Moderatori: m.paolo, kadosh, Luke57
Luke57 ha scritto:Ciao,
1) scompatta HJT e metti l'eseguibile in un cartella del disco fisso (es.C\HJT) in modo che, in caso di errori, si possa fare un backup della situazione originaria
2. durante la scansione con HJT, chiudi la connessione con Internet, chiudi tutti i browser e le applicazioni aperte
Esegui:
1.avvii in modalità "normale"
2.fai girare HJT e premi "config", "Misc tools" e "Open Process Manager"
3.cerca il processo:
C:\WINDOWS\TWFyY28gRGVsIEJlbg\command.exe
4.selezionalo e clic su "kill process"
5.torna al menù principale e premi scan
6.cerca nell'elenco le chiavi seguenti e spunta la casella a lato di ognuna
O4 - HKLM\..\Run: [Windows Network Firewall] C:\WINDOWS\System32\firewall.exe
O15 - Trusted Zone: *.media-motor.net
O15 - Trusted Zone: *.popuppers.com
O16 - DPF: {DB893839-10F0-4AF9-92FA-B23528F530AF} - http://deposito.hostance.net/dialer/1168352.exe
O20 - Winlogon Notify: WindowsUpdate - C:\WINDOWS\system32\n68olgl316q.dll (file missing)
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\TWFyY28gRGVsIEJlbg\command.exe
7.premi fix checked
8.riavvia in modalità provvisoria
tasto F8 dopo l'avvio del Bios, prima che parta Windows e poi scegli Modalità Provvisoria spostandoti con le freccette
9. Avvia gestione risorse e imposta la visualizzazione completa dei files e cartelle in questo modo:
Seleziona strumenti>Opzioni Cartella
Seleziona Visualizza
Spunta "mostra file e cartelle nascoste"
Togli la spunta da "nascondi file di sistema protetti"
Click Ok
10. attiva gestione risorse, cerca e cancella i seguenti files:
C:\WINDOWS\System32\firewall.exe
C:\WINDOWS\system32\n68olgl316q.dll (file missing)
C:\WINDOWS\TWFyY28gRGVsIEJlbg\command.exe
12.vai su "installazione applicazioni" e rimuovi tutte le applicazioni che non conosci e che non hai installato
14.cancella il contenuto di Windows\temp, windows\tmp
15.sulle opzioni Internet cancella la cache di IE, i cookies
16.svuota il cestino
17.riparti in modalità normale
18.fai girare HJT e posta di nuovo il log
Dylan666 ha scritto:leva questi da modalità provvisoria:
O2 - BHO: IE Agent - {CC56A1F3-9B83-45FF-8CB6-D58959492F0F} - C:\WINDOWS\system32\kaboom.dll - Sconosciuto
O4 - HKLM\..\Run: [IEAgent update check] C:\WINDOWS\system32\iewatch.exe - Sconosciuto
Dylan666 ha scritto:Voci che non conosco e mi suonano sospette:
O2 - BHO: IE Agent - {CC56A1F3-9B83-45FF-8CB6-D58959492F0F} - C:\WINDOWS\system32\kaboom.dll
O4 - HKLM\..\Run: [IEAgent update check] C:\WINDOWS\system32\iewatch.exe
marcussen ha scritto:luke è proprio così come descrive il blog che mi hai inviato.
un amico mi ha invitato a visitare un paio di video che ovviamente non funzionavano i codec e così da bravo mona mi sono tirato giù dei meravigliosi dialer.
se conoscete rimedi sono qui in attesa ciauuuuu
Luke57 ha scritto:marcussen ha scritto:luke è proprio così come descrive C:\WINDOWS\SYSTEM32\KABOOM.DLL
Is the Trojan horse TR/Click.Small.JC.2
C:\WINDOWS\SYSTEM32\IEWATCH.EXE
Is the Trojan horse TR/Click.Small.JC.1
li ho cancellati, sono salvo?
Sembra quindi che Antivir li individui e AGV no. Scarica Antivir personal edition ( è gratuito) e non interferisce con AGV. Magari quest'ultimo lo disattivi. Aggiorni Antivir e fai una scansione.
mi hanno messo uno spyware o un virus, voglio denunciarli! Autore: demonark |
Forum: Sicurezza e Privacy Risposte: 1 |
errore Visual C# command line compiler Autore: kirara19 |
Forum: Sistemi Operativi Windows Risposte: 0 |
Visitano il forum: Nessuno e 11 ospiti