Pagina 1 di 1

SEMPRE IL SOLITO BAGLE O NO?

MessaggioInviato: lun mar 03, 2008 11:54 am
da ercole88
Ciao a tutti gli amici di MegaLab:
Ho trovato molto interessante il forum di questo sito e ho deciso di iscrivermi alla mia prima community.
Qualcuno potrebbe perfavore aiutarmi a scrivere lo script di The average
poichè quelli che ho visto sulla rete sono diversi e il programma non funziona(error script).
Mando in allegato la scanzione di KASPERSKY.

MessaggioInviato: lun mar 03, 2008 1:54 pm
da ste_95
Disabilita il ripristino configurazione di sistema.

Scarica Avenger
Estrailo in una cartella a tua scelta
Esegui il file avenger.exe con la figura di una spada
Ora incolla queste righe nella box bianca che si è aperta:

Codice: Seleziona tutto
Files to delete:
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\windows\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\mdelk.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

Folders to delete:
C:\WINDOWS\system32\drivers\down
C:\Documents and Settings\Pc\.housecall6.6
C:\Documents and Settings\Pc\Impostazioni locali\Temp
C:\Documents and Settings\Pc\Impostazioni locali\Temporary Internet Files\Content.IE5\QDP6ZYP8\b64_31[1].jpg
C:\Documents and Settings\Pc\Impostazioni locali\Temporary Internet Files\Content.IE5\JJTP1996\b64_1[1].jpg
C:\Documents and Settings\Pc\Impostazioni locali\Temporary Internet Files\Content.IE5\G9ABEFC1\b64_1[1].jpg
C:\Documents and Settings\Pc\Impostazioni locali\Temporary Internet Files\Content.IE5\58LD795N\b64_2[1].jpg

Registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA


Togli il segno di spunta dalla voce Scan for Rootkits
Premi il pulsante Execute
Rispondi di Si alle due richieste di Avenger
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente
Al riavvio del computer, copia e incolla qui il contenuto del blocco note che apparirà.

Riscarica gli installer dei programmi di sicurezza e prova a reinstallare un antivirus.

Tutto bene quel che finisce bene

MessaggioInviato: lun mar 03, 2008 2:38 pm
da ercole88
Il risultato del programma The Avenger eè questo che ti allego
credo che sia andato tutto bene comunque
Grazie mille e complimentoni [applauso+]

MessaggioInviato: lun mar 03, 2008 2:40 pm
da ste_95
Esegui ancora questo script:

Codice: Seleziona tutto
Files to delete:
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\windows\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\mdelk.exe
C:\Programmi\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Documents and Settings\Pc\Impostazioni locali\Temporary Internet Files\Content.IE5\QDP6ZYP8\b64_31[1].jpg
C:\Documents and Settings\Pc\Impostazioni locali\Temporary Internet Files\Content.IE5\JJTP1996\b64_1[1].jpg
C:\Documents and Settings\Pc\Impostazioni locali\Temporary Internet Files\Content.IE5\G9ABEFC1\b64_1[1].jpg
C:\Documents and Settings\Pc\Impostazioni locali\Temporary Internet Files\Content.IE5\58LD795N\b64_2[1].jpg

Folders to delete:
C:\WINDOWS\system32\drivers\down
C:\Documents and Settings\Pc\.housecall6.6
C:\Documents and Settings\Pc\Impostazioni locali\Temp

Registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA

MessaggioInviato: lun mar 03, 2008 3:02 pm
da ercole88
questo è l'esito che mi ha dato al riavvio

MessaggioInviato: lun mar 03, 2008 3:03 pm
da ste_95
Perfetto, ora è davvero tutto a posto.

Prova a reinstallare un antivirus.

MessaggioInviato: lun mar 03, 2008 3:05 pm
da ercole88
[^]
Grazie di tutto
Scusa ma devo cancellare la cartella di The avenger?

MessaggioInviato: lun mar 03, 2008 3:11 pm
da ste_95
Si, puoi cancellare la cartella C:\Avenger.

Ripristina anche la modalità provvisoria utilizzando questo file.