Siete dei mostri.
Grazie
Oto
oto ha scritto:Da stamattina sono sul forum per documentarmi sul verme che mi ha infestato il computer. Nod32, spybot, regcleaner, agv mi rispondono "non è un applicazione win32 valida" il firewall viene disattivato, IE parte con grandissima difficoltà e ho avuto problemi anche con il driver della scheda video. Ovviamente ci sarà anche tanto altro di cui ancora non mi sono accorto. Ieri ho trovato il computer acceso, ho pensato ai fantasmi, nel pomeriggio ho lanciato la scansione on line di kaspersky, aveva individuato dei files infetti, sono uscito e al ritorno ho trovato che il monitor presntava solo lo sfondo del desktop ed il pointer del mouse. Ho spento di brutto e sono ripartito e ho rilanciato la scansione on line di kaspersky. devo andare a fare la notte a lavoro, spero al ritorno di non trovare altre stranezze. Mi consigliate di scollegare il doppino dal router adsl prima di andare via?
Siete dei mostri.
Grazie
Oto
Files to delete:
C:\WINDOWS\system32\drivers\hidr.exe
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\system32\hldrrr.exe
C:\WINDOWS\system32\trusted.exe
C:\WINDOWS\system32\drivers\pci32.sys
C:\windows\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\mdelk.exe
C:\Documents and Settings\All Users\Dati applicazioni\Spybot - Search & Destroy\Recovery\LookMeTopconverting.zip
C:\Documents and Settings\Proprietario\Impostazioni locali\Temp\[.Program].-.Eset.NOD32.v2.5.19.+.crack.exe
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\896BCD67\b64_1[1].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\896BCD67\b64_2[1].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\896BCD67\b64_31[1].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\896BCD67\b64_31[2].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\A3QZ6XAR\b64_1[1].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\A3QZ6XAR\b64_2[1].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\A3QZ6XAR\b64_31[1].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\A3QZ6XAR\b64_31[2].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\A3QZ6XAR\b64_31[3].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\CVHJEM31\b64_1[1].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\CVHJEM31\b64_31[1].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\EH56VQDC\b64_2[1].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\EH56VQDC\b64_31[2].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\EH56VQDC\b64_31[3].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\EH56VQDC\b64_31[4].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\FACNNHS9\b64_2[1].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\G9IJCLEN\b64_2[1].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\G9IJCLEN\b64_31[1].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\KHMRKLUV\b64_1[1].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\KHMRKLUV\b64_2[1].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\KHMRKLUV\b64_31[1].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\KHMRKLUV\b64_31[2].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\KHMRKLUV\b64_31[3].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\KHMRKLUV\b64_31[4].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\S50HMFCP\b64_31[1].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\S50HMFCP\b64_31[2].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\ST2Z4167\b64_1[1].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\ST2Z4167\b64_1[2].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\ST2Z4167\b64_31[1].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\ST2Z4167\b64_31[2].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\UXSBEXI5\b64_1[1].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\UXSBEXI5\b64_2[1].jpg
C:\Documents and Settings\Proprietario\Impostazioni locali\Temporary Internet Files\Content.IE5\UXSBEXI5\b64_2[2].jpg
C:\Programmi\eMule\Incoming\[.Program].-.Eset.NOD32.v2.5.19.+.crack.zip
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\AdobeR.exe
folders to delete:
c:\WINDOWS\system32\drivers\down
registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
HKLM\SYSTEM\CurrentControlSet\Services\pci32
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_PCI32
Visitano il forum: Nessuno e 10 ospiti
megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising