PDA

View Full Version : lsass.exe, pidle.exe, jucheck.exe: Virus/Trojan??


daysaretalking
05-05-2009, 21:05
Ciao a tutti!
Da un pò di tempo ho diversi problemi, probabilmente dovuti a svariati programmi dannosi. Molti di questi problemi vengono riscontrati anche da diversi altri utenti del forum a quanto vedo, e cioè, per dirne alcuni:
- popup che si aprono in continuazione nonostante il blocco popup sia attivo (anche in explorer, quando l'unico browser che uso è firefox)
- impossibile aggiornare AVG (non riesco proprio ad accedere al sito neppure con firefox, lo stesso avviene per microsoft.com)
- lentezza di pc e rete, legata a un utilizzo della CPU praticamente stabile al 100%
- numerosi programmi dai nomi più vari nel task manager (vedi in oggetto).

Vi allego il log di HJT, spero possiate aiutarmi.
Grazie 1000.

wjmat
05-05-2009, 23:24
ciao
disattiva il ripristino configurazione di sistema (http://www.hwupgrade.it/forum/showpost.php?p=24113221&postcount=23)
fai pulizia con ATFCleaner (http://www.hwupgrade.it/forum/showpost.php?p=24033021&postcount=2)
fai girare e carica il log di Combofix (http://www.hwupgrade.it/forum/showpost.php?p=24113140&postcount=19) (leggi bene le info)

Fai Start → Esegui → digita regedit (invio)
naviga fino alla seguente chiave di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Nel pannello di destra doppio click su Userinit ed elimini C:\WINDOWS\system32\twext.exe,C:\WINDOWS\system32\sdra64.exe, (invio)
Deve rimanere così (virgola compresa) C:\WINDOWS\system32\userinit.exe,

http://img134.imageshack.us/img134/2999/regeditva6.png