Discussione: strani processi
View Single Post
Old 27-09-2004, 17:16   #9
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Cittā: Rimini
Messaggi: 10296
Ciao,

ecco... prima di tutto controlla quel percorso che ti ho detto nel post sopra, non so che roba č... vedi se lo conosci... mi sta antipatico

Ricorda di attivare visualizzazione di tutti i file e le cartelle nascoste compreso quelle di sistema poi cerca questi file:

C:\WINDOWS\downlo~1\y8wcm\az112xe.exe
C:\WINDOWS\System32\xyvycl.exe

Nota: downlo~1 probabilmente sta per "downloaded program file"

uccidili (termina i processi con task manager, eventualmente da mod. provvisoria) poi cancellali

Cerca anche queste dll:

C:\WINDOWS\mxTarget.dll
C:\WINDOWS\System32\nvms.dll
C:\WINDOWS\System32\msbe.dll

e cancellale (eventualmente se non vogliono morire fallo da mod. provvisoria)

Lancia hijackthis, metti la spunta su queste voci e premi "FIX"

O2 - BHO: MxTargetObj Class - {0000607D-D204-42C7-8E46-216055BF9918} - C:\WINDOWS\mxTarget.dll
O2 - BHO: (no name) - {7B55BB05-0B4D-44fd-81A6-B136188F5DEB} - C:\WINDOWS\questmod.dll (file missing)
O2 - BHO: NLS UrlCatcher Class - {AEECBFDA-12FA-4881-BDCE-8C3E1CE4B344} - C:\WINDOWS\System32\nvms.dll
O2 - BHO: CB UrlCatcher Class - {CE188402-6EE7-4022-8868-AB25173A3E14} -
C:\WINDOWS\System32\mscb.dll
O2 - BHO: ADP UrlCatcher Class - {F4E04583-354E-4076-BE7D-ED6A80FD66DA} - C:\WINDOWS\System32\msbe.dll

Cancella anche il contenuto di:

- cartelle temporanee
- file temporanei di internet
- disattiva ripristino di configurazione del sistema.

Riavvia un paio di volte, naviga un po' poi fai un nuovo log di hijackthis per vedere se č rimasto qualcosa
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB
wgator č offline   Rispondi citando il messaggio o parte di esso