salve a tutti sono disperata :( stamattina ho acceso il pc e mi sono trovata infettata da sto CiD maledetto...non č msn..dato che l ho installato senza sponsor 3 mesi fa e il problema č comparso solo ora...vi posto il log cosi se potete aiutarmi...
a proposito dell ultimo file citato...fa riferimento a una cartella file...vuota per giunta...spuntata fuori dal nulla...che si chiama burnslowbase....
Disattiva il ripristino configurazione di sistema (start - pannello di controllo - sistema - ripristino configurazione di sistema - spunta "disattiva ripristino configuraz. di sistema")
In installazione applicazioni disinstalla il programma di sponsor installato con MSN. Se hai problemi, disinstalla completamente messenger e reinstallalo senza sponsor
fixa: O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file) O4 - HKLM\..\Run: [Option Bib Logo Log] C:\Documents and Settings\All Users\Dati applicazioni\LICENSE ADMIN OPTION BIB\Bat keep.exe O4 - HKCU\..\Run: [window wait] C:\DOCUME~1\Utente\DATIAP~1\BURNSL~1\up meal.exe
esegui Avenger, seleziona l'opzione "Input Script Manually" e clicca sulla lente d'ingrandimento. All'interno della finestra "Wiew/edit script", nel box bianco, copia/incolla:
files to delete: C:\Documents and Settings\All Users\Dati applicazioni\LICENSE ADMIN OPTION BIB\Bat keep.exe C:\DOCUME~1\Utente\DATIAP~1\BURNSL~1\up meal.exe
Clicca sul pulsante "Done", poi sul semaforo verde, rispondi 2 volte Yes. Il pc dovrebbe riavviarsi da solo, altrimenti riavvialo tu.
Esegui CCleaner e ripulisci sia i file temporanei e cookie che il registro. Fai una scansione con Superantispyware. Allega un nuovo log di hjt.
Modificato da - Sibilla in data 08/12/2007 19:51:11