PDA

View Full Version : impossibile cancellare voci di registro


patroclo123
27-09-2007, 00:29
ho un portatile da disinfesttare.
dovrei aver individuato l'infezione.
è un dialer di nome "Dialer.Win32.Agent.aj"
il bastardo adda al registro queste voci
HKEY_LOCAL_MACHINE\System\CurrentControlSet\
Enum\Root\LEGACY_RASMAN\0000\Control

HKEY_LOCAL_MACHINE\System\CurrentControlSet\
Enum\Root\\LEGACY_RASMAN\0000\Control
ActiveService ="RasMan"

HKEY_LOCAL_MACHINE\System\CurrentControlSet\
Enum\Root\LEGACY_TAPISRV\0000\Control

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Enum\
Root\LEGACY_TAPISRV\0000\Control
ActiveService = "TapiSrv"

ora il problema è che non riesco a cancellarle, windows mi dice che è impossibile.
se riavvio il sistema in modalità provvisoria le voci misteriosamente non ci sono e quindi non posso cancellarle :muro:
:help:

Riverside
27-09-2007, 00:51
ho un portatile da disinfesttare.
dovrei aver individuato l'infezione.
è un dialer di nome "Dialer.Win32.Agent.aj"
Scarica Counter Spy (è trial) e fai una scansione, dopo aver disattivato il Ripristino configurazione di sistema:
http://research.sunbelt-software.com/download.aspx

juninho85
30-09-2007, 00:27
vista la posizione nel registro dovresti poterle eliminare con uno script di avenger,che agisce ancor prima dell'accesso a win