PDA

View Full Version : msr.exe svhost.exe msile.exe. Worm impossibili


fabbrox
18-03-2009, 00:04
Geni degli antivirus..

mi sono beccato questo worm/virus, ma non riesco ad eliminarlo.

msr.exe (che genera il servizio Microsoft Reverse Proxy Service)
svhost.exe (che genera il servizio Network Monitor service)

Ho cercato di eliminarli dal regedit; sono riuscito solo a segare in un primo momento msile.exe che precedentemente avevo, seguendo tele consiglio: hxxp://automaticacalculatoare.wordpr...ileexe-solved/

Dopo un po' che li elimino ricompaiono. (gli ho anche eliminati dal Delete file on reboot.. funzionalitą di hijackthis.. ma dopo un po' ricompaiono)

Dopodichč ho usato per ben due volte ComboFix ma ricompaiono sempre.
Nessun soluzione neanche con Malwarebytes

In allegato c'č l'esito di Hijackthis or ora e l'ultima mandata di ComboFix,

Un dannato errore mi compare ogni 40 secondi: si č verificato un errore in msr.exe.

...aiutatemi!!!!!!!!

Aiutatemi...

Chill-Out
18-03-2009, 09:18
Ti suggerisco di seguire passo passo la Guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737) allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalitą, grazie per la collaborazione

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Wikisend, clicca qui per raggiungere Wikisend (http://wikisend.com/), pubblicando, nella discussione, singolarmente, per ogni log, il link che verrą rilasciato per il download

*** REGOLE di SEZIONE - obbligatoria la lettura!! *** (http://www.hwupgrade.it/forum/showthread.php?t=1751598)

xcdegasp
18-03-2009, 13:09
e non si accettano log compressi ;)

fabbrox
18-03-2009, 18:31
dicevo...
ultima mandata di Combo fix (http://wikisend.com/download/474114/Combo fix.txt)

esito di Hijackthis (http://wikisend.com/download/502556/hijackthis.txt)

xcdegasp
18-03-2009, 23:17
dicevo...
ultima mandata di Combo fix (http://wikisend.com/download/474114/Combo fix.txt)

esito di Hijackthis (http://wikisend.com/download/502556/hijackthis.txt)

segui i consigli che ti diamo altrimenti non risolvi :)
quindi fai la guida che ti ha indicato chill-out, infatti combofix non č servito a nulla :)