Visualizzazione dei risultati da 1 a 10 su 10
  1. #1
    Utente di HTML.it
    Registrato dal
    Jun 2007
    Messaggi
    54

    Trojan incancellabile! Help!

    Da qualche giorno ad ogni avvio del computer avg mi rileva un virus chiamato Clicker.FNV situato in C:\DOCUME~1\a\IMPOST~1\Temp\spoolsv32.exe Non so dove possa averlo preso, ma anche cancellando il file in questione ad ogni avvio viene ricreato. Nè facendo click su heal nè su move to vault il virus viene rimosso. Non so più cosa afre, e il pc mi serve intero entro domani sera! Se non si può far nulla, ditemi se il virus (trojan) è molto pericoloso e se posso lasciarlo oppure se mi toccherà formattare. Help!

  2. #2
    niente di chè, un mediocre clicker

    Scarica systemscan, estrailo, avvialo, metti la spunta a tutte le voci e premi "Scan". poi vai su www.easy-share.com e metti lì il suo log (che trovi in C:\suspectfile\report.txt). poi dacci il link per scaricarlo (solo quello per scaricarlo, non quello per eliminarlo dal sito di hosting)
    Begun the Clone War has

    Sì sì, mi hanno fatto redattore --- SuspectFile

  3. #3
    Utente di HTML.it
    Registrato dal
    Jun 2007
    Messaggi
    54
    grazie mille per la tempestività. Il mio pc però è lento e ha finto solo ora la scansione. Ecco il link, io non ci capisco nulla in 156kb... http://w12.easy-share.com/1246495.html

  4. #4
    normale che sia una scansione lunga, è fatto apposta per trovare tutto quello che hai sul pc

    per prima cosa controlla questo file su www.virustotal.com

    C:\SYSQUWR.EXE

    se risulta pulito rimuovi dallo script che segue nel mio messaggio la scritta in rosso

    scarica

    The Avenger --- http://swandog46.geekstogo.com/avenger.zip

    Ora estrai e avvia Avenger.exe

    disattiva antivirus, firewall, eventuali moduli hips

    Seleziona l'opzione "Input Script Manually"
    Clicca sulla lente di ingrandimento

    Si apre una finestra "View/edit script"
    All'interno del box bianco,copia e incolla le scritte in neretto:

    registry values to delete:
    HKLM\Software\Microsoft\Windows\CurrentVersion\pol icies\Explorer\Run|5T19I3B27A

    files to delete:
    C:\WINDOWS\svchost.dll
    C:\WINDOWS\SVCHOST.EXE
    C:\Documents and Settings\a\Impostazioni locali\Temp\spoolsv32.exe
    C:\SYSQUWR.EXE


    Dopo di che, clicca sul pulsante Done
    Clicca sull'icona del semaforo verde
    Rispondi due volte Yes
    Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente

    Il programma rilascia un log con le operazioni eseguite.

    Allegami il log di Avenger (che si trova in C:\avenger.txt) con l´esito dello script.
    Begun the Clone War has

    Sì sì, mi hanno fatto redattore --- SuspectFile

  5. #5
    Utente di HTML.it
    Registrato dal
    Jun 2007
    Messaggi
    54
    sono 315esimo in coda... dovrò aspettare un po'...

  6. #6
    non c'è fretta, tanto non può fare più danni di quelli che ha fatto
    Begun the Clone War has

    Sì sì, mi hanno fatto redattore --- SuspectFile

  7. #7
    Utente di HTML.it
    Registrato dal
    Jun 2007
    Messaggi
    54
    grazie mille... XD!

  8. #8
    Utente di HTML.it
    Registrato dal
    Jun 2007
    Messaggi
    54
    Fatto, ecco il link: http://w13.easy-share.com/1247267.html spero di averlo cancellato.

  9. #9
    okay eliminato. come va il pc ora?
    Begun the Clone War has

    Sì sì, mi hanno fatto redattore --- SuspectFile

  10. #10
    Utente di HTML.it
    Registrato dal
    Jun 2007
    Messaggi
    54
    Benissimo, ora va che è una meraviglia... mi chiedo solo come abbia fatto ad entrare quel virus, dato che non son mai andato in internet prima che l'antivirus me lo rilevasse...
    Comunque ti ringrazio moltissimo.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.