Pagina 4 di 5 primaprima ... 2 3 4 5 ultimoultimo
Visualizzazione dei risultati da 31 a 40 su 47

Discussione: tdssadw + virus alert

  1. #31
    Bene, il poker di navipromo è stato rimosso, ora segui questa procedura:

    scarica Avenger

    Esegui avenger e nella finestra copia/incolla tutta la citazione:

    files to delete:
    C:\WINDOWS\system32\tdsspopup.dll
    C:\WINDOWS\system32\tdsspopup1.url
    C:\WINDOWS\system32\tdsspopup2.url
    C:\WINDOWS\system32\tdsspopup3.url
    C:\WINDOWS\system32\af588ba2-.txt
    C:\WINDOWS\system32\mjhgmqlw.ini
    C:\WINDOWS\system32\nfvdahgv.ini
    C:\DOCUME~1\CARMIN~1\IMPOST~1\Temp\utt30.tmp
    C:\DOCUME~1\CARMIN~1\IMPOST~1\Temp\4ot62.tmp
    C:\DOCUME~1\CARMIN~1\IMPOST~1\Temp\poigpsgo.txt
    C:\DOCUME~1\CARMIN~1\IMPOST~1\Temp\9KUCe97H.htm.pa rt
    C:\DOCUME~1\CARMIN~1\IMPOST~1\Temp\lwpwer.exe.bat
    C:\DOCUME~1\CARMIN~1\IMPOST~1\Temp\s17.php.bat
    C:\DOCUME~1\CARMIN~1\IMPOST~1\Temp\ smchk.exe.bat
    C:\DOCUME~1\CARMIN~1\IMPOST~1\Temp\windfr.exe.bat
    C:\DOCUME~1\CARMIN~1\IMPOST~1\Temp\TDSSd713.tmp
    C:\DOCUME~1\CARMIN~1\IMPOST~1\Temp\removalfile.bat
    C:\DOCUME~1\CARMIN~1\IMPOST~1\Temp\is-4EHVN.tmp
    C:\DOCUME~1\CARMIN~1\IMPOST~1\Temp\is-NMDD8.tmp
    Spunta "Automatically disable any rootkits found" e clicca su "execute".
    Il pc dovrebbe riavviarsi da solo, altrimenti riavvialo tu. Posta il report rilasciato lo trovi in c:\avenger.

    al riavvio

    scarica Atfcleaner

    Avvia ATFCleaner.exe con un doppio click

    1) seleziona la casella Select All
    2) clicca sul pulsante Empty selected
    3) aspetta l'avviso Done Cleaning.
    (se non vuoi eliminare le password togli la spunta) - (se usi opera o firefox,spunta anche le loro sezioni)

    poi

    scarica Ccleaner

    1) per il download dell'ultima versione clicca a destra in alto sotto la freccia verde
    2) installalo
    3) clicca su "avvia pulizia", ripeti il procedimento 2 volte

    Rifammi un systemscan solo con "recent files" e "registry run keys"

    Devo sistemarti una cosa sul registro appena abbiamo finito le pulizie.
    non sono riuscito a salvarti.il nostro sentiero si sta coprendo di polvere.per ora non mi resta che ascoltare questo. il silenzio [taov] "Fortitudo mea in brachio..non si molla mai..quelli del 21° resistono sempre"

  2. #32

  3. #33
    Ho controllato il report, navipromo scomparso, e anche se non mi hai postato il report di avenger, i files che avevo dati in eliminazione sono stati rimossi, stessa cosa per tutti i files temporanei che avevi, ora segui questa ultima cosa

    apri il blocco note di windows copia/incolla la citazione


    Windows Registry Editor Version 5.00

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Explorer\Advanced]
    Start_ShowControlPanel"=dword:00000001

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Explorer\Advanced]
    "Start_ShowRun"=dword:00000001
    "Start_ShowSearch"=dword:00000001
    "Start_ShowHelp"=dword:00000001
    "Start_ShowMyDocs"=dword:00000001
    "Start_ShowMyComputer"=dword:00000001

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\Explorer]
    "NoStartMenuMorePrograms"=dword:00000000
    "StartMenuLogOff"=dword:00000000
    "NoDrives"=dword:00000000
    "NoToolbarCustomize"=dword:00000000
    "NoSetFolders"=dword:00000000

    [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\System]
    "DisableTaskMgr"=dword:00000000
    "NoDispCPL"=dword:00000000
    ci deve essere una riga vuota dopo l'ultima riga scritta

    salvalo in C:\ come modifica.reg
    tipo di file: tutti i file
    chiudi il file, poi doppio click, accetta le modifiche al registro e riavvia il pc.

    Quando puoi rifai una scansione con kaspersky nel caso ci fossero rimasugli che da systemscan non vedo, io con te ho finito. Buona serata.
    non sono riuscito a salvarti.il nostro sentiero si sta coprendo di polvere.per ora non mi resta che ascoltare questo. il silenzio [taov] "Fortitudo mea in brachio..non si molla mai..quelli del 21° resistono sempre"

  4. #34
    Io Ti ringrazio più che infinitamente e procedo sulla streada che mi hai indicato.

    Intanto ho modificato il post precedente per cui il file di avanger è downlodabile.

    Se mai avrai bisogno di consigli legali, non Ti mettere scrupoli.

    Una buonissima serata a Te.

    Obligado.

  5. #35
    Tranquillo, se trovi qualcosa di anomalo nel report di kaspersky, postalo e lo controllo.
    non sono riuscito a salvarti.il nostro sentiero si sta coprendo di polvere.per ora non mi resta che ascoltare questo. il silenzio [taov] "Fortitudo mea in brachio..non si molla mai..quelli del 21° resistono sempre"

  6. #36

  7. #37
    Ho visto il report, ha eliminato ancora dei files che io non vedevo, solo una cosa, hai sicuramente i punti di ripristino infetti, non eliminarli, ma se per caso dovessi mai usarli sai che puoi trovare tracce di files infetti al loro interno, con il passare del tempo il punti di ripristino vengono sostituiti quindi quelli infetti verranno eliminati.
    non sono riuscito a salvarti.il nostro sentiero si sta coprendo di polvere.per ora non mi resta che ascoltare questo. il silenzio [taov] "Fortitudo mea in brachio..non si molla mai..quelli del 21° resistono sempre"

  8. #38
    Grazie.

    Sei Grande.

  9. #39
    Non credo....sto cercando di imparare da qualcuno che ha molta pazienza ad insegnarmi. Buona notte, alla prossima volta per una visita di cortesia.
    non sono riuscito a salvarti.il nostro sentiero si sta coprendo di polvere.per ora non mi resta che ascoltare questo. il silenzio [taov] "Fortitudo mea in brachio..non si molla mai..quelli del 21° resistono sempre"

  10. #40
    Notte a Te.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.