Autore |
Discussione  |
ykin
Senior Member
   

190 Messaggi |
Inserito il - 29/12/2008 : 21:04:12
|
sei un grande death mi metto subito a lavoro!!! |
 |
|
ykin
Senior Member
   

190 Messaggi |
Inserito il - 29/12/2008 : 21:27:56
|
a cosa sono dovuti questi file jobs??e quali sono cosi mi faccio un idea |
 |
|
death
Moderatore
    

Città: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 29/12/2008 : 21:32:08
|
I file jobs in parte sono legittimi, alcuni di xp, altri di norton ad esempio, contengono informazioni di esecuzione, per farti un esempio eccessivo " spegni il computer alle 16 di ogni giorno" , non li vedi sono files nascosti, quindi lascia che ci pensi io, visto che alcuni sono legittimi. |
 |
|
ykin
Senior Member
   

190 Messaggi |
Inserito il - 29/12/2008 : 21:38:52
|
htt*://wikisend[.com]/download/885274/lopR.txt qst è il nuovo report |
 |
|
ykin
Senior Member
   

190 Messaggi |
Inserito il - 29/12/2008 : 21:40:20
|
comunque io spengo il computer alle 16 di ogni giorno??mi sembra strano può essere causato dal virus?? |
 |
|
death
Moderatore
    

Città: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 29/12/2008 : 21:48:18
|
Buona sera di nuovo, se tu spegni il computer di mano tua è ok, se si spegne da solo tutti i giorni alle 16 è un job portato da una infezione, Lopsd non li rimuove, per cortesia eseguimi questa scansione così li vedo tutti e vedo anche altro:
scarica Systemscan
1) disconnetti il pc da internet 2) disattiva l'antivirus 3) esegui systemscan 4) clicca su "Scan Now"
Nota bene: il programma potrebbe essere riconosciuto come un virus visto che è un tool per l'analisi profonda del sistema, si tratta di un "falso positivo" il file non è un virus ed è innocuo per il sistema. Il programma alla fine ti rilascerà un report in formato testo, salvalo con nome e poi postalo, lo stesso report lo trovi all'interno della cartella suspectfile (contenuto in un file zip) che ti verrà creata sul desktop.
|
 |
|
ykin
Senior Member
   

190 Messaggi |
Inserito il - 29/12/2008 : 21:51:16
|
Systemscan will be available within 2 seconds. Please reload this page after that time. mi spunta questo quando apro la pagina |
 |
|
death
Moderatore
    

Città: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 29/12/2008 : 21:53:27
|
Problema di server, dagli tempo che ti arrivi il download, se fallisce , riprova domattina, la procedura che devo farti è lunghetta quindi cerca di essere paziente dopo che avrai postato il report. |
 |
|
ykin
Senior Member
   

190 Messaggi |
Inserito il - 30/12/2008 : 13:56:15
|
buongiorno ecco cosa ti serve caro death buon lavoro htt*://wikisend[.com]/download/565582/report.txt capisco che hai un pò di tempo da perderci entro questa sera pensi di averlo fatto?? |
 |
|
death
Moderatore
    

Città: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 30/12/2008 : 13:58:34
|
Buon giorno, no non ci arrivo, presumo per le 21 - 22 pm ora zulu, sono in ufficio ora e devo essere in 2 cantieri dopo le 15, quindi la vedo molto difficile oggi. |
 |
|
ykin
Senior Member
   

190 Messaggi |
Inserito il - 30/12/2008 : 14:00:50
|
ok va bene fai tranquillamente buon lavoro ciao |
 |
|
ykin
Senior Member
   

190 Messaggi |
Inserito il - 30/12/2008 : 20:41:13
|
messenger si blocca e causa del virus?? non risponde e chiude tutto il programma sono stato piu chiaro adesso?? |
Modificato da - ykin in data 30/12/2008 20:48:43 |
 |
|
death
Moderatore
    

Città: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 30/12/2008 : 20:44:25
|
Buona sera, si blocca cosa vuol dire? spiega meglio per cortesia.
EDIT: mentre spieghi ti lascio la prima procedura da fare:
scarica Avenger
Esegui avenger e nella finestra copia/incolla tutto il testo in rosso:
files to delete: C:\WINDOWS\tasks\qhqyozm.job C:\WINDOWS\tasks\grjc.job C:\WINDOWS\tasks\tenoct.job C:\WINDOWS\tasks\soyik.job C:\WINDOWS\tasks\pfsbxr.job C:\WINDOWS\tasks\cyfrrv.job C:\WINDOWS\tasks\vjblj.job C:\WINDOWS\tasks\furgcm.job C:\WINDOWS\tasks\lnhzcokd.job C:\WINDOWS\tasks\ogmqdz.job C:\WINDOWS\tasks\dcnjgap.job C:\WINDOWS\tasks\bbulpxse.job C:\WINDOWS\tasks\diinz.job C:\WINDOWS\tasks\asu.job C:\WINDOWS\tasks\oidfghy.job C:\WINDOWS\tasks\muq.job C:\WINDOWS\tasks\xbdnuqdb.job C:\WINDOWS\tasks\lixsuyp.job C:\WINDOWS\tasks\scii.job C:\WINDOWS\tasks\vlut.job C:\WINDOWS\tasks\sce.job C:\WINDOWS\tasks\gsefm.job C:\WINDOWS\tasks\lae.job C:\WINDOWS\tasks\xhckk.job C:\WINDOWS\tasks\qokjpeu.job C:\WINDOWS\tasks\xnlpr.job C:\WINDOWS\tasks\kqccj.job C:\WINDOWS\tasks\jgfz.job C:\WINDOWS\tasks\uvmlgdoy.job C:\WINDOWS\tasks\ympoq.job C:\WINDOWS\tasks\rgak.job C:\WINDOWS\tasks\lfejf.job C:\WINDOWS\tasks\lwnpj.job C:\WINDOWS\tasks\urpmini.job C:\WINDOWS\tasks\hrpwhe.job C:\WINDOWS\tasks\xovo.job C:\WINDOWS\tasks\xezkswt.job C:\WINDOWS\tasks\aiygk.job C:\WINDOWS\tasks\ikkbmawf.job C:\WINDOWS\tasks\wwvtwo.job C:\WINDOWS\tasks\ltzc.job C:\WINDOWS\tasks\fffj.job C:\WINDOWS\tasks\txgyhzg.job C:\WINDOWS\tasks\hedzzoud.job C:\WINDOWS\tasks\yjnj.job C:\WINDOWS\tasks\fus.job C:\WINDOWS\tasks\lgizbmx.job C:\WINDOWS\tasks\pxhpdcwz.job C:\WINDOWS\tasks\bvamemc.job C:\WINDOWS\tasks\tkio.job C:\WINDOWS\tasks\hjrzx.job C:\WINDOWS\tasks\pyfaw.job C:\WINDOWS\tasks\hiczvxil.job C:\WINDOWS\tasks\yok.job C:\WINDOWS\tasks\ermg.job C:\WINDOWS\tasks\ulgetg.job C:\WINDOWS\tasks\iojukbt.job C:\WINDOWS\tasks\kkxkfxyq.job C:\WINDOWS\tasks\ewyxhbpe.job C:\WINDOWS\tasks\fsm.job C:\WINDOWS\tasks\zzrfci.job C:\WINDOWS\tasks\snjmsmnm.job C:\WINDOWS\tasks\xlkfjtv.job C:\WINDOWS\tasks\glfryq.job C:\WINDOWS\tasks\jyvgqw.job C:\WINDOWS\tasks\nua.job C:\WINDOWS\tasks\gcjqcv.job C:\WINDOWS\tasks\edvcvnwc.job C:\WINDOWS\tasks\xlpshtlh.job C:\WINDOWS\tasks\pubxkwy.job C:\WINDOWS\tasks\dccvs.job
Spunta "Automatically disable any rootkits found" e clicca su "execute". Il pc dovrebbe riavviarsi da solo, altrimenti riavvialo tu. Posta il report rilasciato lo trovi in c:\avenger.
|
Modificato da - death in data 30/12/2008 20:46:55 |
 |
|
death
Moderatore
    

Città: Pinerolo e dintorni
7791 Messaggi |
Inserito il - 30/12/2008 : 20:52:02
|
Esegui la procedura sopra, al momento a parte una cosa che devo verificare non vedo infezioni sul pc, quindi msn si blocca per problemi suoi diversi dall'infezione, mentre ci sono, questo programma l'hai installato tu:
C:\Programmi\File comuni\ProtezionefiData? |
Modificato da - death in data 30/12/2008 20:52:16 |
 |
|
ykin
Senior Member
   

190 Messaggi |
Inserito il - 30/12/2008 : 21:53:07
|
htt*://wikisend[.com]/download/529772/avenger.txt |
 |
|
Discussione  |
|