| Autore |
Discussione  |
|
white32
Senior Member
   
Città: roma
231 Messaggi |
Inserito il - 29/12/2007 : 17:50:08
|
|
Come eliminare virus con hijack e avenger
|
|
|
white32
Senior Member
   
Città: roma
231 Messaggi |
Inserito il - 29/12/2007 : 17:58:33
|
Inserito il - 29/12/2007 : 02:46:12 -------------------------------------------------------------------------------- X white32:
fai start - esegui - copia/incolla: sc stop uyuraueeoguvuo (e dai invio) sc delete uyuraueeoguvuo (e dai invio)
poi vai in C:\WINDOWS\system32\qrmwwgdjlft.exe <= e lo elimini
lancia hjt e fixa O23 - Service: Print Spooler Service (uyuraueeoguvuo) - Unknown owner - C:\WINDOWS\system32\qrmwwgdjlft.exe (file missing)
Salve non riesco a trovare C:\WINDOWS\system32\qrmwwgdjlft.exe <= e lo elimini
sono un pò imbranato scusatemi spiegatemi meglio grazie... |
 |
|
|
white32
Senior Member
   
Città: roma
231 Messaggi |
Inserito il - 29/12/2007 : 18:32:17
|
| Da poco mi è scaduto l'antivirus panda security 2007 adesso con quale programmi posso proteggere in modo globale il mio computer mi date qualche consiglio grazie. MI cosigliate i free o a pagamento secondo la vostra esperienza... |
 |
|
|
Sibilla
Advanced Member
    

2059 Messaggi |
Inserito il - 29/12/2007 : 18:40:50
|
Ripeti tutta la procedura e usa avenger (inserisci lo script di Lele). Ossia: fai start - esegui - copia/incolla: sc stop uyuraueeoguvuo (e dai invio) sc delete uyuraueeoguvuo (e dai invio)
lancia hjt e fixa (se presente) O23 - Service: Print Spooler Service (uyuraueeoguvuo) - Unknown owner - C:\WINDOWS\system32\qrmwwgdjlft.exe (file missing)
script per avenger:
files to delete: C:\WINDOWS\system32\qrmwwgdjlft.exe C:\WINDOWS\qzylf.exe C:\WINDOWS\system32\qzylf.exe
Allega il rapporto rilasciato da avenger. Poi, per favore, inserisci anche un log di hjt.. Qualcun altro ti risponderà sul quale antivirus sia migliore. |
Modificato da - Sibilla in data 29/12/2007 18:41:33 |
 |
|
|
white32
Senior Member
   
Città: roma
231 Messaggi |
Inserito il - 30/12/2007 : 00:14:41
|
CHE NE pensate di zona allarm security suite posso acquistarlo? HO anche un altro problema non riesco più a disistallare il panda antivirus non lo trovo nemmeno su disistalla applicazioni su pannello di controllo bho.... |
 |
|
|
white32
Senior Member
   
Città: roma
231 Messaggi |
Inserito il - 30/12/2007 : 10:55:10
|
Download link: htt*://depositfiles[.com]/files/2885260 Forse ci sono riuscito.... |
 |
|
|
white32
Senior Member
   
Città: roma
231 Messaggi |
Inserito il - 30/12/2007 : 10:56:33
|
Ancora sono infetto? MI possono spiare...? |
 |
|
|
Sibilla
Advanced Member
    

2059 Messaggi |
Inserito il - 30/12/2007 : 11:12:24
|
Ciao, per favore, clicca sulla terza icona in capo al tuo pm e cancella il log.
Il log è pulito. Completa facendo una scansione con Virit (scarica, installa, aggiorna ed esegui in modalità provvisoria) per esser certi non ci siano residui.
Ciao
edit:
Citazione: CHE NE pensate di zona allarm security suite posso acquistarlo?
prego i più esperti di rispondere :) |
Modificato da - Sibilla in data 30/12/2007 11:15:04 |
 |
|
|
white32
Senior Member
   
Città: roma
231 Messaggi |
Inserito il - 30/12/2007 : 20:01:05
|
| Ma come si fa a controllare i log di hjt una che sono andato sul sito che mi avete consigliato,ho fatto sfoglia ho inserito il log ma poi dove devo andare a controllare per vedere se il log è pilito grazie. |
 |
|
|
michal
Moderatore
    

Città: Conversano
2403 Messaggi |
Inserito il - 30/12/2007 : 20:32:29
|
devi venire qui, per il log non ci sono sistemi di rilevamento automatici sicuri. La zona allarm security suite è ottima, troppo ingombrante per i miei gusti ma vale.
|
 |
|
|
white32
Senior Member
   
Città: roma
231 Messaggi |
Inserito il - 01/01/2008 : 18:32:14
|
Mi controllate per favore? Ho fatto bene? freefilehosting.net/files/39mah"]hijackthis54.log[/URL] |
 |
|
|
michal
Moderatore
    

Città: Conversano
2403 Messaggi |
Inserito il - 01/01/2008 : 20:25:28
|
| riposta il link, non funge |
 |
|
|
Sibilla
Advanced Member
    

2059 Messaggi |
Inserito il - 01/01/2008 : 20:29:57
|
| htt*://[www].freefilehosting.net/download/39mah |
 |
|
|
michal
Moderatore
    

Città: Conversano
2403 Messaggi |
Inserito il - 01/01/2008 : 20:50:58
|
per Sibì ti ringrazio per l'aiuto, ad una certà età la vista è appannata. per me il log è pulito. tu che dici? |
Modificato da - michal in data 01/01/2008 20:59:26 |
 |
|
|
Sibilla
Advanced Member
    

2059 Messaggi |
Inserito il - 01/01/2008 : 23:34:00
|
Ciao michal :) anche per me il log è pulito e gli avevo comunque consigliato una scansione con VirIT. Ho fatto qualche ricerca per capire la provenienza di O23 - Service: Print Spooler Service ed ho trovato per prima cosa un virus di msn. Se crede di avere ancora problemi (ma non sostituisce la scansione con VirIT), potrebbe scaricare MSNFix e fare una scansione.
[ => scaricalo e scompattalo in una tua cartella creata in c:\programmi. Inizialmente devi rispondere con I e invio - R (ricerca) e invio. Se a questo punto trova dei files infetti, digita N, A e poi R.. Alla fine della scansione troverai un file di testo e un file zip (quest'ultimo dovrai eliminarlo). Posta il file di testo secondo le regole del forum]
EDIT: "ad una certà età la vista è appannata" Dovrei avere una simpaticissima mini-mini-cartolina. Vedrò come inviartela.. ma se riuscirai a leggere cosa c'è scritto poi devrò fare la valigia 
|
Modificato da - Sibilla in data 01/01/2008 23:39:30 |
 |
|
|
white32
Senior Member
   
Città: roma
231 Messaggi |
Inserito il - 02/01/2008 : 21:56:12
|
Ho fatto la scansione con virit tutto negativo. Poi ho scansionato con MSNfix, questo il risultato 02012008_19.14.0345.txt |
 |
|
Discussione  |
|