Salve foro...sn un nuovo utente...Avrei bisogno del vostro aiuto se possibile!!....In pratica il mio pc ha ji stessi sintomi di qlli già deskritti qui...sl k a differenza d qlkn a me nn m fa aprire la kartella dell Hijackthis....in pratica appena la apro m si kiude subito...Ho provato a fare un paio di skansioni ma nn ho avuto alkuna risposta poikè il problemaa xsiste...Azz...Potreste aiutarmi??Grz e skusatemi
ti ricordo che: All'interno del forum E' VIETATO 15) Scrivere in stile "sms" (esempio: xchè, ke, xò, ecc.) siamo sempre disponibili a darvi una mano ma risparmiateci almeno l'interprete.
fixa: O2 - BHO: bho3 Class - {58FB2CBB-C874-45FC-A1C9-B62CC9E3BED9} - C:\DOCUMENTS AND SETTINGS\BLEEZE\81883752.DLL
scarica avenger sul desktop htt*://swandog46.geekstogo[.com]/avenger.zip Decomprimi l'archivio
Avvia il file avenger.exe Seleziona l'opzione "Input Script Manually" Clicca sulla lente di ingrandimento Ti si apre una finestra "View/edit script" All'interno del box bianco, copi e incolli
files to delete: C:\DOCUMENTS AND SETTINGS\BLEEZE\81883752.DLL
folders to delete: C:\DOCUMENTS AND SETTINGS\BLEEZE
clicca sul pulsante Done Clicca sull'icona del semaforo verde Rispondi Yes Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente posta il log di avenger.
prima di fare tutto ciò disabilita il ripristino di configurazione di sistema tart--> pannello di controllo--> sistema--> ripristino config--> spuntare la casella disattiva--> applica--> ok
dopodiché esegui quello decritto da michal ed infine scaricati Ccleaner htt*://[www].ccleaner[.com]/download/ Lanciare il programma, clic su “opzioni-->avanzate togliere la spunta a "cancella file in Windows temp solo se più vecchi di 48 ore, eseguire l’operazione “analizza-->avvia” due volte. Eseguire : problemi-->trova ed elimina (ripara selezionati) tutto ciò che viene rilevato
Modificato da - aris73 in data 26/08/2007 19:28:30
disattiva il ripristino configurazione sistema: start--> pannello di controllo--> sistema--> ripristino config--> spuntare la casella disattiva--> applica--> ok
dal log di hijack vedo solo questa voce sospetta: C:\DOCUME~1\CANIO&~1\IMPOST~1\Temp\SSUPDATE.EXE
che puoi eliminare con ccleaner!!
scaricati Ccleaner htt*://[www].ccleaner[.com]/download/ Lanciare il programma, eseguire l’operazione “avvia pulizia". Eseguire : problemi-->trova ed elimina (ripara selezionati) tutto ciò che viene rilevato
Scansiona poi con: htt*://[www].trendmicro[.com]/ftp/products/rootkitbuster/rootkitbusterv1.6.1060.zip (se ti trova delle voci le selezioni e clicca su delete selected items) htt*://research.pandasoftware[.com]/blogs/images/AntiRootkit.zip htt*://[www].tgsoft.it/files/vnlt6255.exe
Fammi sapere
Modificato da - Leleago in data 26/01/2008 18:56:52
mi si è ripresentato il problema....sob...sto facendo andare tutti gli antivirus e vary anti spyware se la cosa non sortisce effetti posterò il file hijack....