![Smile [:)]](http://www.megalab.it/forum/images/smilies/smile.gif)
ste_95 ha scritto:Insisti...
linkyn ha scritto:File C:\WINDOWS\system32\hldrrr.exe not found!
Deletion of file C:\WINDOWS\system32\hldrrr.exe failed!
Could not process line:
C:\WINDOWS\system32\hldrrr.exe
Status: 0xc0000034
ste_95 ha scritto:Posta di nuovo GMER
crazy.cat ha scritto:linkyn ha scritto:File C:\WINDOWS\system32\hldrrr.exe not found!
Deletion of file C:\WINDOWS\system32\hldrrr.exe failed!
Could not process line:
C:\WINDOWS\system32\hldrrr.exe
Status: 0xc0000034
Il problema sembra essere in questo file, presente nel log di gmer e avenger non riesce a toglierlo.
Prova a rimuoverlo con Unlocker e rifare lo script di avenger al riavvio del pc dovrebbe togliere tutto... (spero).
crazy.cat ha scritto:linkyn ha scritto:File C:\WINDOWS\system32\hldrrr.exe not found!
Deletion of file C:\WINDOWS\system32\hldrrr.exe failed!
Could not process line:
C:\WINDOWS\system32\hldrrr.exe
Status: 0xc0000034
Il problema sembra essere in questo file, presente nel log di gmer e avenger non riesce a toglierlo.
Prova a rimuoverlo con Unlocker e rifare lo script di avenger al riavvio del pc dovrebbe togliere tutto... (spero).
ste_95 ha scritto:crazy.cat ha scritto:linkyn ha scritto:File C:\WINDOWS\system32\hldrrr.exe not found!
Deletion of file C:\WINDOWS\system32\hldrrr.exe failed!
Could not process line:
C:\WINDOWS\system32\hldrrr.exe
Status: 0xc0000034
Il problema sembra essere in questo file, presente nel log di gmer e avenger non riesce a toglierlo.
Prova a rimuoverlo con Unlocker e rifare lo script di avenger al riavvio del pc dovrebbe togliere tutto... (spero).
PS. Il link di GMER sembra tagliato... Esegui le istruzioni e poi mettilo su www.freefilehosting.net e postane il link
ste_95 ha scritto:Ah, che bella pecca guardare solo il nome del file e non il percorso![]()
Il problema è nel file hldrrr.exe che è nella cartella drivers e non in system32...Nuova variante?
Questo è lo script:
Files to delete:
C:\WINDOWS\system32\drivers\hidr.exe
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\system32\hldrrr.exe
C:\WINDOWS\system32\trusted.exe
C:\WINDOWS\system32\drivers\pci32.sys
C:\Documents and Settings\Linkyn\Impostazioni locali\Temporary Internet Files\Content.IE5\S38NSEE5\Galaxy[1].htm
C:\Programmi\HP\HP Software Update\hpwuSchd2.exe
C:\RECYCLER\S-1-5-21-1343024091-839522115-854245398-1003\Dc16\SROSA.SYS.Muestra EliBagle v10.78
C:\WINDOWS\EXbsjRHPKe.exe
C:\WINDOWS\OfIFiaDUW.exe
C:\WINDOWS\tccaeREk.exe
C:\WINDOWS\YGcwiOh.exe
C:\WINDOWS\System32\drivers\hldrrr.exe
folders to delete:
C:\WINDOWS\exefnd
C:\WINDOWS\exefld
registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
HKLM\SYSTEM\CurrentControlSet\Services\pci32
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_PCI32
ste_95 ha scritto:Sì
ste_95 ha scritto:Nuova variante?
linkyn ha scritto:per sbaglio ho riaperto il file con il virus e mi era riscomparso nod32...ho rifatto avenger con l'ultimo script e al riavvio(senza togliere ripristina configurazione di sistema) mi è ricomparso l'antovirus...che dite l'ho tolto di nuovo??che testa....
Mi sa che ho fatto una ca**ata....kaspesky appena aperto mi ha trovato già 2 file...dobbiamo cominciare tutto daccapo???
Visitano il forum: Nessuno e 5 ospiti
megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising