da crazy.cat » mer lug 16, 2008 2:13 pm
Sono molto preoccupato per il log di kaspersky che hai mostrato, il virus sembra mutato ancora ed essere più aggressivo.
Speriamo che i tools funzionino.
Ecco il tuo script per avenger.
Files to delete:
C:\WINDOWS\system32\drivers\srosa.sys
C:\WINDOWS\system32\wintems.exe
C:\windows\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\mdelk.exe
C:\WINDOWS\system32\drivers\mdelk.exe
C:\windows\system32\hldrrr.exe
C:\Program Files\Electronic Arts\EADM\Core.exe
C:\Program Files\Synaptics\SynTP\SynTPStart.exe
C:\Acer\AcerTour\Reminder.exe
Folders to delete:
C:\WINDOWS\system32\drivers\downld
%UserProfile%\Dati applicazioni\m
C:\_OTMoveIt
C:\Muestras
Registry keys to delete:
HKLM\SYSTEM\CurrentControlSet\Services\srosa
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA
Quando i molti governano, pensano solo a contentar sé stessi, si ha allora la tirannia più balorda e più odiosa: la tirannia mascherata da libertà.