View Full Version : brontok.h aiutoooooo !!!!
sono disperato, oltre al mio pc mi ha infettato pure l'ipod
:cry: :cry: :cry: :cry: :cry: :cry: :cry: :cry: :cry:
w32.brontok.h
che faccio ??? come lo rimuovo????
utilizzo spyware terminator con incluso clamav.
grazie
juninho85
10-07-2007, 22:04
utilizza avenger (http://www.megalab.it/articoli.php?id=946) con il seguente script:
Files to delete:
C:\Documents and Settings\\Local Settings\Application Data\GavGent.B
C:\Documents and Settings\\Local Settings\Application Data\IDTemplate.exe
C:\Documents and Settings\\Local Settings\Application Data\csrss.exe
C:\Documents and Settings\\Local Settings\Application Data\inetinfo.exe
C:\Documents and Settings\\Local Settings\Application Data\lsass.exe
C:\Documents and Settings\\Local Settings\Application Data\services.exe
C:\Windows>\pif\cvt.exe
Registry keys to delete:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run|IDTemplates
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|SystemGent
dopodichè posta il log della rimozione perchè ci sono le seguenti chiavi da variare
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System
DisableRegistryTools...va impostata dall'1 attuale allo 0
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
NoFolderOptions come sopra
anche il file"Empty.pif" va individuato e rimosso
scheggino
09-11-2007, 09:56
......ma non esiste un modo un po' piu' semplice , mi hanno appena dato una schedina di memoria di una macchian fotografica e nod 32 si è bloccato e ha aperto una finestra , ho fatto il rinomina file e ho estratto la schedina senza aprire nulla , ora fatta una scansione con nod non ho trovato nulla nel mio pc , la schedina l'ho ridata al propietario ...non esiste un antivirus che lo debelli senza dover perdere le foto fatte...? grazie:doh:
Beh quello che ti ha detto di fare juninho85 oltre che facile da fare è anche veloce, se tu avessi fatto quello che ti è stato detto, probabilmente saresti già ad un buon punto della risoluzione del tuo problema.:rolleyes:
scheggino
09-11-2007, 11:10
Grazie Gle , per la precisazione .:rolleyes:
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.