MD_CORPORATION
23-10-2007, 12:54
Salve a tutti!
Ho un S.O Windows XP Media Center (ORIGINALE) in seguito a una navigazione direi avventata e probabilmente in siti a quanto pare infetti -.- ..... mi sono entrati nel pc determinati virus multipli! con tanto di spyware troyan ecc.. tanto per rendervi l'idea: mi è successo che durante l'installazione in rete di una stampante durante il download dei driver stampante mi è uscita una schermata di acronis true image (programma utilizzato da me) credendo che fosse un aggiornamento del mio software ho proceduto con l'istalazione -.- -.-.... (la mia rovina) mi ha fatto riavviare appena ha finito il suo bel lavoretto di massacro: al riavvioa ecco la visuale di un pg devastato:
-task manager disattivato
-comando di prompt nascosto
-comando di esegui sparito sia dalla barra di start che dal task manager (dopo che lo ho riattivato)
-disattivazione di regedit
-dopo pochi secondi (20-30) termine del processo di explorer.exe
-Disattivazione di NOD 32 e Spyware Doctor!!!!! -.- (Il loro processo non era attivo)
BELLO VERO?-.-
Ecco come mi sono comportato: non potendo dare il comando di esegui per poter vedere se in avvio automatico vi erano programmi ambigui ho pensato di accedere al prompt dei comandi per dargli il comando manuale solo che era disattivo come ho detto -.-: ho creato un file di paint cambianto il salvataggio del file mettendo come estensione .bat mettendo al suo interno la compilazione di "start" per poter entrare nel prompt.
Sono riuscito ad entrare ed a rimuovere dall'avvioi programmi compreso un certo AdVantage.exe fin qui tutto bene , o meglio riesco a vedere la mie icone in explorer che non termina -.-.
Sono riuscito a riattivare con un mio prgramm ail task manager che nn fa altro che andare ad attivare la chiave di registro riguardante il task.
sono riuscito a far fare un giro a Spy bot S&D e mi ha trovato un centinaio di porcherie -.- che con gran fatica è riuscito a togliere dantimi degli errori del tipo OUT OF MEMORY -.-
Ho riavviato, Situazione:
Non si termina più explorer , Spyware doctor e NOD girano, il programma AdVantage.exe non si autoavvia più il prompt è attivo il comando regedit viene accettato (tutto ok sembrerebbe)
Ho installato la versione nuova di Prevx 2.0 in versione trial:
ecco che mi trova dei file situati in windows ed win32 bloccati:
C:\\WINDOWS\NOSKRNL.EXE
C:\\WINDOWS\SYSTEM32\MIAX1D1213216143V.EXE
C:\\WINDOWS\SYSTEM32\WMAXXSV234.EXE
Non Riesco a sbloccarli!
ma cosa ancora più grave: non so come rimuovere sto AdVantage.exe!
Se qualche "fortuna che si è inbattuno nel mio stesso problema e ne ha trovato la soluzione prego di aiutarmi!
VI RINGRAZIO MOLTO IN ANTICIPO TY!!
Ho un S.O Windows XP Media Center (ORIGINALE) in seguito a una navigazione direi avventata e probabilmente in siti a quanto pare infetti -.- ..... mi sono entrati nel pc determinati virus multipli! con tanto di spyware troyan ecc.. tanto per rendervi l'idea: mi è successo che durante l'installazione in rete di una stampante durante il download dei driver stampante mi è uscita una schermata di acronis true image (programma utilizzato da me) credendo che fosse un aggiornamento del mio software ho proceduto con l'istalazione -.- -.-.... (la mia rovina) mi ha fatto riavviare appena ha finito il suo bel lavoretto di massacro: al riavvioa ecco la visuale di un pg devastato:
-task manager disattivato
-comando di prompt nascosto
-comando di esegui sparito sia dalla barra di start che dal task manager (dopo che lo ho riattivato)
-disattivazione di regedit
-dopo pochi secondi (20-30) termine del processo di explorer.exe
-Disattivazione di NOD 32 e Spyware Doctor!!!!! -.- (Il loro processo non era attivo)
BELLO VERO?-.-
Ecco come mi sono comportato: non potendo dare il comando di esegui per poter vedere se in avvio automatico vi erano programmi ambigui ho pensato di accedere al prompt dei comandi per dargli il comando manuale solo che era disattivo come ho detto -.-: ho creato un file di paint cambianto il salvataggio del file mettendo come estensione .bat mettendo al suo interno la compilazione di "start" per poter entrare nel prompt.
Sono riuscito ad entrare ed a rimuovere dall'avvioi programmi compreso un certo AdVantage.exe fin qui tutto bene , o meglio riesco a vedere la mie icone in explorer che non termina -.-.
Sono riuscito a riattivare con un mio prgramm ail task manager che nn fa altro che andare ad attivare la chiave di registro riguardante il task.
sono riuscito a far fare un giro a Spy bot S&D e mi ha trovato un centinaio di porcherie -.- che con gran fatica è riuscito a togliere dantimi degli errori del tipo OUT OF MEMORY -.-
Ho riavviato, Situazione:
Non si termina più explorer , Spyware doctor e NOD girano, il programma AdVantage.exe non si autoavvia più il prompt è attivo il comando regedit viene accettato (tutto ok sembrerebbe)
Ho installato la versione nuova di Prevx 2.0 in versione trial:
ecco che mi trova dei file situati in windows ed win32 bloccati:
C:\\WINDOWS\NOSKRNL.EXE
C:\\WINDOWS\SYSTEM32\MIAX1D1213216143V.EXE
C:\\WINDOWS\SYSTEM32\WMAXXSV234.EXE
Non Riesco a sbloccarli!
ma cosa ancora più grave: non so come rimuovere sto AdVantage.exe!
Se qualche "fortuna che si è inbattuno nel mio stesso problema e ne ha trovato la soluzione prego di aiutarmi!
VI RINGRAZIO MOLTO IN ANTICIPO TY!!