Visualizzazione dei risultati da 1 a 9 su 9
  1. #1

    problema bagle, malware...non so bene cosa sia

    ho eseguito systemscan offline e questo è il link:

    www.savefile.com/files/2057170

    potete aiutarmi?

    non mi fa fare scan online, mi reindirizza pagine di ricerca, non sono riuscito a toglierlo neanche con un antivirus recovery cd

  2. #2
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    ora controllo il rapporto ma posso inviarti la procedura dopo cena..

    a dopo,
    ciao
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  3. #3
    grazie mille!!! va benissimo anche dopo

  4. #4
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    1) Esegui systemscan, clicca sul pulsante "Removal Script" e, nella finestra che si apre, copia/incolla questo script:

    files to delete:
    C:\DOCUME~1\ALESSA~1\IMPOST~1\Temp\A2C9.tmp
    C:\DOCUME~1\ALESSA~1\IMPOST~1\Temp\utt7.tmp
    C:\DOCUME~1\ALESSA~1\IMPOST~1\Temp\utt7.tmp.bat
    C:\DOCUME~1\ALESSA~1\IMPOST~1\Temp\oSSmRbmE.zip.pa rt
    C:\DOCUME~1\ALESSA~1\IMPOST~1\Temp\pTeo941o.zip.pa rt
    C:\DOCUME~1\ALESSA~1\IMPOST~1\Temp\nss4.tmp
    C:\DOCUME~1\ALESSA~1\IMPOST~1\Temp\nsr2.tmp
    C:\DOCUME~1\ALESSA~1\IMPOST~1\Temp\nsy510.tmp
    C:\DOCUME~1\ALESSA~1\IMPOST~1\Temp\nst511.tmp
    C:\DOCUME~1\ALESSA~1\IMPOST~1\Temp\Update_b944.exe
    C:\DOCUME~1\ALESSA~1\IMPOST~1\Temp\jar_cache61928. tmp
    C:\WINDOWS\system32\rtfxledy.dll
    C:\WINDOWS\up_svchost
    C:\Programmi\GbPluggin\gbiehcef.dll

    folders to delete:
    C:\DOCUME~1\ALESSA~1\IMPOST~1\Temp\Rar$DI01.735

    registry values to delete:
    HKLM\Software\Microsoft\Windows\CurrentVersion\pol icies\Explorer\Run | gbieh.1

    registry keys to delete:
    HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ GbiehCef
    HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\GbiehCef
    HKEY_LOCAL_MACHINE\system\controlset002\services\b zeeqqlyx
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\bzeeqqlyx
    HKEY_LOCAL_MACHINE\system\controlset002\enum\root\ legacy_bzeeqqlyx
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\enum\r oot\legacy_bzeeqqlyx
    HKLM\Software\Microsoft\Windows\CurrentVersion\Exp lorer\Browser Helper Objects\{C41A1C0E-EA6C-11D4-B1B8-444553540000}
    Clicca su "Proceed with removal" e il pc si riavviera' per eseguire lo script.
    Al riavvio troveri la finestra di SystemScan con un messaggio (blu se lo script e' stato eseguito correttamente - rossa in caso contrario): controlla l'esito e rieseguilo se necessario.

    2) Apri un file di testo e copiaci dentro:

    Windows Registry Editor Version 5.00

    [-HKey_Classes_Root\CLSID\{C41A1C0E-EA6C-11D4-B1B8-444553540000}]
    ;
    salvalo come:
    nome: fix.reg
    tipo di file: tutti i file
    chiudi ed eseguilo. accetta le modifiche (dura solo un attimo)

    3) Scarica questa Utility ed attiva solo:
    14) Abilita servizio "Aggiornamenti AutomaticI" (Wuauserv & BITS)
    16) Abilita servizio "Centro sicurezza PC" (Wscsvc)

    4) scarica/installa questa patch WindowsXP-KB958644-x86-ENU.exe (scegli la lingua)

    5) Posta un nuovo systemscan
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  5. #5
    eccomi! ci ha messo un po'...

    ho postato il nuovo report: www.savefile.com/files/2057373

  6. #6
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    ci hai messo un po'?? sei stato velocissimo...

    - "Userinit"="C:\WINDOWS\system32\userinit.exe," è pulito
    - di GbPluggin\gbiehcef.dll nessuna traccia.
    - [Image File Execution Options...].... è pulito (non dovresti avere piu' problemi con explorer, ora)


    però' qualcosa si è riformato.. (hai installato la patch?)
    riesegui systemscan:

    files to delete:
    C:\WINDOWS\system32\rtfxledy.dll

    registry keys to delete:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\nvahu
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\n vahu
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\enum\r oot\legacy_nvahu
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\enum\root\ legacy_nvahu
    HKLM\Software\Microsoft\Windows\CurrentVersion\Exp lorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}
    Esegui CCleaner e ripulisci i file temporanei e i cookies

    riesegui l'utility e seleziona nuovamente:
    14) Abilita servizio "Aggiornamenti AutomaticI" (Wuauserv & BITS)
    16) Abilita servizio "Centro sicurezza PC" (Wscsvc)

    riavvia il pc

    posta un nuovo systemscan

    ciao
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  7. #7
    rieccomi!

    dunque la patch mi sembrava di averla installata, ad ogni modo la ho reinstallata per sicurezza.

    questo è il nuovo report www.savefile.com/files/2057888

    non so se è debellato del tutto però ora riesco ad andare nei siti antivirus...provo ad installare un antivirus? quale mi consigli?

  8. #8
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    ciao pulito...

    per me.. scarica e installa avira_antivir_personal (il setup è un 24 MB circa..)

    poi usare questa guida al settaggio avira

    scarica prima il setup e poi disinstalli il tuo antivirus.

    ciao..
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  9. #9
    grazie infinite!!!!

    ora lo scarico e faccio una bella scansione
    grazie ancora
    ciao ciao

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.