su questo notebook di un mio amico, appaiono continuamente pagine di siti pubblicitari e banner vari; copio/incollo il log di HT, se cortesemente potete controllarlo, grazie!
spitfire10 ha scritto:Ciao a tutti,
su questo notebook di un mio amico, appaiono continuamente pagine di siti pubblicitari e banner vari; copio/incollo il log di HT, se cortesemente potete controllarlo, grazie!
Files to delete:
C:\WINDOWS\lwsys32.exe
c:\documents and settings\gian\impostazioni locali\dati applicazioni\tnrplbquka.exe
ste_95 ha scritto:Seleziona a sinistra queste voci e premi fix checked in basso:
O4 - HKCU\..\Run: [tnrplbquka] c:\documents and settings\gian\impostazioni locali\dati applicazioni\tnrplbquka.exe tnrplbquka
O4 - HKLM\..\Policies\Explorer\Run: [update32] C:\WINDOWS\lwsys32.exe
Scarica Avenger
Estrailo in una cartella a tua scelta
Esegui il file avenger.exe con la figura di una spada
Ora incolla queste righe nella box bianca che si è aperta:
- Codice: Seleziona tutto
Files to delete:
C:\WINDOWS\lwsys32.exe
c:\documents and settings\gian\impostazioni locali\dati applicazioni\tnrplbquka.exe
Togli il segno di spunta dalla voce Scan for Rootkits
Premi il pulsante Execute
Rispondi di Si alle due richieste di Avenger
Adesso il tuo computer dovrebbe riavviarsi, nel caso non succedesse, riavvialo tu manualmente
Al riavvio del computer, copia e incolla qui il contenuto del blocco note che apparirà.
ste_95 ha scritto:Prova più volte o usa la vecchia versione:
http://www.MegaLab.it/forum/viewtopic.p ... 172#325172
spitfire10 ha scritto:ste_95 ha scritto:Prova più volte o usa la vecchia versione:
http://www.MegaLab.it/forum/viewtopic.p ... 172#325172
Scusami per la lunga assenza, ma solo ora sono riuscito a riprendere il controllo di questo cavolo di notebook! Non sono riuscito a capire che cavolo ha combinato il proprietario. Dopo aver fixato ha installato una versione trial di kaspersky internet security 7 e da li in avanti è stato tutto un casino, il pc si era praticamente bloccato. Sono riuscito a disinstallarla ed ho installato Antivir, sembra che vada bene, appena ha terminato la scansione posterò nuovamente il log di HT.
Ciao.
Files to delete:
C:\WINDOWS\lwsys32.exe
ste_95 ha scritto:Questa è da fixare:
O4 - HKLM\..\Policies\Explorer\Run: [update32] C:\WINDOWS\lwsys32.exe
Poi con avenger inserisci questo script:
- Codice: Seleziona tutto
Files to delete:
C:\WINDOWS\lwsys32.exe
ste_95 ha scritto:Puoi postare un nuovo log di hijackthis?
ste_95 ha scritto:Questa la puoi fixare, ma non ne troverai il file:
O4 - HKLM\..\Run: [uyrcajrt] C:\ssfgnnxt.bat
Sei pulito.
Visitano il forum: Nessuno e 23 ospiti
megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising