View Full Version : virus che mi crea file .rar
ciao a tutti! l' altro giorno ho scaricato una "cura" da un programma p2p e prima di scompattarlo e prima di aver mandato in esecuzione il file eseguibile, ho fatto la scansione del file con avast home (aggiornato all' ultima versione e con l' ultima lista virus) e non mi ha rilevato niente. il problema è che ogni volta che vado nella cartella download del programma p2p mi compaiono 1400 file con estensione .rar e ognuno di questi files ha il nome dei più popolari giochi e software. i files sono tutti della stessa dimensione (1 mega e mezzo). ho seguito la guida ma non riesco a liberarmi di sta schifezza!!
quasi sicuramente si tratta di Vundo (thread: http://www.hwupgrade.it/forum/showthread.php?t=1603273)
puoi dirigerti direttamente li e seguire la guida in prima pagina, oppure leggere e seguire tutti i passi delle regole di sezione e della guida alla disinfezione generale che trovi nella mia firma
dovrai salvare i log e pubblicarli
modalità di pubblicazione dei log:
-se in formato txt e di dimensione inferiore a 20k: gestione allegati del forum
-tutto il resto: www.fileup.itadib.com
ciao e buona fortuna :cool:
ok domani provo, posto i log e ti faccio sapere
intanto grazie :)
Chill-Out
28-02-2008, 22:32
ok domani provo, posto i log e ti faccio sapere
intanto grazie :)
Tutti in un unico post, grazie per la collaborazione.
murack83pa
28-02-2008, 22:33
scusami, visto che hai seguito la guida, posta tutti i log.....
poichè c'è stato di recente un caso analogo al tuo, forse dai log posso vedere se siamo di fronte allo stesso problema....
xcdegasp
29-02-2008, 10:36
ciao a tutti! l' altro giorno ho scaricato una "cura" da un programma p2p e prima di scompattarlo e prima di aver mandato in esecuzione il file eseguibile, ho fatto la scansione del file con avast home (aggiornato all' ultima versione e con l' ultima lista virus) e non mi ha rilevato niente. il problema è che ogni volta che vado nella cartella download del programma p2p mi compaiono 1400 file con estensione .rar e ognuno di questi files ha il nome dei più popolari giochi e software. i files sono tutti della stessa dimensione (1 mega e mezzo). ho seguito la guida ma non riesco a liberarmi di sta schifezza!!
certo che chiamarlo "cura" è quanto meno fuori luogo io userei altri nomi indicanti "warez" :D
la guide fornisce i log indispensabili per incominciare un'analisi chiaramente quei prohgrammi da soli, senza il contributo del know how, nulla possono e ci danno modo di non compromettere il tuo pc...
cerca di pubblicare i log inviandoli su fileup (non compressi) e inserendo in un messaggio i vari link al download con magari il nome del file che si cela dientro al link..
i log dei programmi li pubblico qui o nel thread della guida?
Chill-Out
01-03-2008, 21:21
Qui, grazie.
xcdegasp
01-03-2008, 21:37
anche eprchè nell'altro non potresti :D
perchè nell' altro non potrei :D??
cmq ecco i log dei vari programmi:
-awf (http://www.fileup.itadib.com/download.php?id=jPQUHuH7BaIKiVqvvANb)
-combofix (http://www.fileup.itadib.com/download.php?id=yJSO9xPn0eXWAta59vHl)
-fixvundo (http://www.fileup.itadib.com/download.php?id=0mShX0XBldeenCU4QnNJ)
-hijackthis (http://www.fileup.itadib.com/download.php?id=bBqprXIj4LcV6YoE8EjR)
-prevxcsi (http://www.fileup.itadib.com/download.php?id=4Et8wqXaVRXooX1PaQcO)
-vbg (http://www.fileup.itadib.com/download.php?id=AJHe4YC61BKO5j06w5qq)
-virit (http://www.fileup.itadib.com/download.php?id=dkszGwC5Jbf08Iy9OlZU)
-vundofix (http://www.fileup.itadib.com/download.php?id=wwm4MeydjvpmgHGtjVG3)
murack83pa
02-03-2008, 16:44
ma che guida hai sebguito? quella di vundo?
cmq, procedi in questo modo:
1-Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)
2-Scarica CCLEANER: DOWNLOAD (http://download.piriform.com/ccsetup201.exe)
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui
3-scarica Avenger: DOWNLOAD (http://swandog46.geekstogo.com/avenger.zip)
lo scompatti in una sua cartella dedicata,
avvia avenger,
seleziona input script manually,
clicca sulla lente d'ingrandimento,
inserisci il seguente script (tutto quello che è compreso nel quote):
files to delete:
C:\WINDOWS\system32\WinSecure.exe
Cliccare su done, Cliccare sul semaforo, Rispondere sì 2 volte;il pc dovrebbe riavviarsi, casomai lo riavvii manualmente
posta qui il log di avenger
che antivirus hai? avast? ma ti funziona? dal log di hijackthis sembra che molti servizi risultano disattivati.....
ti consiglio di disinstallarlo e passare ad un altro antivirus, in particolare avira antivir, è free ed il migliore antivirus free in circolazione, si scarica da www.free-av.com
una domanda: il ripristino è disattivato?
xcdegasp
02-03-2008, 17:33
riscarica HijackThis perchè quello che hai usato è obsoleto, rinomina il log di PrevxCSI in ".txt" e riuppalo su fileup, fai lascansione anche con a-squared-free e il tool "Dr.Web CureIT".
per scaricare questi 3 programmi puoi usare le indicazioni fornite nella Guida alla Disinfezione per Infetti:
http://www.hwupgrade.it/forum/showthread.php?t=1599737
si ho seguito la guida vundo che mi ha suggerito deneb87. come antivirus ho avast, ho abilitato l' aggiornamento automatico e molti servizi li ho disattivati io per evitare rallentamenti durante la navigazione e per evitare che mi filtrasse troppi file. come da guida, il ripristino l'ho disattivato
-avenger (http://www.fileup.itadib.com/download.php?id=5Pls3722GFDP3mIItFIT)
-hijackthis aggiornato (http://www.fileup.itadib.com/download.php?id=uvHeICEGxTrGWiDLRaHt)
-prevx csi (http://www.fileup.itadib.com/download.php?id=UvPrKQy0Yc0DtusNO00Z)
-a-suared (http://www.fileup.itadib.com/download.php?id=UoX4XTQbUJE0u484Xg00)
-Dr.Web CureIT mi ha dato 0 risultati
ho notato un' altra cosa strana...nei processi in esecuzione c'è questo file "IEXPLORE.EXE" che è presente 3 volte nella lista
Chill-Out
03-03-2008, 09:17
Non ho capito cosa c'entrava il Vundo :mbe: per favore scarica HJT da qui Download: http://www.trendsecure.com/portal/en-US/_download/HiJackThis.exe
ed allega un nuovo log
si ho seguito la guida vundo che mi ha suggerito deneb87. come antivirus ho avast, ho abilitato l' aggiornamento automatico e molti servizi li ho disattivati io per evitare rallentamenti durante la navigazione e per evitare che mi filtrasse troppi file. come da guida, il ripristino l'ho disattivato
io ho solo detto che i sintomi erano di Vundo (dato che spesso fa quei giochini) ma di seguirla solo se sapevi di essere infetto da quel trojan, magari mi son espresso male, ti avevo anche scritto in caso contrario di seguire la guida alla disinfezione :D
ma io ho seguito la guida al trojan vundo perchè leggendo il thread i sintomi mi sembravano quelli. per quanto riguarda hijack this ho scaricato l' ultima versione dal sito ufficiale..
hijackthis versione 2.02 (http://www.fileup.itadib.com/download.php?id=thoCZ1zwoUPl3puSS1im)
ciao kidd
1. Disattiva il ripristino di sistema
voci da fixare su HTJ:
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe
O4 - HKCU\..\Policies\Explorer\Run: [NTSpool] NTSpool.exe
O4 - HKCU\..\Policies\Explorer\Run: [NT Security Service] NTSecurity.exe
scarica avenger, dezippalo, avvialo
clicca su input script manually, inserisci questo:
Files to delete:
C:\WINDOWS\system32\NTSpool.exe
C:\WINDOWS\system32\NTSecurity.exe
premi done, premi il semaforo, premi ok, ora il pc si riavvia. Posta il log
al termine nuovo log di HTJ
Chill-Out
03-03-2008, 15:19
O17 - HKLM\System\CCS\Services\Tcpip\..\{49882DC9-CA44-415C-A849-D9FAD022FDF3}: NameServer = 1.253.128.34,1.253.128.11
O17 - HKLM\System\CCS\Services\Tcpip\..\{D99D2567-9E3C-44FC-9661-A935FC96E246}: NameServer = 1.253.128.34,1.253.128.11
questi cosa sono? Dire che è il caso di fixarli
HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE questo file viene generato quando installo i driver della scheda audio creative, siete sicuri che lo deva fixare?
Chill-Out
03-03-2008, 16:01
HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE questo file viene generato quando installo i driver della scheda audio creative, siete sicuri che lo deva fixare?
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [WinampAgent] C:\Programmi\Winamp\winampa.exe
li puoi anche non fixare non sono relativi all'infezione
quindi devo fixare solo questi giusto?
O4 - HKCU\..\Policies\Explorer\Run: [NTSpool] NTSpool.exe
O4 - HKCU\..\Policies\Explorer\Run: [NT Security Service] NTSecurity.exe
O17-HKLM\System\CCS\Services\Tcpip\..\{49882DC9-CA44-415C-A849-D9FAD022FDF3}: NameServer = 1.253.128.34,1.253.128.11
O17-HKLM\System\CCS\Services\Tcpip\..\{D99D2567-9E3C-44FC-9661-A935FC96E246}: NameServer = 1.253.128.34,1.253.128.11
Chill-Out
03-03-2008, 16:31
quindi devo fixare solo questi giusto?
O4 - HKCU\..\Policies\Explorer\Run: [NTSpool] NTSpool.exe
O4 - HKCU\..\Policies\Explorer\Run: [NT Security Service] NTSecurity.exe
O17-HKLM\System\CCS\Services\Tcpip\..\{49882DC9-CA44-415C-A849-D9FAD022FDF3}: NameServer = 1.253.128.34,1.253.128.11
O17-HKLM\System\CCS\Services\Tcpip\..\{D99D2567-9E3C-44FC-9661-A935FC96E246}: NameServer = 1.253.128.34,1.253.128.11
Si + lo script indicato da deneb87 da inserire in Avenger
quindi devo fixare solo questi giusto?
O4 - HKCU\..\Policies\Explorer\Run: [NTSpool] NTSpool.exe
O4 - HKCU\..\Policies\Explorer\Run: [NT Security Service] NTSecurity.exe
O17-HKLM\System\CCS\Services\Tcpip\..\{49882DC9-CA44-415C-A849-D9FAD022FDF3}: NameServer = 1.253.128.34,1.253.128.11
O17-HKLM\System\CCS\Services\Tcpip\..\{D99D2567-9E3C-44FC-9661-A935FC96E246}: NameServer = 1.253.128.34,1.253.128.11
esatto, quelle altre voci le puoi anche fixare, li avevo messi giusto per alleggerire il pc in quanto non sono strettamente necessari, uno è l'inutile agent di winamp, uno un promemoria di registrazione, l'altro è un promemoria di java. Puoi tranquillamente toglierli, ma come già detto da Chill non sono relativi all'infezione
log hijack this 3/3/08 (http://www.fileup.itadib.com/download.php?id=LkRolc1CEwGuMIhSru8l)
Chill-Out
03-03-2008, 20:55
Il log è pultio, riscontri altri problemi.
Sarebbe opportuno aggiornare IE all versione 7, installare un firewall software ed aggiornare i software complementari utilizzando Secunia Software Inspector (http://secunia.com/software_inspector/)
ie non lo uso, utilizzo firefox...cosa intendi per software complementari?
Chill-Out
03-03-2008, 21:01
ie non lo uso, utilizzo firefox...cosa intendi per software complementari?
E' sempre meglio aggiornarlo, fai prima a cliccare sul link che ti ho indicato che io a spiegarlo :D
eheh ok! grazie a tutti per l' aiuto :)
CIao a tutti anche io ho lo stesso problema...
questo è il log di hijackthis:
http://fileup.itadib.com/download.php?id=O8s1jaBFAbBk5mTD3wzl
Ci sono parecchie cose da sistemare ma prima direi, come ti aveva suggerito murack, che dovresti eseguire la guida alla disinfezione per infetti.
http://www.hwupgrade.it/forum/showthread.php?t=1599737
Inoltre all'inizio di questa discussione viene suggerito anche di usare i vari tool per rimuovere Vundo.
http://www.hwupgrade.it/forum/showthread.php?t=1603273
HiJackthis è tra le ultime cose da fare per facilitare anche chi deve dare assistenza e rimuovere solo quello che gli altri strumenti non hanno rimosso. :)
murack83pa
05-03-2008, 18:21
Ci sono parecchie cose da sistemare ma prima direi, come ti aveva suggerito murack, che dovresti eseguire la guida alla disinfezione per infetti.
http://www.hwupgrade.it/forum/showthread.php?t=1599737
Inoltre all'inizio di questa discussione viene suggerito anche di usare i vari tool per rimuovere Vundo.
http://www.hwupgrade.it/forum/showthread.php?t=1603273
HiJackthis è tra le ultime cose da fare per facilitare anche chi deve dare assistenza e rimuovere solo quello che gli altri strumenti non hanno rimosso. :)
direi di iniziare con la guida alla disinfezione....i tool di vundo in realtà nn servivano....
casomai, se emerge vundo, li utilizzeremo...;)
Ho risolto tutto!! wow il computer funziona!!:) :)
Secondo voi è meglio che reinstalli AVG oppure Avira?
ciao a todos! prevx csi mi ha trovato questo malware swreg.exe...sapete di cosa si tratta??
Avevi usato combofix? Se si allora leggi questo:
http://www.hwupgrade.it/forum/showthread.php?p=21176574&highlight=swreg#post21176574
ho fatto combofix /u, però il file swreg.exe nn c'entra con i file di combofix
Lo puoi rimuovere tranquillamente, deve essere stato installato da qualche altro dei tool che hai usato.
Se vuoi approfondire di cosa si tratta puoi leggerti questa discussione:
http://www.hwupgrade.it/forum/showthread.php?t=1681898&highlight=swreg
:D
alessandro7
21-03-2008, 10:41
ciao a tutti, stesso problema, vi posto il log di hijackthis. spero mi possiate dare una mano
Chill-Out
21-03-2008, 15:41
ciao a tutti, stesso problema, vi posto il log di hijackthis. spero mi possiate dare una mano
Se desideri fare un controllo approfondito puoi seguire la Guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737) allegando i log prodotti tutti in un'unico post, grazie per la collaborazione.
MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
● se il relativo txt generato è max 20 kb, allegato alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
● se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere hostato su FileUP clicca qui per raggiungere FileUP (http://www.fileup.itadib.com/index.php), pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download
Se invece vuoi far solo ed esclusivamente controllare il log di HJT il Thread è questo http://www.hwupgrade.it/forum/showthread.php?t=937676
alessandro7
21-03-2008, 21:38
grazie, ora posto direttamente tutto li, ciao
GiGi(CE)
21-03-2008, 23:36
ho avuto un problema identico con emule...
mi è bastato fare la scansione con AVG antispyware per risolvere il tutto...
ora ho in quarantena 3 virus backdoor.ircbot.bci:
WinSecure.exe in system32
TEMP1.ZIP e Installer.exe in impostazionilocali/temp
ps:ho anke 2 trojan.agent.ecd
(NTSpool.exe in system32 e temp_01 in implocali)
POSSO CANCELLARLI DEFINITIVAMENTE???
murack83pa
22-03-2008, 12:03
ho avuto un problema identico con emule...
mi è bastato fare la scansione con AVG antispyware per risolvere il tutto...
ora ho in quarantena 3 virus backdoor.ircbot.bci:
WinSecure.exe in system32
TEMP1.ZIP e Installer.exe in impostazionilocali/temp
ps:ho anke 2 trojan.agent.ecd
(NTSpool.exe in system32 e temp_01 in implocali)
POSSO CANCELLARLI DEFINITIVAMENTE???
tu che dici? :)
cmq, fai qualke controllo, anche una semplice scansione online con kaspersky...
GiGi(CE)
22-03-2008, 13:42
tu che dici? :)
cmq, fai qualke controllo, anche una semplice scansione online con kaspersky...
trovandomi...ho seguito alla lettera la "guida alla disinfezione"...
ho postato il log di hijack nel "suo" thread...
tra l'altro la scansione online con kaspersky non l'ho trovata, ma l'avevo fatta gia cn panda e a-squared (presi da SERVIZI DI SCANSIONE, ANTIVIRUS - ANTISPYWARE, ONLINE GRATUITA di qst forum)
ma se li tengo in quarantena in avg non è ke le altre scansioni non li riconoscono come virus visto ke sono crittografati?
murack83pa
22-03-2008, 16:40
trovandomi...ho seguito alla lettera la "guida alla disinfezione"...
ho postato il log di hijack nel "suo" thread...
tra l'altro la scansione online con kaspersky non l'ho trovata, ma l'avevo fatta gia cn panda e a-squared (presi da SERVIZI DI SCANSIONE, ANTIVIRUS - ANTISPYWARE, ONLINE GRATUITA di qst forum)
ma se li tengo in quarantena in avg non è ke le altre scansioni non li riconoscono come virus visto ke sono crittografati?
no, cmq svuota la quarantena
ciao
ciao a tutti! l' altro giorno ho scaricato una "cura" da un programma p2p e prima di scompattarlo e prima di aver mandato in esecuzione il file eseguibile, ho fatto la scansione del file con avast home (aggiornato all' ultima versione e con l' ultima lista virus) e non mi ha rilevato niente. il problema è che ogni volta che vado nella cartella download del programma p2p mi compaiono 1400 file con estensione .rar e ognuno di questi files ha il nome dei più popolari giochi e software. i files sono tutti della stessa dimensione (1 mega e mezzo). ho seguito la guida ma non riesco a liberarmi di sta schifezza!!
Ciao, ragazzi.
Presento in tutto e per tutto quanto citato sopra. Aggiungo che i file .rar si generano all'avvio del sistema nella directory dove vengono conservati i file messi a disposizione per gli altri utenti del progamma p2p. I file .rar sono tutti da 1,9kb e quando vengono cancellati, è presente un file senza estensione chiamato "paramore". Per piacere, consigliatemi su come agire per debellare questo fastidio! Grazie in anticipo!
murack83pa
26-03-2008, 10:31
Ciao, ragazzi.
Presento in tutto e per tutto quanto citato sopra. Aggiungo che i file .rar si generano all'avvio del sistema nella directory dove vengono conservati i file messi a disposizione per gli altri utenti del progamma p2p. I file .rar sono tutti da 1,9kb e quando vengono cancellati, è presente un file senza estensione chiamato "paramore". Per piacere, consigliatemi su come agire per debellare questo fastidio! Grazie in anticipo!
ciao
per caso questo problema ti si è presentato dopo aver scaricato e avviato un crack con emule?
mi posti un log di hijackthis?
bhè sì. volevo scaricare appunto un anti adware... quando ho aperto quel file .rar è cominciato il fastidio. Ti allego il log dell'hijackthis. ho fatto la scannerizzazione all'avvio del sistema, prima di eliminare quei file che stavano velocemente popolando la directory di condivisione del programma p2p.
murack83pa
26-03-2008, 20:06
scarica avenger (forse devi disattivare momentaneamente l'antivirus)
DOWNLOAD (http://swandog46.geekstogo.com/avenger.zip)
lo scompatti in una sua cartella dedicata,
avvia avenger,
seleziona input script manually,
clicca sulla lente d'ingrandimento,
inserisci il seguente script (tutto quello che è compreso nel quote):
Files to delete:
%UserProfile%\Impostazioni Locali\Temp\temp_01.exe
%UserProfile%\Impostazioni Locali\Temp\temp1.zip
%Windir%\system32\NTSpool.exe
%WinDir%\system32\WinSecure.exe
Registry values to delete:
HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer\ Run | Windows Security Tool
HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ Policies\ Explorer\ Run | NTSpool
Cliccare su done, Cliccare sul semaforo, Rispondere sì 2 volte;il pc dovrebbe riavviarsi, casomai lo riavvii manualmente
posta un nuovo log di hijackthis
pauroso! dopo avere seguito le tue indicazioni all'avvio in quella directory non vi erano file che si generavano! nuovo log di hijackthis... e ancora grazie compà... dimmi se ti sembra pulito... e posso eliminare il backup.rar creato dall'avenger?
murack83pa
26-03-2008, 23:12
fixa queste voci:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
R3 - URLSearchHook: Yahoo! Toolbar con blocco Pop-Up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKCU\..\Policies\Explorer\Run: [Windows Security Tool] WinSecure.exe
riavvia il pc e posta un nuovo log di hijackthis
murack83pa
26-03-2008, 23:29
ecco
log pulito
hai una versione nlite di windows?
sinceramente ti consiglio di cambiare antivirus, e passare ad avira antivir (è free) da www.free-av.com
cosa usi come antispyware? ti consiglio superantispyware free oppure asquared free
log pulito
hai una versione nlite di windows?
sinceramente ti consiglio di cambiare antivirus, e passare ad avira antivir (è free) da www.free-av.com
cosa usi come antispyware? ti consiglio superantispyware free oppure asquared free
sì
proverò, uso l'avast ma non mi reputo molto soddisfatto
lo sai che non ti so rispondere? una volta a settimana faccio una bella pulizia con ccleaner e spybot
ti ringrazio ancora per avermi aiutato a risolvere!
murack83pa
26-03-2008, 23:49
sì
proverò, uso l'avast ma non mi reputo molto soddisfatto
lo sai che non ti so rispondere? una volta a settimana faccio una bella pulizia con ccleaner e spybot
ti ringrazio ancora per avermi aiutato a risolvere!
di nulla
notte :)
Ragazzi sono disperato, io ho lo stesso problema. In emule, nella cartella incoming si generano, ad ogni avvio del pc, centinaia di file .rar con nomi di vari programmi, giochi, ecc..
Ho scaricato CCleaner ed ho fatto la "pulizia"
Ho scaricato anche avenger, ma non riesco a fare nulla perchè quando incollo quello script che avete indicato all'altro utente che ha lo stesso problema, nella finestra del programma appena lo apro, e clicco su "execute" mi dice: "ivalid script" .. ed inoltre nn c'è nessuna lente e nessun semaforo da cliccare..
Aiutatemi per favore, non so come fare.. :muro: :confused:
GRAZIE
Ho scaricato HiJackThis e ho fatto una scansione, questo è il log:
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.