| Autore |
Discussione  |
|
Mayna
New Member


49 Messaggi |
Inserito il - 29/06/2006 : 12:46:19
|
Ho un file .exe nel TM che nn capisco da dove venga fuori,fatto pulizia con ccleaner ad-awere e hijackthis ma nn hanno funzionato,allora me lo sn andato a cercare in system caprona come sono e l'ho trovato. Dal TM ho terminato l'operazione e poi l'ho cacellato (come mi è stato detto di fare precedentemente quando mi capitavano cose simili) solo che questa volta subito dopo il delete lui ripoppava li bello come il sole con un nome totalmente differente .. nome poi .. una sequenza di lettere messe a caso che ogni volta eran differenti ... come lo tolgo? nn sn un genioo di pc aimè aiutatemi
|
|
|
Baxt
Advanced Member
    

Città: ??
732 Messaggi |
Inserito il - 29/06/2006 : 12:50:51
|
fai un log cn hijackthis e mandalo seguendo le regole:htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=5255 ciaoo  |
 |
|
|
Mayna
New Member


49 Messaggi |
Inserito il - 29/06/2006 : 13:09:15
|
Fatto  htt*://freefilehosting.net/?id=pdH3laTd |
 |
|
|
Baxt
Advanced Member
    

Città: ??
732 Messaggi |
Inserito il - 29/06/2006 : 13:57:07
|
credo che il file sia questo:fyrabmsqlc.exe sbaglio? cmq non ho trovato nulla su google su questo file, e qst nn prospetta nulla di buono. fixalo, e poi dopo averlo fixato posta un altro log.. ciaoo  |
 |
|
|
Mayna
New Member


49 Messaggi |
Inserito il - 29/06/2006 : 14:42:44
|
| lo avrei già fatto se nella skermata di hijackthis trovassi il file ^^ pekkato ke lo vedo solo sul log :P |
 |
|
|
Baxt
Advanced Member
    

Città: ??
732 Messaggi |
Inserito il - 29/06/2006 : 14:58:53
|
prova ad eliminarlo dalla modalità provvisoria, e disabilitando ripristino di sistema. ciaoo  |
 |
|
|
Mayna
New Member


49 Messaggi |
Inserito il - 29/06/2006 : 15:01:26
|
Questo è quello che vedo htt ://freefilehosting.net/bin/?id=pdH3m6/c
e questo è il log salvato htt*://freefilehosting.net/?id=pdH3m67e e il nome del coso li ora è cambiato ed è 4cs2bmsqlc.exe
ma DOVèèèèèèèèèèè  MI SENTO IDIOTA 
[EDIT] mmm ora provo |
Modificato da - Mayna in data 29/06/2006 15:02:37 |
 |
|
|
Mayna
New Member


49 Messaggi |
Inserito il - 29/06/2006 : 15:23:54
|
nulla cmq da modalita provvisoria nn me lo vede neanke nel log  al riavvio il nome è kambiato ankora -.-° l'ho trovato in system32 e gli ho fatto pure il servizio fotografico ^^ ma lui è così timido che si vede solo il nome nn ha l'icona  htt ://freefilehosting.net/bin/?id=pdH3m6re |
 |
|
|
Baxt
Advanced Member
    

Città: ??
732 Messaggi |
Inserito il - 29/06/2006 : 15:28:16
|
wow.. che timido che è    che programmi hai usato per cercarlo? adaware ccleaner e poi?? ciaoo  |
 |
|
|
Mayna
New Member


49 Messaggi |
Inserito il - 29/06/2006 : 15:45:16
|
semplicemente la mia testolina la tastiera e tanta pazienza  apri messanger ke t stresso li  |
 |
|
|
Baxt
Advanced Member
    

Città: ??
732 Messaggi |
Inserito il - 29/06/2006 : 16:40:54
|
vabbè, t sei connessa.. m stresserai più tardi    cmq fatti fare una scansione da ewido [www].ewido.net/en/download/ SpyBot S&D (dialer e trojan) htt*://[www].safer-networking.org/en/download/ SuperAntiSpyware (Trojan, Keylogger, worm, adware, spyware)htt*://[www].anarchia[.com]/link_details.php?n=2811 e per eliminarlo prova installando unlooker:htt*://ccollomb.free.fr/unlocker/#download ciaoo  |
 |
|
|
Baxt
Advanced Member
    

Città: ??
732 Messaggi |
Inserito il - 29/06/2006 : 16:48:02
|
htt*://[www].tgsoft.it/files/vnlt6093.exe questo forse unisce tt.. ciaooo  |
 |
|
|
aris73
Advanced Member
    

Città: Taormina
3779 Messaggi |
Inserito il - 29/06/2006 : 16:49:13
|
fai come detto da baxt ma in + ti consiglio di pulire anke con questo..virit (antivirus,malaware)htt*://[www].tgsoft.it/files/vnlt6093.exe
|
 |
|
|
aris73
Advanced Member
    

Città: Taormina
3779 Messaggi |
Inserito il - 29/06/2006 : 16:50:26
|
abbiamo postato insieme....        |
 |
|
|
Baxt
Advanced Member
    

Città: ??
732 Messaggi |
Inserito il - 29/06/2006 : 16:57:01
|
hehe.. vabbè.. sn cose che succedono.. no problem.. ciaoo  |
 |
|
|
Mayna
New Member


49 Messaggi |
Inserito il - 29/06/2006 : 18:45:38
|
oki ora provo e poi vi diko thx  |
 |
|
Discussione  |
|