View Full Version : Aiuto file secvhost.exe!!!!!
:help: Cerco aiuto per file secvhost.exe che si autogenera nel mio pc e,mi blocca la connessione ad internet,provando a connettersi con altro numero.
Avendo i numeri speciali bloccati, non ci riesce.Per ricollegarmi ad internet devo:cancellare il file e resettare il pc.Il file appare all'improvviso...N.B.:ho una connessione 56k ed antivirus NOD32.Sist.op.XP.Sarei veramente grato nell'aiuto, sono veramente disperato.Saluti SAX69 :doh: :cry:
andorra24
05-11-2005, 18:25
Fai una scansione con ewido:http://download.ewido.net/ewido-setup.exe
se non risolvi allora posta un log di hijackthis nel thread in rilievo.
ciao, puoi mandarmi il file secvhost.exe al mio indirizzo inviaqui@email.it ???
ciao
Jaguar64bit
05-11-2005, 18:35
sembra un dialer..
ma del Nod32 hai l'ultima versione ? , perchè dovrebbe riconoscere i dialer.
la mia versione e' la 1.277(20051105) in ITA, forse un po' vecchiotta.dove posso reperire l'ultima in ita?saluti sax69
Logfile of HijackThis v1.99.1
Scan saved at 13.37.46, on 13/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Programmi\Eset\nod32kui.exe
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\volume.exe
C:\Programmi\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\msncomm.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\Sandro\Impostazioni locali\Temp\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [nod32kui] C:\Programmi\Eset\nod32kui.exe /WAITSERVICE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [VolControl] C:\WINDOWS\volume.exe -i
O4 - HKLM\..\Run: [ImMsn] C:\WINDOWS\msncomm.exe /i
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Programmi\Eset\nod32krn.exe
volevo informarvi che il file secvhost non appare piu' ma, escono fuori due tipi di file dopo che si disconnette da internet :MMNK16 OPP.32,EXE ED MSTSE.EXE.AIUTO NON SO COSA FARE.AIUTATEMI :muro: :muro: :cry:
HO INSERITO IL LOG HIJACKTHIS.FATEMI SAPERE PER IL DA FARE.SALUTI A TUTTI .
SAX69
andorra24
13-11-2005, 13:18
Logfile of HijackThis v1.99.1
Scan saved at 13.37.46, on 13/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Programmi\Eset\nod32kui.exe
C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\volume.exe
C:\Programmi\Logitech\MouseWare\system\em_exec.exe
C:\WINDOWS\msncomm.exe
C:\Programmi\Internet Explorer\iexplore.exe
C:\PROGRA~1\WINZIP\winzip32.exe
C:\Documents and Settings\Sandro\Impostazioni locali\Temp\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [nod32kui] C:\Programmi\Eset\nod32kui.exe /WAITSERVICE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] C:\Programmi\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [VolControl] C:\WINDOWS\volume.exe -i
O4 - HKLM\..\Run: [ImMsn] C:\WINDOWS\msncomm.exe /i
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Programmi\Eset\nod32krn.exe
Fixa:
C:\WINDOWS\volume.exe
C:\WINDOWS\msncomm.exe
O4 - HKLM\..\Run: [VolControl] C:\WINDOWS\volume.exe -i
O4 - HKLM\..\Run: [ImMsn] C:\WINDOWS\msncomm.exe /i
BravoGT83
13-11-2005, 13:35
e poi lascia stare IE e passa a FF www.mozilla.org
Volevo ringraziare tutti gli utenti del forum per l'aiuto dato per la soluzione al mio problema.In particolare ad Andorra24,indirizzandomi all'uso di Ewido.
Grazie Sax69 :D :ave: :cincin: :mano: :winner: :yeah:
Paperin0
20-11-2005, 12:16
Fixa:
C:\WINDOWS\volume.exe
C:\WINDOWS\msncomm.exe
O4 - HKLM\..\Run: [VolControl] C:\WINDOWS\volume.exe -i
O4 - HKLM\..\Run: [ImMsn] C:\WINDOWS\msncomm.exe /i
Ciao a tutti!
Da poco ho avuto lo stesso identico problema dello user Sax69 (con stessi virus dialer!!) e per caso mi sono ritrovato, facendo una ricerca con Google, su questa utilissima discussione... ho scaricato sia Edow che Hijackthis e mi sono ripulito il pc da varia "monnezza" tipo spywares etc...
L'unica cosa su cui sono incerto è come usare Hijackthis... ho fatto la scansione dei processi utilizzati... ho individuato inoltre i due files suggeriti sopra... fixare vuol dire metttere la spunta e cliccare FIX CHECKED? perchè mi chiede poi se sono sicuro di voler rimuovere permanentemente e/o riparare i file da me spuntati. Essendo files di sistema, ho timore di fare danni.
Mi assicurate che cliccando FIX CHECKED i files saranno riparati e non rimossi?
Attendo vostre dritte! Grazie. ;)
SkunkWorks 68
20-11-2005, 12:24
Ciao a tutti!
Mi assicurate che cliccando FIX CHECKED i files saranno riparati e non rimossi?
Attendo vostre dritte! Grazie. ;)
...In ogni caso le stringhe vengono rimosse e se non sei sicuro di quello che fai potrebbero presentarsi problemi al sistema(hai comunque sempre la possibilità di ripristinare il back-up).Il consiglio è sempre quello di postare il log perchè sia visto da persone esperte...Con la pratica e gli analizzatori,dopo un po' di tempo,comunque vai abbastanza sul sicuro...nel dubbio si chiede(lo farei anche io :D )
Ciao
andorra24
20-11-2005, 14:02
Ciao a tutti!
Da poco ho avuto lo stesso identico problema dello user Sax69 (con stessi virus dialer!!) e per caso mi sono ritrovato, facendo una ricerca con Google, su questa utilissima discussione... ho scaricato sia Edow che Hijackthis e mi sono ripulito il pc da varia "monnezza" tipo spywares etc...
L'unica cosa su cui sono incerto è come usare Hijackthis... ho fatto la scansione dei processi utilizzati... ho individuato inoltre i due files suggeriti sopra... fixare vuol dire metttere la spunta e cliccare FIX CHECKED? perchè mi chiede poi se sono sicuro di voler rimuovere permanentemente e/o riparare i file da me spuntati. Essendo files di sistema, ho timore di fare danni.
Mi assicurate che cliccando FIX CHECKED i files saranno riparati e non rimossi?
Attendo vostre dritte! Grazie. ;)
Posta il log di hijackthis nel thread in rilievo.
Paperin0
20-11-2005, 15:13
Ecco il log
Logfile of HijackThis v1.99.1
Scan saved at 16.07.59, on 20/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programmi\Stardock\Object Desktop\WindowBlinds\wbload.exe
C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\ewido\security suite\ewidoctrl.exe
C:\Programmi\ewido\security suite\ewidoguard.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Programmi\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Programmi\iTunes\iTunesHelper.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Programmi\iPod\bin\iPodService.exe
C:\Programmi\File comuni\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\zstatus.exe
C:\Programmi\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Nikon\NkView4\NkVwMon.exe
C:\Programmi\Alice ti aiuta\bin\mpbtn.exe
D:\EXE\System Protection\hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programmi\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programmi\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [hp 1000 firmware] C:\Programmi\hp LaserJet 1000\fwdl.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Programmi\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Programmi\File comuni\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [VolControl] C:\WINDOWS\volume.exe -i
O4 - HKLM\..\Run: [ImMsn] C:\WINDOWS\msncomm.exe /i
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programmi\File comuni\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Alice ti aiuta.lnk = C:\Programmi\Alice ti aiuta\bin\matcli.exe
O4 - Global Startup: NkVwMon.exe.lnk = C:\Programmi\Nikon\NkView4\NkVwMon.exe
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1119469961078
O20 - Winlogon Notify: WB - C:\PROGRA~1\Stardock\OBJECT~1\WINDOW~1\fastload.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido security suite control - ewido networks - C:\Programmi\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Programmi\ewido\security suite\ewidoguard.exe
O23 - Service: Servizio iPod (iPodService) - Apple Computer, Inc. - C:\Programmi\iPod\bin\iPodService.exe
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Programmi\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Programmi\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\NPROTECT.EXE
O23 - Service: SAVScan - Symantec Corporation - C:\Programmi\Norton SystemWorks\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FILECO~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Speed Disk service - Symantec Corporation - C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programmi\File comuni\Symantec Shared\CCPD-LC\symlcsvc.exe
appena riacceso il pc poco fa, Ewido mi ha segnalato file infetti, riportandomi proprio a:
C:\WINDOWS\volume.exe
C:\WINDOWS\msncomm.exe
credo quindi che il problema sia decisamente quello
per cui li ho fixati e il log ora è questo riportato sopra.
un'ultima cosa.. ho la DSL Alice... questi virus dialer hanno effetto quindi non solo su connessioni a 56k?
cmq i suddetti virus si sono presentati per la prima volta quando avevo una connessione 56k... forse erano rimasti annidati nel pc e quindi si sono ripresentati anche con la nuova connessione DSL. O sbaglio?
Grazie ragazzi.
Stereogab
20-11-2005, 15:29
fixa anche queste 2 voci
O4 - HKLM\..\Run: [VolControl] C:\WINDOWS\volume.exe -i
O4 - HKLM\..\Run: [ImMsn] C:\WINDOWS\msncomm.exe /i
i dialer con l'adsl non funzionano,il modem adsl non puo' comporre numeri telefonici
Paperin0
20-11-2005, 15:31
si fixati tutti e 4 ! perfetto allora dovrei essere libero da questi maledetti virus?
si, sapevo che i dialer non funzionano con la DSL.. ma evidentemente, come ho detto, avendo preso il virus sullo stesso pc pochi giorni fa quando ancora usavo la 56k e non avendo mai preso provvedimenti seri nei confronti di questi virus, forse erano in circolazione sul pc.
Stereogab
20-11-2005, 15:33
ti consiglio anche di disattivare il ripristino configurazione di sistema,riattivarlo
e crearti un nuovo punto di ripristino pulito
Paperin0
21-11-2005, 18:33
finora sembra tutto risolto :)
grazie ancora a tutti per la disponibilità e la prontezza nel rispondere :D
:help: Cerco aiuto per file secvhost.exe che si autogenera nel mio pc e,mi blocca la connessione ad internet,provando a connettersi con altro numero.
Avendo i numeri speciali bloccati, non ci riesce.Per ricollegarmi ad internet devo:cancellare il file e resettare il pc.Il file appare all'improvviso...N.B.:ho una connessione 56k ed antivirus NOD32.Sist.op.XP.Sarei veramente grato nell'aiuto, sono veramente disperato.Saluti SAX69 :doh: :cry:
Anche io ho lo stesso problema solamente che ho Windows Me e non riesco ad installarmi Ewido...come posso fare?Mi potete consigliare altri programmi adatti a risolvere il problema...help...
Ciao,
se hai ME, prova con A-Squared free (http://www.emsisoft.it/it/software/download/)
Anche io ho lo stesso problema solamente che ho Windows Me e non riesco ad installarmi Ewido...come posso fare?Mi potete consigliare altri programmi adatti a risolvere il problema...help...
...ho provato a-squared e spybot ma mi si rigenera il file "se9vchost.exe"...qualche altro programma in grado di levarmelo di torno?...
FOXYLADY
28-07-2006, 15:37
...ho provato a-squared e spybot ma mi si rigenera il file "se9vchost.exe"...qualche altro programma in grado di levarmelo di torno?...
Se non sbaglio Me è dotato come xp del ripristino configurazione di sistema, lo hai disattivato prima di fare la scansione?
Altrimenti ho visto che altri utenti parlano bene di Superantispyware, potresti provarlo.
Ciao
andorra24
28-07-2006, 15:38
...ho provato a-squared e spybot ma mi si rigenera il file "se9vchost.exe"...qualche altro programma in grado di levarmelo di torno?...
Fai una scansione ONLINE sul sito di ewido:
http://www.ewido.net/en/onlinescan/
e se non risolvi prova anche questi:
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe
http://www.superantispyware.com/downloadfile.html?productid=SUPERANTISPYWAREFREE
mi allaccio alla discussione...
Ho lo stesso virus secvhost.exe,ho pulito con: NOD32 - SPYBOT - ADAWARE - SUPERANTISPYWARE - ASQUARED e infine CUREIT(DOT.WEB) con cui ho risolto la maggior parte dei problemi ma mi rimane in C:\_RESTORE\TEMP\A0104991.1 - Win32/TrojanDownloader.Asune.J cavallo di troia - cancellato (dopo il prossimo avvio) [2]
ma non lo cancella! :mc: oltre a
C:\_RESTORE\ARCHIVE\FS621.CAB »CAB »A0091792.CPY - Win32/TrojanDownloader.Agent.WO cavallo di troia
ho disattivato "ripristino configurazione sistema" ma non so come togliere il resto,in queste cartelle vedo solo file da 5k,mi potete aiutare???? :help:
Ciao,
svuota (disattiva) il ripristino della configuraziene di sistema da tutte le unità... Il virus è stato "backuppato" la dentro e l'antivirus non può cancellarlo... In seguito, se lo usi, puoi anche riattivare il ripristino
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.