Visualizzazione dei risultati da 1 a 8 su 8
  1. #1

    problemi nell'eliminazione di trojan

    Salve, sono baciccia 63 e sono nuovo del forum. Volevo un aiuto per eliminare un trojan che da solo non riesco ad eliminare. Ho seguito le vs iatruzioni ma non sono riuscito ad eliminarlo. Vi allego file di hijackthis come da voi richiesto. Vii ringrazio fin da ora per la soluzione CIAO.

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 17.34.04, on 15/12/2008
    Platform: Windows Vista SP1 (WinNT 6.00.1905)
    MSIE: Internet Explorer v7.00 (7.00.6001.18000)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\Windows\System32\hkcmd.exe
    C:\Windows\System32\igfxpers.exe
    C:\Program Files\Launch Manager\HotkeyApp.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Windows\vsnpstd3.exe
    C:\Windows\V0220Mon.exe
    C:\Windows\system32\igfxsrvc.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Users\luca\Program Files\DNA\btdna.exe
    C:\Program Files\OpenOffice.org 3\program\soffice.exe
    C:\Program Files\OpenOffice.org 3\program\soffice.bin
    C:\Program Files\Windows Media Player\wmpnscfg.exe
    C:\Program Files\Internet Explorer\ieuser.exe
    C:\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://gw.aliceadsl.it/minisearch
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.it/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer fornito da Alice
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O1 - Hosts: ::1 localhost
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
    O2 - BHO: Windows Live OneCare Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Guida per l'accesso a Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
    O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
    O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
    O4 - HKLM\..\Run: [HotkeyApp] "C:\Program Files\Launch Manager\HotkeyApp.exe"
    O4 - HKLM\..\Run: [AliceRV_McciTrayApp] C:\Program Files\Alice ti aiuta\McciTrayApp.exe
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [tsnpstd3] C:\Windows\tsnpstd3.exe
    O4 - HKLM\..\Run: [snpstd3] C:\Windows\vsnpstd3.exe
    O4 - HKLM\..\Run: [V0220Mon.exe] C:\Windows\V0220Mon.exe
    O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fssui.exe" -autorun
    O4 - HKLM\..\Run: [V0220Cfg.exe] V0220Cfg.exe /d:2
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [EPSON Stylus D78 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIB GE.EXE /FU "C:\Windows\TEMP\E_S2C3F.tmp" /EF "HKCU"
    O4 - HKCU\..\Run: [\\8148811448CB4DD\EPSON Stylus D78 Series] C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIB GE.EXE /FU "C:\Users\luca\AppData\Local\Temp\E_S3774.tmp" /EF "HKCU"
    O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Users\luca\Program Files\DNA\btdna.exe"
    O4 - HKCU\..\Run: [PC Suite Tray] "C:\Program Files\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO LOCALE')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVIZIO LOCALE')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO DI RETE')
    O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
    O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
    O9 - Extra button: Inserisci blog - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: Inserisci &blog in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: PokerStars.it - {C4046502-6524-4d87-896C-878F57D1FF07} - C:\Program Files\PokerStars.IT\PokerStarsUpdate.exe
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra button: Alice - {3076072D-CA2D-4891-865E-5C574941301D} - http://gw.aliceadsl.it/alice (file missing) (HKCU)
    O13 - Gopher Prefix:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{3DF47DC8-74CC-4838-8A1F-EDD0A824CEBC}: NameServer = 85.255.113.130;85.255.112.64
    O17 - HKLM\System\CCS\Services\Tcpip\..\{6D36F73C-E1C2-4A02-85FF-B1B824623797}: NameServer = 85.255.113.130;85.255.112.64
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.113.130;85.255.112.64
    O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.113.130;85.255.112.64
    O17 - HKLM\System\CS2\Services\Tcpip\..\{28DBB6BB-DC31-471F-BF9B-BFA84D3D7F9E}: NameServer = 85.255.113.130;85.255.112.64
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.130;85.255.112.64
    O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
    O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\ProgramData\EPSON\EPW!3 SSRP\E_S30RP1.EXE
    O23 - Service: Servizio iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: WisLMSvc - Wistron Corp. - C:\Program Files\Launch Manager\WisLMSvc.exe
    O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe

    --
    End of file - 9054 bytes

  2. #2
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    fai una scansione con Avira_AntiRootkit_tool e posta i risultati.


    Scarica e installa malwarebytes.
    Aggiornalo: clicca sulla scheda "aggiornamenti" => "controlla aggiornamenti"
    Esegui una "scansione completa" (seleziona l'opzione)
    A scansione completa, fai clic su OK => Mostra i Risultati.
    Assicurarti che tutto sia selezionato e clicca clic su Rimuovi selezionati.
    Se ti chiede di riavviare, riavvia per completare il processo di pulizia.

    Posta il rapporto.


    se sono ancora presenti le log di hijackthis, riavvia in provvisoria e prova a fixare queste:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{3DF47DC8-74CC-4838-8A1F-EDD0A824CEBC}: NameServer = 85.255.113.130;85.255.112.64
    O17 - HKLM\System\CCS\Services\Tcpip\..\{6D36F73C-E1C2-4A02-85FF-B1B824623797}: NameServer = 85.255.113.130;85.255.112.64
    O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.113.130;85.255.112.64
    O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.113.130;85.255.112.64
    O17 - HKLM\System\CS2\Services\Tcpip\..\{28DBB6BB-DC31-471F-BF9B-BFA84D3D7F9E}: NameServer = 85.255.113.130;85.255.112.64
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.130;85.255.112.64


    solo nel caso in cui dovessi aver problemi di connessione :
    1) clicca su start - pannello di controllo - connessioni di rete
    clicca con il tasto destro del mouse sulla tua connessione - seleziona proprietà - doppio click su "Protocollo Internet(TCP/IP)" - seleziona "ottieni indirizzo server DNS automaticamente" - dai l'ok - riavvia il pc

    2) clicca su Start - esegui - digita "cmd" - dai l'ok
    al promt dei comandi digita ipconfig /flushdns e invio
    Riavvia il computer
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  3. #3
    Salve
    non sono riuscito ad avviare Avira Rootkit perchè all'avvio mi compare un messaggio: Error loading drivers: insufficient rights! Però con Malwarebyte's sono riuscito a cancellare qualcosa e credo di essermi liberato. Vi ringrazio per la sollecitudine e vi invio report.
    Ciao

    Malwarebytes' Anti-Malware 1.31
    Versione del database: 1506
    Windows 6.0.6001 Service Pack 1

    16/12/2008 11.59.22
    mbam-log-2008-12-16 (11-58-58).txt

    Tipo di scansione: Scansione rapida
    Elementi scansionati: 43162
    Tempo trascorso: 4 minute(s), 14 second(s)

    Processi delle memoria infetti: 0
    Moduli della memoria infetti: 0
    Chiavi di registro infette: 1
    Valori di registro infetti: 0
    Elementi dato del registro infetti: 22
    Cartelle infette: 1
    File infetti: 3

    Processi delle memoria infetti:
    (Nessun elemento malevolo rilevato)

    Moduli della memoria infetti:
    (Nessun elemento malevolo rilevato)

    Chiavi di registro infette:
    HKEY_CLASSES_ROOT\extravideo (Trojan.DNSChanger) -> No action taken.

    Valori di registro infetti:
    (Nessun elemento malevolo rilevato)

    Elementi dato del registro infetti:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\Tcpip\Parameters\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.113.130;85.255.112.64 -> No action taken.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.113.130;85.255.112.64 -> No action taken.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\Tcpip\Parameters\Interfaces\{28dbb6bb-dc31-471f-bf9b-bfa84d3d7f9e}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.113.130;85.255.112.64 -> No action taken.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\Tcpip\Parameters\Interfaces\{28dbb6bb-dc31-471f-bf9b-bfa84d3d7f9e}\NameServer (Trojan.DNSChanger) -> Data: 85.255.113.130;85.255.112.64 -> No action taken.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\Tcpip\Parameters\Interfaces\{3df47dc8-74cc-4838-8a1f-edd0a824cebc}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.113.130;85.255.112.64 -> No action taken.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\Tcpip\Parameters\Interfaces\{3df47dc8-74cc-4838-8a1f-edd0a824cebc}\NameServer (Trojan.DNSChanger) -> Data: 85.255.113.130;85.255.112.64 -> No action taken.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\Tcpip\Parameters\Interfaces\{6d36f73c-e1c2-4a02-85ff-b1b824623797}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.113.130;85.255.112.64 -> No action taken.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\Tcpip\Parameters\Interfaces\{6d36f73c-e1c2-4a02-85ff-b1b824623797}\NameServer (Trojan.DNSChanger) -> Data: 85.255.113.130;85.255.112.64 -> No action taken.
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\T cpip\Parameters\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.113.130;85.255.112.64 -> No action taken.
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\T cpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.113.130;85.255.112.64 -> No action taken.
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\T cpip\Parameters\Interfaces\{28dbb6bb-dc31-471f-bf9b-bfa84d3d7f9e}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.113.130;85.255.112.64 -> No action taken.
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\T cpip\Parameters\Interfaces\{28dbb6bb-dc31-471f-bf9b-bfa84d3d7f9e}\NameServer (Trojan.DNSChanger) -> Data: 85.255.113.130;85.255.112.64 -> No action taken.
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\T cpip\Parameters\Interfaces\{3df47dc8-74cc-4838-8a1f-edd0a824cebc}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.113.130;85.255.112.64 -> No action taken.
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\T cpip\Parameters\Interfaces\{3df47dc8-74cc-4838-8a1f-edd0a824cebc}\NameServer (Trojan.DNSChanger) -> Data: 85.255.113.130;85.255.112.64 -> No action taken.
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\T cpip\Parameters\Interfaces\{6d36f73c-e1c2-4a02-85ff-b1b824623797}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.113.130;85.255.112.64 -> No action taken.
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\T cpip\Parameters\Interfaces\{6d36f73c-e1c2-4a02-85ff-b1b824623797}\NameServer (Trojan.DNSChanger) -> Data: 85.255.113.130;85.255.112.64 -> No action taken.
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\T cpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.113.130;85.255.112.64 -> No action taken.
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\T cpip\Parameters\Interfaces\{28dbb6bb-dc31-471f-bf9b-bfa84d3d7f9e}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.113.130;85.255.112.64 -> No action taken.
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\T cpip\Parameters\Interfaces\{28dbb6bb-dc31-471f-bf9b-bfa84d3d7f9e}\NameServer (Trojan.DNSChanger) -> Data: 85.255.113.130;85.255.112.64 -> No action taken.
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\T cpip\Parameters\Interfaces\{3df47dc8-74cc-4838-8a1f-edd0a824cebc}\NameServer (Trojan.DNSChanger) -> Data: 85.255.113.130;85.255.112.64 -> No action taken.
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\T cpip\Parameters\Interfaces\{6d36f73c-e1c2-4a02-85ff-b1b824623797}\DhcpNameServer (Trojan.DNSChanger) -> Data: 85.255.113.130;85.255.112.64 -> No action taken.
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\T cpip\Parameters\Interfaces\{6d36f73c-e1c2-4a02-85ff-b1b824623797}\NameServer (Trojan.DNSChanger) -> Data: 85.255.113.130;85.255.112.64 -> No action taken.

    Cartelle infette:
    C:\resycled (Trojan.DNSChanger) -> No action taken.

    File infetti:
    C:\Windows\System32\msqpdxwqsctmei.dll (Trojan.Agent) -> No action taken.
    C:\resycled\boot.com (Trojan.DNSChanger) -> No action taken.
    C:\Windows\System32\drivers\msqpdxmbcbcrrx.sys (Trojan.Agent) -> No action taken

  4. #4
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    prova ad eseguirlo disattivando l'UAC di Vista (qui viene spiegato come disattivarlo microsoft.com)

    Start => Pannello di controllo => Account Utente e protezione per la famiglia (User Accounts and Family Safety) => Account Utente

    Se viene richiesto una password di amministratore, digitare il nome di utente di amministratore e la password e quindi scegliere OK. Se si richiede la conferma, scegliere Continua.

    Deselezionare la casella di controllo Use User Account Control (UAC) .... quindi scegliere OK.

    Riavvia il computer.
    e prova ad eseguire Avira Rootkit

    poi, scarica SystemScan - disconnetti il pc da internet => disattiva l'antivirus => esegui systemscan => clicca su "Scan Now". Finita la scansione, riattiva l'antivirus

    carica il rapporto che trovi sul desktop su Savefile e posta il link ottenuto.

    nota: systemscan viene riconosciuto come infetto per il tipo di scansione effettuata (è un falso positivo). La procedura postata è sicura.


    non dimenticare di riattivare l'UAC di Vista
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  5. #5
    grazie per la vs grande sollecitudine.
    Vi invio link

    http://www.savefile.com/files/1934859

  6. #6
    Non riesco però a postarvi il report di system scan perchè troppo grande.
    comunque credo di essermi liberato del problema

  7. #7
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    Originariamente inviato da Deifobe
    carica il rapporto che trovi sul desktop su Savefile e posta il link ottenuto.
    basta leggere quello che avevo scritto...........
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  8. #8
    scusami tanto non avevo capito

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.