Pagina 2 di 4 primaprima 1 2 3 4 ultimoultimo
Visualizzazione dei risultati da 11 a 20 su 31

Discussione: Possibile Virus

  1. #11

  2. #12
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    forse perchè hai preso il file sbagliato..
    C:\WINDOWS\system32\userinitS.exe

    e il rapporto di systemscan, invece, serve intero, con tutte le scansioni selezionate.

    ciao
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  3. #13
    Il file con la s finale non esiste nella cartella.
    Purtroppo quando faccio la scansione con quel programma si blocca sulla parte internet per cui ho solo unito nel registro lo scan fatto in due volte , non ho alternative.

  4. #14
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    manca tutta la prima meta delle scansioni.
    riesegui quelle da 1 a 9, non dovrebbe bloccarsi..
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  5. #15
    ciao scusami ti avevo uploadato solo una parte questa è l unione delle due
    http://www.savefile.com/files/1896860

  6. #16
    qualcuno che mi aiuta ?nn riesco ancora a risolvere.

  7. #17
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    Scarica ed esegui Avenger
    nella finestra che si apre copia/incolla:

    files to delete:
    C:\WINDOWS\system32\ljJYRIyA.dll

    registry keys to delete:
    HKLM\Software\Microsoft\Windows\CurrentVersion\Exp lorer\Browser Helper Objects\{EA389FFA-C006-4269-942F-F03E7B1D3896}
    Spunta "Automatically disable any rootkits found" e clicca su "execute".
    Il pc dovrebbe riavviarsi da solo, altrimenti riavvialo tu. Posta il report rilasciato in c:\avenger




    Apri il registro -> Start / Esegui ,digita regedit e dai l'ok
    Portati in questa chiave :
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

    Clicca su winlogon e, nella finestra a destra, trova "Userinit"

    Nella colonna "dati" vedrai scritto:

    c:\windows\system32\userinit.exe,C:\WINDOWS\system32\userints.exe,

    Tutto quello scritto in rosso è la parte che dovrai eliminare, guardala bene, è quello con la S finale

    Ora, fai doppio clic su "userinit" e, nella finestra che si apre, elimina solo

    C:\WINDOWS\system32\userints.exe,

    (ricorda devi togliere l'ultima virgola, la prima virgola devi lasciarla)

    Al termine della modifica, nella finestra deve esserci scritto esattamente :

    c:\windows\system32\userinit.exe,

    (virgola compresa, mi raccomando!)

    ATTENZIONE a non eliminare altro, altrimenti il computer non sarà più in grado di riavviarsi!!!

    Chiudi il registro, e riavvia il sistema


    se qualcosa non ti è chiaro non toccare nulla e chiedi.

    Posta un nuovo systemscan
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  8. #18
    ciao
    quanto inserisco il codice da te scritto in avenger mi dice questo
    Error invalid syntax in command

    skipping line


    In piu volevo chiederti per il passaggio successivo io in quella riga di codice vedo solo due virgole
    (tu mi ha scritto togline due di tre) e poi il cambiamento va fatto nella finestra modifica stringa?

  9. #19
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    allora..correggo il post, dammi un secondo

    correttolo script.
    avevo inserito il comando sbagliato.

    Ti ho anche aggiustato la procedura per lo userinit.
    spero ora sia ok..
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  10. #20
    Ora procedo ,Grzi mille

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.