Bò non saprei... Cmq è schiacci F8 no? Perchè hai scritto che schiacci F6...
Bò non saprei... Cmq è schiacci F8 no? Perchè hai scritto che schiacci F6...
Scusami se ti disturbo ancora, ma per andare in modalità provvisoria, ho voluto inserire la spunta nella finestra "utilità configurazione di sistema", BOOT.INI, /SAFEBOOT, ho riavviato, ed ora non riesco più a tornare nel desktop, riavvia in continuazione.Come fare?dammi un tuo prezioso consiglio
Azz... Il fatto è che in modalità provvisoria non riesce ad andare e quindi ci ritenta sempre, ma invano! Mi sa che ti conviene rifare quello che ti ha detto darkkik
Oys!! è successo nuovamente, avevo risolto il problema le finestre di connessione non apparivano più, avevo installato avg, zone alarm, spybot, mentre stavo navigando mi si è chiuso all'improvviso zone alarm,internet explorer e cliccando su spybot mi dice che non trova il .exe ed anche con zone alarm. riavviando il pc, le pagine di Internet explorer, si aprono tranquillamente, ma riappaione le finestre di connessioni. Aggiungo che stavo scaricando da emule e avg è la versione gratuita.
Che fare?
Lo stesso virus in una settimana... Rifai il processo:
Avvia il file avenger.exe (non connesso ad internet)
Seleziona l'opzione "Input Script Manually"
Clicca sulla lente d'ingrandimento
Ti si apre lafinestra "View/edit script"
All'interno del box bianco, copia e incolla il seguente codice (*****=nome cartella):
Files to delete:
C:\Documents and Settings\*****\Dati applicazioni\hidires\m_hook.sys
C:\Documents and Settings\*****\Dati applicazioni\hidires\hidr.exe
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\system32\hldrrr.exe
folders to delete:
C:\Documents and Settings\*****\Dati applicazioni\hidires
C:\WINDOWS\exefld
registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\m_hook
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_M_H OOK
registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | hldrrr
Clicca sul pulsante Done
Clicca sull'icona del semaforo verde
Rispondi Yes
Il pc si riavvia da solo, se no riavvialo manualmente.
Alla fine allegami il log di Avenger che si trova in C:/avenger.txt
ciao Oys, scusami se non ti ho scritto prima, ti invio il txt di avenger:
Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Service s\yabgldko
*******************
Script file located at: ocjhunxk
Could not open script file! Error
Could not open script file! Status: 0xc000003b Abort!
Sei sicura di aver fatto tutto correttamente? Dal messaggio dice che gli è stato impossibile aprire lo script!
Ora riprovo
Ora è corretto:
Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Service s\ffvjdkas
*******************
Script file located at: \??\C:\Documents and Settings\lakgexbp.txt
Script file opened successfully.
Script file read successfully
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
File C:\Documents and Settings\pina\Dati applicazioni\hidires\m_hook.sys deleted successfully.
File C:\Documents and Settings\pina\Dati applicazioni\hidires\hidr.exe deleted successfully.
File C:\WINDOWS\system32\wintems.exe deleted successfully.
File C:\WINDOWS\system32\hldrrr.exe deleted successfully.
Folder C:\Documents and Settings\pina\Dati applicazioni\hidires deleted successfully.
Folder C:\WINDOWS\exefld deleted successfully.
Registry key HKLM\SYSTEM\CurrentControlSet\Services\m_hook deleted successfully.
Registry key HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_M_H OOK deleted successfully.
Registry value HKLM\Software\Microsoft\Windows\CurrentVersion\Run |hldrrr deleted successfully.
Completed script processing.
*******************
Finished! Terminate.
A ecco! Adesso sei nuovamente esente dal virus...
Magari ricompare perchè ci sono dei residui... segui questa guida per eliminarli