| Autore |
Discussione  |
|
|
panzica
New Member

Città: Palermo
38 Messaggi |
Inserito il - 01/11/2006 : 13:51:34
|
Salve a tutti, ho appena effettuato la registrazione in questo forum dopo aver lette diverse pagine in quanto lo ritengo molto interessante. Il problema è quello riscontrato da molti, il mio antivirus NOD32 ha riscontrato la presenza di un trojan sui file: c:windows/temp/dxrup1.dll c:windows/temp/uphe1.exe li ha messi in quarantena in quanto infetti da AGENT.BQ
Il mio problema è che non ho molta dimestichezza col PC, quindi desideravo se era possibile procedere passo per passo dall'inizio.
Per 1 cosa, ho letto che è necessario fare l'upload di un file .log, ma come faccio a crearlo?
Poi mi servono programmi aggiuntivi? quali?
Aspetto una risposta per potere mettere in rete il file log.
Grazie 1000, che mondo sarebbe senza persone come voi?!?
|
|
|
panzica
New Member

Città: Palermo
38 Messaggi |
Inserito il - 01/11/2006 : 13:56:06
|
Mi sa che aspettando la risposta ci sono arrivato da solo! Ecco il file log: htt*://freefilehosting.net/?id=rdn8lKjZ8w== adesso che si fa? che virus ho? |
 |
|
|
aris73
Advanced Member
    

Città: Taormina
3779 Messaggi |
Inserito il - 01/11/2006 : 14:09:45
|
hai il Gromozon... ma se dici che ha messo in quarantena quei file già é un passo avanti, iinanzitutto fixa R3 - Default URLSearchHook is missing scarica virit dalla mia firma e fagli fare una scansione aggiornato e da provvisoria, dopodiché utilizza questo tool Symantec htt*://[www].mytempdir[.com]/1010789 file rinominato e zippato Fix.zip il tool deve essere usato come amministratore dalla modalità provvisoria. Per entrare in modalità provvisoria premere F8 al boot. |
 |
|
|
panzica
New Member

Città: Palermo
38 Messaggi |
Inserito il - 01/11/2006 : 14:24:57
|
Ho riavviato il computer e rifatto il file log, ma R3 non compare più! Ti mando il file log che ho appena fatto! htt*://freefilehosting.net/?id=rdn8lKjY8A==
è pericoloso sto gromozon?
Attendo indicazioni |
 |
|
|
aris73
Advanced Member
    

Città: Taormina
3779 Messaggi |
Inserito il - 01/11/2006 : 15:45:51
|
fixa
O2 - BHO: edit_html Class - {14D1A72D-8705-11D8-B120-0040F46CB696} - C:\Documents and Settings\Ale\Desktop\91718110.dll (file missing)
scarica CCleaner lo installi e lo apri, vai su Opzioni -> avanzate, e togli la spunta a "Cancella files in windows temp solo se più vecchi di 48 ore" ed elimini i file temporanei e le chiavi di registro. |
 |
|
| |
Discussione  |
|