PDA

View Full Version : brontok.h aiutoooooo !!!!


bCyclon
10-07-2007, 21:37
sono disperato, oltre al mio pc mi ha infettato pure l'ipod


:cry: :cry: :cry: :cry: :cry: :cry: :cry: :cry: :cry:

w32.brontok.h


che faccio ??? come lo rimuovo????

utilizzo spyware terminator con incluso clamav.


grazie

juninho85
10-07-2007, 22:04
utilizza avenger (http://www.megalab.it/articoli.php?id=946) con il seguente script:
Files to delete:
C:\Documents and Settings\\Local Settings\Application Data\GavGent.B
C:\Documents and Settings\\Local Settings\Application Data\IDTemplate.exe
C:\Documents and Settings\\Local Settings\Application Data\csrss.exe
C:\Documents and Settings\\Local Settings\Application Data\inetinfo.exe
C:\Documents and Settings\\Local Settings\Application Data\lsass.exe
C:\Documents and Settings\\Local Settings\Application Data\services.exe
C:\Windows>\pif\cvt.exe
Registry keys to delete:
HKCU\Software\Microsoft\Windows\CurrentVersion\Run|IDTemplates
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|SystemGent

dopodichè posta il log della rimozione perchè ci sono le seguenti chiavi da variare
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System
DisableRegistryTools...va impostata dall'1 attuale allo 0
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer
NoFolderOptions come sopra

anche il file"Empty.pif" va individuato e rimosso

scheggino
09-11-2007, 09:56
......ma non esiste un modo un po' piu' semplice , mi hanno appena dato una schedina di memoria di una macchian fotografica e nod 32 si è bloccato e ha aperto una finestra , ho fatto il rinomina file e ho estratto la schedina senza aprire nulla , ora fatta una scansione con nod non ho trovato nulla nel mio pc , la schedina l'ho ridata al propietario ...non esiste un antivirus che lo debelli senza dover perdere le foto fatte...? grazie:doh:

Gle89
09-11-2007, 10:39
Beh quello che ti ha detto di fare juninho85 oltre che facile da fare è anche veloce, se tu avessi fatto quello che ti è stato detto, probabilmente saresti già ad un buon punto della risoluzione del tuo problema.:rolleyes:

scheggino
09-11-2007, 11:10
Grazie Gle , per la precisazione .:rolleyes: