Visualizzazione dei risultati da 1 a 10 su 10
  1. #1

    virus "new_drv.sys" come eliminare?

    Salve a tutti e grazie in anticipo,
    Allora ho provato in tutti i modi ad eliminare sto "new_drv.sys" ma senza fortuna
    oltretutto non sono esperto (per fortuna mia) di virus.
    Comunque leggendo qua e la ho provato a usare "sistemscan" ho scaricato sia "avenger"
    che cc cleaner ma mi mancano dei passaggi spero
    che qualcuno mi possa aiutare!
    Grazie ancora.

  2. #2
    questo è il report di systemscan http://savefile.com/files/2044443

    Grazie

  3. #3
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Ciao,
    dammi il tempo di controllare il report e poi ti posto la procedura
    ==
    Visita il mio blog SuspectFile.com
    ==

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Disconnettiti da internet, disattiva l'antivirus.

    Apri il Blocco note ed inserisci al suo interno questo script, fai un copia/incolla

    [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
    "ttool"=-
    ;
    Clicca in alto a sx su "File" poi su "Salva con nome", dalla finestra che si apre clicca in corrispondenza di "Salva come:">seleziona "Tutti i file">nella casella "Nome file" scrivi fix.reg > salva il file sul desktop, lo useremo dopo.


    Apri SystemScan>Clicca su "Removal Script".
    All'interno del box bianco copia ed incolla i valori riportati qui sotto

    Registry values to replace with dummy:
    HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows | AppInit_DLLs

    Registry values to delete:
    HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg | Disk Knight
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run | Knight

    Files to delete:
    C:\WINDOWS\Knight.exe
    C:\DOCUME~1\sanita'\IMPOST~1\Temp\689211B7.TMP
    C:\WINDOWS\new_drv.sys
    C:\WINDOWS\9129837.exe
    ora clicca su "Proceed with removal" e poi su OK.

    Il pc dovrebbe riavviarsi da solo, diversamente riavvialo manualmente.


    - Dopo il riavvio esegui il file fix.reg ed accetta le modifiche.

    - Riavvia

    Portati in C:\ postami il contenuto del log generato da Avenger (avenger.txt) insieme ad uno nuovo di SystemScan
    ==
    Visita il mio blog SuspectFile.com
    ==

  5. #5
    allora ti posto
    sia avenger che il nuovo systemscan
    http://www.savefile.com/projects/808750489
    http://www.savefile.com/files/2044587

    quando ho riavviato ho provato a modificare con il fix.reg ma non me lo ha permesso puoi controllare se è corretto il valore

    Citazione:

    [HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
    "ttool"=-
    ;


    GRAZIE ASPETTO UNA TUA RISPOSTA!

  6. #6
    beh prova cosi
    disabilita il System Restore di windows se abilitato

    crea un file di testo con:

    Windows Registry Editor Version 5.00

    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
    "ttool"=""

    [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\n ew_drv]
    "DisplayName" = ""
    "ImagePath" = ""
    "Type" = ""
    "Start" = ""

    salva con estensione .reg, chiudi e clikka sul file poi.
    cancella i due file :
    C:\WINDOWS\new_drv.sys
    C:\WINDOWS\9129837.exe


    beh forse funziona boh

  7. #7
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    esegui le rimozioni manualmente:

    Start>Esegui scrivi regedit dai l'OK

    aiutandoti con i segni + portati in:

    HKEY_LOCAL_MACHINE\system\currentcontrolset\servic es

    cerca ed elimina

    new_drv

    =======

    ora portati in

    HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run

    click su Run

    dal pannello di dx click di dx su ttool

    seleziona "Elimina"

    =======

    Vai in

    HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg

    cerca la cartellina gialla Disk Knight seleziona di dx e scegli "Elimina"

    =======

    Clicca sulla tastiera F5

    =======

    Riavvia, posta un nuovo SystemScan
    ==
    Visita il mio blog SuspectFile.com
    ==

  8. #8
    ok ho rimosso il tutto manualmente...
    posto il nuovo report...penso sia tutto

    http://www.savefile.com/files/2045403


    e grazie ancora.

  9. #9
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Live Player è un programma adware, potenzialmente dannoso.
    Io consiglierei di disinstallarlo (Pannello di controllo>Installazione Applicazioni), poi a te la decisione


    C:\Documents and Settings\sanita'\Dati applicazioni\live-player
    C:\Programmi\Live-Player

    Aggiorna il tuo antivirus ed effettua una scansione del disco.

    Il resto è ok, ciao
    ==
    Visita il mio blog SuspectFile.com
    ==

  10. #10
    grazie mille seguirò il tuo consiglio a presto!

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.