Moderatori: m.paolo, kadosh, Luke57
Billy74 ha scritto:Ciao ragazzi...sono nuovo!!!
Anch'io ho lo stesso problema e premetto che questa patch devo ancora provarla,però mi sembra più appropriata rispetto a quella linkata da ©giangi eccola
http://www.microsoft.com/downloads/details.aspx?FamilyID=84fc577d-f2d5-47b8-ab98-77ba7501b00b&DisplayLang=en
Mi raccomando....fatemi sapere se ho detto una fesseria o meno,dal momento che con il PC sono abbastanza inesperto,o meglio...conosco solo le cose basilari,mentre quelle più tecniche.........
Ciao
sealing ha scritto:io l'ho utilizzato stamattina e andava, tra l'altro mi ha scovato 12 file infetti di cui non immaginavo l'esistenza.
riprova
Billy74 ha scritto:Cosa vuol dire questo???
Windows NT/2000/XP
Arrestare il servizio infetto ed eseguire un'altra scansione
1. Riavviare il computer ed accedere in qualità di amministratore locale.
2. Trovare la propria versione di Windows e seguire i passaggi per esaminare l'elenco dei servizi:
Windows 2000: Fare clic su Start, quindi su Programmi, Strumenti di amministrazione, Servizi.
Windows XP: Fare clic su Start, fare clic con il tasto destro del mouse su Risorse del computer > Gestione. Fare doppio clic su Servizi e applicazioni, quindi fare doppio clic su Servizi.
*3. Individuare il servizio con il nome del file infetto nella colonna Nome.
4. Fare clic con il pulsante destro del mouse sul file, quindi fare clic su Arresta.
5. Uscire da Servizi.
6. Eseguire di nuovo la scansione del computer. Eliminare il file quando viene rilevato da Norton AntiVirus.
©giangi ha scritto:Billy74 ha scritto:Cosa vuol dire questo???
Windows NT/2000/XP
Arrestare il servizio infetto ed eseguire un'altra scansione
1. Riavviare il computer ed accedere in qualità di amministratore locale.
2. Trovare la propria versione di Windows e seguire i passaggi per esaminare l'elenco dei servizi:
Windows 2000: Fare clic su Start, quindi su Programmi, Strumenti di amministrazione, Servizi.
Windows XP: Fare clic su Start, fare clic con il tasto destro del mouse su Risorse del computer > Gestione. Fare doppio clic su Servizi e applicazioni, quindi fare doppio clic su Servizi.
*3. Individuare il servizio con il nome del file infetto nella colonna Nome.
4. Fare clic con il pulsante destro del mouse sul file, quindi fare clic su Arresta.
5. Uscire da Servizi.
6. Eseguire di nuovo la scansione del computer. Eliminare il file quando viene rilevato da Norton AntiVirus.
*ma nel nostro caso quale sarebbe il servizio con il nome del file infetto :?:
Billy74 ha scritto:O9 - Extra button: Share in Hello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Programmi\Hello\PicasaCapture.dll
O9 - Extra 'Tools' menuitem: Share in H&ello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Programmi\Hello\PicasaCapture.dll
O16 - DPF: {15320607-1001-1831-1000-118599957123} - ms-its:mhtml:file://C:\PATH.MHT!http://195.225.176.5//d//mgnlkmj//ernexqo//xrdjnlz//pmlajv//IT//arct.chm::/painter.exe
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/287e2d7fe2c ... 601_it.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B08978F6-AF87-4138-90AE-27199A4B58FF}: NameServer = 81.74.229.227 151.99.125.1
Sergio1983 ha scritto:Billy74 ha scritto:O9 - Extra button: Share in Hello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Programmi\Hello\PicasaCapture.dll
O9 - Extra 'Tools' menuitem: Share in H&ello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Programmi\Hello\PicasaCapture.dll
O16 - DPF: {15320607-1001-1831-1000-118599957123} - ms-its:mhtml:file://C:\PATH.MHT!http://195.225.176.5//d//mgnlkmj//ernexqo//xrdjnlz//pmlajv//IT//arct.chm::/painter.exe
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/287e2d7fe2c ... 601_it.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B08978F6-AF87-4138-90AE-27199A4B58FF}: NameServer = 81.74.229.227 151.99.125.1
Queste voci mi puzzano, prova ad eliminarle.
swissmade_5 ha scritto:Il virus si annida sotto documents and settings/Temporany Internet files/Content(che non ho) ...........sia qui che sotto Temp ho cancellato tutto ma ritorna, non sapendo dove si trova intendo dire se è possibile che il Norton non lo elimina per un qualsiasi motivo, ho letto da qualche parte che, mi sembra abbia a che fare col live update di Norton, ... non so se mi sono spiegato bene...il sono uno sprovveduto in informatica, ma il mio amico no, infatti lui non ce l'ha più...da quello che mi ha spiegato, visto che si rigenera automaticamente potrebbe essere dappertutto...magari cammuffato da ...symantec...per questo che non riesce a cancellarlo....spero di essere stato sufficientemente chiaro...ma, quasi quasi non mi sono capito neanche io...scusate...
swissmade_5
orsostanco ha scritto:Se hai XP o ME devi staccare il ripristino configurazione sistema.
Per farlo vai nel pannello di controllo - sistema.
Poi, in modalità provvisoria, prova a ripulire.
Ciao.
Sergio1983 ha scritto:Billy74 ha scritto:O9 - Extra button: Share in Hello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Programmi\Hello\PicasaCapture.dll
O9 - Extra 'Tools' menuitem: Share in H&ello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Programmi\Hello\PicasaCapture.dll
O16 - DPF: {15320607-1001-1831-1000-118599957123} - ms-its:mhtml:file://C:\PATH.MHT!http://195.225.176.5//d//mgnlkmj//ernexqo//xrdjnlz//pmlajv//IT//arct.chm::/painter.exe
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/287e2d7fe2c ... 601_it.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B08978F6-AF87-4138-90AE-27199A4B58FF}: NameServer = 81.74.229.227 151.99.125.1
Queste voci mi puzzano, prova ad eliminarle.
Billy74 ha scritto:e questo O17 - HKLM\System\CCS\Services\Tcpip\..\{B08978F6-AF87-4138-90AE-27199A4B58FF}: NameServer = 81.74.229.227 151.99.125.1 non potrebbe a che fare con la mia connessione ADSL??? E se poi vado ad eliminarlo e comprometto la connessione? Please....help me
Intanto grazie!!!!
Billy74 ha scritto:Sergio1983 ha scritto:Billy74 ha scritto:O9 - Extra button: Share in Hello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Programmi\Hello\PicasaCapture.dll
O9 - Extra 'Tools' menuitem: Share in H&ello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Programmi\Hello\PicasaCapture.dll
O16 - DPF: {15320607-1001-1831-1000-118599957123} - ms-its:mhtml:file://C:\PATH.MHT!http://195.225.176.5//d//mgnlkmj//ernexqo//xrdjnlz//pmlajv//IT//arct.chm::/painter.exe
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/287e2d7fe2c ... 601_it.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{B08978F6-AF87-4138-90AE-27199A4B58FF}: NameServer = 81.74.229.227 151.99.125.1
Queste voci mi puzzano, prova ad eliminarle.
Per CERTO sò dirti che è questo!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
O16 - DPF: {15320607-1001-1831-1000-118599957123} - ms-its:mhtml:file://C:\PATH.MHT!http://195.225.176.5//d//mgnlkmj//ernexqo//xrdjnlz//pmlajv//IT//arct.chm::/painter.exe
Come ho provato ad eliminarlo con HijackThis mi sono arrivate 3/4 finestre di Norton che come al solito mi dicevano che era impossibile accedere al file e la riparazione non era riuscita!!! Ho evidenziato il percorso qui sul forum per ricordarmi qual'era il bastardo,ho fatto copia/incolla sul blocco note ed al momento di salvare con nome il file ".txt" riecco una sfilza di messaggi di Norton.....impossibile accedere al file!!!!!!!!
Billy74 ha scritto:Come ho provato ad eliminarlo con HijackThis mi sono arrivate 3/4 finestre di Norton che come al solito mi dicevano che era impossibile accedere al file e la riparazione non era riuscita!!! Ho evidenziato il percorso qui sul forum per ricordarmi qual'era il bastardo,ho fatto copia/incolla sul blocco note ed al momento di salvare con nome il file ".txt" riecco una sfilza di messaggi di Norton.....impossibile accedere al file!!!!!!!!
Visitano il forum: Nessuno e 76 ospiti