Pagina 3 di 13 primaprima 1 2 3 4 5 ... ultimoultimo
Visualizzazione dei risultati da 21 a 30 su 122
  1. #21
    Utente di HTML.it L'avatar di menatwork
    Registrato dal
    May 2009
    Messaggi
    4,330
    avenger non ha trovato i due file

    hai avuto altre segnalazioni da avast?

  2. #22
    dato che l'ho disattivato no, però mi sta segnalando molto spesso (ogni voltache mi connetto a internet) questo :
    URL: ppppnipponp.r7m.us/cgi-bin/p.cgi
    Process: file://C:\Documents and Settings\Marino\Dati applicazioni\Lijqjb.exe
    Infection: url:Mal


    e poi mi cambia il layout da windows xp a 98

  3. #23
    Utente di HTML.it L'avatar di menatwork
    Registrato dal
    May 2009
    Messaggi
    4,330
    ma questo C:\Documents and Settings\Marino\Dati applicazioni\Lijqjb.exe e' stato eliminato da combofix....hai provato a controllare se in effetti e' nel pc

  4. #24
    in effetti in quella cartella oltre a quel file ci sono :
    9.tmp
    10.tmp
    11.tmp
    12.tmp
    13.tmp
    A.tmp
    B.tmp
    C.tmp
    D.tmp
    E.tmp
    F.tmp
    Lijqjb.exe
    SAS7_000.dat

    in più ora mi è apparso anche
    URL: ppppnipponp.r7m.us/cgi-bin/p.cgi
    Process: file://C:\WINDOWS\aadrive32.exe
    Infection: url:Mal

  5. #25
    Utente di HTML.it L'avatar di menatwork
    Registrato dal
    May 2009
    Messaggi
    4,330
    in più ora mi è apparso anche URL: ppppnipponp.r7m.us/cgi-bin/p.cgi Process: file://C:\WINDOWS\aadrive32.exe Infection: url:Mal
    anche quel file aadrive32.exe e' stato eliminato da combofix probabilmente vengono letti dalla cartella qoobox (contiene i back up delle eliminazioni)

    pertanto fai questo

    rimuovi combofix con OTC by OldTimer

    eseguilo
    Clicca su CleanUp.
    Alla richiesta di riavvio clicca SI

    vai in C:\ e controlla se la cartella qoobox e' stata eliminata

    fai pulizia dei temp e del registro con ccleaner in questa sequenza

    scarica ccleaner da qui -> http://www.ccleaner.com
    Importante:
    In fase d’installazione togli la spunta altrimenti viene installata Yahoo Tollbar.
    Avvialo e clicca su:
    - Opzioni Avanzate
    Togli la spunta da:
    - Elimina file solo se più vecchi di 48 ore
    Clicca i tasti:
    - Pulizia (il primo in alto a Sinistra)
    - Analizza ( Pulsante in basso Centrale)
    - Avvia Pulizia (Pulsante in basso a Destra)

    Correzione errori File di Registro
    CCleaner
    Clicca i tasti:
    - Registro (Secondo tasto in alto a Sinistra)
    - Trova Problemi (Pulsante in basso Centrale)
    - Ripara selezionati Pulsante in basso a Destra
    - alla domanda:
    - Vuoi eseguire il Backup delle modifiche del Registro”
    - clicca:
    - SI

    Scarica ATF-Cleaner (Non richiede installazione):
    http://www.atribune.org/ccount/click.php?id=1
    Spunta la voce:
    - Select all
    Premi il tasto:
    - Empty Select

    controlla appena finito se hai ancora quei rilevamenti altrimenti andremo piu' a fondo nella ricerca

  6. #26
    i rilevamenti di Lijqjb.exe continua a farmeli. la cartella Qoobox è rimasta, e se provo a cancellarla manualmente mi dice permesso negato per eliminare la cartella BackEnv contenuta al suo interno

  7. #27
    in più oltre ai file gia rilevati nella cartella C:\Documents and Settings\Marino\Dati applicazioni mi rileva anche 14.tmp e 15.tmp

  8. #28
    andando a vedere a cosa sono collegati quei vari file, ho trovato che potrebbero essere 4 virus
    Tracur
    Vundu (Virtumondo)
    FakeAlert
    SillyDl

    è possibile?

  9. #29
    Utente di HTML.it L'avatar di menatwork
    Registrato dal
    May 2009
    Messaggi
    4,330
    prima di proseguire dobbiamo eliminare la cartella qoobox, se non riesci a toglierla scarica Inherit

    mettilo nella stessa directory della cartella BackEnv e poi trascina la stessa cartella sull'icona di inherinit.Aspetta la scritta OK.
    Poi potrai eliminare la cartella qoobox.

  10. #30
    ok eliminato, anche dal cestino

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.