Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 12
  1. #1
    Utente di HTML.it
    Registrato dal
    Jan 2009
    Messaggi
    6

    si disconnette periodicamente

    Ciao,
    ho passato nod32 e mi rileva questo virus Win32/Agent.NFP cavalo di troia.
    Periodicamente mi si disconnette il pc per un attimo, giusto per interrompere tutti i programmi che sono in esecuzione; anche se il modem (Alice gate plus) non manifesta nessuna anomalia e la laucetta ethernet rimane verde fissa.

  2. #2
    sicuramente tutti i tuoi problemi dipendono da quel trojan che hai nel pc... non so come tu lo posssa rimuovere ma sicuramente qualcuno del forum prenderà a cuore il tuo caso e ti darà una mano... sono persone molto valide e a me hanno sempre risolto qualsiasi tipo di problema.. Ciao

  3. #3
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    ciao...

    riesci a postare qualche info in più? nome.. percorso in cui si trovava il file...

    scarica SystemScan - disconnetti il pc da internet => disattiva l'antivirus => esegui systemscan => clicca su "Scan Now". Finita la scansione, riattiva l'antivirus

    carica il rapporto che trovi sul desktop su Freefilehosting e posta sul forum il link ottenuto.

    nota: systemscan viene riconosciuto come infetto per il tipo di scansione effettuata (è un falso positivo). La procedura postata è sicura.
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  4. #4
    Utente di HTML.it
    Registrato dal
    Jan 2009
    Messaggi
    6

    REPORT


  5. #5
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    l'amministratore VGJiXHhm non l'hai creato tu, vero? (trovi anche la cartella dello user in documents and settings)

    scarica ed esegui questo file http://freefilehosting.net/download/443gb
    posta il rapporto

    dopo esegui anche Symantec_removal_tool_linkOpt da modalità provvisoria

    ciao
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  6. #6
    Utente di HTML.it
    Registrato dal
    Jan 2009
    Messaggi
    6
    No, l'amministratore VGJiXHhm non l'ho creato io

    Questo è il secondo report

    http://freefilehosting.net/download/44fe1

    e questo è quello fatto in modalità provvisoria

    http://freefilehosting.net/download/44fe2

  7. #7
    Utente di HTML.it
    Registrato dal
    Jan 2009
    Messaggi
    6
    Non sò cosa fare...... help me, please!!!!!

  8. #8
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    Magari è solo un residuo, vediamo..

    Esegui systemscan, clicca sul pulsante "Removal Script" nella finestra principale di Systemscan e, nella finestra che si apre, copia/incolla questo script:

    files to delete:
    C:\Programmi\Windows NT\lpt9.exe

    registry keys to delete:
    HKLM\system\currentcontrolset\services\SrvSfk
    HKLM\system\controlset001\services\SrvSfk
    HKLM\system\controlset002\services\SrvSfk

    registry values to delete:
    HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserLis t | VGJiXHhm
    Clicca su "Proceed with removal" e il pc si riavviera' per eseguire lo script.
    Al riavvio troveri la finestra di SystemScan con un messaggio (blu se lo script e' stato eseguito correttamente - rossa in caso contrario): controlla l'esito e rieseguilo se necessario.

    esegui una scansione con Kaspersky_virusscanner
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  9. #9
    Utente di HTML.it
    Registrato dal
    Jan 2009
    Messaggi
    6
    questo è il report

    http://freefilehosting.net/download/44j35

    e poi non so' se nelle operazioni fatte precedentemente, mi segnala:

    dxqmjct.exe

    in blocco note avrunner nella cartella suspectfile

  10. #10
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    non ha trovato/eliminato nulla ma io ho usato il vecchio systemscan (avevo visto che non era stato eliminato nulla..)
    ne posti uno nuovo? così controllo..
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.