Moderatori: m.paolo, kadosh, Luke57
Spazio1974 ha scritto:anche io ho beccato small_ckx (trj); ho eseguito alla lettera tutto quello che hai scritto nella risposta del 18.11.2006 ore 17.53 a Fatma fino a quando dici di cancellare il file C:\windows\iexplorre32.dll perchè non l'ho trovato. Ho controllato anche che non ci fossero i fiel elencati come svchost.exe - syst32.dll ed altri ma neanche questi ho trovato. adesso Avast non mi segnala più la presenza del file infetto però non so se è tutto regolare dato che appena provo a cercare un file con il "cerca" succede che si riavvia il pc (me ne sono accorto proprio cercando uno dei file che dovevo cancellare). secondo te è dovuto ai danni provocati da small_ckx oppure no?
Spazio1974 ha scritto:Continuo a non capire nulla..ma quale è la risposta del 18 11 2006...delle 17,53..ma non esiste..boh!!
Luke57 ha scritto:Ciao, Andorra24 ha appena risposto in merito
"apri hijackthis. premi su ''open the misc tools section'', poi premi ''open process manager'', individua la voce indicata sotto e premi ''kill process'':
C:\WINDOWS\service32.exe
Poi, da START\ESEGUI digita regedit
Portati alla voce:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\
e cancella la chiave: 1 = C:\WINDOWS\service32.exe
Portati alla voce:
HKEY_LOCAL_MACHINE\SOFTWARE\
e cancella la chiave: 9F65E3H10M
(questa chiave è variabile.... ad esempio: 9P78Q3B10L)
Riavvia il PC.
Assicurati che l'opzione "Visualizza cartelle e file nascosti" sia attivata e disattiva nascondi file protetti di sistema. (Pannello di controllo > Opzioni Cartella > Visualizzazione)
Scarica KillBox
http://www.killbox.net/downloads/KillBox.exe
estrai l'eseguibile sul desktop
Apri KillBox
inserisci all'interno della stringa bianca questo percorso
C:\WINDOWS\service32.exe
metti la spunta alla voce "Delete on Reboot", clicca sul bottone con una X bianca a sfondo rosso.
Dopo aver eliminato il file service32.exe potrai eliminare il file C\WINDOWS\iexplorre32.dll
Controlla per sicurezza se hai anche qualcuno dei seguenti files e se ne trovi qualcuno eliminalo:
C:\WINDOWS\svchost.exe
C:\WINDOWS\syst32.dll
C:\WINDOWS\syshost.dll
C:\WINDOWS\mdm32.dll
C:\WINDOWS\winsmgr32.dll
C:\WINDOWS\spoolvs32.dll
C:\WINDOWS\scrss32.dll
C:\WINDOWS\623958248.exe
C:\WINDOWS\winsyst32.exe
C:\WINDOWS\lsas32.dll
C:\WINDOWS\svchost32.dll
Elimina i files temp sia di windows che di IE. Puoi anche avvalerti dell'ausilio di un pulitore tipo ccleaner.
Dante.92 ha scritto:salve ho letto tutta la conversazione e volevo solo chiedere se questi virus o cavalli di troia si potevano eliminare anche dal taskmanager anche se sotto voci leggermente diverse...ad esempio a me escono cosi' "svchost.exe" cioe' senza la scritta "C:\WINDOWS" e accanto,sempre nel taskmanager, c'e' scritto NETWORK SERVICE , SISTEM oppure LOCAL SERVICE...aiutatemi vi prego
Aggiungere e eliminare righe senza alterare i riferimenti de Autore: trittico69 |
Forum: Applicazioni Office Windows Risposte: 4 |
excel vba eliminare celle apparentemente vuote Autore: ANTONIO1105 |
Forum: Applicazioni Office Windows Risposte: 3 |
Visitano il forum: Nessuno e 29 ospiti