HadesSaint
15-01-2010, 09:02
Salve ragazzi,
Pultroppo ieri pomeriggio ho preso un bel virus che come da thread mi ha disabilitato sia il regedit (esegui->regedit ["Il Regedit è stato disabilitato dall'amministratore di rete]") e lo stesso per il task manager.
Ovviamente questo virus è andato a cambiare i valori 0 delle chiavi di registraro della policy del sistema.
Il punto è questo, ho provato con piu di una scansione a vedere se ci sono tracce di questo virus e alla prima botta l'ho trovato i file, eliminati ma il problema persiste..Ora sto attuando ulteriori scansioni e vedo il problema..
Uso Win XP PRO SP3
Voi gentilmente sapete darmi qualche altro consiglio escludendo la formattazione :)
Cordiali saluti
Gian luca
PS: questo il log:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Pultroppo ieri pomeriggio ho preso un bel virus che come da thread mi ha disabilitato sia il regedit (esegui->regedit ["Il Regedit è stato disabilitato dall'amministratore di rete]") e lo stesso per il task manager.
Ovviamente questo virus è andato a cambiare i valori 0 delle chiavi di registraro della policy del sistema.
Il punto è questo, ho provato con piu di una scansione a vedere se ci sono tracce di questo virus e alla prima botta l'ho trovato i file, eliminati ma il problema persiste..Ora sto attuando ulteriori scansioni e vedo il problema..
Uso Win XP PRO SP3
Voi gentilmente sapete darmi qualche altro consiglio escludendo la formattazione :)
Cordiali saluti
Gian luca
PS: questo il log:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.