Salve a tutti!
Mi chiamo Massimo e digito da Firenze.
Ho un problemino al pc... dei malware che inibiscono l'antivirus (AntiVir).
Tutto è cominciato con l'apparizione di finestre popup di Internet Safety e robe varie, relative a questo programmaccio che si è installato e che imita l'icona del centro sicurezza pc di windows (lo scudo colorato accanto all'orario in basso a dx del desktop). Tali finestre, da un lato riguardavano avvisi che pubblicizzavano l'acquisto di questo pseudosoftware e dall'altro insistevano nel ribadire che il mio pc era infetto o che c'era un antivirus (AntiVir, appunto) non autorizzato e se lo volevo rimuovere!
Ho bloccato la loro esecuzione con CCleaner, ed ho eliminato "a mano" i due eseguibili sospetti dalla cartella:
C:\Documents and Settings\User\Impostazioni locali\Temp
Avviando però Prevx 3.0, mi segnala ancora 4 infezioni (prima erano 10!).
Eccole:
1) h8srtrmybirwqbq.sys in c:\windows\system32\drivers\
2) \REGISTRY\Machine\system\ControlSet001\Services\H8 SRTd.sys
3) h8srtnomkuiqjkv.dll in c:\windows\system32\
4) h8srtfwwijkdulh.dll in c:\windows\system32\
Inutile dirvi che ho provato a cercare i file 1, 3 e 4 nei percorsi specificati, senza risultati.
Attualmente tutto funziona, tranne Antivir: clicko per lanciarlo ma non accade niente, come se non esistesse! Ho anche provato a disinstallarlo e reinstallarlo, ma niente...
Vi ringrazio anticipatamente
;-)

Rispondi quotando
