[Risolto]virus che non riesco a rimuovere

Pubblicità
Stato
Discussione chiusa ad ulteriori risposte.
Ciao aless85 e benvenuto nel forum Thg :)
Ti invito però a rispettare le seguenti regole:
-Specifica il problema,cioè il nome del virus,i problemi che riscontri e tutto....se incominci con dire dei virus e basta qualcuno che ti vuole aiutare non può perchè non abbiamo informazioni.
-In rilievo c'è la guida di hijackthis e ho specificato che va messa in allegato per evitare infezioni.
Spero sono stato chiaro,ciao ;)
 
di preciso non lo so ke virus e ,si aprono da sole pagine di internet e poi o visto su task manager esce rundull32.exe, e poi con HiJackThis non mi fa eliminare i virus non ci riesco neanke manualmente andando nella cartella.non mi fa eliminare questo O20 - Winlogon Notify: urqrrQHy - C:\WINDOWS\SYSTEM32\urqrrQHy.dll
O2 - BHO: (no name) - {6378B8F2-3625-4E11-A1A6-C95B3ADBCA4F} - C:\WINDOWS\system32\rqRJAQIC.dll
O2 - BHO: (no name) - {9C28EAFB-FF50-4F42-8D39-A006129CC907} - C:\WINDOWS\SYSTEM32\urqrrQHy.dll
O23 - Service: MsSecurity Updated (MsSecurity1.209.4) - Unknown owner - C:\WINDOWS\444.470.exe non mi fa eliminare poi o eliminate rundull32.exe però come riavio il computer ricompare
 
qualcuno mi aiuta perfavore sapevo ke in questo sito qualcuno mi potesse aiutare invece ancora niente
 
Ricordati che questa non è una chat,è un forum e devi dare tempo,minimo 1 giornata...veniamo al dunque scaricati Avenger:
http://swandog46.geekstogo.com/avenger.zip

Estrailo in una cartella a tua scelta
Esegui il file avenger.exe con la figura di una spada.
Ora incolla queste righe nella box bianca che si è aperta:

Files to delete:
C:\WINDOWS\SYSTEM32\urqrrQHy.dll
C:\WINDOWS\system32\rqRJAQIC.dll
C:\WINDOWS\444.470.exe

Togli il segno di spunta dalla voce Scan for Rootkits.
Premi il pulsante Execute .
Rispondi di Si alle due richieste di Avenger .
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente.
Al riavvio del computer, copia e incolla qui il contenuto del blocco note che apparirà.

Poi scaricati Vundofix:
www.atribune.org/ccount/click.php?id=4
Clicca su scan for vundo,quando ha finito su remove vundo,riavvia il pc e posta il suo log(lo trovi in c:\)
 
scusa per prima ti ringrazio molto x l aiuto ke mi stai dando ecco il contenuto del blocco notte di avenger Logfile of The Avenger Version 2.0, (c) by Swandog46
Swandog46's Public Anti-Malware Tools
Platform: Windows XP
*******************
Script file opened successfully.
Script file read successfully.
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
File "C:\WINDOWS\SYSTEM32\urqrrQHy.dll" deleted successfully.
File "C:\WINDOWS\system32\rqRJAQIC.dll" deleted successfully.
Error: file "C:\WINDOWS\444.470.exe" not found!
Deletion of file "C:\WINDOWS\444.470.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist

Completed script processing.
*******************
Finished! Terminate.
o provato con hijackthis per vedere se sono stati rimossi i virus gli altri li a rimossi mentre invece questo no

O23 - Service: MsSecurity Updated (MsSecurity1.209.4) - Unknown owner - C:\WINDOWS\444.470.exe (file missing)
non me lo fa cancellare
 
ecco il log di vundofix

VundoFix V7.0.6
Scan started at 23.04.54 26/06/2008
Listing files found while scanning....
No infected files were found.

Beginning removal...
Beginning removal...
 
o fatto non me lo fa cancellare rimane ancora O23 - Service: MsSecurity Updated (MsSecurity1.209.4) - Unknown owner - C:\WINDOWS\444.470.exe (file missing)
 
Sei sicuro?hai fatto tutto con killboX?hai inserito il percorso?se lo hai fatto e non funziona prova a disabilitare il ripristino configurazione di sistema cliccando tasto destro su risorse del computer proprietà,ripristino configurazione di sistema,disattiva,ok e prova a rifixare la voce.
 
il ripristino c e lo gia disattivato perche avevo letto ke bisognava disabilitarlo per i virus , si o fatto come mi ai detto xò nn riesce a cancellarlo
 
Prova in modalità provvisoria...vai direttamente nella cartella Windows ed elimina 444.470.exe
 
Stato
Discussione chiusa ad ulteriori risposte.
Pubblicità
Pubblicità

Discussioni Simili

Indietro
Top