PDA

View Full Version : aiuto urgente


power86
23-12-2007, 13:50
ciao, ho un grosso problema: sia sul portatiule di mio fratello, sia sul fisso di mio padre all'accensione da una finestra di errore su un file "temp2.exe".
facendo una ricerca ho visto che è situato su c:\windows\system32\

mentre sul mio computer questo file non esiste proprio.

apparentemente non mi pare che oltre la scocciatura di chiudere la finestra ci siano altri problemi, però i due computer sono freschi di formattazione ed in più su qeullo di mio padre mi scoccierebbe dover riformattare oppure se fosse un virus, dato che ha i suoi progrmma di gestion del magazzino.

chi mi da una mano?

ho notato che i file sono stati creati il momento stesso in cui è apparso l'errore, quindi non sono integrati in windows, ed inoltre esiste anche questo file:
TEMP2.EXE-2D8C2A7C.pf in c:\windows\prefetch

ed inotre esiste un'altra copia dei 2 file di nome temp1 però.

se provo ad eseguirli, mi rimanda l'errore di windows......

help me

premetto che temp1 è un oggetto di avvio di win, e la scansione con hijackthis2 me lo ha segnalato come malware, ma non mi compare nell'elenco per fixarlo. così sono andato in modalità provvisoria e ho cancellato i 4 files manualmente ma ad ogni riavvio del pc ricompaiono.

come devo comportarmi?

grazie a tutti anticipatamente

Chill-Out
23-12-2007, 14:09
Segui la Guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737) hostando i logs in formato .txt su www.zshare.net ed indicando il link dove prelevarli per il controllo

power86
23-12-2007, 14:21
la scansione con kis7 ha rilevato questo:
Trojan-Dropper.Win32.Small.apl file in c:\windows\svchost.exe


che tipo di danni combina questo trojan? e se cancello il file rischio di cancellare anche il svchost di windows o posso andare tranquillo e cancellarlo?


m***a non mi fa più accedere in c:

dice che non dispongo delle autorizzazione necessarie.

file contiene virus: worm.win32.perlovga.a


aiutatemi please!!!

Chill-Out
23-12-2007, 14:30
falcialo, il processo legittimo ovvero .svchost.exe gira in C:\WINDOWS\system32 e non in c:\windows\
sarebbe opportuno tu seguissi la guida che ti ho indicato al post #2

juninho85
25-12-2007, 18:07
aiutatemi please!!!

Segui la Guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737) hostando i logs in formato .txt su www.zshare.net ed indicando il link dove prelevarli per il controllo
:read: