Allora, ...siamo riusciti ad eliminare il virus...
Infatti a seguito della involontaria cancellazione delle cartelle bak
alcune di esse non si sono potute ripristinare (erano state cancellate
definitivamente... e non è stato possibile trovarle nemmeno con un software
per il ripristino...), il problema era che praticamente, un'applicazione
sostituita... era stata da me individuata... (perchè Froufrou mi ha suggerito
la cartella dove stava la cartella bak, ...system32) l'altra... ci è sfuggita (H:\WINDOWS\twain_32\c5twain\bak\ScanTo.exe) quindi l'operazione con
Avenger non ha eliminato tutte le copie del virus e abbiamo poi dovuto
fixare i riferimenti nel registro di sistema a ScanTo.exe, terminarlo come
processo e cancellarlo manualmente dall'HDD...
Adesso ci sono altre cose da fare...
In primo luogo, dobbiamo ripristinare la trusted zone
Vai a questa discussione
link... vai al quinto post
e segui quello che è indicato al punto
1)... (...solo il punto 1))
Devi inoltre cercare se nel registro di sistema al seguente percorso:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Trovi il seguente valore:
"Lexmark_X79-55" = "%System%\lsasss.exe"Che rappresenta spesso una brutta sorpresa che si accompagnava a
Zonebac... (se la trovi cancellala, altrimenti meglio così...).
Se sai utilizzarlo, utilizza Regedit (devi cancellare la parte in rosso),
altrimenti ti consiglio di utilizzare
RegSeeker (lo scarichi, fai partire l'applicazione,
scegli la lingua in alto a destra, clicca su cerca voci inutili, e nella casella cerca scrivi
lsasss.exe (mi raccomando lsasss.exe senza commettere errori di battitura, fai
bene se lo copi da qui e lo incolli nella casella cerca).
Se la ricerca ti trova la chiave che ti ho indicato io, la selezioni e la cancelli...
Adesso ti converrebbe far fare una scansione con un antivirus aggiornato
(magari un antivirus on line... hai gia il link) e un antispyware, e dopo ciò
dovresti reinstallare (disinstalla e poi installa) quel software che abbiamo
eliminato manualmente, ScanTo.exe... nella posizione:
H:\WINDOWS\twain_32\c5twain\ScanTo.exe
Vedi che dovrebbe essere il software di uno scanner ma non ti so dire di
preciso... (comunque è da reinstallare).
Se non sono stato chiaro... chiedi pure...
E facci sapere come è andata...
Ciao.
Modificato da prgn - 11/Giugno/2007 alle 21:04