- Home
- Categorie
- Gaming, Hardware e Software
- Sicurezza Informatica & Privacy
- [Risolto] worm e scuse
-
[Risolto] worm e scuse
Ciao a tutti inanzitutto vorrei scusarmi poichè non sono molto presente nel forum, io leggo i post vi giuro ma come ho già detto non sono molto esperto in informatica e per questo non so mai cosa dire. Cambiando discorso oggi ho fatto una scansione con spybot e ho rilevato un virtuallmonde o una cosa del genere in aggiunta ho trovato due worm.agent e questi malware li ho trovati soltanto scaricando un paio di programmi da tutto gratis quindi vi raccomando di non usare questo sito.
P.S. riuscireste a dirmi che processi fixare per togliere quei due worm ??? Grazie
filefactory.com*/file/ahg9hh1/n/hijackthis_log
Perdonatemi ancora.
-
Ciao dennispaga1993,
entra nel registro di sistema:
start --> esegui --> regedit e verifica la presenza di sdra64.exe in questa chiave di registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon... deve presentarsi così "," virgola compresa!!!
C:\WINDOWS\system32\userinit.exe,
Fixa con hijackthis:
O4 - HKLM..\RunOnce: [SpybotDeletingA3493] command /c del "C:\WINDOWS\system32\sdra64.exeScarica avenger:
copia/incolla questo script, nel riquadro bianco "input script here" di the avenger:
Files to delete:
C:\WINDOWS\system32\sdra64.exe- elimina la spunta su: scan for rootkit "in basso a sinistra"
- premi su execute
- rispondi SI alle richieste
- il pc, dovrebbe riavviarsi
- al riavvio, carica il log su filefactory.com e riporta il link "inattivo".
-
Wolf non so come ma non trova ne la chiave di registro ne il processo da fixare potrebbe essere stato eliminato ??? Quando ho acceso il pc sta mattina è partita la scansione offline con spybot in compenso ho trovato sempre in wingolon questo rundll32 shell32,Control_RunDLL "sysdm.cpl" che devo fare???
-
-
Grazie mille Wolf siete i migliori
-