PcPrimiPassi.it - informatica facile per tutti, home page
PcPrimiPassi.it - informatica facile per tutti, home page



Infezioni informatiche e Sicurezza informatica in generale

 PcPrimiPassi.it FORUMSICUREZZA INFORMATICAInfezioni informatiche e Sicurezza informatica in generale


Icona di Messaggio

Topic: impossibile trovare il file mstint.exe

Altre pagine della discussione:




prgn
Esperto Esperto
prgn
Esperto Esperto
prgn
Esperto
Esperto

Avatar


Iscritto dal : 29/Marzo/2007
Da: Italy
Status: Offline
Posts: 4.295
Riporta il testo di: prgn Rispondibullet Topic: Post n° 93.206 - Postato: 25/Gennaio/2010 alle 03:12


Non ti preoccupare... onori e gloria al removal tool... Clap
Ha fatto il suo dovere, eliminandolo!
Non ti da più l'avviso, perchè la voce che caricava il C:\WINDOWS\mstinit.exe è stata eliminata dal tool... ma comunque non era solo quello il problema... c'erano tanti file che si caricavano all'avvio e che erano infetti... (come puoi vedere dal log precedente all'ultimo... che ho editato rimanendo le voci infette)
Quest'ultimo log di hijackthis ha ancora qualcosa da eliminare, fai una scansione con hijackthis e poi nella finestra del programma metti il segno di spunta alle seguenti voci e poi clicca su fix checked:

O2 - BHO: BrowserHelper Class - {8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6} - C:\Programmi\SGPSA\SearchAssistant.dll (file missing)

O1 - Hosts: 91.211.98.20 www.fulltilt.com

O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)

(di cui le O2 sono voci inutili... e la O1 è relativa ad una voce del file host... in pratica scrivendo il nome di un sito ti dirotta su di un ip indicato nella voce... tra l'altro sono stati entrambi bloccati dall'AAMS.. almeno con i DNS ed il provider che uso io, vengo bloccato... quindi fixalo)

Poi ci sono le seguenti voci relative ad elementi aggiunti ad internet explorer:

O9 - Extra 'Tools' menuitem: PartyPoker.it - {4B21E152-BA59-4ebf-B522-8C55B265EE1A} - C:\Programmi\PartyItalia\PartyPokerIt\RunApp.exe

O9 - Extra button: PartyPoker.it - {4B21E152-BA59-4ebf-B522-8C55B265EE1A} - C:\Programmi\PartyItalia\PartyPokerIt\RunApp.exe

O9 - Extra button: PokerStars.it - {C4046502-6524-4d87-896C-878F57D1FF07} - C:\Programmi\PokerStars.IT\PokerStarsUpdate.exe

O9 - Extra button: CarbonPoker - {e4e8c758-34b4-44bb-8ef9-1f0786e81d2d} - C:\Documents and Settings\PC\Menu Avvio\Programmi\CarbonPoker\CarbonPoker.lnk (HKCU)

Se riconosci che sono estensioni installate da te e che ti servono (dovrebbero esser relative al poker online) potresti lasciarle... altrimenti ti consiglio di fixarle come hai fatto con l'altre...

Dopo aver fixato le voci (fixale tenendo il browser chiuso) ti consiglio di disattivare il ripristino configurazione di sistema... (come è indicato nella discussione che ti ho indicato in un post precedente) l'avremmo dovuto disattivare prima... e tenerlo disattivato... (di solito preferisco farlo dopo aver usato un tool specifico di rimozione... sapendo che tutto ha funzionato) quindi non ti preoccupare e fallo adesso, dopo fai una pulizia dei temporanei ed una correzione dei problemi al registro usando l'ottimo ccleaner (il software lo puoi scaricare dal link che trovi sempre nella discussione che ti ho indicato... dove trovi indicato anche come pulire) Potresti fare inoltre una scansione con un altro antivirus... (come si dice.. 2 gusti e meglio di uno!!!) ad esempio Malwarebytes che è un ottimo anti malware polivalente... (la versione free non funziona controllando il sistema in realtime... quindi la si avvia ogni volta che serve per fare scansioni...) il link lo trovi sempre in quella discussione...
Alla fine di tutto puoi riattivare il ripristino configurazione di sistema... e magari
creare un nuovo punto di ripristino pulito...
Facci sapere come è andata
Ciao




SALVIAMO I NEUTRINI DAL TUNNEL! Sottoscrivi anche tu la petizione...



Altre pagine della discussione:






Vai al Forum
Non puoi postare nuovi topic in questo forum
Non puoi rispondere ai topic in questo forum
Non puoi cancellare i tuoi post in questo forum
Non puoi modificare i tuoi post in questo forum
Non puoi creare sondaggi in questo forum
Non puoi votare i sondaggi in questo forum

Bulletin Board Software by Web Wiz Forums version PcPrimiPassi
Copyright ©2001-2006 Web Wiz Guide

Questa pagina è stata generata in 0,037 secondi.

Sostienici

Versione 5.7 Sviluppata da Stefano Ravagni