da crazy.cat » mar gen 15, 2008 3:28 pm
Disattiva il ripristino della configurazione e riavvia il pc
http://www.MegaLab.it/2330
Poi applichi questo script ad avenger.
Al riavvio reinstalli l'antivirus.
- Codice: Seleziona tutto
Files to delete:
C:\WINDOWS\system32\drivers\hidr.exe
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\WINDOWS\system32\hldrrr.exe
C:\WINDOWS\system32\trusted.exe
C:\WINDOWS\system32\drivers\pci32.sys
C:\windows\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\drivers\hldrrr.ex_
C:\Documents and Settings\Famiglia\Dati applicazioni\m\flec006.exe
C:\Documents and Settings\Famiglia\Dati applicazioni\m\data.oct
C:\Documents and Settings\Famiglia\Impostazioni locali\Temporary Internet Files\Content.IE5\8SQIW3X9\b64[1].jpg
C:\Documents and Settings\Famiglia\Impostazioni locali\Temporary Internet Files\Content.IE5\8SQIW3X9\b64_2[1].jpg
C:\Documents and Settings\Famiglia\Impostazioni locali\Temporary Internet Files\Content.IE5\8SQIW3X9\b64_2[2].jpg
C:\Documents and Settings\Famiglia\Impostazioni locali\Temporary Internet Files\Content.IE5\8SQIW3X9\b64_2[3].jpg
C:\Documents and Settings\Famiglia\Impostazioni locali\Temporary Internet Files\Content.IE5\8SQIW3X9\b64_3[1].jpg
C:\Documents and Settings\Famiglia\Impostazioni locali\Temporary Internet Files\Content.IE5\8X814E94\b64_3[1].jpg
C:\Documents and Settings\Famiglia\Impostazioni locali\Temporary Internet Files\Content.IE5\8X814E94\b64_3[2].jpg
C:\Documents and Settings\Famiglia\Impostazioni locali\Temporary Internet Files\Content.IE5\8X814E94\b64_3[3].jpg
C:\Documents and Settings\Famiglia\Impostazioni locali\Temporary Internet Files\Content.IE5\K5NFZARX\b64_1[1].jpg
C:\Documents and Settings\Famiglia\Impostazioni locali\Temporary Internet Files\Content.IE5\K5NFZARX\b64_1[2].jpg
C:\Documents and Settings\Famiglia\Impostazioni locali\Temporary Internet Files\Content.IE5\K5NFZARX\b64_2[1].jpg
C:\Documents and Settings\Famiglia\Impostazioni locali\Temporary Internet Files\Content.IE5\K5NFZARX\b64_2[2].jpg
C:\Documents and Settings\Famiglia\Impostazioni locali\Temporary Internet Files\Content.IE5\K5NFZARX\b64_3[1].jpg
C:\Documents and Settings\Famiglia\Impostazioni locali\Temporary Internet Files\Content.IE5\K5NFZARX\b64_3[2].jpg
C:\Documents and Settings\Famiglia\Impostazioni locali\Temporary Internet Files\Content.IE5\K5NFZARX\b64_3[3].jpg
C:\Documents and Settings\Famiglia\Impostazioni locali\Temporary Internet Files\Content.IE5\V4610B92\b64_1[1].jpg
C:\Documents and Settings\Famiglia\Impostazioni locali\Temporary Internet Files\Content.IE5\V4610B92\b64_3[1].jpg
C:\Documents and Settings\Famiglia\Impostazioni locali\Temporary Internet Files\Content.IE5\V4610B92\b64_3[2].jpg
C:\Programmi\HDD Health\hddhealth.exe
C:\WINDOWS\system32\mdelk.exe
folders to delete:
C:\WINDOWS\exefnd
C:\WINDOWS\exefld
C:\WINDOWS\system32\drivers\down
registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
HKLM\SYSTEM\CurrentControlSet\Services\pci32
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_PCI32
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.