| Autore |
Discussione  |
|
|
ileus
Average Member
  
84 Messaggi |
Inserito il - 06/04/2008 : 22:26:40
|
Ciao a tutti! Ho bisogno di voi! AVG mi segnala 7 virus js Psyme, e non ho idea di come eliminarli!!! Mi aiutate??!Vi prego!!! Ho letto di un'altra ragazza col mio stesso problema, e ho seguito i consigli che la bravissima Sibilla dava a lei! Cos� ho eseguito System Scan da disconnessa e ho caricato il report su freefilehosting! htt*://[www].freefilehosting.net/download/3em3c File Name: 06_04_2008_22_11_report.zip
Cosa succede??! Grazzie a tutti quelli che mi possono aiutare!!!
|
Modificato da - ileus in Data 06/04/2008 23:46:22
|
|
|
Sibilla
Advanced Member
    

2059 Messaggi |
Inserito il - 07/04/2008 : 00:12:29
|
Benvenuta, hai fatto benissimo ad eseguirlo :)
l'infezione:
Citazione: C:\WINDOWS\Prefetch\BSPWMJY.EXE-19C01279.pf 32768 bytes C:\Documents and Settings\user\Impostazioni locali\Dati applicazioni\bspwmjy.exe 311296 bytes C:\Documents and Settings\user\Impostazioni locali\Dati applicazioni\bspwmjy.dat 16384 bytes C:\Documents and Settings\user\Impostazioni locali\Dati applicazioni\bspwmjy_navps.dat 16384 bytes C:\Documents and Settings\user\Impostazioni locali\Dati applicazioni\bspwmjy_nav.dat 425984 bytes
scarica Avenger, CCleaner e navilog1.exe_il mafioso sul desktop e installalo.
Stampa queste indicazioni e disconnetti il pc da internet. Disattiva il ripristino configurazione di sistema: start -> pannello di controllo -> sistema -> ripristino configurazione di sistema -> spunta "disattiva ripristino configuraz. di sistema"
Riavvia il computer in modalità provvisoria: all'avvio del pc, prima che inizi a caricare Windows, premi ripetutamente F8. Uscirà la finestra del menu Opzioni avanzate di Windows => scegli modalità provvisoria (usa il tasto freccia ^).
Lancia Navilog1 e scegli l'opzione 4, inserisci il nome bspwmjy e confermalo ridigitandolo quando richiesto
(ATTENZIONE, entrambe le volte che lo digiti non devi sbagliare a scrivere il nome altrimenti dovrai ripetere tutta la procedura perchè non verrà eliminato alcun file..).
A questo punto, ripulirà il pc dai file infetti. Quando finisce, riavvia il pc in modalità normale
Svuota C:\WINDOWS\Prefetch Ripulisci con CCleaner i file temporanei e i cookie (eseguilo 2 volte).
Esegui avenger e nel box bianco copia/incolla:
Citazione: files to delete: C:\DOCUME~1\user\IMPOST~1\Temp\mua4D.tmp C:\DOCUME~1\user\IMPOST~1\Temp\gjf6B.tmp C:\DOCUME~1\user\IMPOST~1\Temp\5ol6C.tmp C:\DOCUME~1\user\IMPOST~1\Temp\removefiles.txttemp C:\DOCUME~1\user\IMPOST~1\Temp\f1499.tmp C:\DOCUME~1\user\IMPOST~1\Temp\alrA2.tmp C:\DOCUME~1\user\IMPOST~1\Temp\b5vD1.tmp C:\DOCUME~1\user\IMPOST~1\Temp\ee4zc7n9.lnk C:\DOCUME~1\user\IMPOST~1\Temp\kokBD.tmp C:\DOCUME~1\user\IMPOST~1\Temp\u6nBE.tmp C:\DOCUME~1\user\IMPOST~1\Temp\5hf84.tmp C:\DOCUME~1\user\IMPOST~1\Temp\q8v86.tmp C:\DOCUME~1\user\IMPOST~1\Temp\7x087.tmp C:\DOCUME~1\user\IMPOST~1\Temp\6g288.tmp C:\DOCUME~1\user\IMPOST~1\Temp\0qa89.tmp C:\DOCUME~1\user\IMPOST~1\Temp\shs8F.tmp C:\DOCUME~1\user\IMPOST~1\Temp\p8f93.tmp C:\DOCUME~1\user\IMPOST~1\Temp\19m96.tmp C:\DOCUME~1\user\IMPOST~1\Temp\27iA4.tmp C:\DOCUME~1\user\IMPOST~1\Temp\on511.tmp C:\DOCUME~1\user\IMPOST~1\Temp\nsu4.tmp C:\DOCUME~1\user\IMPOST~1\Temp\nsa6.tmp
Spunta "Automatically disable any rootkits found" e clicca su "execute". Il pc dovrebbe riavviarsi da solo, altrimenti riavvialo tu.
Posta il report rilasciato da avenger e un nuovo systemscan
|
Modificato da - Sibilla in data 07/04/2008 00:36:49 |
 |
|
|
ileus
Average Member
  
84 Messaggi |
Inserito il - 07/04/2008 : 12:18:34
|
Grazie mille, sei GENTILISSIMA!!!  Ho eseguito tutto quello che mi hai detto di fare, purtroppo ho accidentalmente chiuso il report di Avenger, ma ho postato il report di Systemscan : htt*://[www].freefilehosting.net/download/3emh8 File Name: 07_04_2008_09_23_report.zip
Può bastare? Ora provo a fare una scansione con AVG! Ancora grazie tante!!! |
 |
|
|
Leleago
Advanced Member
    
1918 Messaggi |
Inserito il - 07/04/2008 : 12:21:42
|
il log di system scan è pulito 
|
 |
|
|
ileus
Average Member
  
84 Messaggi |
Inserito il - 07/04/2008 : 15:49:10
|
Ottimo! Anche avg nn rileva + nulla! Sono contenta! Grazzzzie! |
 |
|
|
Leleago
Advanced Member
    
1918 Messaggi |
Inserito il - 07/04/2008 : 15:55:04
|
se hai altri problemi siamo qui  |
 |
|
| |
Discussione  |
|