Pagina 1 di 6 1 2 3 ... ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 57

Discussione: Virus MS AV

  1. #1
    Utente di HTML.it
    Registrato dal
    Oct 2008
    Messaggi
    61

    Virus MS AV

    Ciao a tutti scrivo nella speranza che qualcuno mi aiuti con sto virus di M...@ mi ha installato un icona nel pannello di controllo uguale a quella del centro sicurezza PC ovvero lo scudo di 4 colori diversi. Il mio problema è che appena faccio una ricerca in google o analogo motore di ricerca mi chiude il browser internet o mi reindirizza da tutt'altra parte. non so come muovermi.
    Dimenticavo mi ha bloccato l'antivirus quindi non mi fa fare gli aggiornamenti uso AVG vers.8
    ho provato ad usare malware ma anche lui non si aggiorna viene bloccato.

  2. #2
    Scarica l'aggiornamento manuale per malwarebytes da qui http://www.malwarebytes.org/mbam.php lo trovi a metà pagina circa "latest database" lo scarichi, lo esegui e dovrebbe aggiornartelo, poi fai la scansione.
    non sono riuscito a salvarti.il nostro sentiero si sta coprendo di polvere.per ora non mi resta che ascoltare questo. il silenzio [taov] "Fortitudo mea in brachio..non si molla mai..quelli del 21° resistono sempre"

  3. #3
    Utente di HTML.it
    Registrato dal
    Oct 2008
    Messaggi
    61
    Fatto ora non funziona internet o meglio mi ha cancellato l'icona ma non funzionano i motori di ricerca ovvero mi spiego meglio apro google cerco html forum mi fa vedere i risultati della ricerca ma appena clicco su un link mi chiude il browser

  4. #4
    Mi posti il report della scansione di malwarebyts per cortesia

    seleziona il tabellino log, apri il file di testo e postalo sul forum

    per postare il report segui questa scaletta:

    1) andare sul sito http://www.savefile.com/
    2) clicca su Upload My file
    3) clicca su upload oppure registrarsi per avere più opzioni
    4) clicca su browser e scegli il file di log, txt ecc dal tuo computer
    5) compila i restanti campi e clicca su Upload File
    6) copia ed incolla sul forum il link per il download che trovi sotto la voce [If you want to link directly to the file: ]
    non sono riuscito a salvarti.il nostro sentiero si sta coprendo di polvere.per ora non mi resta che ascoltare questo. il silenzio [taov] "Fortitudo mea in brachio..non si molla mai..quelli del 21° resistono sempre"

  5. #5
    Utente di HTML.it
    Registrato dal
    Oct 2008
    Messaggi
    61
    te lo faccio stasera che adesso sono al lavoro

  6. #6
    Utente di HTML.it
    Registrato dal
    Oct 2008
    Messaggi
    61
    sono in alta marea sul pc non mi fa più connettere a niente ho fatto una scansione con Malware e con syscan ma non trova nulla help me please !

  7. #7
    Mi spieghi con calma i problemi, così magari riesco a capirci qualcosa.
    non sono riuscito a salvarti.il nostro sentiero si sta coprendo di polvere.per ora non mi resta che ascoltare questo. il silenzio [taov] "Fortitudo mea in brachio..non si molla mai..quelli del 21° resistono sempre"

  8. #8
    Utente di HTML.it
    Registrato dal
    Oct 2008
    Messaggi
    61
    http://www.savefile.com/files/1851722 file di log di system scan

    ricapitoliamo

    1. è arrivato sto cavolo di virus che si spaccia per antivirus con icona a scudo
    2. fatto scansione con systemscan e malware e mi ha rimosso l'icona
    3. ogni qual volta tento di connettermi a internet mi apre una pagina bianca e dopo chiude tutto
    4. se cerco di aprire qualche cartella sul desktop chiude l'applicativo explorer.exe per alcuni secondi quindi vedo solo il desktop privo di icone e poi riappare tutto.

    Grazie della pazienza

  9. #9
    Ho controllato il report, devo dire che una cosa simile non l'avevo mai vista, segui questa procedura:

    Apri il blocco note e copia/incolla la citazione:

    Windows Registry Editor Version 5.00

    [-HKCR\CLSID\{544D472F-270B-4614-87E4-CDE0737CD6D8}]

    [-HKCR\CLSID\{0CC6DB27-243B-4450-96A7-7E868225858D}]

    [-HKCR\CLSID\{CFEE97A3-4911-444D-8BE8-E243A23D3DE2}]

    [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
    "msctrl.exe"=-

    [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
    "msscan.exe"=-

    [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
    "msiemon.exe"=-

    [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
    "msfw.exe"=-

    [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
    "mssadv.exe"=-
    ci deve essere una riga vuota dopo =- dai un invio

    salvalo in c:\ con il nome nome: fix.reg
    tipo di file: tutti i file

    scarica Avenger

    Esegui avenger e nella finestra copia/incolla tutta la citazione:

    files to delete:
    C:\xrfrouv.txt
    C:\Programmi\rhc5a6j0en8p\rhc5a6j0en8p.exe
    C:\WINDOWS\system32\lphc1a6j0en8p.exe
    C:\Programmi\Microsoft Security Adviser\msctrl.exe
    C:\Programmi\Microsoft Security Adviser\msavsc.exe
    C:\Programmi\Microsoft Security Adviser\msscan.exe
    C:\Programmi\Microsoft Security Adviser\msiemon.exe
    C:\Programmi\Microsoft Security Adviser\msfw.exe
    C:\Programmi\MSX\MSx.exe
    C:\WINDOWS\system32\848700\848700.dll
    C:\WINDOWS\system32\MFC71ETP.DLL
    C:\Documents and Settings\All Users\Dati applicazioni\ktebktgz\kpcnczun.exe
    C:\Programmi\Applications\wcs.exe
    C:\Programmi\Applications\iebtm.exe
    C:\Programmi\Applications\iebt.dll
    C:\WINDOWS\system32\blphc1a6j0en8p.scr
    C:\WINDOWS\system32\2.bat
    C:\WINDOWS\system32\algg.exe

    folders to delete:
    C:\WINDOWS\system32\848700
    C:\Documents and Settings\All Users\Dati applicazioni\ktebktgz
    C:\Programmi\rhc5a6j0en8p
    C:\Programmi\Microsoft Security Adviser
    C:\Programmi\MSX

    registry values to delete:
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run | lphc1a6j0en8p
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run | SMrhc5a6j0en8p
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run | msctrl.exe
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run | msavsc.exe
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run | msscan.exe
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run | msiemon.exe
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run | msfw.exe
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run | mssadv.exe
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run | ANTIVIRUS

    registry keys to delete:
    HKLM\Software\Microsoft\Windows\CurrentVersion\Exp lorer\Browser Helper Objects\{0CC6DB27-243B-4450-96A7-7E868225858D}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Exp lorer\Browser Helper Objects\{544D472F-270B-4614-87E4-CDE0737CD6D8}
    HKLM\Software\Microsoft\Windows\CurrentVersion\Exp lorer\Browser Helper Objects\{CFEE97A3-4911-444D-8BE8-E243A23D3DE2}
    HKLM\Software\Microsoft\Windows\CurrentVersion\pol icies\Explorer\Run\b64T84iu3u
    HKLM\Software\Microsoft\Windows\CurrentVersion\pol icies\Explorer\Run\smile
    HKLM\Software\Microsoft\Windows\CurrentVersion\pol icies\Explorer\Run\start

    programs to launch on reboot:
    c:\fix.reg
    Spunta "Automatically disable any rootkits found" e clicca su "execute".
    Il pc dovrebbe riavviarsi da solo, altrimenti riavvialo tu. Posta il report rilasciato lo trovi in c:\avenger.

    Rifai una scansione con malewarebytes e posta i report delle scansioni, come i precedenti.
    non sono riuscito a salvarti.il nostro sentiero si sta coprendo di polvere.per ora non mi resta che ascoltare questo. il silenzio [taov] "Fortitudo mea in brachio..non si molla mai..quelli del 21° resistono sempre"

  10. #10
    Utente di HTML.it
    Registrato dal
    Oct 2008
    Messaggi
    61
    grazie domani provo speriamo che vada bene !

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.