ho un virus che praticamente s'identifica come un antivirus pro spyware remover.Questo m'impedisce d'entrare nel pannello istallazzione programmi affinche io possa disistallarlo
Apri task manager e termina il processo shell.exe; poi elimina i file: C:\WINDOWS\shell.exe C:\WINDOWS\system32\printer.exe C:\WINDOWS\system32\spoolvs.exe (mi raccomando, spool*VS* e non spool*SV*)
ecco il log ma ancora mi da problemi mi segnala un errore critico e dopo varie volte mi fa scomparire la schermata per connettermi e questo file shell.exe e' un programma che chiede di essere istallato opuure salvato help me please
Modificato da - condottiero in data 17/10/2007 21:27:29
Aiuto continua a segnalarmi d'istallare il file shell.exe;ma non so che fare Il probleema e' che non riesco a disattivare riprino configurazione sistema
Modificato da - condottiero in data 18/10/2007 10:17:31
il virus non mi "faceva disattivare il ripristino ne in provvsoria e nemmeno quando ovviamnete sono in modalita' normale.Non mi faceva nemmeno disistallare l'applicazione poi ho fatto scansione con spybot in provvisoria e mi ha dato cosi la possibilta' di aprire il pannello per disistallare i programmi e ho disitallato super atispywere pro . Pero' quando ritorno in modalita' normale sempra che il problema non e' stato risolto tanto che il log mi risegnala le voci incriminate ai post precedenti. Ora sono in modalita' provvisoria con rete e qui sembra andare bene(ho ancora il ripristino disattivato) Ma credo che quando ritornero in modalita normale si riverifichera' il tutto[.com]unque post il log da questa situazione (che gia vedo non e'cambiata) htt*://[www].freefilehosting.net/download/Mjk2NTA=
devi prima modificare questa chiave: F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\shell.exe
segui il percorso: HKLM \Software \Microsoft \Windows NT \CurrentVersion \Winlogon \ clicca sulla cartella e trova il valore Shell ci deve essere Explorer.exe se invece troverai Explorer.exe C:\WINDOWS\shell.exe dovrai modificarla eliminando il valore aggiunto C:\WINDOWS\shell.exe l'operazione č delicata falla con calma. poi riposta il log.
Comunque alla fine ho seguito il percorso con tegedit e ho modificato il valore ma si riforma subito.[.com]e devo htt*://[www].freefilehosting.net/download/Mjk2Njk=
Sono disperato ora non riesco nemmeno piu'ad attivare il ripristino congigurazione sistema per cui non posso nemmeno temtare un punto di ripristino..Aiutatemi per favore
floatman sono disperato aiutami almeno tu. Anche in modalita provvisoria sta peggiorando non riesco a stare in linea piu di 10 minuti poi s'impalla tutto e devo riavviare
Non riescvo a cancellare in nessun modo la voce f2 eppure sono andato in regedit ed ho seguito le indicazioni di michel ma niente htt*://[www].freefilehosting.net/download/Mjk3MDk=
Allora forse anche da solo c'e' l'ho fatta Pero ho alcune domande che poi magari mi risponderete Prima di tutto ho dovuto fare un punto di ripristino in modalita provvisoria poi con spybot ho dovuto scansionare ed eliminare una voce rilevata altrimenti non potevo effettuare ripristino del sistema visto che questo virus mette notevoli restrizioni poi solita procedura ma ho tolto anche la voce autorun.exe dal log Ora pero mi chiedo come mai in "ripristina uno stato precedente del computer" non ho trovato nessuna data antecedente ad oggi ne tantomeno posso sfogliare i mesi o i giorni?
E se avessi fatto solo il punto di ripristino avrebbe funzionato? Comunque ora vi riposto il log