Pagina 2 di 2 primaprima 1 2
Visualizzazione dei risultati da 11 a 17 su 17
  1. #11
    Originariamente inviato da amvinfe
    I valori segnalati da einj sono esatti, ma il problema se le cancelli con HJT è probabile ti si ripresenti.

    Fai in questo modo:
    Scaricati
    sphjfix
    e
    CWShredder la versione corrente è la 1.59.0
    Disconnettiti e metti il file sphjfix all'interno di una nuova cartella.
    Chiudi tutte le applicazioni (!), apri la cartella appena creata e clicca sul file sphjfix. A questo indirizzo
    http://www.alground.com/virus/scheda...p?cod_virus=87
    trovi le informazioni sul suo utilizzo.
    Riavvia.
    Ora clicca sul file CWShredder.exe, finita la scansione riavvia.
    Cancella il contenuto delle cartelle TEMP, Temporary internet files e cookies.
    Riavvia.
    Fai un nuovo scan con HJT e posta il nuovo Log

    Tutte le operazioni devono essere fatte con il browser chiuso.


    N.B.
    Gli aggiornamenti Microsoft sono tutti, purtroppo, da scaricare ed installare

    P.S.
    Dimenticavo, ci sono altri valori da rimuovere, ma mi serve il nuovo Log di HJT.
    Ma quanto passaggi quasi quasi facevo primo a formattargli il pc :tongue: ....
    Comunque grazie 1000 per l'aiuto!!!

  2. #12

    Re: Scusate se insisto

    Originariamente inviato da pakylory
    O4 - HKCU\..\Run: [menu12] C:\WINDOWS\_DlrApps\menu12.exe /astart
    [/url]
    [/CODE]
    il problema potrebbe stare in questa chiave di run che ti si ripresenta ad ogni riavvio...se non è un programma che tu reputi sicuro eliminalo
    Ogni giorno un po' di OT muore...

    ..believe it or not,I'm walking on air..

  3. #13

    Re: Re: Scusate se insisto

    Originariamente inviato da einj
    il problema potrebbe stare in questa chiave di run che ti si ripresenta ad ogni riavvio...se non è un programma che tu reputi sicuro eliminalo
    Grazie anche a te einj, proverò oggi pomeriggio...

  4. #14
    Originariamente inviato da amvinfe
    Fai in questo modo:
    Scaricati
    sphjfix
    e
    CWShredder la versione corrente è la 1.59.0
    Disconnettiti e metti il file sphjfix all'interno di una nuova cartella.
    Chiudi tutte le applicazioni (!), apri la cartella appena creata e clicca sul file sphjfix. A questo indirizzo
    http://www.alground.com/virus/scheda...p?cod_virus=87
    trovi le informazioni sul suo utilizzo.
    Riavvia.
    Ora clicca sul file CWShredder.exe, finita la scansione riavvia.
    Cancella il contenuto delle cartelle TEMP, Temporary internet files e cookies.
    Riavvia.
    Fai un nuovo scan con HJT e posta il nuovo Log
    Ho appena terminato di eseguire tutti i passaggi.
    Posto il nuovo log.
    Un solo problema: la pagina iniziale cambia nuovamente (about:blank).
    codice:
    Logfile of HijackThis v1.97.7
    Scan saved at 18.12.58, on 18/06/2004
    Platform: Windows XP  (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)
    
    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\igfxtray.exe
    C:\WINDOWS\System32\hkcmd.exe
    C:\Programmi\File comuni\Symantec Shared\ccApp.exe
    C:\Programmi\Messenger\msmsgs.exe
    C:\WINDOWS\downlo~1\sjfy\d759tlyz.exe
    C:\Programmi\Norton AntiVirus\navapsvc.exe
    C:\Programmi\Norton AntiVirus\AdvTools\NPROTECT.EXE
    C:\Documents and Settings\User\Desktop\Rimuovi virus\HijackThis.exe
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\User\IMPOST~1\Temp\sp.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\User\IMPOST~1\Temp\sp.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\User\IMPOST~1\Temp\sp.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOCUME~1\User\IMPOST~1\Temp\sp.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOCUME~1\User\IMPOST~1\Temp\sp.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOCUME~1\User\IMPOST~1\Temp\sp.html
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    O2 - BHO: (no name) - {01FB9C55-FC66-4476-A199-389241193188} - C:\WINDOWS\System32\NURNLB~1.DLL
    O2 - BHO: (no name) - {48DFD0D9-8BC5-40BF-B040-1B3803E0F2F4} - C:\WINDOWS\System32\ogn.dll
    O2 - BHO: (no name) - {834261E1-DD97-4177-853B-C907E5D5BD6E} - C:\WINDOWS\dpe.dll (file missing)
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton AntiVirus\NavShExt.dll
    O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
    O4 - HKLM\..\Run: [REGSHAVE] C:\Programmi\REGSHAVE\REGSHAVE.EXE /AUTORUN
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
    O4 - HKLM\..\Run: [ccRegVfy] "C:\Programmi\File comuni\Symantec Shared\ccRegVfy.exe"
    O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE
    O4 - HKLM\..\Run: [rundll32] %System%\rundll32.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [menu12] C:\WINDOWS\_DlrApps\menu12.exe /astart
    O14 - IERESET.INF: START_PAGE_URL=http://www.fujitsu-siemens.com
    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.co...154.3193287037
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab

  5. #15
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    scaricati da -links utili- in Rilievo AdAware e SpyBot, aggiorna le definizioni e fai una scansione, dopo ogni scansione riavvia.


    Devi necessariamente aggiornare il pc con il WindowsUpdate!!!
    ==
    Visita il mio blog SuspectFile.com
    ==

  6. #16
    Originariamente inviato da amvinfe
    scaricati da -links utili- in Rilievo AdAware e SpyBot, aggiorna le definizioni e fai una scansione, dopo ogni scansione riavvia.


    Devi necessariamente aggiornare il pc con il WindowsUpdate!!!
    Ok, ok!!
    Vedrò cosa fare...
    Grazie 1000 per il preziosissimo aiuto

  7. #17
    Io ho lo stesso problema...ed in più...non mi si apre il regedit e nemmeno Norton ...come faccio?

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.