Pagina 1 di 3 1 2 3 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 30

Discussione: Dialer invincibile...

  1. #1
    Utente di HTML.it
    Registrato dal
    Sep 2006
    Messaggi
    26

    Dialer invincibile...

    Dopo aver seguito tutte le ottime istruzioni di Habanero per rimuovere virus,dialer e spyware vi copio/incollo a seguire il log di Hijackthis: il mio problema riguarda uno stramaledettissimo programma che crea una connessione chiamata 'internet', mi disconnette dal mio provider e tenta la connessione in continuazione con qualche numeno evidentemente a pagamento.
    Ho trovato alcuni file sospetti (internat.exe, mjlw1.exe, mjlw2.exe, micjw1.dll) che ho tentato di cancellare, ma questi dopo un po' dal riavvio ricompaiono.
    Tra l'altro ho un problema anche con 'cestino' del PC, la cancellazione dei file è lentissima, il cestino spesso si blocca se tento di aprirlo e anche lo svuotamento a volte non funziona.
    Come non riesco a cancellare alcuni file TEMP di Windows.
    Eccovi il log di HJT, se avete qualche suggerimento per i miei problemi ve ne saro' eternamente grato.

    Logfile of HijackThis v1.99.1
    Scan saved at 21.26.44, on 23/09/2006
    Platform: Windows 2000 SP4 (WinNT 5.00.2195)
    MSIE: Internet Explorer v6.00 (6.00.2600.0000)

    Running processes:
    C:\WINNT\System32\smss.exe
    C:\WINNT\system32\winlogon.exe
    C:\WINNT\system32\services.exe
    C:\WINNT\system32\lsass.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\system32\spoolsv.exe
    C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
    C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
    C:\WINNT\system32\svchost.exe
    C:\Programmi\ewido anti-spyware 4.0\guard.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\system32\MSTask.exe
    C:\WINNT\system32\stisvc.exe
    C:\WINNT\System32\WBEM\WinMgmt.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\Explorer.EXE
    C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\PDF\pdfSaver\pdfSaver3.exe
    C:\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startrekitalia.com/public/active.asp
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
    R3 - Default URLSearchHook is missing
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
    O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
    O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINNT\system32\PSDrvCheck.exe
    O4 - HKLM\..\Run: [Outpost Firewall] C:\Programmi\Agnitum\Outpost Firewall 1.0\outpost.exe /waitservice
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [avgnt] "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKCU\..\Run: [pdfSaver3] "c:\Program Files\PDF\pdfSaver\pdfSaver3.exe"
    O4 - Startup: SpamPal.lnk = C:\Programmi\SpamPal\spampal.exe
    O4 - Startup: Stop Dialers.lnk = C:\Programmi\StopDialers\StopDialers.exe
    O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll (file missing)
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
    O23 - Service: 67601 - Unknown owner - \\80.104.86.202\Admin$\eraseme_70302.exe (file missing)
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Servizio amministrativo di Gestione disco logico (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
    O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Programmi\ewido anti-spyware 4.0\guard.exe
    O23 - Service: LogWzd - Unknown owner - \\?\C:\Programmi\File comuni\Microsoft Shared\lpt3.exe (file missing)
    O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum - C:\PROGRA~1\AGNITUM\OUTPOS~1.0\outpost.exe
    O23 - Service: Windows Kernel Services - Unknown owner - C:\WINNT\winlogon.exe (file missing)
    Sky's the Limit!

  2. #2
    Utente di HTML.it L'avatar di holifay
    Registrato dal
    May 2005
    Messaggi
    1,330
    Ciao, guarda in cima al forum la guida per la rimozione di linkoptimizer. Usa il tool della prevx per prima cosa. Se hai bisogno di aiuto chiedi pure
    Pensi di avere un file infetto? Invialo a SuspectFile

  3. #3
    Utente di HTML.it
    Registrato dal
    Sep 2006
    Messaggi
    26
    Grazie, ho lanciato PREVX, che ha in effetti trovato il problema.
    Ecco il log:
    Removal tool loaded into memory
    ------------------------------------
    Executing rootkit removal engine....
    ------------------------------------
    Disabling rootkit file: \\?\C:\WINNT\system32\nul.aua
    \\?\C:\WINNT\system32\nul.aua
    Resetting file permissions...
    Clearing attributes...
    Removing file...
    Rootkit removed! Cleaning up...

    Removing temp files...
    Scanning: C:\WINNT
    Gromozon-Related Malicious Code Detected!
    FileName: C:\WINNT\micjw1.dll
    Removed!


    Trojan.Gromozon Removed!
    Comunque quel file (micjw1.dll) l'avevo cancellato manualmente piu' volte dal PC, ma poi ricompare inesorabilmente. Spero che con questo sistema non esca piu'!
    Ah, ultima cosa: STOPDIALER mi ha avvertito un paio di volte che il registro è stato alterato e di contattare l'amministratore del sistema, devo preoccuparmi?...

    Sky's the Limit!

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    stopdialer ti avvisa della modifica al registro, modifica causata da LinkOptimizer.

    scarica sul desktop GMER
    scopatta, sempre sul desktop il file gmer.zip.
    Esegui gmer.exe
    Clicca sul Tab "Rootkit"
    Clicca su "Scan"
    finita la scansione clicca su "Copy"
    Apri il Blocco Note incolla il risultato (CTRL+V)

    Esegui gmer.exe
    Clicca sul Tab "Autostart"
    Clicca su "Scan"
    finita la scansione clicca su "Copy"
    Apri il Blocco Note incolla il risultato (CTRL+V)

    Copia in questa discussione entrambi i log
    ==
    Visita il mio blog SuspectFile.com
    ==

  5. #5
    Utente di HTML.it
    Registrato dal
    Sep 2006
    Messaggi
    26
    Ecco i log di GMER:

    GMER 1.0.10.10122 - http://www.gmer.net
    Rootkit 2006-09-24 14:58:16
    Windows 5.0.2195 Service Pack 4


    ---- System - GMER 1.0.10 ----

    SSDT \??\C:\Programmi\ewido anti-spyware 4.0\guard.sys ZwOpenProcess
    SSDT \??\C:\Programmi\ewido anti-spyware 4.0\guard.sys ZwTerminateProcess

    ---- EOF - GMER 1.0.10 ----




    GMER 1.0.10.10122 - http://www.gmer.net
    Autostart 2006-09-24 15:01:28
    Windows 5.0.2195 Service Pack 4


    HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems@Windows = %SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16

    HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon@Userinit = C:\WINNT\system32\userinit.exe,

    HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wzcnotif@DLLName = wzcdlg.dll

    HKLM\SYSTEM\CurrentControlSet\Services\ >>>
    AntiVirScheduler /*AntiVir PersonalEdition Classic Scheduler*/@ = C:\Programmi\AntiVir PersonalEdition Classic\sched.exe
    AntiVirService /*AntiVir PersonalEdition Classic Guard*/@ = C:\Programmi\AntiVir PersonalEdition Classic\avguard.exe
    ewido anti-spyware 4.0 guard /*ewido anti-spyware 4.0 guard*/@ = C:\Programmi\ewido anti-spyware 4.0\guard.exe
    LogWzd /*LogWzd*/@ = "\\?\C:\Programmi\File comuni\Microsoft Shared\lpt3.exe"
    OutpostFirewall /*Outpost Firewall Service*/@ = C:\PROGRA~1\AGNITUM\OUTPOS~1.0\outpost.exe /service
    Schedule /*Utilità di pianificazione*/@ = %SystemRoot%\system32\MSTask.exe
    Spooler /*Spooler di stampa*/@ = %SystemRoot%\system32\spoolsv.exe
    StiSvc /*Still Image Service*/@ = %systemroot%\system32\stisvc.exe
    Windows Kernel Services /*Windows Kernel Services*/@ = "C:\WINNT\winlogon.exe" /*file not found*/
    WinMgmt /*Strumentazione gestione Windows*/@ = %SystemRoot%\System32\WBEM\WinMgmt.exe

    HKLM\Software\Microsoft\Windows\CurrentVersion\Run >>>
    @Synchronization Managermobsync.exe /logon = mobsync.exe /logon
    @PinnacleDriverCheckC:\WINNT\system32\PSDrvCheck.e xe = C:\WINNT\system32\PSDrvCheck.exe
    @Outpost FirewallC:\Programmi\Agnitum\Outpost Firewall 1.0\outpost.exe /waitservice /*file not found*/ = C:\Programmi\Agnitum\Outpost Firewall 1.0\outpost.exe /waitservice /*file not found*/
    @QuickTime Task"C:\Programmi\QuickTime\qttask.exe" -atboottime = "C:\Programmi\QuickTime\qttask.exe" -atboottime
    @avgnt"C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min = "C:\Programmi\AntiVir PersonalEdition Classic\avgnt.exe" /min
    @pdfSaver3 /*file not found*/ = /*file not found*/

    HKCU\Software\Microsoft\Windows\CurrentVersion\Run @pdfSaver3 = "c:\Program Files\PDF\pdfSaver\pdfSaver3.exe"

    HKLM\Software\Microsoft\Windows\CurrentVersion\Exp lorer\ShellExecuteHooks@{57B86673-276A-48B2-BAE7-C6DBB3020EB8} = C:\Programmi\ewido anti-spyware 4.0\shellexecutehook.dll

    HKLM\Software\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved >>>
    @{41E300E0-78B6-11ce-849B-444553540000} /*Estensione CPL PlusPack*/plustab.dll = plustab.dll
    @{42071714-76d4-11d1-8b24-00a0c9068ff3} /*Estensione panoramica video del Pannello di controllo*/deskpan.dll /*file not found*/ = deskpan.dll /*file not found*/
    @{8BEBB290-52D0-11D0-B7F4-00C04FD706EC} /*Anteprima*/C:\WINNT\system32\thumbvw.dll = C:\WINNT\system32\thumbvw.dll
    @{EAB841A0-9550-11CF-8C16-00805F1408F3} /*Programma di estrazione pagine HTML in anteprima*/C:\WINNT\system32\thumbvw.dll = C:\WINNT\system32\thumbvw.dll
    @{1AEB1360-5AFC-11D0-B806-00C04FD706EC} /*Programma di estrazione filtri grafici di Office in anteprima*/C:\WINNT\system32\thumbvw.dll = C:\WINNT\system32\thumbvw.dll
    @{9DBD2C50-62AD-11D0-B806-00C04FD706EC} /*Summary Info Thumbnail handler (DOCFILES)*/C:\WINNT\system32\thumbvw.dll = C:\WINNT\system32\thumbvw.dll
    @{500202A0-731E-11D0-B829-00C04FD706EC} /*LNK file thumbnail interface delegator*/C:\WINNT\system32\thumbvw.dll = C:\WINNT\system32\thumbvw.dll
    @{fe1290f0-cfbd-11cf-a330-00aa00c16e65} /*Directory Namespace*/dsfolder.dll = dsfolder.dll
    @{9E51E0D0-6E0F-11d2-9601-00C04FA31A86} /*Shell properties for a DS object*/dsfolder.dll = dsfolder.dll
    @{F5D92341-0A64-11D0-9956-0000E8096023} /*CD Copy Shell Extension*/C:\WINNT\system32\Shellext\CDWshext.dll = C:\WINNT\system32\Shellext\CDWshext.dll
    @{F5D92342-0A64-11D0-9956-0000E8096023} /*CD Wizard Shell Extension*/C:\WINNT\system32\Shellext\CDWshext.dll = C:\WINNT\system32\Shellext\CDWshext.dll
    @{F5D92344-0A64-11D0-9956-0000E8096023} /*InstantWrite Shellextension*/C:\WINNT\system32\ShellExt\iwshex.dll = C:\WINNT\system32\ShellExt\iwshex.dll
    @{D3796116-94D3-4009-96D7-51578411CC7D} /*Outpost Shell Extension*/C:\PROGRA~1\Agnitum\OUTPOS~1.0\oshdlr.dll = C:\PROGRA~1\Agnitum\OUTPOS~1.0\oshdlr.dll
    @{E0D79304-84BE-11CE-9641-444553540000} /*WinZip*/C:\PROGRA~1\WINZIP\WZSHLSTB.DLL = C:\PROGRA~1\WINZIP\WZSHLSTB.DLL
    @{E0D79305-84BE-11CE-9641-444553540000} /*WinZip*/C:\PROGRA~1\WINZIP\WZSHLSTB.DLL = C:\PROGRA~1\WINZIP\WZSHLSTB.DLL
    @{E0D79306-84BE-11CE-9641-444553540000} /*WinZip*/C:\PROGRA~1\WINZIP\WZSHLSTB.DLL = C:\PROGRA~1\WINZIP\WZSHLSTB.DLL
    @{E0D79307-84BE-11CE-9641-444553540000} /*WinZip*/C:\PROGRA~1\WINZIP\WZSHLSTB.DLL = C:\PROGRA~1\WINZIP\WZSHLSTB.DLL
    @{45AC2688-0253-4ED8-97DE-B5370FA7D48A} /*Shell Extension for Malware scanning*/C:\Programmi\AntiVir PersonalEdition Classic\shlext.dll = C:\Programmi\AntiVir PersonalEdition Classic\shlext.dll

    HKCU\Software\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved@{BDEADF00-C265-11d0-BCED-00A0C90AB50F} /*Cartelle Web*/ = C:\PROGRA~1\FILECO~1\MICROS~1\WEBFOL~1\MSONSEXT.DL L

    HKLM\Software\Classes\*\shellex\ContextMenuHandler s\ >>>
    ewido anti-spyware@{8934FCEF-F5B8-468f-951F-78A921CD3920} = C:\Programmi\ewido anti-spyware 4.0\context.dll
    Shell Extension for Malware scanning@{45AC2688-0253-4ED8-97DE-B5370FA7D48A} = C:\Programmi\AntiVir PersonalEdition Classic\shlext.dll
    WinZip@{E0D79304-84BE-11CE-9641-444553540000} = C:\PROGRA~1\WINZIP\WZSHLSTB.DLL
    ZONERMenu@{BCAFD618-3FAE-4EFE-BF4E-4C43A7E1320B} = C:\Programmi\Zoner\Photo Studio 8\Program\SHELLEXT8.DLL

    HKLM\Software\Classes\Directory\shellex\ContextMen uHandlers\ >>>
    ewido anti-spyware@{8934FCEF-F5B8-468f-951F-78A921CD3920} = C:\Programmi\ewido anti-spyware 4.0\context.dll
    WinZip@{E0D79304-84BE-11CE-9641-444553540000} = C:\PROGRA~1\WINZIP\WZSHLSTB.DLL
    ZONERMenu@{BCAFD618-3FAE-4EFE-BF4E-4C43A7E1320B} = C:\Programmi\Zoner\Photo Studio 8\Program\SHELLEXT8.DLL

    HKLM\Software\Classes\Folder\shellex\ContextMenuHa ndlers\ >>>
    Shell Extension for Malware scanning@{45AC2688-0253-4ED8-97DE-B5370FA7D48A} = C:\Programmi\AntiVir PersonalEdition Classic\shlext.dll
    WinZip@{E0D79304-84BE-11CE-9641-444553540000} = C:\PROGRA~1\WINZIP\WZSHLSTB.DLL
    ZONERMenu@{BCAFD618-3FAE-4EFE-BF4E-4C43A7E1320B} = C:\Programmi\Zoner\Photo Studio 8\Program\SHELLEXT8.DLL

    HKLM\Software\Microsoft\Windows\CurrentVersion\Exp lorer\Browser Helper Objects@{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} = C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

    HKCU\Control Panel\Desktop@SCRNSAVE.EXE = C:\WINNT\system32\ssstars.scr

    HKLM\Software\Microsoft\Internet Explorer\Main >>>
    @Default_Page_URLhttp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome = http://www.microsoft.com/isapi/redir...r=6&ar=msnhome
    @Start Pagehttp://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SU B_PVER}&ar=home = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=hom e
    @Local Page%SystemRoot%\system32\blank.htm = %SystemRoot%\system32\blank.htm

    HKCU\Software\Microsoft\Internet Explorer\Main >>>
    @Start Pagehttp://www.startrekitalia.com/public/active.asp = http://www.startrekitalia.com/public/active.asp
    @Local PageC:\WINNT\system32\blank.htm = C:\WINNT\system32\blank.htm

    HKLM\Software\Classes\PROTOCOLS\Handler\ >>>
    its@CLSID = C:\WINNT\system32\itss.dll
    mhtml@CLSID = %SystemRoot%\system32\inetcomm.dll
    ms-its@CLSID = C:\WINNT\system32\itss.dll
    vnd.ms.radio@CLSID = C:\WINNT\system32\msdxm.ocx

    HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Pa rameters\NameSpace_Catalog5\Catalog_Entries\000000 000001@LibraryPath = %SystemRoot%\System32\rnr20.dll

    HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Pa rameters\Protocol_Catalog9\Catalog_Entries\ >>>
    000000000001@PackedCatalogItem = %SystemRoot%\system32\msafd.dll
    000000000002@PackedCatalogItem = %SystemRoot%\system32\msafd.dll
    000000000003@PackedCatalogItem = %SystemRoot%\system32\msafd.dll
    000000000006@PackedCatalogItem = %SystemRoot%\system32\msafd.dll
    000000000007@PackedCatalogItem = %SystemRoot%\system32\msafd.dll
    000000000008@PackedCatalogItem = %SystemRoot%\system32\msafd.dll
    000000000009@PackedCatalogItem = %SystemRoot%\system32\msafd.dll
    000000000010@PackedCatalogItem = %SystemRoot%\system32\msafd.dll
    000000000011@PackedCatalogItem = %SystemRoot%\system32\msafd.dll
    000000000012@PackedCatalogItem = %SystemRoot%\system32\msafd.dll
    000000000013@PackedCatalogItem = %SystemRoot%\system32\msafd.dll
    000000000014@PackedCatalogItem = %SystemRoot%\system32\msafd.dll
    000000000015@PackedCatalogItem = %SystemRoot%\system32\msafd.dll
    000000000016@PackedCatalogItem = %SystemRoot%\system32\msafd.dll
    000000000017@PackedCatalogItem = %SystemRoot%\system32\msafd.dll
    000000000018@PackedCatalogItem = %SystemRoot%\system32\msafd.dll
    000000000019@PackedCatalogItem = %SystemRoot%\system32\msafd.dll
    000000000020@PackedCatalogItem = %SystemRoot%\system32\msafd.dll
    000000000021@PackedCatalogItem = %SystemRoot%\system32\msafd.dll
    000000000022@PackedCatalogItem = %SystemRoot%\system32\msafd.dll
    000000000023@PackedCatalogItem = %SystemRoot%\system32\msafd.dll

    HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Pa rameters\Protocol_Catalog9\Catalog_Entries\0000000 00024@PackedCatalogItem = %SystemRoot%\system32\msafd.dll

    C:\Documents and Settings\Administrator\Menu Avvio\Programmi\Esecuzione automatica >>>
    SpamPal.lnk = SpamPal.lnk
    Stop Dialers.lnk = Stop Dialers.lnk

    C:\Documents and Settings\All Users\Menu Avvio\Programmi\Esecuzione automatica = ~Disabled

    ---- EOF - GMER 1.0.10 ----
    Sky's the Limit!

  6. #6
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    scarica The Avenger



    Avvia il file avenger.exe
    Seleziona l'opzione "Input Script Manually"
    Clicca sulla lente d'ingrandimento

    Ti si apre lafinestra "View/edit script"
    All'interno del box bianco, copia e incolla il seguente codice



    registry keys to delete:
    HKLM\SYSTEM\CurrentControlSet\Services\Windows Kernel Services
    HKLM\SYSTEM\CurrentControlSet\Services\LogWzd

    Files to delete:
    C:\Programmi\File comuni\Microsoft Shared\lpt3.exe

    Clicca sul pulsante Done
    Clicca sull'icona del semaforo verde
    Rispondi Yes
    Il pc dovrebbe riavviarsi da solo, diversamente riavvialo manualmente

    Portati in C:\ postami il contenuto del log generato da Avenger

    inoltre da
    Start>Esegui scrivi
    control userpasswords2
    dai l'OK
    riportami nella tua prossima risposta i nomi account
    ==
    Visita il mio blog SuspectFile.com
    ==

  7. #7
    Utente di HTML.it
    Registrato dal
    Sep 2006
    Messaggi
    35
    salve, sono da poco iscritto al forum e anchio ho problema con un dialer che mi chiude la mia connessione e tenta di arire una connessione chiamata internet!! non so cosa fare chiedo aito!! grazie.

  8. #8
    Utente di HTML.it L'avatar di holifay
    Registrato dal
    May 2005
    Messaggi
    1,330
    @mizzaro:

    Benvenuto nel forum

    inizia a seguire questa guida: http://forum.html.it/forum/showthrea...hreadid=811189
    e se non risolvi con i passaggi indicati, arrivato al punto 4, posta un log di HijackThis...
    ... in un tuo nuovo topic

    Ciao
    Pensi di avere un file infetto? Invialo a SuspectFile

  9. #9
    Utente di HTML.it
    Registrato dal
    Sep 2006
    Messaggi
    35
    ciao sccomeho la linea tradizionale, e mi occorrerebbe un sacco di tempo x scaricare tutti i programmi x le scansioni, non posso direttamente passare al punto4??

  10. #10
    Utente di HTML.it
    Registrato dal
    Sep 2006
    Messaggi
    26
    Originariamente inviato da amvinfe
    scarica The Avenger



    Avvia il file avenger.exe
    Seleziona l'opzione "Input Script Manually"
    Clicca sulla lente d'ingrandimento

    Ti si apre lafinestra "View/edit script"
    All'interno del box bianco, copia e incolla il seguente codice



    Clicca sul pulsante Done
    Clicca sull'icona del semaforo verde
    Rispondi Yes
    Il pc dovrebbe riavviarsi da solo, diversamente riavvialo manualmente

    Portati in C:\ postami il contenuto del log generato da Avenger

    inoltre da
    Start>Esegui scrivi
    control userpasswords2
    dai l'OK
    riportami nella tua prossima risposta i nomi account
    Non riesco ad avviare The Avenger: ho provato con il doppio click da Winzip, ho provato ad estrarlo sul desktop, a metterlo su C, ma nulla, quando avvio quel programma non succede proprio nulla, riusciamo a modificarlo diversamente il registro?
    Ad esempio col Regedit riesco ad entrare fino a qui:

    Posso effettuare qualcosa da qui, e poi cancellare manualmente il file lpt3.exe?
    Sky's the Limit!

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.