cobax ha scritto:Ho scaricato the avenger ma non ho capito bene che codice incollare.
Cosa devo fare?
questa è la procedura generica x i bagle, aggiungi allo script di avenger i files infetti segnalati da kaspersky: se, dopo aver cliccato sì al primo avviso, avenger ti dà un errore, riscrivi a mano "files to delete:" ricordando bene i due punti:
**************************************************
Istruzioni generiche da seguire, ogni script deve essere completato con il resto dei file infetti che vengono trovati dalla scansione di Kaspersky.
**************************************************
Disattiva il ripristino della configurazione su tutti i dischi poi riavvia il pc
http://www.MegaLab.it/2330
Scarica Avenger nuova versione
http://swandog46.geekstogo.com/avenger.zip
Se non dovesse funzionare (Applicazione non valida) utilizzate questi
http://www.MegaLab.it/forum/viewtopic.p ... 172#325172
Estrailo in una cartella a tua scelta
Esegui il file avenger.exe con la figura di una spada
Ora incolla queste righe nella box bianca che si è aperta:
Codice:
Files to delete:
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\system32\trusted.exe
C:\windows\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\mdelk.exe
C:\WINDOWS\system32\1.exe
C:\WINDOWS\system32\drivers\mdelk.exe
C:\WINDOWS\system32\drivers\1.exe
folders to delete:
C:\WINDOWS\system32\drivers\downld
c:\WINDOWS\system32\drivers\down
registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Togli il segno di spunta dalla voce Scan for Rootkits
Premi il pulsante Execute
Rispondi di Si alle due richieste di Avenger
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente.
se sei fortunato al termine di questo processo potresti aver risolto (prova a reinstallare l'antivirus, se ne hai uno gratis il migliore è antivir, e se funziona hai tolto il grosso del bagle), altrimenti posta il log di avenger e ti aiuterà chi ne sa più di me.