Discussione: trojan?virus?spyware?
View Single Post
Old 07-10-2004, 12:23   #3
wgator
Senior Member
 
L'Avatar di wgator
 
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
Ciao,

ti rispondo qui, così hai un thread di riferimento tutto tuo

sob... allora... solita tiritera: attiva visualizzazione file e cartelle nascoste, svuota tutti i temporanei, cancella completamente la cache di internet cookies compresi, disattiva system restore

Poi: localizza (eventualmente start>cerca):


C:\Programmi\Web_Rebates\WebRebates0.exe
C:\Program Files\Windows SyncroAd\WinSync.exe
C:\Program Files\Windows SyncroAd\SyncroAd.exe
C:\Programmi\Web_Rebates\WebRebates1.exe

@btrez.dll oppure btrez.dll

Cancellali, magari da mod. provvisoria

Metti la spunta su queste voci poi premi FIX (con Hijackthis)


R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = h**p://www.khyleyqakwlmxyaeojwlugdq...DKFwl7yAI2P.htm
O2 - BHO: (no name) - {00320615-B6C2-40A6-8F99-F1C52D674FAD} - (no file)
O2 - BHO: (no name) - {3E13F555-A198-4255-B49F-57A99761DF2E} - C:\PROGRA~1\ONLINE~1\01 4.exe
O4 - HKLM\..\Run: [Windows SyncroAd] C:\Program Files\Windows SyncroAd\SyncroAd.exe
O4 - HKLM\..\Run: [WebRebates0] "C:\Programmi\Web_Rebates\WebRebates0.exe"
O8 - Extra context menu item: Web Rebates - file://C:\Programmi\Web_Rebates\Sy1150\Tp1150\scri1150a.htm
O9 - Extra button: @btrez.dll,-4015 (HKLM)
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_f...5fcddba6ee2da02


Fatto questo, riavvia e prova a navigare 10 minuti, poi posta un nuovo log... c'è un po' di casino quindi è meglio ricontrollare

Edit: ah, dimenticavo... devi far fuori ancche questo
C:\PROGRA~1\ONLINE~1\01 4.exe
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni)
Latitude E6420
I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB

Ultima modifica di wgator : 07-10-2004 alle 12:28.
wgator è offline   Rispondi citando il messaggio o parte di esso