View Full Version : [win XP] virus LOVE.exe mi ha bloccato kaspersky 6 !!! ma non era stato debellato???
Ciao ragazzi!!!
qualcuno mi può aiutare???
ho un virus che non mi fa più accedere al task manager e mi ha distrutto l'0antivirus kaspersky 6!!!
Mi è arrivato tramite mail msn da un mio contatto (non ho aperto l'allegato, solo letto la mail)..
dopo aver provato di installare altri antivirus, spyware e programmi per eliminare il caro vecchio virus "i love you" (senza risultati) ho fatto lo scan on line con kasperrky. Mi segnala questo virus che però non mi elimina:
1892] Love.exe => C:\WINDOWS\system32\Love.exe
Infected: Backdoor.Win32.Ceckno.lh
Premetto che non sono un esperto di informatica. Al centro assistenza mi hanno consigliato di formattare...non c'è un'alternativa???
grazie infinite per l'aiuto!!!
Bugs Bunny
11-01-2008, 21:15
http://www.hwupgrade.it/forum/showthread.php?t=1599737
bel centro d'assistenza...
murack83pa
11-01-2008, 21:15
Ciao ragazzi!!!
qualcuno mi può aiutare???
ho un virus che non mi fa più accedere al task manager e mi ha distrutto l'0antivirus kaspersky 6!!!
Mi è arrivato tramite mail msn da un mio contatto (non ho aperto l'allegato, solo letto la mail)..
dopo aver provato di installare altri antivirus, spyware e programmi per eliminare il caro vecchio virus "i love you" (senza risultati) ho fatto lo scan on line con kasperrky. Mi segnala questo virus che però non mi elimina:
1892] Love.exe => C:\WINDOWS\system32\Love.exe
Infected: Backdoor.Win32.Ceckno.lh
Premetto che non sono un esperto di informatica. Al centro assistenza mi hanno consigliato di formattare...non c'è un'alternativa???
grazie infinite per l'aiuto!!!
aspetta
nn formattare nulla
interessante. virus bagle tramite msn...
aspetta un attimino
murack83pa
11-01-2008, 21:38
allora:
fai una scansione con gmer e posta qui il log
gmer lo trovi nel link indicato da bugs bunny
ok grazie mille!!!!
ora faccio lo scan
hey murack ho fatto lo scan.
tutto non si allega. ho allegato solo quello in rosso...
dimenticavo che gmer al termine sello skan ha riportato :
warning! Gmer has found system modification caused by rootkit activity.
:D
:help:
murack83pa
11-01-2008, 22:27
allora:
1-disattiva il ripristino configurazione sistema, sai farlo?
2-fai girare panda antirootkit, lo scarichi da qui (http://research.pandasoftware.com/blogs/images/AntiRootkit.zip) e posta qui il log
3- scarica prevx csi,da qui (http://www.prevx.com/freescan.asp) e salva il report alla fine della scansione (nb: è un tool di rilevamento malware, nn rimuove nulla, nn dovete scaricare la versione a pagamento x la rimozione)
attendiamo i log
ciao
la configurazione di sistema l'ho già disattivata...
facciamo il resto e ti posto i log....
grazie mille
murack83pa
11-01-2008, 22:42
un attimo:
posta x intero il log di gmer, lo carichi sul sito http://www.sendmefile.com/
devo vedere una cosa
ciao
allora:
da panda antirootkit nessun risultato (ho fatto lo scan semplice, devo fare quello deep?)
da prevx CSI trovato un trojan (vedi log) windows.exe
ho messo anche i sospetti........
:read:
Riverside
11-01-2008, 22:51
interessante. virus bagle tramite msn...
Perfetto :( una nuova variante che si diffonde per posta elettronica o client di messaggistica immediata mancava all'appello :muro:
@ Murack: fallo spostare nella discussione relativa a Beagle per favore, e segnala a Deg di chiudere questa.
murack83pa
11-01-2008, 22:51
aspetta con panda
mi serve il log completo di gmer
ora leggo prevxcsi
murack83pa
11-01-2008, 22:54
.
murack83pa
11-01-2008, 22:55
vai qui:
http://www.hwupgrade.it/forum/showthread.php?t=1562611
ora segui la guida che trovi in prima pagina
fermati con le istruzioni che ti avevo dato
d'ora in avanti posterai li, problemi,dubbi,log
ok?
ciao
Chill-Out
11-01-2008, 23:01
ma chi l'ha detto che è una variante del Bagle ed il log completo di Gmer dov'è?
ok...mi sposto nell'altro forum...
non riesco a caricare il log di gmer nel sito sendmifile.com .. in che formato devo salvarlo?
grazie
murack83pa
11-01-2008, 23:03
caricalo anche qui: www.zshare.net, formato .txt
vediamo questo log prima di spostarci di la, come giustamente ha detto chill
allora ecco il log di gmer completo
gmer-spaolo.log - 0.53MB (http://www.zshare.net/download/6419893ec25da5/)
aspetto indicazioni....
:read:
grazie
Chill-Out
11-01-2008, 23:20
Ti sei beccato una bella BackDoor spero tu non abbia dati sensibili sul Pc, un'altra cosa i log tipo Prevx CSI postali per intero. Inizia pure a seguire la Guida alla disinfezione, attendiamo i log sono importanti,ciao.
murack83pa
11-01-2008, 23:30
scusa, ma l'antivirus ti funziona????che problemi riscontri?
cmq inizia a seguire la guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737)
rifai le scansioni nell'ordine indicato
ciao
ok...ora provo a seguire la guida alla disinfezione...
la backdoor è quella segnalata da kaspersky Infected: Backdoor.Win32.Ceckno.lh
il log completo di prevx csi è qui:
prevxcsi-spaolo.log - 0.45MB (http://www.zshare.net/download/6420528a084137/)
grazie :muro:
murack83pa
11-01-2008, 23:38
l'antivirus ti funziona? che problemi riscontri?
no kaspersky non funziona... avevo quello..
oggi l'ho disinstallato e ho messo Avast... che non mi elimina il virus..lo trova ma non riavvia da solo il pc quando finisce lo scan. quando riavvio manualmente c'è ancora il virus..
ora non ho antivirus...se installo la versione trial di kaspersky 7 non parte cosi come la versione 6. solo la versione on line funziona ma non mi elimina la backdoor....
murack83pa
11-01-2008, 23:42
installa avira, vai qui: http://www.free-av.com/
è il miglior antivirus che c'è in circolazione come free
scarica e prova ad installarlo
mi è anche apparso un messaggio: windows - memoria virtuale minima insufficiente...che vuol dire?
murack83pa
11-01-2008, 23:45
mi è anche apparso un messaggio: windows - memoria virtuale minima insufficiente...che vuol dire?
quando ti è apparso?
che stavi facendo?
Chill-Out
11-01-2008, 23:47
vuol dire che hai l'HD pieno come un'uovo
due minuti fa....non facevo niente!!! è apparso in basso a destra
sto scaricando antivir
murack83pa
11-01-2008, 23:48
elimina un po di cose.....il piu possibile
mentre installo antivir mi trova questo snow.exe
non lo elimina quando faccio delete...non va avanti l'installazione
ora elimino il piu possibile
murack83pa
11-01-2008, 23:53
mentre installo antivir mi trova questo snow.exe
non lo elimina quando faccio delete...non va avanti l'installazione
ora elimino il piu possibile
quindi questo snow.exe ti blocca l'installazione degli antivirus?
xò nn capisco: avast sei riuscito ad installare e a farlo funzionare,no?
si esatto...quello si.
ora si è installato. ma ogni 5 secondi compare la finestra con scritto:
A virus or unwantes program was found:
c:\snow.exe
ora sono diventati due, c'e anche
c:\windows\system\32\1.inf
non riesco a boloccarli...
che casino!!!!
murack83pa
11-01-2008, 23:57
ok
avira l'hai installato,giusto?
ora procedi con la guida sopra indicata e posta qui i log
si sto facendo lo scan....è stata dura perche si aprivano 10 finestre!!!
sembra qualcosa si muovi....ha trovato già 4 o 5 cose (tipo love, sbl, sempre snow)...ma è possibile che un antivirus free funzioni meglio di kaspersky??? boh...
murack83pa
12-01-2008, 00:00
si sto facendo lo scan....è stata dura perche si aprivano 10 finestre!!!
sembra qualcosa si muovi....ha trovato già 4 o 5 cose (tipo love, sbl, sempre snow)...ma è possibile che un antivirus free funzioni meglio di kaspersky??? boh...
stai facendo la scansione con che cosa,scusa?
avira....sono riuscito a installarlo anche se con fatica. mi si erano aperte 20 pagine di messaggio contro snow.exe e system\32\1.inf..
Diversamente kaspersky si installa senza problemi ma non si avvia...
avatar si installa, fa lo scan ma non elimina niente perche quando mi dice che riavvierà il pc non lo fa (almeno credo sia per questo che non cancella i virus)
cmq sta trovando un sacco di schifezze...
continuo?
murack83pa
12-01-2008, 00:08
io ti avevo detto solo di installare avira e poi procedere con la guida indicata sopra
cmq, continua oramai e speriamo che si riescono ad eliminare un po di schifezze
per i file con LOVE non mi dà l'opzione elimina..solo da mettere in quarantina
scusa non avevo capito!!!
dopo faccio tutta la guida. è quasi a metà dell'opera.
vuol dire che hai l'HD pieno come un'uovo
l'HD ha liberi 83,7 GB su 111!!! boh....
Chill-Out
12-01-2008, 00:23
l'HD ha liberi 83,7 GB su 111!!! boh....
Ti sono rimasti appena 28GB, troppi.
Riverside
12-01-2008, 00:38
@ spaolo: Si capisce poco o niente di quello che combini.
Ma prima di installare Avira, hai disinstallato, nella maniera corretta, Kaspersky e Avast?.
gli ho disinstallati.
antivir ha finito. attacco il log.
scusate il casino. sono 15 ore che provo a risolvere il problema.
ora seguo le parti mancanti della guida e posto i log.
grazie
Riverside
12-01-2008, 00:51
gli ho disinstallati.
si ma come li hai disinstallati?
ora seguo le parti mancanti della guida e posto i log.
Ferma un attimo la procedura, per favore, e fammi capire come hai disistallato
gli antivirus precedenti.
ok.
installazione applicazioni - unistall. Ogni volta disinstallavo uno e installavo il nuovo.
lancetta
12-01-2008, 01:03
ok.
installazione applicazioni - unistall. Ogni volta disinstallavo uno e installavo il nuovo.
mai riavviato???
Riverside
12-01-2008, 01:10
installazione applicazioni - unistall. Ogni volta disinstallavo uno e installavo il nuovo.
Roba da non credere.
Prima di proseguire con il resto della procedura:
Scarica CCLEANER (richiede l’installazione)
clicca qui per il download (http://download.piriform.com/ccsetup203.exe)
Una volta installato, lancialo:
● nel menu di sinistra portati alla voce Opzioni
● nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate e togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia
● clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro
● spunta tutte le voci comprese nella sezione
● clicca sul tasto Trova problemi ed avvia una scansione
● al termine della scansione clicca sulla voce Ripara selezionati e prosegui
Scarica DUSTBUSTER (richiede l’installazione)
clicca qui per il download (http://www.majorgeeks.com/download.php?det=1182)
● esegui il download da uno dei mirror disponibili sul sito
● una volta installato, lancialo:
● Dust Buster provvederà, automaticamente, ad individuare e rimuovere tutti i file inutili ancora presenti sull’hard disk
Al termine riavvia, controlla lo spazio che hai ancora recuperato, e progegui con il resto della procedura che stavi eseguendo.
mai riavviato???
ogni volta che disinstallavo antivirus.
provo a fare una sintesi del problema antivirus:
kaspersky.6: a causa del virus non funzionava. era sparita l'icona in basso a destra e da start-programmi non si avviava.
L'ho disinstallato è installato avast. Trova il virus "love" (quella ricevuto via mail senza aprire l'allegato). Dice che riavvierà il computer ma non lo fa automaticamente. Faccio riavvio manualmente ma non risollve il problema.
Disinstallo avast e uso la versione on line di kasperski.7 che mi segnala la backdoor. Non può eliminarla nè inviarla al sito.
Provo a installare la versione trial di kaspersky.7. Si installa ma stesso problema della versione.6 (non fa lo scan)
Avira ha trovato tutti i virus segnalati precedentemente.
Rimane il problema. Se premo taso destro sul disco c: "apri" ed "esplora" sono scritti in caratteri incomprensibili.
murack83pa
12-01-2008, 01:20
segui la procedura indicata da river
nn ho cpt:
Se premo taso destro sul disco c: "apri" ed "esplora" sono scritti in caratteri incomprensibili.
il disco c: riesco aprirlo solo da "esegui:". e cosi tutti i percorsi in c:
se in risorse del computer clicco su c: non si apre.
se faccio tasto destro le voci "apri" ed "esplora" sono in caratteri incomprensibili. Tutte le altre voci si leggono normalmente.
seguo la procedura
murack83pa
12-01-2008, 01:30
il disco c: riesco aprirlo solo da "esegui:". e cosi tutti i percorsi in c:
se in risorse del computer clicco su c: non si apre.
se faccio tasto destro le voci "apri" ed "esplora" sono in caratteri incomprensibili. Tutte le altre voci si leggono normalmente.
seguo la procedura
e sto problema ora da dove spunta??? è nuovo? nn ne avevi parlato prima.... :cry:
segui la procedura e se nn capisci qualcosa fermati e chiedi e aspetti la risposta
domani mi tocca alzarmi presto, io vado, credo che gli altri ti stiano seguendo
a domani, sperando che tutto sia andato a buon fine
ciao
e sto problema ora da dove spunta??? è nuovo? nn ne avevi parlato prima.... :cry:
mi sembrava il male minore....
domani mi tocca alzarmi presto, io vado, credo che gli altri ti stiano seguendo
a domani, sperando che tutto sia andato a buon fine
ciao
grazie di tutto e buona notte...
a presto
allora la situazione:
dopo avira - ccleaner - dustbuster ho riavviato il computer...
il file "love" in c: è sparito. Ora c: si apre correttamente e le voci "apri" e "esplora" si leggono correttamente.
Ma prevz CSI trova ancora c:\WINDOWS\windows.exe.
Continuo con la procedura?
Sono quasi salvo???
lancetta
12-01-2008, 02:17
Hum...fai girare anche questo
QUESTO (http://www.plusexpert.cl/download/AntiKnight.rar) scompattare tutti i file presenti nell'archivo e cliccare sul file AntiKnight.exe
clicca sul bottone (ce n'è uno solo)
lancetta
12-01-2008, 02:22
continua la procedura e fai girare anche questi:
http://siri.geekstogo.com/SmitfraudFix.exe
Salvalo sul desktop, apri la cartella SmitfraudFix, avvia SmithFraudFix. scegli l'opzione 1 (scrivere 1 e premere ENTER),
salva il log che ti dà dove dovrebbe indicarti quello che ha trovato, riavvia in provvisoria (F8 al boot)riapri la cartella SmitfraudFix, avvia SmithFraudFix.cmd,
scegliere l'opzione 2 (scrivere 2 e premere ENTER), digiti Y(yes) alla domanda "Vuoi pulire il registro?", in caso venisse chiesto di rimpiazzare eventuali
files .dll digiti Y(yes), salva il nuovo log riavvia il pc, è probabile che se avevi uno sfondo lo devi reimpostare.
Scarica questo toolCombofix (http://download.bleepingcomputer.com/sUBs/ComboFix.exe)
doppio click. Si aprirà una finestra blu ...attendi....dovrebbe apparirti un avviso che declina l'autore da ogni responsabilità.
seleziona 1 e premi ENTER per lanciare lo scan.
finito lo scan visualizzerà il log con i dettagli.
alla fine dopo pulizia con ccleaner nuovo log di prevx e hijackthis;)
Hum...fai girare anche questo
QUESTO (http://www.plusexpert.cl/download/AntiKnight.rar) scompattare tutti i file presenti nell'archivo e cliccare sul file AntiKnight.exe
clicca sul bottone (ce n'è uno solo)
ok...ho seguito le istruzioni... quando inserisco il pendrive parte antivir... c'e un problema con "autorun".
Riverside
12-01-2008, 02:28
allora la situazione: dopo avira - ccleaner - dustbuster ho riavviato il computer... il file "love" in c: è sparito. Ora c: si apre correttamente e le voci "apri" e "esplora" si leggono correttamente.
Ma guarda te che colpo di culo :mbe: .... o forse no :sborone:
Riverside
12-01-2008, 02:32
ok...ho seguito le istruzioni... quando inserisco il pendrive parte antivir... c'e un problema con "autorun".
Scarica:
● LIVEKILL CLEAN MESSENGER: clicca qui per il download dal Sito ufficiale (http://www.livekill.org/plug.html)
scegliere la versione appropriata per il Sistema operativo in uso: Windows XP oppure Windows Vista
In alternativa è possibile eseguire il download con questa modalità
● LIVEKILL PER WINDOWS XP: Mirror per il download (http://in.solit.us/archives/show/98993)
● LIVEKILL PER WINDOWS VISTA: Mirror per il downoad (http://in.solit.us/archives/show/98991)
installa LIVEKILL CLEAN MESSENGER:
Una volta installato
● chiudi MSN Messenger
● lancia LiveKill
● l'antivirus si aggiornerà automaticamente ed eseguirà una scansione
● verrà rilasciato un Log (reperibile sul Desktop): allegalo
Dovrebbe risolverti il problema dell'autorun.
lancetta
12-01-2008, 02:35
e chiudi un attimo antivir mentre fai le scansioni...;)
grazie di tutto intanto......
sto seguendo tutte le procedure.......
:D
:) :) :) grazie ragazzi!!!!
sembra si sia risolto tutto!!! ora sono un po' cotto e domattina controllo meglio... ho rifatto tutte le scansioni e non trova ne virus ne trojan!!!
siete veramente dei grandi!!!
buona notte.....e grazie infinite
spaolo
:) :) :) grazie ragazzi!!!!
sembra si sia risolto tutto!!! ora sono un po' cotto e domattina controllo meglio... ho rifatto tutte le scansioni e non trova ne virus ne trojan!!!
siete veramente dei grandi!!!
buona notte.....e grazie infinite
spaolo :sofico:
:) :) :) grazie ragazzi!!!!
sembra si sia risolto tutto!!! ora sono un po' cotto e domattina controllo meglio... ho rifatto tutte le scansioni e non trova ne virus ne trojan!!!
siete veramente dei grandi!!!
buona notte.....e grazie infinite
spaolo :sofico:
murack83pa
12-01-2008, 09:54
buon giorno paolo....certo che ti sei presa una bella influenza....:D
ricapitolando il tutto, x verificare che hai fatto tutto:
(partiamo dal post numero 54)
1-i tool di lancetta li hai fatti girare....nessun problema?
2- le istruzioni di river, il programma lo hai fatto girare?
3-ora ti tocca allegare un po di log, in particolare come chiedeva lancetta prevx csi e hijakcthis, e anche il log di livelcleanmessenger come chiedeva river
se riscontri ancora problemi dillo, ok? qualsiasi
a dopo
ciao
OT: sbaglio, o avira qui si è comportata piu che egregiamente, che ne pensate? meglio di kaspersky....
Ciao ragazzi!!!
qualcuno mi può aiutare???
ho un virus che non mi fa più accedere al task manager e mi ha distrutto l'0antivirus kaspersky 6!!!
Mi è arrivato tramite mail msn da un mio contatto (non ho aperto l'allegato, solo letto la mail)..
dopo aver provato di installare altri antivirus, spyware e programmi per eliminare il caro vecchio virus "i love you" (senza risultati) ho fatto lo scan on line con kasperrky. Mi segnala questo virus che però non mi elimina:
1892] Love.exe => C:\WINDOWS\system32\Love.exe
Infected: Backdoor.Win32.Ceckno.lh
Premetto che non sono un esperto di informatica. Al centro assistenza mi hanno consigliato di formattare...non c'è un'alternativa???
grazie infinite per l'aiuto!!!
se avessi installato la versione 7 non sarebbe successo. altra curiosità: ce l'avevi abilitata l'auto-difesa?
Riverside
12-01-2008, 10:24
grazie ragazzi!!!!
sembra si sia risolto tutto!!! ora sono un po' cotto e domattina controllo meglio... ho rifatto tutte le scansioni e non trova ne virus ne trojan!!!
Allora sei di coccio :muro: dove è il log di LiveKill che ti avevo chiesto di allegare?
ora allego tutto.....
mi sveglio e vi mando tutto!!!!!
voi non dormite? :D
a tra poco per i log
Chill-Out
12-01-2008, 11:53
voi non dormite? :D
No :D ormai è da Lunedì che facciamo le nottate :D
se avessi installato la versione 7 non sarebbe successo. altra curiosità: ce l'avevi abilitata l'auto-difesa?
si l'auto-difesa era installata.
@murack83pa: ho fatto girare i tool di lancetta e river...
in allegato i log di combofix, a-squared e smitfraud...
tra poco gli altri...
ecco gli altri log:
in allegato livekill e hijack
qui l'ultimo prevx e ccleaner
prevcx-nuovo.log - 0.45MB (http://www.zshare.net/download/6437558802c2bc/)
ccleaner - 0.20MB (http://www.zshare.net/download/6437596f80d965/)
mi sa che avira funziona bene...ha trovato ed eliminato snow.exe e love.exe....:D
:sofico:
Riverside
12-01-2008, 13:19
Non ci siamo ancora.
Rilancia Hthis e fixa queste voci:
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Programmi\HP\HP Software Update\HPWuSchd2.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Programmi\HP\Digital Imaging\bin\hpqtra08.exe
O15 - Trusted Zone: http://www.myspace.com
O15 - Trusted Zone: http://*.profilemaps.info
O16 - DPF: {48DD0448-9209-4F81-9F6D-D83562940134} (MySpace Uploader Control) - http://lads.myspace.com/upload/MySpaceUploader1005.cab
O23 - Service: Windows Logon (Windows Logon Process) - Unknown owner - C:\WINDOWS\winlogon.exe (file missing)
O23 - Service: Windows Accounts Driver (WindowsRemote) - Unknown owner - C:\WINDOWS\system32\Love.exe (file missing)
La questione dell'autorun la ha risolta ComboFix.
Riavvia e dopo il riavvio nuovo log di Hthis.
fatto river...
allego il log...
grazie di tutto!!!!
lancetta
12-01-2008, 19:05
nnamo bene:rolleyes: ...
Scarica Avenger da qua http://swandog46.geekstogo.com/avenger.zip
Scompattalo, avvialo, seleziona "Input script manually" e clicca sulla lente d'ingrandimento. Nella nuova finestra, incolla questo script:
Files to delete:
C:\WINDOWS\system32\snowfall.exe
C:\WINDOWS\winlogon.exe
C:\WINDOWS\system32\Love.exe
Registry keys to delete:
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\auto.exe
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\AutoRun.exe
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\NAVSetup.exe
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\rfwProxy.exe
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\ShuiNiu.exe
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\sos.exe
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\svch0st.exe
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\Systom.exe
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\UFO.exe
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\XP.exe
HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\image file execution options\zxsweep.exe
clicca sul pulsante "Done",clicca sull'icona di semaforo verde rispondi "yes" ,il pc dovrebbe riavviarsi da solo se così non fosse, riavvialo manualmente.
Al riavvio del sistema verrà visualizzato il log in c:\avenger.txt e lo posti qui.
hai beccato un virus cinese...(si becca principalmente da:chiavette,p2p,posta elettronica ecc..)
ho perfino trovato nel sottobosco della rete dove lo distribuiscono :D
sti maledetti:mad:
scusate l'assenza!!!
@lancetta: ho fatto quello che mi hai detto.
ecco il log di avenger in allegato...
sti cinesi.....
lancetta
14-01-2008, 13:42
scusate l'assenza!!!
@lancetta: ho fatto quello che mi hai detto.
ecco il log di avenger in allegato...
sti cinesi.....
Bene dovresti essere a posto... per la chiavetta : la inserisci (prima disabilit l'autoplay oppure tieni premuto shift quando la inserisci, anche se sarebbe meglio il primo modo) la apri con esplora risorse e visualizzi file e cartelle nascoste (vai su sulla barra :strumenti->opzioni cartella->visualizzazione->metti la spunta a "visualizza file e cartelle nascoste" e togli la spunta a "nascondi file protetti di sistema"--> applica) cerca:snowfall.exe oppure winlogon.exe o Love.exe insieme ad autorun inf e li cancelli....oppure se vuoi fare prima per sicurezza a pulire la chiavetta.... formattala!!!
Saluti:cool:
grazie di tutto ragazzi!!!
siete stati molto pazienti e gentili!!!
ora ho tutto per difendermi contro virus cinesi-brasiliani-eschimesi!!!:D :D :D
a presto (ma senza influenza!!!):mc:
buon lavoro
paolo
:doh:
lancetta
15-01-2008, 01:15
grazie di tutto ragazzi!!!
siete stati molto pazienti e gentili!!!
ora ho tutto per difendermi contro virus cinesi-brasiliani-eschimesi!!!:D :D :D
a presto (ma senza influenza!!!):mc:
buon lavoro
paolo
:doh:
tante belle cose :mano: :D :D
Edit: solo na gentilezza......potresti mettere il tag [RISOLTO]?
lo scrivo qui???
[RISOLTO]
lancetta
18-01-2008, 12:52
lo scrivo qui???
[RISOLTO]
no modifica il titolo del primo post...;) :D
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.