Visualizzazione dei risultati da 1 a 3 su 3

Discussione: Rimozione usbdrv.exe

  1. #1
    ciao a tutti, anche io ho lo stesso problema su due pc, con l'aggravante che:
    - 1 pc mi si avvia solo tenendo premuto il tasto F8 all'accensione.
    - 1 pc mi riesco ad avviarlo solo in modalità provvisoria.

    leggendo i vari commenti su questo post ho provato ad effettuare la scansione con
    malware antibyte ed eliminato il file, ma il problema persiste: se clicco sull' hd infetto continua a visualizzarmi il messaggio " impossibile trovare il file usbdrv.exe. verificare il percorso...
    ho provato anche a-squared free ma sempre con scarso risultato.
    in fine ho provato anche systemscan, ho uploadato il log che è :

    http://freefilehosting.net/download/45id2

    resto ora in attesa speranzoso di un vostro aiuto prima di tentare il suidicio...

    spero che la descrizione del problema e dei metodi usati possa essere comprensibile e utile per aiutarmi ad uscire da questo problema.

    grazie in anticipo per la collaborazione

  2. #2
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    ho aperto un nuovo thread...

    controllo il rapporto non appena possibile e ti faccio sapere

    ciao
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  3. #3
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    effettivamente c'è qualcosa da rimovere..

    Esegui systemscan, clicca sul pulsante "Removal Script" nella finestra principale di Systemscan e, nella finestra che si apre, copia/incolla questo script:

    files to delete:
    E:\acroread.exe
    E:\WINDOWS\acroread.exe
    E:\Documents and Settings\Personale\Dati applicazioni\drive.inf
    E:\Documents and Settings\Personale\Dati applicazioni\usbdrv.exe
    E:\Documents and Settings\Personale\Dati applicazioni\.6A7EF57CEEEA39DE.sys
    E:\Documents and Settings\Personale\Dati applicazioni\.6A7EF57C6E113F9C.sys
    E:\Documents and Settings\Personale\Dati applicazioni\.6A7EF57C9D34FFEA.sys
    E:\Documents and Settings\Personale\Dati applicazioni\.6A7EF57CBF986FC1.sys
    E:\Documents and Settings\Personale\Dati applicazioni\.6A7EF57CBF986FC0.sys
    E:\Documents and Settings\Personale\Dati applicazioni\.6A7EF57C32414DDE.sys
    E:\DOCUME~1\PERSON~1\IMPOST~1\Temp\wwfdist.exe
    E:\DOCUME~1\PERSON~1\IMPOST~1\Temp\trueemu.exe
    E:\DOCUME~1\PERSON~1\IMPOST~1\Temp\arctic-loop.exe
    E:\DOCUME~1\PERSON~1\IMPOST~1\Temp\_is2.exe
    E:\DOCUME~1\PERSON~1\IMPOST~1\Temp\_is8.exe
    E:\WINDOWS\jhkklmjm.ini
    E:\WINDOWS\jhkklmpp.ini
    E:\WINDOWS\jhkklmmn.ini
    E:\WINDOWS\jhkklmbb.ini
    E:\WINDOWS\jhkklmcp.ini
    E:\WINDOWS\jhkklmio.ini
    E:\WINDOWS\jhkklmdn.ini
    E:\WINDOWS\jhkklmkb.ini
    E:\WINDOWS\jhkklmha.ini

    folders to delete:
    E:\DOCUME~1\PERSON~1\IMPOST~1\Temp\IXP002.TMP
    E:\DOCUME~1\PERSON~1\IMPOST~1\Temp\IXP001.TMP
    E:\DOCUME~1\PERSON~1\IMPOST~1\Temp\a2temp
    E:\DOCUME~1\PERSON~1\IMPOST~1\Temp\IXP000.TMP
    E:\DOCUME~1\PERSON~1\IMPOST~1\Temp\uYVA9gJugywwIZ
    Clicca su "Proceed with removal" e il pc si riavviera' per eseguire lo script.
    Al riavvio troveri la finestra di SystemScan con un messaggio (blu se lo script e' stato eseguito correttamente - rossa in caso contrario): controlla l'esito e rieseguilo se necessario.


    Apri un file di testo e copiaci dentro:

    Windows Registry Editor Version 5.00

    [HKey_Current_User\Software\Microsoft\Windows\Curre ntVersion\Run]
    "Adobe Reader"=-
    ;
    salvalo come:
    nome: fix.reg
    tipo di file: tutti i file
    chiudi ed eseguilo. accetta le modifiche (dura solo un attimo)


    Se li vuoi abilitare, scarica questa Utility ed attiva solo:
    16) Abilita servizio "Centro sicurezza PC" (Wscsvc)
    12) Abilita SystemRestore


    Poi dovresti farmi una cortesia, se ti va:
    zippa la cartella c:\Avenger
    Carica il .zip su Freefilehosting e mandami il link con un messaggio privato (non postarli sul forum, mi raccomando)

    Sul forum, invece, posta un nuovo systemscan.


    ciao
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.