Discussione: infestato
View Single Post
Old 13-06-2005, 08:42   #14
YMen
Senior Member
 
L'Avatar di YMen
 
Iscritto dal: May 2005
Cittā: Bari (ma vorrei vivere a Parigi...)
Messaggi: 821
Quote:
Originariamente inviato da bluepix
Non so un quale stato sia rimasto il tuo PC, ma facendo riferimento al tuo log iniziale ci sarebbe da operare nella seguente maniera:

stoppa il servizio:hwclock.exe

elimina le righe
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
O2 - BHO: SABHO - {21B4ACC4-8874-4AEC-AEAC-F567A249B4D4} - c:\programmi\180searchassistant\salmhook.dll
O4 - HKLM\..\Run: [Starting up] wvsvc.exe
O4 - HKLM\..\Run: [MS Auto-IPSec Protection] MSASP32.exe

O4 - HKLM\..\Run: [afsjaj] C:\WINDOWS\afsjaj.exe
O4 - HKLM\..\RunServices: [Starting up] wvsvc.exe
O4 - HKLM\..\RunServices: [MS Auto-IPSec Protection] MSASP32.exe
O4 - HKCU\..\Run: [Starting up] wvsvc.exe
O4 - HKCU\..\Run: [MS Auto-IPSec Protection] MSASP32.exe
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/M.../bridge-c18.cab
O23 - Service: Hardware Clock Driver (hwclock) - Unknown owner - C:\WINDOWS\System32\hwclock.exe

disabilitā il rispristino di sistema

Reboot in modalitā provvisoria e cancella i seguenti file:
wvsvc.exe
MSASP32.exe
C:\WINDOWS\System32\hwclock.exe

e la seguente directory:
c:\programmi\180searchassistant

rilancia Hijackthis e controlla che tutte le voci sopraelencate siano state rimosse altrimenti rimuovile

reboot in modalitā normale
io aggiungerei:
poi riposta il log
__________________
Io faccio amicizia solo con gente amichevole e simpatica se non lo siete clik qui ma visitate Il Mio Sito
YMen č offline   Rispondi citando il messaggio o parte di esso