Grazie
crazy.cat ha scritto:ci serve vedere il report di kaspersky. lo devi caricare su questo sito
http://www.mediafire.com/
e poi posti qui il link che ti viene restituito.
Se hai ancora il file originale che ha dato il via all'infezione, mi servirebbe averlo per studiarlo. Lo carichi sullo stesso sito e poi mi passi il link in privato,
Ho diviso la tua discussione dall'altra visto che diventava difficile seguirle.
Akelas ha scritto:Dammi conferma che li hai avuti entrambi!
Files to delete:
C:\WINDOWS\system32\drivers\hidr.exe
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\system32\hldrrr.exe
C:\WINDOWS\system32\trusted.exe
C:\WINDOWS\system32\drivers\pci32.sys
C:\windows\system32\drivers\hldrrr.exe
C:\avenger\backup.zip
C:\Documents and Settings\Dott. Passantino\Desktop\Oxygen Phone Manager II 2.15 (Cracked)\Oxygen Phone Manager II 2.15 (Cracked).exe
C:\Programmi\Rainlendar2\Rainlendar2.exe
C:\Programmi\Eset\infected\EZLFDXCA.NQF
C:\Programmi\Eset\infected\ILDHURBA.NQF
C:\Programmi\Eset\infected\LUAF3FCA.NQF
C:\Programmi\Eset\infected\N5R404CA.NQF
C:\Programmi\Eset\infected\OPZLNUBA.NQF
C:\Programmi\Eset\infected\OVPXDKBA.NQF
C:\Programmi\Eset\infected\PEB5EICA.NQF
C:\Programmi\Eset\infected\PXZJDEAA.NQF
C:\Programmi\Eset\infected\QSJYFXDA.NQF
C:\Programmi\Eset\infected\RXBBVWCA.NQF
folders to delete:
C:\WINDOWS\exefnd
C:\WINDOWS\exefld
registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
HKLM\SYSTEM\CurrentControlSet\Services\pci32
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_PCI32
Visitano il forum: Nessuno e 5 ospiti
megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising