|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#441 | |
|
Member
Iscritto dal: Dec 2000
Messaggi: 260
|
Quote:
Ho notato una stranezza: la chiave [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA] dopo aver applicato il file .reg è diventata [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\LEGACY_SROSA] e ora è nuovamente [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_SROSA] Il pc però va benissimo in tutto e per tutto... |
|
|
|
|
|
#442 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
- disabilitato il system restore - pulizia con Ccleaner - scansione con Gmer alla ricerca di eventuali rootkit - scansione online con Kaspersky - cancellato manualmente i seguenti files e cartelle: %SystemDrive%\WINDOWS\system32\drivers\hidr.exe %SystemDrive%\WINDOWS\system32\drivers\srosa.sys %SystemDrive%\WINDOWS\system32\wintems.exe %SystemDrive%\WINDOWS\system32\hldrrr.exe %SystemDrive%\WINDOWS\system32\trusted.exe %SystemDrive%\WINDOWS\system32\drivers\pci32.sys %UserProfile%\Dati applicazioni\hidires\hidr.exe %UserProfile%\Dati applicazioni\hidires\rosa.sys %UserProfile%\Dati applicazioni\m\data.oct %UserProfile%\Dati applicazioni\m\flec006.exe %UserProfile%\Dati applicazioni\hidires\m_hook.sys %SystemDrive%\WINDOWS\system32\drivers\hldrrr.exe %SystemDrive%\WINDOWS\exefnd %SystemDrive%\WINDOWS\exefld %UserProfile%\Dati applicazioni\hidires %SystemDrive%\WINDOWS\System32\drivers\down\ in ogni caso avvia il PC come Amministratore, disconnesso dalla rete disabilita UAC e Windows Defender, Start - Esegui - Regedit e riprova a cancellare le chiavi in questione eventulamente se fosse necessario clicca su (modifica - autorizzazioni - metti il segno di spunta su Controllo completo (consenti) e procedi alla cancellazione)
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#443 |
|
Junior Member
Iscritto dal: Jan 2008
Messaggi: 19
|
Ho eseguito di nuovo tutto, ora Elibagla non trova più virus e, a differenza di ieri, la modalità provvisoria funziona.
Dovrebbe essere a posto? Il log di elibagla è questo: infosat.txt - 0.00MB Ora faccio uno scan con kaspersky e posto il risultato grazie |
|
|
|
|
#444 |
|
Junior Member
Iscritto dal: Jan 2008
Messaggi: 19
|
elibagla non trova più nulla, kaspersky invece già al 75% di scansione ha trovato 5 virus e 11 oggetti infettati... e ma uff
|
|
|
|
|
#445 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
nel log di prima qualcosa ha eliminato...posta i log di kasper mi raccomando
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
#446 |
|
Junior Member
Iscritto dal: Jan 2008
Messaggi: 19
|
|
|
|
|
|
#447 | |
|
Member
Iscritto dal: Dec 2000
Messaggi: 260
|
Quote:
Purtroppo credo di aver fatto tutti i passaggi che riporti, anche perchè il thread credo di averlo letto con attenzionefin dall'inizio. Tant'è che il pc non mi risulta più infetto qualsiasi esame e scansione lo si sottoponga. Tutti i processi e le funzioni sono tornate alla normale funzionalità ed il pc infatti funziona molto bene. Comunque verificherò passo passo la lista che hai allegato anche se non sono molto speranzoso anche il discorso di modificare le autorizzazione di regedit l'ho già provato più volte e non me lo fa fare in nessun modo... |
|
|
|
|
|
#448 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
ennys
ma quando ti avvochi le autorizzazioni ti dà errore?
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
#449 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
Hai ripulito tutto con ccleaner?
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#450 |
|
Junior Member
Iscritto dal: Jan 2008
Messaggi: 19
|
|
|
|
|
|
#451 |
|
Junior Member
Iscritto dal: Jan 2008
Messaggi: 19
|
ma con cccleaner faccio solo Pulizia giusto? o devo fare qualcosa anche con Registro?
Pulizia l'ho fatta, ora dà 0 byte da rimuovere... rifaccio Kaspersky per vedere se c'è altro? |
|
|
|
|
#452 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Clicca sulla voce Pulizia -> Analizza -> Avvia Pulizia
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#453 |
|
Junior Member
Iscritto dal: Jan 2008
Messaggi: 19
|
Fatto! C'è un prossimo passo? rifaccio lo scan?
- scusate la pedanteria, zoppico un po' in informatica - |
|
|
|
|
#454 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
per massima sicurezza sarebbe opportuno
__________________
Try again and you will be luckier.
|
|
|
|
|
#455 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
riavvia ccleaner con nelle opzioni la spunta levata alla prima voce in avanzate (cancella file in windows ecc..) e controlla che nel quadro pulizia -> applicazioni sia presente anche la java (per alcuni misteriosi motivi a volte ccleaner non la "vede") naturalmente selezionata insieme al resto... epoi un altro giro di kasper e riposti i log
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
#456 |
|
Junior Member
Iscritto dal: Jan 2008
Messaggi: 19
|
Ok! spuntate e controllate le voci di cccleaner. faccio un altro scan con kaspersky allora. Grazie a tutti
|
|
|
|
|
#457 |
|
Member
Iscritto dal: Dec 2000
Messaggi: 260
|
|
|
|
|
|
#458 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
__________________
Try again and you will be luckier.
|
|
|
|
|
#459 |
|
Member
Iscritto dal: Jan 2008
Città: Milano
Messaggi: 37
|
Grazie 1000 chill...
grazie al tool EliBaglA sono riusita ha installare nuovamente l'antivirus adesso rimane la riattivazione del centro sicurezza e il defender. Allego una foto per spiegarmi meglio. ![]() ciao
__________________
Vivi come puoi perchè come vuoi non puoi... |
|
|
|
|
#460 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
servono anche i log (file txt che ti rilasciano i tool di rimozione)
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:52.











Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...









