View Single Post
Old 13-06-2005, 09:24   #5
YMen
Senior Member
 
L'Avatar di YMen
 
Iscritto dal: May 2005
Città: Bari (ma vorrei vivere a Parigi...)
Messaggi: 821
Quote:
Originariamente inviato da bluepix
Scarica Mwav.exe da qui:
http://channels.lockergnome.com/wind...rus_tool.phtml

Solità modalità provvisoria.
Fai girare Cwshredder.
Da fixare:
O2 - BHO: Class - {9B7C2335-0843-5E5B-788F-008A17712626} - C:\WINDOWS\system32\systi.dll
O4 - HKLM\..\Run: [netja.exe] C:\WINDOWS\system32\netja.exe
O23 - Service: Remote Procedure Call (RPC) Helper ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\system32\apilt32.exe

cancella i files:
system32\systi.dll
C:\WINDOWS\system32\netja.exe
C:\WINDOWS\system32\apilt32.exe

Lancia Mwav.exe (doppio click sul file .zip)

Salva il report della finestra inferiore

Posta il report di Hijackthis e quello della finestra inferiore di Mwav.exe.

ciao
però mwav.exe ha una piccola pecca infatti non cancella i file infetti che trova ma devono essere cancellati manualmente
__________________
Io faccio amicizia solo con gente amichevole e simpatica se non lo siete clik qui ma visitate Il Mio Sito
YMen è offline   Rispondi citando il messaggio o parte di esso