Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 19
  1. #1
    Utente di HTML.it
    Registrato dal
    Jan 2004
    Messaggi
    444

    Generic Host Process for Win32

    Ho letto altre discussioni in cui si parla di questo problema, da cui sono afflitto. Tuttavia ho una particolarità: a me non va niente, non riesce neanche più ad installare l'antivirus AVG, né tanto meno gli aggiornamenti e le patch di Windows XP.
    Consigli?

    Grazie
    *********************************
    Andrea
    *********************************

  2. #2
    Utente di HTML.it L'avatar di OYS
    Registrato dal
    Apr 2006
    Messaggi
    3,142
    Originariamente inviato da Squall1988
    non riesce neanche più ad installare l'antivirus AVG, né tanto meno gli aggiornamenti e le patch di Windows XP.Consigli?
    Se non riesce ad installarti nessun antivirus allora è il famoso virus Bagle

    Vedi se riesci a scaricare The Avenger: http://swandog46.geekstogo.com/avenger.zip

  3. #3
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782

    Re: Generic Host Process for Win32

    Originariamente inviato da Squall1988
    Ho letto altre discussioni in cui si parla di questo problema, da cui sono afflitto. Tuttavia ho una particolarità....
    Di grazia...di quale problema stai parlando???
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  4. #4
    Utente di HTML.it
    Registrato dal
    Jan 2004
    Messaggi
    444
    Originariamente inviato da OYS
    Se non riesce ad installarti nessun antivirus allora è il famoso virus Bagle

    Vedi se riesci a scaricare The Avenger: http://swandog46.geekstogo.com/avenger.zip
    scaricato, ma come si usa?
    *********************************
    Andrea
    *********************************

  5. #5
    Utente di HTML.it L'avatar di OYS
    Registrato dal
    Apr 2006
    Messaggi
    3,142
    Se mi dici il nome dell'utente (per intenderci schiacci start e guardi il nome in alto) ti dico cosa fare

  6. #6
    più che altro il nome della cartella di C:\Documents and settings\ relativa all'utente infetto

    il mio nome utente è billo, ma disgraziatamente quando ero un pivellino impostai il nome della cartella come semplicissimo "client"
    Begun the Clone War has

    Sì sì, mi hanno fatto redattore --- SuspectFile

  7. #7
    Utente di HTML.it L'avatar di OYS
    Registrato dal
    Apr 2006
    Messaggi
    3,142
    Originariamente inviato da BilloKenobi
    più che altro il nome della cartella di C:\Documents and settings\ relativa all'utente infetto

    il mio nome utente è billo, ma disgraziatamente quando ero un pivellino impostai il nome della cartella come semplicissimo "client"
    Si hai ragione è che io ho lo stesso nome per entrambi e mi sono confuso!
    Quindi in poche parole Squall1988 mi devi dire il nome che trovi in C:\Documents and settings\

  8. #8
    Utente di HTML.it
    Registrato dal
    Jan 2004
    Messaggi
    444
    utente principale

    *********************************
    Andrea
    *********************************

  9. #9
    Utente di HTML.it L'avatar di OYS
    Registrato dal
    Apr 2006
    Messaggi
    3,142
    Avvia il file avenger.exe (non connesso ad internet)
    Seleziona l'opzione "Input Script Manually"
    Clicca sulla lente d'ingrandimento

    Ti si apre lafinestra "View/edit script"
    All'interno del box bianco, copia e incolla il seguente codice




    Files to delete:
    C:\Documents and Settings\utente principale\Dati applicazioni\hidires\m_hook.sys
    C:\Documents and Settings\utente principale\Dati applicazioni\hidires\hidr.exe
    C:\WINDOWS\system32\wintems.exe
    C:\WINDOWS\system32\hldrrr.exe

    folders to delete:
    C:\Documents and Settings\utente principale\Dati applicazioni\hidires
    C:\WINDOWS\exefld

    registry keys to delete:
    HKLM\SYSTEM\CurrentControlSet\Services\m_hook
    HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_M_H OOK

    registry values to delete:
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run | hldrrr





    Clicca sul pulsante Done
    Clicca sull'icona del semaforo verde
    Rispondi Yes
    Il pc si riavvia da solo, se no riavvialo manualmente.

    Alla fine allegami il log di Avenger che si trova in C:/avenger.txt

  10. #10
    Utente di HTML.it
    Registrato dal
    Jan 2004
    Messaggi
    444
    figo, ma cosa sono quei file che vengono cancellati?
    *********************************
    Andrea
    *********************************

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.