Visualizzazione dei risultati da 1 a 8 su 8
  1. #1
    Ciao sono di nuovo io deifobe se vedi questo messaggio mi potresti vedere quest'altro compiuter di un mio collega di lavoro?(anche altri esperti comunque!)Non pretendo che vada perfetto ma sempre meglio di com'è adesso perchè hà un sacco di problemi e lui lo vuole portare in negozio a formattare e reistallare tutto.Pultroppo non posso fargli fare kaspersky online perchè per il momento gli è scaduta la scheda per internet ma gli hò fatto fare la scansione con systemscan e poi hò provato con navilog1 mà non sono riuscito a farlo andare in modalità provvisoria perchè premendo F8 all'inizio per riavviare usciva un'altra cosa.Posso casomai fargli fare una scansione con hijackthis e ccleaner per pulire e usare systemscan o avenger.Comunico che le sue anomalie sono che gli vengono fuori un sacco di finestre sia quella solita di errore per il lettore vuoto che indica di inserire il disco nell'unità ma anche ripetutamente la finestra per la connessione remota della linea telefonica e delle finestre fastidiose all'inizio dell'avvio di windows sul desktop.Il report di systemscan per chi vuole vederlo è questo:http://www.filedropper.com/report2 spero che sia giusto perchè il sito di savefile non funziona molto bene.Grazie!

  2. #2
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    ciao Massimo,
    ho diviso il thread (ricorda che per ogni caso devi aprire una nuova discussione )

    Controllo il rapporto e ti rispondo anche nell'altro thread...

    a dopo..
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  3. #3
    ah ok grazie farò così la prossima volta scusami controllalo pure quando hai tempo non voglio disturbarti.Ciao grazie mille!

  4. #4
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    ma li colleziona?? ha di tutto... alcune sono cosi' vechie che non penso che non ci siano tutti i file..

    ===============
    Esegui systemscan, clicca sul pulsante "Removal Script" e, nella finestra che si apre, copia/incolla questo script in rosso:

    files to delete:
    C:\AUTORUN.INF
    C:\tgfubvezz.exe
    C:\cxfagn.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\770718960.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\379312710.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\3577426706.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\2646957956.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\730924637.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\3693865198.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\4271302952.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\4251146702.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\4157453858.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\769862458.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\3359829754.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\714760590.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\665040386.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\1330480056.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\3928550542.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\530581792.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\843342466.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\csrssc.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\935057120.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\3631241712.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\3410304212.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\748354669.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\649728215.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\1035005966.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\2570422608.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\1374002096.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\winlognn.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\3686150474.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\4245024020.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\1308330396.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\90016442.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\1948062999.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\15550292.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\1167080088.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\822080088.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\1620077786.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\1099420082.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\965517456.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\630484752.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\630172252.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\725063180.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\4100310272.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\3316404022.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\2229340068.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\2111683818.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\1787933818.exe
    C:\DOCUME~1\Admin\IMPOST~1\Temp\1609652568.exe
    C:\WINDOWS\system32\crypts.dll
    C:\WINDOWS\system32\hhs3ijndfd.dll
    C:\WINDOWS\system32\twipngyf.dll
    C:\WINDOWS\system32\KmUCefhk.ini
    C:\WINDOWS\system32\evfwkxas.ini
    C:\WINDOWS\system32\KmUCefhk.ini2
    C:\WINDOWS\system32\wejyqieu.ini
    C:\WINDOWS\system32\cicqkkoq.ini
    C:\WINDOWS\system32\qwbkysja.ini
    C:\WINDOWS\system32\nphpbici.ini
    C:\WINDOWS\system32\dutejbwr.ini
    C:\WINDOWS\system32\gwlvqnlg.ini
    C:\WINDOWS\system32\rttbtoby.ini
    C:\WINDOWS\system32\jztxrwxay.exe
    C:\WINDOWS\system32\drivers\328.exe
    C:\WINDOWS\system32\drivers\906.exe
    C:\Documents and Settings\Admin\Impostazioni locali\Dati applicazioni\mowasgc_navps.dat
    C:\Documents and Settings\Admin\Impostazioni locali\Dati applicazioni\mowasgc.dat
    C:\Documents and Settings\Admin\Impostazioni locali\Dati applicazioni\mowasgc_nav.dat
    C:\Documents and Settings\Admin\Impostazioni locali\Dati applicazioni\mowasgc.exe
    C:\WINDOWS\tasks\ieqhcxun.job
    C:\WINDOWS\system32\saxkwfve.dll
    C:\Documents and Settings\Admin\Dati applicazioni\eehl\eehl.exe
    C:\Documents and Settings\Admin\svchost.exe
    C:\Documents and Settings\Admin\Admin.exe
    C:\WINDOWS\instsp1.exe
    C:\WINDOWS\System32\drivers\89c46fc1.sys
    C:\WINDOWS\system32\drivers\UACvxvefnsa.sys

    folders to delete:
    C:\Documents and Settings\Admin\Dati applicazioni\eehl

    registry values to delete:
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run | Microsoft OCX
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run | 880e6e2f
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run | jsf8uiw3jnjgffght
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run | winlogon
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run | C:\Documents and Settings\Admin\svchost.exe

    registry keys to delete:
    HKLM\Software\Microsoft\Windows\CurrentVersion\Exp lorer\Browser Helper Objects\{c5bf49a2-94f3-42bd-f434-3604812c8955}
    HKLM\system\currentcontrolset\services\89c46fc1
    HKLM\system\currentcontrolset\services\uacd.sys
    HKLM\system\controlset001\services\89c46fc1
    HKLM\system\controlset001\services\uacd.sys
    HKLM\system\controlset002\services\89c46fc1
    HKLM\system\controlset002\services\uacd.sys
    HKLM\system\currentcontrolset\enum\root\legacy_89c 46fc1
    HKLM\system\currentcontrolset\enum\root\legacy_uac d.sys
    HKLM\system\controlset001\enum\root\legacy_89c46fc 1
    HKLM\system\controlset001\enum\root\legacy_uacd.sy s
    HKLM\system\controlset002\enum\root\legacy_89c46fc 1
    HKLM\system\controlset002\enum\root\legacy_uacd.sy s
    Clicca su "Proceed with removal" e il pc si riavviera' per eseguire lo script.
    Al riavvio troveri la finestra di SystemScan con un messaggio (blu se lo script e' stato eseguito correttamente - rossa in caso contrario): controlla l'esito e rieseguilo se necessario.

    ===============

    Apri un file di testo e copiaci dentro:

    Windows Registry Editor Version 5.00

    [HKEY_CLASSES_ROOT\CLSID\{c5bf49a2-94f3-42bd-f434-3604812c8955}]
    ;
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run]
    "eqwmk"=-
    "eehl"=-
    "jsf8uiw3jnjgffght"=-
    "winlogon"=-
    "Admin"=-
    "Jnskdfmf9eldfd"=-
    "Diagnostic Manager"=-
    ;
    salvalo come:
    nome: fix.reg
    tipo di file: tutti i file
    chiudi ed eseguilo. accetta le modifiche (dura solo un attimo)

    ===============

    scarica questa Utility ed attiva solo:
    Abilita servizio "Aggiornamenti AutomaticI" (Wuauserv & BITS)
    Abilita servizio "Centro sicurezza PC" (Wscsvc)
    Abilita notifiche del Centro Sicurezza Windows

    ===============

    Scarica e installa malwarebytes.
    Aggiornalo: clicca sulla scheda "aggiornamenti" => "controlla aggiornamenti"
    Esegui una "scansione completa" (seleziona l'opzione)
    A scansione completata, posta il rapporto e non rimuovere nulla, devo prima controllarlo .

    ===============

    Posta un nuovo systemscan MA setta i giorni della scansione "recent files" a "120"

    ===============

    (resta da ripulire l'userinit ed eliminare 1 file + 2 voci nel registro..)

    attieniti alle istruzioni..

    ciao........
    Dei
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  5. #5
    Cavolo!...E' preso male questo compiuter la risoluzione per questo pc è abbastanza lunga scusami deifobe ma non sò se ci riesco dovevo contattarti prima quando avevo il suo pc disponibile comunque proverò fino in fondo!Grazie ancora!........Ciao

  6. #6
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    beh.. mi auguro che almeno ci proverai... per il tecnico possiamo aspettare e vedere se e come si risolve Si, sta messo maluccio e mancano ancora dei passaggi che ho saltato.. (avrebbe detto tutto la mia espressione, penso ... ). Segui la procedura e vediamo di far capire al tuo amico che esistono delle procedure di rimozione e, soprattuto, che esistono gli antivirus.. e le scansioni..

    ciao
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  7. #7
    Allora gli hò levato via i virus con systemscan gli hò fatto eseguire il file fix.reg gli hò fatto eseguire le te voci nell'utility e una nuova scansione con systemscan da 120 ma devo fargliela rifare perchè per sbaglio le l'hò cancellata e poi non sono riuscito a fargli eseguire malwarebytes proverò ancora più avanti ma ci vorrà del tempo non posso farlo in questi giorni e poi lui hà perso un pò la speranza e non è facile comunicare via telefono con uno che non è molto pratico casomai ti farò sapere più avanti sinò si arrangia lui non posso fare niente io.Grazie lostesso comunque del tuo aiuto!......Nel frattempo hò installato sul mio compiuter il programma di antivirus di Avira e l'hò messo in coppia con Spiware terminator tutti e due presi dal vostro forum e poi io hò il defender di windows attivo e anche il firewall voglio vedere come funzionano e vedere se mi entano ancora virus in questo modo.Ciao se leggi quì ti ringazio molto ciao alla possima!

  8. #8
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    ma non fai prima a farlo collegare sul forum? verra' seguito qui.

    cmq ok alla prossima..

    ciao
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.