Navigazione

    Privacy - Termini e condizioni
    © 2020 Search On Media Group S.r.l.
    • Registrati
    • Accedi
    • CATEGORIES
    • Discussioni
    • Non letti
    • Recenti
    • Hashtags
    • Popolare
    • Utenti
    • Stream
    • Interest
    • Categories
    1. Home
    2. Categorie
    3. Gli Off Topic
    4. Tutti i Software
    5. [Risolto] worm e scuse
    Questa discussione è stata cancellata. Solo gli utenti con diritti di gestione possono vederla.
    • D
      dennispaga1993 User • ultima modifica di

      [Risolto] worm e scuse

      Ciao a tutti inanzitutto vorrei scusarmi poichè non sono molto presente nel forum, io leggo i post vi giuro ma come ho già detto non sono molto esperto in informatica e per questo non so mai cosa dire. Cambiando discorso oggi ho fatto una scansione con spybot e ho rilevato un virtuallmonde o una cosa del genere in aggiunta ho trovato due worm.agent e questi malware li ho trovati soltanto scaricando un paio di programmi da tutto gratis quindi vi raccomando di non usare questo sito.

      P.S. riuscireste a dirmi che processi fixare per togliere quei due worm ??? Grazie

      filefactory.com*/file/ahg9hh1/n/hijackthis_log

      Perdonatemi ancora.:crying:

      0 Miglior Risposta Ringrazia Cita Rispondi

        1 Risposta Ultima Risposta
      • wolf.otakar
        wolf.otakar Consiglio Direttivo • ultima modifica di

        Ciao dennispaga1993,

        entra nel registro di sistema:

        start --> esegui --> regedit e verifica la presenza di sdra64.exe in questa chiave di registro:

        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon... deve presentarsi così "," virgola compresa!!!

        C:\WINDOWS\system32\userinit.exe,

        Fixa con hijackthis:

        O4 - HKLM..\RunOnce: [SpybotDeletingA3493] command /c del "C:\WINDOWS\system32\sdra64.exeScarica avenger:

        copia/incolla questo script, nel riquadro bianco "input script here" di the avenger:

        Files to delete:

        C:\WINDOWS\system32\sdra64.exe- elimina la spunta su: scan for rootkit "in basso a sinistra"

        • premi su execute
        • rispondi SI alle richieste
        • il pc, dovrebbe riavviarsi
        • al riavvio, carica il log su filefactory.com e riporta il link "inattivo". 😉
        0 Miglior Risposta Ringrazia Cita Rispondi

          1 Risposta Ultima Risposta
        • D
          dennispaga1993 User • ultima modifica di

          Wolf non so come ma non trova ne la chiave di registro ne il processo da fixare potrebbe essere stato eliminato ??? Quando ho acceso il pc sta mattina è partita la scansione offline con spybot in compenso ho trovato sempre in wingolon questo rundll32 shell32,Control_RunDLL "sysdm.cpl" che devo fare???

          0 Miglior Risposta Ringrazia Cita Rispondi

            1 Risposta Ultima Risposta
          • wolf.otakar
            wolf.otakar Consiglio Direttivo • ultima modifica di

            @dennispaga1993 said:

            ...... il processo da fixare potrebbe essere stato eliminato ???

            Sì! 😉

            :ciauz:

            0 Miglior Risposta Ringrazia Cita Rispondi

              1 Risposta Ultima Risposta
            • D
              dennispaga1993 User • ultima modifica di

              Grazie mille Wolf siete i migliori :wink3:

              0 Miglior Risposta Ringrazia Cita Rispondi

                1 Risposta Ultima Risposta
              • wolf.otakar
                wolf.otakar Consiglio Direttivo • ultima modifica di

                :ciauz:

                0 Miglior Risposta Ringrazia Cita Rispondi

                  1 Risposta Ultima Risposta
                Caricamento altri post
                Rispondi
                • Topic risposta
                Effettua l'accesso per rispondere
                • Da Vecchi a Nuovi
                • Da Nuovi a Vecchi
                • Più Voti