|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jan 2004
Città: Forlì
Messaggi: 1179
|
Virus Alert!
Ho un processo in esecuzione che non vuole andarsene
E' un sistema pubblicitari Virus Alert, che mi lampeggia in basso a destra vicino all'orologio, ogni tanto compare qualche messaggio rompiballe. il processo è questo ![]() anche se faccio termina processo, o termina struttura processi, dopo qualche millesimo di secondo eccolo tornare... cosa posso fare? premetto che ho provato con SpyBot, Microsoft Antispyware, HiJackThis ma nulla ho provato con MSCONFIG da esegui un avvio selettivo e fatto ancora scansioni ma nulla!
__________________
[Mercatino]Concluso positivamente con: mirkolombardo, fabri00, Quiro, River, ricci-o1976, CèTutto, Erfass, luxoralberto, CyborgW, DZBG50, Dulack, Andrit87, HAVOC, eugeniu, paul2000p, nuvolona, Sawato Onizuka, overthetop |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Jan 2004
Città: Forlì
Messaggi: 1179
|
__________________
[Mercatino]Concluso positivamente con: mirkolombardo, fabri00, Quiro, River, ricci-o1976, CèTutto, Erfass, luxoralberto, CyborgW, DZBG50, Dulack, Andrit87, HAVOC, eugeniu, paul2000p, nuvolona, Sawato Onizuka, overthetop |
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Jan 2004
Città: Forlì
Messaggi: 1179
|
up
suvvia
__________________
[Mercatino]Concluso positivamente con: mirkolombardo, fabri00, Quiro, River, ricci-o1976, CèTutto, Erfass, luxoralberto, CyborgW, DZBG50, Dulack, Andrit87, HAVOC, eugeniu, paul2000p, nuvolona, Sawato Onizuka, overthetop |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
|
ewido l'hai provato?
io cmq il log lo posterei
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Jun 2002
Città: ALTARE
Messaggi: 12419
|
come per qualsiasi altro virus... prendi il disco fisso infettato, lo monti come secondario (disco dati) sun un altro pc e gli fai fare una scansione con un bel antivirus aggiornato possibilmente kaspersky o ewido.
se così nn basta, allora prendi spybot, lo lanci dalla modalità provvisoria (dopo aver rimontato il disco fisso al suo posto) e correggi... se anche così nn basta prendi hijackthis.. e lo usi.. (vedi 3d in rilievo)
__________________
Scusate se dico le cose come credo che stiano. Lunga vita e prosperità! /Naso San Home Page***www.AdrianaLima.it |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
|
eh ma mica tutti hanno un altro pc di trasbordo
se si riesce ad evitare la scocciatura di montare e smontare... sei sicuro che su hijackthis non ci sia niente?
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK |
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Jan 2004
Città: Forlì
Messaggi: 1179
|
Quote:
__________________
[Mercatino]Concluso positivamente con: mirkolombardo, fabri00, Quiro, River, ricci-o1976, CèTutto, Erfass, luxoralberto, CyborgW, DZBG50, Dulack, Andrit87, HAVOC, eugeniu, paul2000p, nuvolona, Sawato Onizuka, overthetop |
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Jan 2004
Città: Forlì
Messaggi: 1179
|
due processi, che anche con kill process non se ne vanno
C:\WINDOWS\system32\atmclk.exe e C:\WINDOWS\system32\dcomcfg.exe poi O2 - BHO: Nothing - {b0398eca-0bcd-4645-8261-5e9dc70248d0} - C:\WINDOWS\system32\hp6D21.tmp riappare sempre, il resto è a posto.
__________________
[Mercatino]Concluso positivamente con: mirkolombardo, fabri00, Quiro, River, ricci-o1976, CèTutto, Erfass, luxoralberto, CyborgW, DZBG50, Dulack, Andrit87, HAVOC, eugeniu, paul2000p, nuvolona, Sawato Onizuka, overthetop |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
|
può cmq già bastare
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK |
|
|
|
|
|
#10 | |
|
Senior Member
Iscritto dal: Jan 2004
Città: Forlì
Messaggi: 1179
|
Quote:
ora dal log analyzer online il mio log è tutto ok peccato che il problema rimanga, sempre quell'icona lampeggiante ....
__________________
[Mercatino]Concluso positivamente con: mirkolombardo, fabri00, Quiro, River, ricci-o1976, CèTutto, Erfass, luxoralberto, CyborgW, DZBG50, Dulack, Andrit87, HAVOC, eugeniu, paul2000p, nuvolona, Sawato Onizuka, overthetop Ultima modifica di SoulKeeper : 26-04-2006 alle 16:18. |
|
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: May 2005
Città: Milano
Messaggi: 365
|
Provato ad eliminare le relative voci a mano da regedit o con jv16?
|
|
|
|
|
|
#12 | |
|
Senior Member
Iscritto dal: Jan 2004
Città: Forlì
Messaggi: 1179
|
Quote:
e anche da registo non trova più nulla ora è rimasta l'icona a carrozzina verde, quella che nell'immagine sta a sinistra e il messaggio you computer is infected (lo vedete nell'immagine)
__________________
[Mercatino]Concluso positivamente con: mirkolombardo, fabri00, Quiro, River, ricci-o1976, CèTutto, Erfass, luxoralberto, CyborgW, DZBG50, Dulack, Andrit87, HAVOC, eugeniu, paul2000p, nuvolona, Sawato Onizuka, overthetop |
|
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: May 2005
Città: Milano
Messaggi: 365
|
Prova a cercare gli exe nel hdd e poi eliminali usando unlock, azz duro sto virus
|
|
|
|
|
|
#14 | |
|
Senior Member
Iscritto dal: Jan 2004
Città: Forlì
Messaggi: 1179
|
Quote:
ora quei due file non ci sono più. però è rimasta l'icona e il messaggio pubblicitario, e non so come eliminarlo perchè nei processi non trovo nulla di strano. che altro posso fare?
__________________
[Mercatino]Concluso positivamente con: mirkolombardo, fabri00, Quiro, River, ricci-o1976, CèTutto, Erfass, luxoralberto, CyborgW, DZBG50, Dulack, Andrit87, HAVOC, eugeniu, paul2000p, nuvolona, Sawato Onizuka, overthetop |
|
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Jan 2004
Città: Forlì
Messaggi: 1179
|
BUMP
__________________
[Mercatino]Concluso positivamente con: mirkolombardo, fabri00, Quiro, River, ricci-o1976, CèTutto, Erfass, luxoralberto, CyborgW, DZBG50, Dulack, Andrit87, HAVOC, eugeniu, paul2000p, nuvolona, Sawato Onizuka, overthetop |
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Jan 2004
Città: Forlì
Messaggi: 1179
|
ho fatto una scansione anche con la modalità provvisoria, ma non trova nulla
eppure l'icona (che vedete nell'immagine) continua ad apparire e come home page di IE viene questa: http://www.safetydefender.com/ nonostante io abbia bloccato i cambiamenti con microsoft AntiSpyware, la mia home-page non la mantiene -_-
__________________
[Mercatino]Concluso positivamente con: mirkolombardo, fabri00, Quiro, River, ricci-o1976, CèTutto, Erfass, luxoralberto, CyborgW, DZBG50, Dulack, Andrit87, HAVOC, eugeniu, paul2000p, nuvolona, Sawato Onizuka, overthetop |
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Feb 2006
Messaggi: 642
|
Se avvii il computer in modalità provvisoria le icone appaiono ugualmente?
|
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: Jan 2004
Città: Forlì
Messaggi: 1179
|
Quote:
__________________
[Mercatino]Concluso positivamente con: mirkolombardo, fabri00, Quiro, River, ricci-o1976, CèTutto, Erfass, luxoralberto, CyborgW, DZBG50, Dulack, Andrit87, HAVOC, eugeniu, paul2000p, nuvolona, Sawato Onizuka, overthetop |
|
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Feb 2006
Messaggi: 642
|
IMHO con il log di hijackthis dovresti comunque beccarlo.
Però se in log è pulito proviamo così: -Disattiva il ripristino -avvia in provvisoria e "svuota tutto" con ccleaner http://www.ccleaner.com/download128.asp (prima devi installarlo) Se il problema cè ancora prova con una scansione on line per vedere se trova dove è l'intruso. |
|
|
|
|
|
#20 |
|
Member
Iscritto dal: Nov 2001
Messaggi: 226
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 09:05.






















