bagle v11.21
Inviato: mar apr 08, 2008 5:46 pm
Ed ecco un'altra persona affetta da questo stardo di virus.
questo è il mio log di kraspery. pliz aiutatemi
Grazie
questo è il mio log di kraspery. pliz aiutatemi
Grazie
Files to delete:
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\windows\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\mdelk.exe
C:\WINDOWS\system32\drivers\mdelk.exe
Folders to delete:
C:\WINDOWS\system32\drivers\down
C:\WINDOWS\system32\drivers\downld
Registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
e ho eliminato anche tutta la cartella sistem volume information.ste_95 ha scritto:Scarica e crea il MegaLabCD e fai il boot dal CD appena creato all'avvio del computer. Dopo che lo hai avviato apri il menù Start -> Programmi -> Gestione Risorse -> A43 Management ed elimina i seguenti file dal disco C:\ come se fossi nel tuo computer:
- Codice: Seleziona tutto
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\mdelk.exe
C:\Documents and Settings\Utente\Impostazioni locali\Temporary Internet Files\Content.IE5\2FLDYOII\b64_1[1].jpg
C:\Documents and Settings\Utente\Impostazioni locali\Temporary Internet Files\Content.IE5\6NFWCYV0\b64_1[1].jpg
C:\Documents and Settings\Utente\Impostazioni locali\Temporary Internet Files\Content.IE5\HQNTTHJE\b64_2[1].jpg
C:\Documents and Settings\Utente\Impostazioni locali\Temporary Internet Files\Content.IE5\HQNTTHJE\b64_31[1].jpg
C:\Programmi\File comuni\PCSuite\DataLayer\DataLayer.exe
C:\WINDOWS\system32\1.exe
Poi elimina anche le seguenti cartelle:
- Codice: Seleziona tutto
C:\Documents and Settings\pat\Dati applicazioni\m
C:\WINDOWS\System32\drivers\down
Torna in modalità normale e prova a reinstallare un antivirus.