| 
 | |||||||
| 
 | 
|  | 
|  | 
|  | Strumenti | 
|  21-05-2007, 15:49 | #21 | |
| Senior Member Iscritto dal: Aug 2005 
					Messaggi: 1267
				 | 
		Ciao, ma tu sei amministratore del pc? se vuoi risposta un log di Hijackthis, ma il regedit lo puoi aprire? Scarica questo file http://www.heysoft.de/nt/reg/doc/RegDACLE.zip decomprimi l'archivio, dove viene estratto il file regdacle.exe crea un file .bat ed inserisci questo comando Regdacl.exe "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\vdnnlguw" /SGU:F(CI) salva il file .bat e doppio click su di esso, adesso prova ad usare avenger per eliminare quella chiave Quote: 
 
				__________________ Il dubbio è il padre del sapere.     | |
|   |   | 
|  21-05-2007, 21:51 | #22 | |
| Member Iscritto dal: Sep 2003 Città: Genova 
					Messaggi: 177
				 | 
		Grazie dell'aiuto. Avenger l'ho gia' provato senza successo ed il messaggio d'errore e': Quote: 
 Regedit non riesce a modificare alcuna voce di quella chiave di registro, ne' edit ne' delete. Il mio e' l'unico utente del sistema ma anche in modalita' provvisoria come Administrator non ho la possibilita' di rimuove la chiave. | |
|   |   | 
|  22-05-2007, 20:29 | #23 | 
| Senior Member Iscritto dal: Aug 2005 
					Messaggi: 1267
				 | 
		Mha, questa è una situazione assurda, vai a capire dove sta il problema   Scarica http://secured2k.home.comcast.net/to...undoBeGone.exe Esegui il file, a fine scansione riavvia il pc è posta il log(VirtumundoBeGone.log) generato che trovi nella locazione dove hai salvato ed eseguito il file . Grazie Ciao 
				__________________ Il dubbio è il padre del sapere.     | 
|   |   | 
|  23-05-2007, 18:37 | #24 | 
| Member Iscritto dal: Jan 2006 Città: Vicenza 
					Messaggi: 141
				 | 
		Posso consigliarti questo programma di rilevazione e pulizia malware: Prevx1 http://info.prevx.com/downloadprevx1.asp Durante l'istallazione potrai attivare il periodo di prova 30gg avendo così la possibilità di rimuovere i malware!! Esegui tutti i procedimenti con la connessione ad internet attiva!! Provalo, ti aiuterà!!! Ciao | 
|   |   | 
|  05-07-2007, 17:28 | #25 | 
| Member Iscritto dal: Sep 2003 Città: Genova 
					Messaggi: 177
				 | 
		Ho provato anche VundoFix ma non trova nulla, purtroppo   VundoFix V6.5.4 Checking Java version... Sun Java not detected Scan started at 17.12.19 05/07/2007 Listing files found while scanning.... No infected files were found. Non riesco a cancellare quelle chiavi di registro perché mancano le autorizzazioni: HKEY_CLASSES_ROOT\Orkvzxxx HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5DDE76D7-34D8-43E4-B176-0ACE0818E86A} HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5DDE76D7-34D8-43E4-B176-0ACE0818E86A} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5DDE76D7-34D8-43E4-B176-0ACE0818E86A} HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Orkvzxxx HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5DDE76D7-34D8-43E4-B176-0ACE0818E86A} | 
|   |   | 
|  05-07-2007, 18:50 | #26 | 
| Senior Member Iscritto dal: Mar 2006 
					Messaggi: 22114
				 | 
		prova a riavviare in modalità provvisoria con prompt dei comandi e digita regedit-> invio a questo punto vedi se riesci a cancellare quelle chiavi anche se ne dubito. aspita: bello tosto sto bast***o!!!   | 
|   |   | 
|  05-07-2007, 19:54 | #27 | 
| Senior Member Iscritto dal: Feb 2007 Città: Salerno...... 
					Messaggi: 3259
				 | 
		provato così:clicchi con destro sulla chiave in questione  selezioni l'opzione "autorizzazioni" poi selezioni il tuo account e selezioni la casella "controllo completo" nella colonna "consenti",poi clicchi con il tasto destro del mouse sulla chiave e scegli elimina,spero ti funzioni almeno di solito mi riesce.....   
				__________________ Opera disabilitazione script ed iframe  Recuperare le proprie password on line.  Messenger: massima attenzione ai SITI TRUFFA  | GUIDA:ShutdownTimer (Spegnimento auto pc)  | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta... | 
|   |   | 
|   | 
| Strumenti | |
| 
 | 
 | 
Tutti gli orari sono GMT +1. Ora sono le: 20:11.









 
		 
		 
		 
		








 
  
 



 
                        
                        










