PcPrimiPassi.it - informatica facile per tutti, home page
PcPrimiPassi.it - informatica facile per tutti, home page



Infezioni informatiche e Sicurezza informatica in generale

 PcPrimiPassi.it FORUMSICUREZZA INFORMATICAInfezioni informatiche e Sicurezza informatica in generale


Icona di Messaggio

Topic: trojan zapchast.es





SUPERBERO
Principiante Principiante
SUPERBERO
Principiante Principiante
SUPERBERO
Principiante
Principiante

Avatar generico


Iscritto dal : 01/Settembre/2007
Status: Offline
Posts: 76
Riporta il testo di: SUPERBERO Rispondibullet Topic: Post n° 79.586 - Postato: 24/Febbraio/2008 alle 18:08


ciao a tutti
sono qui per chiedervi un aiuto, in merito a questo rompi coglioni di trojan.
tutte le volte che eseguo una scansione con NOD32 mi appare la finestra di allerta di questo virus e non mi da la possibilita di eliminarlo ma solo di metterlo in quarantena. ho provato ad usare altri softwer (a-dawer spybots&d ecc.)  ma niente da fare.
come posso fare?
manualmente è possibile eliminarlo?
grazie


prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 79.595 - Postato: 24/Febbraio/2008 alle 22:50


Ciao... ci sarebbe da seguire questa discussione...
REGOLA : LEGGERE Prima di postare un LOG
fare le scansioni indicate... e poi postare il log... comunque... mi sembra
di aver capito di cosa si tratti... quindi... posta il log di hijackthis...
(che intendi con niente da fare...? Non riesci a scannerizzare... o non risolvi...?)
Quale file e percorso ti da per infetto dal trojan?
Ciao



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



SUPERBERO
Principiante Principiante
SUPERBERO
Principiante Principiante
SUPERBERO
Principiante
Principiante

Avatar generico


Iscritto dal : 01/Settembre/2007
Status: Offline
Posts: 76
Riporta il testo di: SUPERBERO Rispondibullet Topic: Post n° 79.694 - Postato: 27/Febbraio/2008 alle 19:42


scusami prgn ma mi sono confuso con il nome


prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 79.695 - Postato: 27/Febbraio/2008 alle 19:51


Va beh... allora segui la discussione che ti ho indicato...
fai le scansioni del caso... indica i risultati... compreso il/i files infetti (nome
e prercorso) e relativo nome malware... dopo di che... fai il log di hijackthis...
e postalo...
Ciao



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



SUPERBERO
Principiante Principiante
SUPERBERO
Principiante Principiante
SUPERBERO
Principiante
Principiante

Avatar generico


Iscritto dal : 01/Settembre/2007
Status: Offline
Posts: 76
Riporta il testo di: SUPERBERO Rispondibullet Topic: Post n° 79.698 - Postato: 27/Febbraio/2008 alle 20:56


caro prgn ti ringrazio per il consiglio dato, ho eseguito alla lettera tutto cio che era menzionato nell' articolo e come ben sai per far girare tutti qui programmi in modalita provvisori ci vuole del tempo, ti posso confermare che ogniuno di loro a fatto il propio dovere ma il mio virus è codigno non molla. ti do le informazioni che ti servono:
file *****************/gmrgml19.exe
nome virus win 32/medbot.it trojan
alloccato in C:\docume-1\france-1\impost-1\11exgmrgml 19.exe

ti dico di più, misa che il virus tenti il collegamento con la rete visto che mi si apre abbastanza spesso la finestra del firewall di xp chiedendomi se deve con tinuare a bloccare!!!!!!!!!!
ti allego la copia del testo di hijackthis.
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20.56.02, on 27/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
C:\Programmi\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\DVDRAMSV.exe
C:\Programmi\Canon\IJPLM\IJPLMSVC.EXE
C:\Programmi\Eset\nod32krn.exe
C:\WINDOWS\system32\oodag.exe
C:\WINDOWS\Explorer.EXE
C:\Programmi\CyberLink\Shared files\RichVideo.exe
C:\Programmi\Spyware Terminator\sp_rsser.exe
C:\WINDOWS\system32\RunDll32.exe
C:\Programmi\Eset\nod32kui.exe
C:\Programmi\D-Link\AirPlus G\AirGCFG.exe
C:\Programmi\ANI\ANIWZCS2 Service\WZCSLDR2.exe
C:\WINDOWS\system32\oodtray.exe
C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Programmi\Zamaan's Software\Browser Hijack Retaliator 4.5\BHR.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programmi\Privacy Mantra 2.02\privacymantra.exe
C:\Programmi\SlySoft\AnyDVD\AnyDVD.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\SanDisk\SanDisk TransferMate\SD Monitor.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Tablet.exe
C:\Programmi\File comuni\Acronis\Fomatik\TrueImageTryStartService.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe
C:\Programmi\FreePOPs\freepopsd.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://it.msn.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: Supporto di collegamento per Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\Programmi\Crawler\Toolbar\ctbr.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Programmi\BitComet\tools\BitCometBHO_1.1.11.30.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Toolbar &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\Programmi\Crawler\Toolbar\ctbr.dll
O4 - HKLM\..\Run: [C6501Sound] RunDll32 c6501.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [nod32kui] "C:\Programmi\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [D-Link AirPlus G] C:\Programmi\D-Link\AirPlus G\AirGCFG.exe
O4 - HKLM\..\Run: [ANIWZCS2Service] C:\Programmi\ANI\ANIWZCS2 Service\WZCSLDR2.exe
O4 - HKLM\..\Run: [OODefragTray] C:\WINDOWS\system32\oodtray.exe
O4 - HKLM\..\Run: [devenv] C:\WINDOWS\system\smvss.exe /w
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [BHR] C:\Programmi\Zamaan's Software\Browser Hijack Retaliator 4.5\BHR.exe
O4 - HKLM\..\Run: [SpywareTerminator] "C:\Programmi\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [AnyDVD] C:\Programmi\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKCU\..\Run: [com.codeode.privacymantra] "C:\Programmi\Privacy Mantra 2.02\privacymantra.exe" -minimized
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO LOCALE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIZIO DI RETE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Monitor.lnk = C:\Programmi\SanDisk\SanDisk TransferMate\SD Monitor.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O8 - Extra context menu item: Append to existing PDF - res://C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Programmi\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Crawler Search - tbr:iemenu
O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Scarica tutti i video usando BitComet - res://C:\Programmi\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: Scarica tutto usando BitComet - res://C:\Programmi\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Scarica usando &BitComet - res://C:\Programmi\BitComet\BitComet.exe/AddLink.htm
O9 - Extra button: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: I&nvia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Programmi\BitComet\tools\BitCometBHO_1.1.11.30.dll/206 (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{DE77EFE9-0943-4CC6-A855-AC3F5800360D}: NameServer = 85.37.17.10,212.216.112.112
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\Programmi\Crawler\Toolbar\ctbr.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programmi\File comuni\Acronis\Schedule2\schedul2.exe
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Programmi\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Programmi\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programmi\IVT Corporation\BlueSoleil\BTNtService.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Programmi\Bonjour\mDNSResponder.exe
O23 - Service: DVD-RAM_Service - Matsush*ta Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Programmi\File comuni\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Programmi\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: NBService - Nero AG - C:\Programmi\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programmi\File comuni\Ahead\Lib\NMIndexingService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Programmi\Eset\nod32krn.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
O23 - Service: PCLEPCI - Pinnacle Systems GmbH - C:\WINDOWS\system32\drivers\pclepci.sys
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programmi\CyberLink\Shared files\RichVideo.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - C:\Programmi\Spyware Terminator\sp_rsser.exe
O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\system32\Tablet.exe
O23 - Service: Acronis Try And Decide Service (TryAndDecideService) - Unknown owner - C:\Programmi\File comuni\Acronis\Fomatik\TrueImageTryStartService.exe

--
End of file - 10410 bytes
 
*******************************************************
Ho editato l'indirizzo internet... per evitare che qualcuno si scaricasse
qualche trojan...
*******************************************************


Modificato da prgn - 28/Febbraio/2008 alle 03:02


prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 79.700 - Postato: 27/Febbraio/2008 alle 21:40


Da una occhiata sommaria al log... ti confermo i miei sospetti...
adesso controllo meglio... e ti dico se c'è altro... ;)
Ciao



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 79.706 - Postato: 28/Febbraio/2008 alle 01:32


Allora...
Inizia a scaricare...:
 

 
Vai alla discussione che ti ho indicato... REGOLA : LEGGERE Prima di postare un LOG
e trova le istruzioni per disabilitare il ripristino di configurazione di sistema...
Disattiva il ripristino configurazione di sistema...
 
Adesso... fai partire hijackthis, fagli fare uno scan senza la produzione
del log... e fixa la seguenti voci:

O4 - HKLM\..\Run: [devenv] C:\WINDOWS\system\smvss.exe /w
 
 
Dopo di che...
 
Avenger è compresso in formato zip... scompattalo e mettilo in usa
cartella... fallo partire... , e quando ti si è aperto... seleziona Input Script Manually
dopo di che... clicca sulla lente di ingrandimento sul pulsante...
e incolla il seguente script (che ti ho indicato di seguito) nella finestra
che ti si è aperta: (per incollarlo... selezionalo, premi CTRL+C e clicca nella
finestra che ti si è aperta e premi CTRL+V
)

Segue del testo riportato...

Files to delete:
C:\WINDOWS\system\smvss.exe

Fine testo riportato...
 
...bisogna cliccare su Done e poi cliccare sull'icona del semaforo...
il pc ripartirà... per eseguire lo script...
(avenger produce un log..  postalo... e poi provvederò ad editarlo...)
 
Al riavvio... fai partire CCleaner e fai fare le pulizie dei temporanei... compresi
i files di prefetch... (inoltre... nelle impostazioni del programma... scegli
di cancellare anche i file scaricati non più vecchi di 48 ore...)
Poi... vai in start -> esegui... e digita %temp%  e premi invio per far accettare...
e nella cartella che ti si apre... controlla che non vi siano files con nome
simile a... 11exgmrgml19.exe   (penso che tu abbia sbagliato ad indicare il
percorso...) se ci sono ancora... dovresti cancellarli... e con ccleaner...
correggere gli errori/problemi al registro...
 
Adesso... fai riavviare e controlla se hai ancora il trojan in questione...
 
Se tutto è a posto... puoi riattivare il ripristino... e creare un nuovo punto
di ripristino pulito...
 
Ho visto che hai Crawler Tool bar... se non ti serve... ti consiglio di disinstallarla...
 
Inoltre hai più antispyware... e devi stare attento... solo uno deve avere
la protezione real time... altrimenti potrebbero andare in conflitto...
 
Facci sapere...
 
Ciao


Modificato da prgn - 28/Febbraio/2008 alle 01:37



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



SUPERBERO
Principiante Principiante
SUPERBERO
Principiante Principiante
SUPERBERO
Principiante
Principiante

Avatar generico


Iscritto dal : 01/Settembre/2007
Status: Offline
Posts: 76
Riporta il testo di: SUPERBERO Rispondibullet Topic: Post n° 79.727 - Postato: 28/Febbraio/2008 alle 20:04


caro prgn sei un mago .
per il momento sembra essere sparito ma..... tocco ferro.
ti volevo chidere i file che ho in quarantena nel mio nod 32 cosa ci faccio?
ti poto il risultato di avenger:
Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\tctmuabu

*******************

Script file located at: \??\C:\Documents and Settings\hbopxhuw.txt
Script file opexxd successfully.

Script file read successfully

Backups directory opexxd successfully at C:\Avenger

*******************

Beginning to process script file:



File C:\WINDOWS\system\smvss.exe not found!
Deletion of file C:\WINDOWS\system\smvss.exe failed!

Could not process line:
C:\WINDOWS\system\smvss.exe
Status: 0xc0000034



File [/quote] not found!
Deletion of file [/quote] failed!

Could not process line:
[/quote]
Status: 0xc0000034


Completed script processing.

*******************

Finished!  Terminate.


prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 79.729 - Postato: 28/Febbraio/2008 alle 20:13


Ciao... elimina il file in quarantena... e controlla manualmente che non ci sia più
il file:
 
C:\WINDOWS\system\smvss.exe
 
(il file in rosso) ... fai fare un'ultima scansione approfondita del sistema...
Ciao
 



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 79.730 - Postato: 28/Febbraio/2008 alle 20:21


Stranamente... avenger non ha trova il file da cancellare... si vede che l'antivirus
lo ha cancellato prima... comunque controlla che non ci sia più... perchè era
proprio lui il responsabile dei tuoi problemi!!!
Il bello che scariva altri files infetti... e cercava di collegarsi a quell'indirizzo che
hai indicato tu...
Ciao



SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...







Vai al Forum
Non puoi postare nuovi topic in questo forum
Non puoi rispondere ai topic in questo forum
Non puoi cancellare i tuoi post in questo forum
Non puoi modificare i tuoi post in questo forum
Non puoi creare sondaggi in questo forum
Non puoi votare i sondaggi in questo forum

Bulletin Board Software by Web Wiz Forums version PcPrimiPassi
Copyright ©2001-2006 Web Wiz Guide

Questa pagina è stata generata in 0,078 secondi.

Sostienici

Versione 5.7 Sviluppata da Stefano Ravagni