Purtroppo, non vi è la possibilità di ripristinare il funzionamento della modalità provvisoria in modo automatico: le relative chiavi del registro sono state letteralmente spazzate via da Bagle. Per rimediare, potete provare ad esportare le chiavi necessarie da un'installazione "sana" del sistema operativo. I possessori del SO Windows XP possono scaricare il file .reg allegato a questo articolo.
Files to delete:
C:\WINDOWS\system32\drivers\hidr.exe
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\windows\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\mdelk.exe
C:\Documents and Settings\@\Impostazioni locali\Temporary Internet Files\Content.IE5\E9ABG3C5\b64[1].jpg
C:\Documents and Settings\@\Impostazioni locali\Temporary Internet Files\Content.IE5\E9ABG3C5\b64_31[4].jpg
C:\Documents and Settings\@\Impostazioni locali\Temporary Internet Files\Content.IE5\K5MXS36B\b64[2].jpg
Folders to delete:
C:\WINDOWS\system32\drivers\down
Registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
G1U53PP3 ha scritto:Ma l'antivirus devo reinstallarlo anche se mi funziona bene?
negli ultimi 5 min continuo a ricevere attacchi da "DCOM EXPLOID", xò vengono bloccati da avast....
Un'altra cosa voglio kiederti, sperando di nn approfittare troppo, da quando ho preso qsto virus non riesco a regolare il volume del pc: è sempre basso dipende da lui?
CHKDSK /F
Visitano il forum: Nessuno e 7 ospiti
megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising