra che si apre copia/incolla:

    Files to delete:
    C:\WINDOWS\sysexplorer.exe
    C:\WINDOWS\spoolsystem.exe
    C:\WINDOWS\syscert.exe
    C:\WINDOWS\sys.com
    C:\WINDOWS\vmreg.dll
    C:\WINDOWS\reged.exe
    C:\WINDOWS\system32\winscenter.exe
    C:\WINDOWS\system32\drivers\TDSSmaxt.sys
    C:\Program Files\Spyware Guard 2009\spywareguard.exe
    C:\Documents and Settings\All Users\Application Data\Microsoft\Internet Explorer\DLLs\ieModule.dll
    C:\Documents and Settings\All Users\Application Data\Microsoft\Internet Explorer\DLLs\vqwurqmtrf.dll

    folders to delete:
    C:\Program Files\Spyware Guard 2009

    registry values to delete:
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run | spywareguard
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\ShellServiceObjectDelayLoad | InternetConnection
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\ShellServiceObjectDelayLoad | ieModule

    registy keys to delete:
    HKLM\system\currentcontrolset\services\TDSSserv.sy s
    HKLM\system\controlset001\services\TDSSserv.sys
    HKLM\system\controlset002\services\TDSSserv.sys
    HKLM\system\currentcontrolset\enum\root\legacy_TDS Sserv.sys
    HKLM\system\controlset001\enum\root\legacy_TDSSser v.sys
    HKLM\system\controlset002\enum\root\legacy_TDSSser v.sys
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\Spyware Guard 2009
    Spunta "Automatically disable any rootkits found" e clicca su "execute". Il pc si riavvierà.


    Esegui CCleaner e ripulisci i file temporanei e i cookie (eseguilo 2 volte)


    Apri un file di testo e copiaci dentro:

    Windows Registry Editor Version 5.00

    [-HKey_Classes_Root\CLSID\{06D6CF3F-E4FA-4FA6-AA5C-CB36D9F524EC}]

    [-HKey_Classes_Root\CLSID\{E3663956-B40E-4860-B30A-14DCE009C294}]
    ;
    salvalo come:
    nome: fix.reg
    tipo di file: tutti i file

    chiudi ed eseguilo. accetta le modifiche

    Ora prova a fare la scansione con malwarebytes e posta anche un nuovo systemscan.

    ciao
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  5. #5
    grazie Diofebe,
    ma sembra che mi sono liberato dello spywareguard in un altra maniera.

    un mio amico ieri sera e' arrivato in ufficio e mi ha installato Avast (la versione free).
    l'ho lasciato fare, nonostante ero sfiducioso poiche' io avevo gia' fallito con Avir, AVG, Doctor Spyware e Malawarebytes.
    invece e' bastato un Bootscan di Avast per risolvere il problema.
    almeno cosi' sembra, anche se il pc non e' proprio quello di prima (non mi disinstalla AVG e non riesco a reinstallare Malawarebytes)
    per il resto va bene, per ora, cmq faro' sapere.

    quindi consiglio ad altri con lo stesso problema di provare un Boot Scan con Avast, potrebbe bastare quello

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.