PDA

View Full Version : HOTKEYSHOOK.dll insiste!


maccioni
19-10-2003, 09:34
eseguo quotidianamente l'antitrojan "spyboot s&d" il quale, ogni 2-3 giorni, mi rileva questa fastidiosa "DLL" ma non rileva nessun eseguibile collegato ad essa..:confused: :(

ho cercato anche con esplora risorse gli eseguibili " temp$_01" e "temp#_01" (come suggeritomi in altro 3d) ma senza successo.

come č possibile?
chi mi installa questa "DLL"?:confused:

help.

grazie.

Bilancino
19-10-2003, 10:59
Se hai windows xp/me prova a disabilitare il system restore.

Ciao

maccioni
20-10-2003, 21:03
Originariamente inviato da Bilancino
Se hai windows xp/me prova a disabilitare il system restore.

Ciao
ho win-xp, ho disabilitato il system restore e cancellato per l'ennesima volta la DLL incriminata (c'era anche oggi).

ti saprņ dire, grazie.
:)

maccioni
30-10-2003, 12:54
:incazzed: :incazzed:
dopo ben 9 giorni rieccola!!
h@tkeysh@@k.dll si ripresenta nonostante i vari tentativi.:mad:

a questo punto posso anche riabilitare il system restore, cosa altro posso tentare?

grazie.

maccioni
18-11-2003, 15:13
ANCORA!

di nuovo la famigerata h@tkeysh@@k.dll :mad:

e solo quella!!!

ho cercato riferimenti nel registro di win-xp ma non c'č niente.

domanda: esiste un programma che mi avvisi quando viene installata questa .dll?
ho l'impressione che entri (non so come) mentre navigo in internet.

grazie.:)

Bilancino
18-11-2003, 15:47
Per tutti quei casi in cui nč Ad-aware o Spybot riescano a eliminare spyware e simili esiste il programma :

hijackthis

questo motra tutto quello che č installato, chiavi, controlli activex ecc. Perņ č pericoloso usarlo se non esperti perchč si potrebbero cancellare chiavi pericolose.

Qui :

http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=TROJ_HOTKEYHOOK

Ci sono i passi per la rimozione manuale. Ovviamente il system restore va sempre disabilitato. Dopo la rimozione manuale riavvia il pc e senza essere collegato ad internet avvia una nuova scansione con l'antivirus aggiornato.

Ciao

maccioni
18-11-2003, 18:24
grazie bilancino (sempre disponibile:) )
farņ anche queste prove.

ciao.