|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#161 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
per la libreria mgkbhook.dll cercala sul pc e vediamo che roba è..... (credo sia legittima ma non ricordo a cosa appartiene)
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
|
#162 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
edit: cercala (mgkbhook.dll) dovrebbe proprio essere del system control manager..ma voglio essere sicuro...
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#163 | |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
@ Carlo: Installa SUPER ANTISPYWARE: una volta installato, accedi al pannello Control Center, apri la sezione Scanning Control e spunta questi voci: ● Scan for tracking cookies ● Resolve link/Shortcuts during scan ● Scan Alternate Data Streams ● Use Kernel Direct File Access ● Use Kernel Direct Registry Access ● Display scan option in Explorer context ● conferma le impostazione cliccando su Close, poi: ● clicca sulla voce Scan you Computer nella finestra successiva: ● nel menu a sinistra nella sezione Scan Location spunta solo la voce C:\Fixed drive (NTFS) ● nel menu a destra, spunta la voce Perform Complete Scan ● clicca su Avanti e verrà avviata la scansione ● al termine della scansione avrai la possibilità di salvare il relativo log salva ed allega il log che verrà rilasciato |
|
|
|
|
|
|
#164 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
comunque se lo trova lo facciamo scansionare on line
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
|
#165 | ||
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
Quote:
|
||
|
|
|
|
|
#166 | |
|
Member
Iscritto dal: May 2005
Messaggi: 90
|
Quote:
-il dll è in C:\Programmi\MSI\System Control Manager -Virus total ha dato esito 1/32; il solo a rilevarlo come "Trojan.Win32.StartPage.LD" è stato Ikarus -vado in riunione e intanto mando superantispyware |
|
|
|
|
|
|
#167 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
che dire...vediamo se superantispyware trova altro (ma non credo) a sto punto deve solo vedere di fare la pulizia di registro per quei problemi
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#168 | |
|
Member
Iscritto dal: May 2005
Messaggi: 90
|
Quote:
può essere lui il simpatico spiritello del @#@#@#? in allegato il log di superantispyware |
|
|
|
|
|
|
#169 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
deve esserci qualche chiave o dll che lo ricrea..
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
|
#170 | |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
Quote:
Poi riavvia, ripeti una scansione e vedi se lo trova ancora. |
|
|
|
|
|
|
#171 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
ed il ripristino è disabilitato giusto?
mi posti il log di superantispyware?
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#172 | |
|
Member
Iscritto dal: May 2005
Messaggi: 90
|
Quote:
mi sa che mi si è affezionato il creaturo Ormai ho riavviato, ma ripeto da capo la procedura e spazzo @Lancetta: sì, è disabilitato EDIT: l'avevo allegato ma è un .log eccolo Ultima modifica di Etex : 17-01-2008 alle 17:41. |
|
|
|
|
|
|
#173 | ||
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
Quote:
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
||
|
|
|
|
|
#174 |
|
Member
Iscritto dal: May 2005
Messaggi: 90
|
|
|
|
|
|
|
#175 |
|
Member
Iscritto dal: May 2005
Messaggi: 90
|
ho controllato manualmente le chiavi nel registro e confermo che sono ancora lì
|
|
|
|
|
|
#176 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
oltre a secpol.exe che mi era sfuggito, ma non all'occhio attento di Lancetta è opportuno verificare su virustotal.com questi 2 :
C:\WINDOWS\system32\MGHwTemp.sys C:\WINDOWS\system32\KGyGaAvL.sys
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#177 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
![]() un'altra cosa vuoi fare uno script per cancellare quelle chiavi con combo? sembra che ultimamente non ne imbrocco una con avenger
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
|
#178 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
hum... mi è venuto un altro dubbio
fai girare un pò questohttp://service1.symantec.com/support...50407160511924 eliminiamo tutti i virus ![]()
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
#179 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#180 |
|
Bannato
Iscritto dal: Jul 2007
Città: Riverside House
Messaggi: 3333
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:29.











Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...

deve esserci qualche chiave o dll che lo ricrea..










