Visualizzazione dei risultati da 1 a 10 su 10

Discussione: worm:win32/ainslot.a

  1. #1
    Utente di HTML.it
    Registrato dal
    Feb 2010
    Messaggi
    37

    worm:win32/ainslot.a

    ragazzi, essential mi rileva questo worm ad ogni avvio. lo rimuovo ogni volta ed ogni volta riappare! ho seguito anche questa guida ma senza successo! manca solo la scansione online con kaspersky che pero' sul sito non e' disponibile. hijackthis dice

    "For some reason your system denied write access to the Hosts file. If any hijacked domains are in this file,HijackThis may NOT be able to fix this.

    If that happens,you need to edit the file yourself. To do this,click Start,Run and type:

    notepad C:\Windows\System32\drivers\etc\hosts

    and press Enter. Find the line(s) HijackThis reports and delete them.Save the file as "hosts". (with quotes),and reboot.

    For Vista:simply,exit HijackThis,right click on the HijackThis icon,choose "Run as administrator".

    ho seguito l'istruzione ma nn c'è la riga illustrata...
    non so più che fare!

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    ciao

    scarica sul desktop
    http://www.suspectfile.com/upload/fi...s/sys36982.exe
    aprilo ed assicurati che tutte le opzioni siano spuntate, clicca su "Scan Now" al termine della scansione verranno rilasciati (sempre sul desktop all'interno della cartella suspectfile) due file. Vai su www.wikisend.com e carica il file con estensione .zip

    Nella tua prossima risposta copia/incolla l'URL per poter scaricare il report.

    Ricordati d'effettuare la scansione senza connessione attiva.

    NB:
    ricordati di disattivare l'antivirus prima di scaricare il programma e prima d'effettuare la scansione e di riattivarlo prima di riconnetterti ad internet.
    ==
    Visita il mio blog SuspectFile.com
    ==

  3. #3
    Utente di HTML.it
    Registrato dal
    Feb 2010
    Messaggi
    37
    ecco qui grazie: 22_10_2011_14_19_report.zip

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    sicuramente ci sono alcuni file infetti da rimuovere.

    Collegati a questo URL http://www.kaspersky.com/kis_latest_versions
    scarica la versione di prova italiana di Kaspersky internet Security.

    Dopo averlo aggiornato disconnetiti da internet ed esegui una scansione completa del computer.

    Riavvia.


    Esegui una nuova scansione con Systenscan, acrivi l'URL per poter scaricare il report.


    NB:
    se hai programmi antivirus o firewall installati, gli stessi devono essere disinstallati prima d'effettuare le procedure di rimozione.
    ==
    Visita il mio blog SuspectFile.com
    ==

  5. #5
    Utente di HTML.it
    Registrato dal
    Feb 2010
    Messaggi
    37
    ecco qui 23_10_2011_12_43_report.zip
    il kaspersky sembra non aver rilevato e/o rimosso nulla...

  6. #6
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Kaspersky ha rimosso questi
    C:\Users\PROPRI~1\AppData\Local\Temp\rusndll32 .exe
    HKCU\Software\Microsoft\Windows\CurrentVersion\Run \ruswndll32

    Portati su questo URL e installa il nuovo file di HOSTS seguendo le istruzioni relative ai computer con sistemi operativi WIn7

    http://winhelp2002.mvps.org/hostswin7.htm
    ==
    Visita il mio blog SuspectFile.com
    ==

  7. #7
    Utente di HTML.it
    Registrato dal
    Feb 2010
    Messaggi
    37
    fatto! sono a posto ora? sto facendo fare una scansione completa aggiuntiva da essentials...

  8. #8
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    dovresti essere ok ora.

    Aspetta il responso di MSE, poi disinstalla Kaspersky.
    ==
    Visita il mio blog SuspectFile.com
    ==

  9. #9
    Utente di HTML.it
    Registrato dal
    Feb 2010
    Messaggi
    37
    mse non ha rilevato nulla! grazie 1000 amvinfe!!

  10. #10
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    prego
    ==
    Visita il mio blog SuspectFile.com
    ==

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.