Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
un rootkit mi tormenta!
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 01 Giu 2009 09:11    Oggetto: Rispondi citando

Ciao LadyMya, Ciao

scusa, ma ho avuto diversi impegni personali e ti ho perso di vista.

  • Avvia nuovamente SystemScan
  • metti il segno di spunta a I have read and agree. Please let me free to proceed e clicca su Proceed

  • clicca su Removal Script

  • Nel riquadro inserisci il seguente script:
    Codice:
    Files to delete:
    C:\WINDOWS\system32\nqzklxy.dll

    Drivers to unload:
    zidmvpw
    spsxlhei
    qglkcamm
    nnkthar

    registry keys to delete:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\nnkthar
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\qglkcamm
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\spsxlhei
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\zidmvpw
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\nnkthar
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\qglkcamm
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\spsxlhei
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\zidmvpw
    HKEY_LOCAL_MACHINE\system\controlset001\services\a67auw0y

    e clicca Proceed with removal


    ******
    Se dovessi ricevere l'errore Please copy and paste a valid script file, una volta incollato lo script in SystemScan (o Avenger), selezioni la prima riga, la cancelli e la ri-digiti. Fatto questo, dovrebbe tornare a funzionare.
    ******


    Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
    Al termine dell'operazione, posta qui il contenuto del file C:\Avenger.txt con un log aggiornato di hijackthis.
Top
Profilo Invia messaggio privato
LadyMya
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 23/06/08 15:46
Messaggi: 128

MessaggioInviato: 11 Giu 2009 15:51    Oggetto: Rispondi

ciao bdoriano..
grazie e non ti preoccupare assolutamente...anzi scusa, io non volevo assolutamente metterti fretta sl ke ear passato qualche giorno e nn sapevo se nn avevi risp perkè eri impegnato o perkè in qualche modo non avevi visto che io avevo risposto..e quindi volevo sl rimembreare la presenza del mio topic Razz

cmq apparte tutto..ti posto i log

avenger.txt

hijackthis.log
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2
Pagina 2 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi