- Home
- Categorie
- Gaming, Hardware e Software
- Sicurezza Informatica & Privacy
- [Risolto] ma che razza di roba è ?!?
-
Ho anche questi files ritenuti infetti da hijackthis:
questi 2 non me li fa cancellare:
C:\WINDOWS\system32\WinAvX.exe
C:\WINDOWS\ALCMTR.EXEquesti non so cosa siano ( sempe considerati infetti )
O4 - HKLM..\Run: [Alcmtr] ALCMTR.EXE
O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
-
parti dal presuppoprto che NON E' UN MESSAGGIO DI WINDOWS, ma qualcosa che vorrebbe farti credere cio', così ci clicchi su e peggiori la situazione!
- crea un file di testo nome_file.txt e scrivici all'interno SHUTDOWN -a poi rinominalo in nome_file.bat, ogni volta che ti parte il TIMER per il riavvio ci clicchi su e vedrai che scomparirà!
2)che "difese" hai sul tuo pc? antivirus, antispyware....?! quali?!
3)spybot funziona anche in modalità provvisoria, riavvia il pc , premi F8 dopo la schermata della scheda madre e vai in modalità provvisoria con rete e fai tutte le scansioni che riesci da li
4)potrei anticiparti consigliandoti
AVG ANTIVIRUS FREE
AVG ANTISPYWARE FREE
SUPERANTISPYWARE
o meglio di tutti, secondo me, PREVX anche se è free per 30gg è mooooolto potente, rallenta un po' il pc perchè controlla tutto tutto e fa la scansione approfondita prima offline e poi con un database online. Occhio pero' che in alcune situazioni mi sono trovato con il pc bloccato dopo averlo installato perchè ha fatto a pugni con i vari spyware e virus del casofacci sapere
-
Grazie della risposta.
Al momento sto facendo back up di tutto l' hard-disk per sicurezza.
Con search & destroy non ho ancora provato da modalità provvisoria, però ho provato con Ad-Adware e anche da modalità provvisoria mi riavvia il PC dopo che inizia a fare la scansione.
Prevx l' ho installato e lo proverò.
-
ricordati di creare quel file.bat che ti sara' utile nel caso in cui parta il timer di spegnimento
fammi sapere
a presto
-
Grazie desmo 77 !
lode a te e prevX
me lo ha eliminato
-
-
Aspetta , adesso però quando accendo il PC mi compare questa:
e il conto alla rovescia è rimasto
-
allora hai qualcosa nel registro di windows che CARICA questo file e non lo trova se hai dimestichezza del REGEDIT cerca WINAVX e vedi se c'e' un richiamo a tale file questo è quello che farei io
leggi qui
http://fileinfo.prevx.com/adware/qqd1f5101967967-WINA43258766/WINAVX.EXE.html
-
Ciao Flep,
prova con una scansione in modalita' provvisoria con Virit, disattivando momentaneamente il tuo antivirus!
ah, dimentivavo: riporta qui nel forum, il risultato di scansione!
-
Me lo ha trovato e curato una scansione di AVG.
Mi dispiace Wolf, troppo tardi non so più come si chiama
-
Ciao, Flep.
Come indicato da desmo_77, il tuo problema adesso è che sono rimaste nel registro di sistema le chiavi che puntano a quei files dannosi.
Se non hai dimestichezza con il reg_edit, puoi risolvere con ccleaner, ma sta attento a quello che elimini, e fagli fare il backup del registro
-
@kru said:
Ciao, Flep.
Come indicato da desmo_77, il tuo problema adesso è che sono rimaste nel registro di sistema le chiavi che puntano a quei files dannosi.
Se non hai dimestichezza con il reg_edit, puoi risolvere con ccleaner, ma sta attento a quello che elimini, e fagli fare il backup del registro
Sono riuscito a eliminare due chiamate a quel .exe, ora pare sia tornato tutto nella norma.
Per cui, ricapitolando:
- prevX mi ha eliminato WinAvX.exe, che era la fonte di tutti i problemi
- eliminandolo erano rimaste due chiamate dal registro come avete detto voi, per cui ho dovuto cercare nel registro ed eliminarle
- mi era rimasto il problema del countdown che ogni tanto appariva per riavviarmi il PC che ho risolto con una scansione di antivirus AVG, purtroppo non mi sono segnato il nome del .exe colpevole, scusatemi .
PS: tutto questo perchè stamattina mentre gurdavo le statistiche sul mio server tramite aw stat ho cliccato un link che mi ha aperto un applet Java e non sono riuscito a chiuderla in tempo
per cui okkio alla lista dei linkbacks su aw stat
grazie a tutti ragazzi