Amantide ha scritto:Lo script da inserire è quello in grassetto (inserisco anche i file apparentemente già eliminati, sai, non si sa mai...).
Registry values to replace with dummy:
HKLMSoftware\Microsoft\Windows NT\CurrentVersion\Windows | AppInit_DLLs
Files to delete:
C:\WINDOWS\system32\ciaa.dll
C:\WINDOWS\Temp\mkpf1.exe
C:\WINDOWS\uwvwc1.dll
Poi, dalla modalità provvisoria trova ed elimina questa chiave di registro. (Start/Esegui/regedit/Modifica/Trova.)
{D5AF7A9F-E053-BE03-3BFB-A3969C09E596}
Hai già guardato se nella cartelle System, Services, Microsoft Shared in C:\Programmi\File comuni\ ci sono i file in verde?
Scarica CCleaner, vai su Opzioni/Avanzate e deseleziona Cancella files in Windows Temp solo se più vecchi di 48 ore. Dopodicè pulisci tutti i file temporanei.
Dopo aver eseguito Avenger, dai un altra ripassatina dalla modalità provvisoria con VirIt, ed i tools della Prevx e della Symantec.
Alla fine posta il log di Avenger, che trovi in C:\avenger.txt
Amantide ha scritto:@ Mahogany
Ora come va con il pc? Puoi postare il nuovo log di Hijackthis?
Visitano il forum: Nessuno e 3 ospiti
megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising