Pagina 1 di 4 1 2 3 ... ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 36
  1. #1
    Utente di HTML.it
    Registrato dal
    Dec 2007
    Messaggi
    42

    eliminare w32.spybot.worm

    buongiorno a tutti , il mio problema è con un virus di nome W32.spybot.worm.Il norton lo trova ma non lo elimina.
    Ho provato di tutto ma non riesco ad eliminarlo.
    ha creato un file di nome msncs.exe che si trova nella directori c:\winnt\fonts. almeno così dice il norton.Il problema è che quel file in quella directori non esiste e se provo a chiuderlo con task manager mi dice accesso negato.Ho seguito diverse soluzionmi trovate su internet ma non ha funzionato nessuna.
    Potete darmi un aiuto?
    Grazie

  2. #2
    Segui questa procedura:

    scarica Systemscan

    1) disconnetti il pc da internet
    2) disattiva l'antivirus
    3) esegui systemscan
    4) clicca su "Scan Now"

    Nota bene: il programma potrebbe essere riconosciuto come un virus visto che è un tool per l'analisi profonda del sistema, si tratta di un "falso positivo" il file non è un virus ed è innocuo per il sistema. Il programma alla fine ti rilascerà un report in formato testo, salvalo con nome e poi postalo, lo stesso report lo trovi all'interno della cartella suspectfile (contenuto in un file zip) che ti verrà creata sul desktop.

    per postare il report segui questa scaletta:

    1) andare sul sito http://www.savefile.com/
    2) clicca su Upload My file
    3) clicca su upload oppure registrarsi per avere più opzioni
    4) clicca su browser e scegli il file di log, txt ecc dal tuo computer
    5) compila i restanti campi e clicca su Upload File
    6) copia ed incolla sul forum il link per il download che trovi sotto la voce [If you want to link directly to the file: ]
    non sono riuscito a salvarti.il nostro sentiero si sta coprendo di polvere.per ora non mi resta che ascoltare questo. il silenzio [taov] "Fortitudo mea in brachio..non si molla mai..quelli del 21° resistono sempre"

  3. #3
    Utente di HTML.it
    Registrato dal
    Dec 2007
    Messaggi
    42
    grazie stasera provo

  4. #4
    Utente di HTML.it
    Registrato dal
    Dec 2007
    Messaggi
    42
    http://www.savefile.com/files/1751831
    questo è il collegamento purtroppo però il programma systemscan al controllo n. 12 si blocca (ho provato più volte e succede sempre la stessa cosa) e quindi la scansione non è completa.
    Speriamo che basti questa prima parte
    Grazie

  5. #5
    Controllo questa parte, se ci riesci, rilancia systemscan, salta la 12 e prosegui con le altre.
    non sono riuscito a salvarti.il nostro sentiero si sta coprendo di polvere.per ora non mi resta che ascoltare questo. il silenzio [taov] "Fortitudo mea in brachio..non si molla mai..quelli del 21° resistono sempre"

  6. #6
    Utente di HTML.it
    Registrato dal
    Dec 2007
    Messaggi
    42
    domani riprovo
    grazie

  7. #7
    Utente di HTML.it
    Registrato dal
    Dec 2007
    Messaggi
    42
    ho cambiato idea ed ho provato dalla 13 alla 17 e questo è il risultato
    http://www.savefile.com/files/1751867
    purtroppo il 12 proprio non riesco a farlo analizzare
    grazie ancora

  8. #8
    Cominciamo le pulizie: per prima cosa da start>programmi>esecuzione automatica elimina la voce wmsncs.exe
    poi

    Scarica avenger da qui
    http://swandog46.geekstogo.com/avenger2/avenger2.html

    Esegui avenger e nella finestra copia/incolla tutta la citazione:


    Files to delete:
    C:\WINNT\temp\D653F3EC.TMP
    C:\DOCUME~1\utente\IMPOST~1\Temp\D653F3EC.TMP
    C:\WINNT\Fonts\wmsncs.exe
    C:\DOCUME~1\utente\IMPOST~1\Temp\zzcnca.exe
    C:\WINNT\TEMP\zkquaa.exe
    c:\winnt\system32\hlpzwjaf.exe
    C:\WINNT\system32\wins\wmsncs.exe
    C:\WINNT\tasks\stpdvh.job
    C:\WINNT\tasks\zawnbe.job
    C:\WINNT\tasks\ovvjaytp.job
    C:\WINNT\tasks\yvwwmjnp.job
    C:\WINNT\tasks\cxeguhnu.job
    C:\WINNT\tasks\elv.job
    C:\WINNT\tasks\rkt.job
    C:\WINNT\tasks\vyplgdj.job
    C:\WINNT\tasks\gncrff.job
    C:\WINNT\tasks\zkh.job
    C:\WINNT\tasks\urxh.job
    C:\WINNT\tasks\altr.job
    C:\WINNT\tasks\thkn.job
    C:\WINNT\tasks\fyemjtvf.job
    C:\WINNT\tasks\abk.job
    C:\WINNT\tasks\pox.job
    C:\WINNT\tasks\xrncjrc.job
    C:\WINNT\tasks\xxb.job
    C:\WINNT\tasks\cqb.job
    C:\WINNT\tasks\nmqssibh.job
    C:\WINNT\tasks\nufblod.job
    C:\WINNT\tasks\zfbmzfvw.job
    C:\WINNT\tasks\keqrt.job
    C:\WINNT\tasks\okoglrnu.job
    C:\WINNT\tasks\ltmxkck.job
    C:\WINNT\tasks\uaidyhy.job
    C:\WINNT\tasks\don.job
    C:\WINNT\tasks\uoyyeu.job
    C:\WINNT\tasks\tbnmtsnb.job
    C:\WINNT\tasks\uqnrn.job
    C:\WINNT\tasks\vbr.job
    C:\WINNT\tasks\xix.job
    C:\WINNT\tasks\hqlwxgrj.job
    C:\WINNT\tasks\putgr.job
    C:\WINNT\tasks\ozutiser.job
    C:\WINNT\tasks\pubg.job
    C:\WINNT\tasks\bqrwh.job
    C:\WINNT\tasks\qzm.job
    C:\WINNT\tasks\lrlox.job
    C:\WINNT\tasks\unsogj.job
    C:\WINNT\tasks\qgy.job
    C:\WINNT\tasks\nds.job
    C:\WINNT\tasks\meaongv.job
    C:\WINNT\tasks\yja.job
    C:\WINNT\tasks\ihymsf.job
    C:\WINNT\tasks\oqrlthx.job
    C:\WINNT\tasks\kwe.job
    C:\WINNT\tasks\aejlo.job
    C:\WINNT\tasks\kdy.job
    C:\WINNT\tasks\kfzvx.job
    C:\WINNT\tasks\xvgg.job
    C:\WINNT\tasks\juwepk.job
    C:\WINNT\tasks\lzlip.job
    C:\WINNT\tasks\nbjnvmn.job
    C:\WINNT\tasks\xztw.job
    C:\WINNT\tasks\owcb.job
    C:\WINNT\tasks\xkzthreg.job
    C:\WINNT\tasks\zbxe.job
    C:\WINNT\tasks\wqzzij.job
    C:\WINNT\tasks\sfsosjnp.job
    C:\WINNT\tasks\lrsdh.job
    C:\WINNT\tasks\lgflutf.job
    C:\WINNT\tasks\guupu.job
    C:\WINNT\tasks\gmpwoo.job
    C:\WINNT\tasks\cigselly.job
    C:\WINNT\tasks\cafvfvva.job
    C:\WINNT\tasks\whrxb.job
    C:\WINNT\tasks\kemw.job
    C:\WINNT\tasks\mspn.job
    C:\WINNT\tasks\wzbqtu.job
    C:\WINNT\tasks\kuuk.job
    C:\WINNT\tasks\wzrdm.job
    C:\WINNT\tasks\smh.job
    C:\WINNT\tasks\nslvwce.job
    C:\WINNT\tasks\vbnr.job
    C:\WINNT\tasks\tdzsf.job
    C:\WINNT\tasks\iyrffai.job
    C:\WINNT\tasks\xmujfv.job
    C:\WINNT\tasks\asfltkza.job
    C:\WINNT\tasks\vwxmto.job
    C:\WINNT\tasks\nhygeykr.job
    C:\WINNT\tasks\nwpupbel.job
    C:\WINNT\tasks\rkpex.job
    C:\WINNT\tasks\yblhj.job
    C:\WINNT\tasks\zjn.job
    C:\WINNT\tasks\wcxvmlj.job
    C:\WINNT\tasks\kpceakvt.job
    C:\WINNT\tasks\axyzbs.job
    C:\WINNT\tasks\zrwzgs.job
    C:\WINNT\tasks\bwkeihc.job
    C:\WINNT\tasks\fidq.job
    C:\WINNT\tasks\gdeyb.job
    C:\WINNT\tasks\chs.job
    C:\WINNT\tasks\hsxd.job
    C:\WINNT\tasks\ffxe.job
    C:\WINNT\tasks\edwn.job
    C:\WINNT\tasks\rbkv.job
    C:\WINNT\tasks\wizwej.job
    C:\WINNT\tasks\weitl.job
    C:\WINNT\tasks\yluut.job

    Spunta "Automatically disable any rootkits found" e clicca su "execute".
    Il pc dovrebbe riavviarsi da solo, altrimenti riavvialo tu. Posta il report rilasciato.

    Al riavvio Accetta le eventuali modifiche che ti chiederà spybot.

    scarica questo:

    scarica Hijackthis
    1) crea una cartella dedicata e scompattalo al suo interno
    il log verrà allegato a systemscan, non devi fare nulla


    Rifai un system scan completo

    Se in avvio dovesse comparirti la voce che cerca qualcuno dei files eliminati non preoccuparti.
    non sono riuscito a salvarti.il nostro sentiero si sta coprendo di polvere.per ora non mi resta che ascoltare questo. il silenzio [taov] "Fortitudo mea in brachio..non si molla mai..quelli del 21° resistono sempre"

  9. #9
    Utente di HTML.it
    Registrato dal
    Dec 2007
    Messaggi
    42
    come al solito stasera provo
    grazie

  10. #10
    Utente di HTML.it
    Registrato dal
    Dec 2007
    Messaggi
    42
    Questo è il report di avemger
    http://www.savefile.com/files/1753417
    ora avvio system scan devo postarti anche quello di file?

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.