Quote:
|
Originariamente inviato da bluepix
Scarica Mwav.exe da qui:
http://channels.lockergnome.com/wind...rus_tool.phtml
Solità modalità provvisoria.
Fai girare Cwshredder.
Da fixare:
O2 - BHO: Class - {9B7C2335-0843-5E5B-788F-008A17712626} - C:\WINDOWS\system32\systi.dll
O4 - HKLM\..\Run: [netja.exe] C:\WINDOWS\system32\netja.exe
O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\apilt32.exe
cancella i files:
system32\systi.dll
C:\WINDOWS\system32\netja.exe
C:\WINDOWS\system32\apilt32.exe
Lancia Mwav.exe (doppio click sul file .zip)
Salva il report della finestra inferiore
Posta il report di Hijackthis e quello della finestra inferiore di Mwav.exe.
ciao
|
però mwav.exe ha una piccola pecca infatti non cancella i file infetti che trova ma devono essere cancellati manualmente