PDA

View Full Version : credo di avere la cartella system32/Com infestata


ninetoday
02-02-2011, 15:34
ciao a tutti

ieri sera ad un tratto macromedia fireworks ha smesso di aprirsi per un errore interno.
ho sentito puzza di bruciato e ho fatto un controllo con hijackthis

ho sistemato tutto tranne una voce che non ne vuole sapere di correggersi:

O23 - Service: Windows Service Manager (svchost32) - Unknown owner - C:\WINDOWS\system32\Com\svchost.exe (file missing)

al lancio di hjackthis mi avvisava che il file conteneva un trojan (non ricordo il nome, qualcosa tipo trend.gen; l'avviso ha smesso di comparire quando ho cliccato sull'opzione "cancella")

ho eseguito malawarbytes e ha trovato dei trojan che ho sistemato (credo... perché non so se posso stare tranquillo al 100% se malawarebytes non mi rileva niente).
ho usato ccleaner e ho corretto tutto

il problema è che temo che ci sia ancora un trojan in system32/Com altrimenti la chiave di hijackthis si correggerebbe.
macromedia fireworks continua a non funzionare più (disinstalalto e reinstallato... è fondamentale per il mio lavoro e temo che possa esserci un collegamento con il trojan)

preciso che ho fatto tutte le scansioni e correzioni in modalità provvisoria

potete darmi una mano?
grazie

Chill-Out
02-02-2011, 15:43
Ciao, se dedideri fare un controllo approfondito segui la Guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737) allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598).

ninetoday
02-02-2011, 16:14
grazie

non 'è bisogno di postare tutti i log
ne capisco qualcosa di computer e quella voce che ho scritto sopra è l'unica cosa fuori posto

Chill-Out
02-02-2011, 16:42
grazie

non 'è bisogno di postare tutti i log
ne capisco qualcosa di computer e quella voce che ho scritto sopra è l'unica cosa fuori posto

Come preferisici :)