• User Newbie

    virus virtumonde aiuto!

    salve ache io ho lo stesso problema vi posto come allegato il logfile di HijackThis

    Grazie aspetto vostre notizie


  • Consiglio Direttivo

    Ciao fra92abc e benvenuto nel forum GT!

    Fixa con hijackthis:

    O2 - BHO: (no name) - {077827D4-C173-4A34-8FDE-535F0F27F2C1} - (no file)

    O2 - BHO: (no name) - {4F11CD6F-4F1C-4A73-974E-7563F2F04860} - C:\WINDOWS\system32\urqOFxUm.dll

    O2 - BHO: (no name) - {500DBD6E-6D95-4106-B9A2-DDDCCB2B30D1} - C:\WINDOWS\system32\jkkJdBuT.dll

    O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - (no file)

    O2 - BHO: (no name) - {C497B740-3EA7-4619-A6DD-F7E3F9B5143C} - (no file)

    O2 - BHO: (no name) - {C980682A-9FF9-48C9-8F45-82C52F3CB218} - (no file)

    O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)

    O4 - HKLM..\Run: [BM93e04627] Rundll32.exe "C:\WINDOWS\system32\thttvevt.dll",s

    O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)

    O20 - Winlogon Notify: jkkJdBuT - C:\WINDOWS\SYSTEM32\jkkJdBuT.dllScarica avenger:

    effettua un copia/incolla di questo script, nel riquadro bianco "input script here":

                                                                                          Files to delete:
    

    C:\WINDOWS\system32\urqOFxUm.dll
    C:\WINDOWS\system32\jkkJdBuT.dll
    C:\WINDOWS\system32\thttvevt.dll
    C:\WINDOWS\SYSTEM32\jkkJdBuT.dllOra:

    • elimina la spunta su: scan for rootkit "in basso a sinistra"
      • premi su execute
      • rispondi SI alle richieste
    • il pc, dovrebbe riavviarsi;
    • riporta qui nel forum, il log di avenger!

    Dai una ripulita, con ccleaner! 😉


  • User Newbie

    Ti ringrazio della tua disponibilità e partecipazione ma ho già risolto il problema formattando il pc
    grazie


  • Consiglio Direttivo

    Ciao fra92abc,

    @fra92abc said:

    ........ ma ho già risolto il problema formattando il pc
    grazie

    ...potevi tranquillamente evitare di formattare, che peccato! 🙂

    :ciauz: