PDA

View Full Version : [VIRUS] Regedit e Task Manager non si aprono


St. Jimmy
15-02-2009, 17:35
sono incappato in un bel casino...non sapendo come, ho preso un bel virus che sta facendo abbastanza casini...come da titolo mi impedisce di aprire Regedit sia da "start" e "esegui" sia dalla cartella in cui si trova l'eseguibile, con il seguente messaggio (mentre il task manager non si apre con la solita combinazione CTRL+ALT+DEL):

"Impossibile trovare il file regedit. Verificare che il nome o il percorso del file siano corretti"

il file si trova però nella cartella C:\WINDOWS e in C:\WINDOWS\ServicePackFiles\i386 eppure non me lo apre dando l'errore riportato sopra

inoltre GData mi trova il seguente virus: C:\WINDOWS\system32\otmspr.exe
che ho subito eliminato, ma una volta riavviato lo ha ritrovato.

un altro file invece scassa perchè tenta di modificare delle chiavi di registro e il file è questo: jwtch32.exe L'ho eliminato con il Tritatutto di Spybot S&D

ho effettuato la scansione con Spybot S&D e mi trova 4 problemi (tra cui: Hupigon 13, Microsoft.Windows.Security.InternetExplorer) che ha risolto senza problemi...ma anche in questo caso, riavviando vengono rilevati nuovamente.

In più ogni 5 minuti spuntano fuori finestre di IE con publicità.

ora provo ad usare il programma SmitFraudFix.

se qualcuno mi potesse aiutare, gliene sarei molto grato...non so più cosa fare :(

Chill-Out
15-02-2009, 21:14
Ciao! Segui passo passo la Guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737) allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Wikisend, clicca qui per raggiungere Wikisend (http://wikisend.com/), pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download

*** REGOLE di SEZIONE - obbligatoria la lettura!! *** (http://www.hwupgrade.it/forum/showthread.php?t=1751598)