Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
modzhysv.exe in system32
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 11:05
Messaggi: 14300
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 03 Mag 2007 16:15    Oggetto: Rispondi citando

Purtroppo avenger non ha operato come mi aspettavo.
Ho sicuramente sbagliato qualche indicazione.
Proviamo un'altra strada.
Ritorna in modalità provvisoria e:
- esegui hijackthis.
- clicca su "do a system scan only"
- metti la spunta alle seguenti voci:
Citazione:
O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file)
O3 - Toolbar: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKLM\..\Run: [xzfyia.exe] C:\WINDOWS\TEMP\xzfyia.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

- clicca su "Fix checked"

per sicurezza, pulisci i files temporanei con CCleaner.
Riavvia il pc.
rifai i log (eseguili uno alla volta, mi raccomando):
- hijackthis
- systemscan
- gmer

caricali su sendmefile.com e posta i vari link.

PS: quando hai eseguito hijackthis la prima volta era in funzione anche systemscan?
Top
Profilo Invia messaggio privato
holifay
Dio maturo
Dio maturo


Registrato: 08/03/05 09:48
Messaggi: 2912
Residenza: Milano

MessaggioInviato: 03 Mag 2007 21:32    Oggetto: Rispondi citando

a parte queste voci che appartengono a Systemscan Wink

Citazione:
C:\DOCUME~1\Laerzio\IMPOST~1\Temp\nsu6.tmp\vomphrbp.exe
C:\DOCUME~1\Laerzio\IMPOST~1\Temp\nsu6.tmp\ybotirbrvk.exe


il resto dello script di bdoriano era perfetto... non c'è motivo che non abbia funzionato. Prova a ripetere la procedura un paio di volte e controlla in avenger.txt se va a buon fine
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 11:05
Messaggi: 14300
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 04 Mag 2007 06:53    Oggetto: Rispondi citando

holifay ha scritto:
a parte queste voci che appartengono a Systemscan Wink

Citazione:
C:\DOCUME~1\Laerzio\IMPOST~1\Temp\nsu6.tmp\vomphrbp.exe
C:\DOCUME~1\Laerzio\IMPOST~1\Temp\nsu6.tmp\ybotirbrvk.exe


Mi era venuto il dubbio... Rolling Eyes

Dink the boss, prova a fare quello che ti ha detto holifay eliminando le due voci qua sopra dallo script.
Il file modzhysv.exe non te l'ho fatto deletare perchè non l'ho visto nei log.
Top
Profilo Invia messaggio privato
Dink the Boss
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 03/07/06 09:33
Messaggi: 136

MessaggioInviato: 05 Mag 2007 00:20    Oggetto: Rispondi citando

Ma the avenger lo devo usare in modalità provvisoria?

oppure devo usarlo in modalità normale?

thanks Smile
Top
Profilo Invia messaggio privato
aris73
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 26/04/07 21:33
Messaggi: 102

MessaggioInviato: 06 Mag 2007 22:20    Oggetto: Rispondi

normale.. Wink
Top
Profilo Invia messaggio privato HomePage
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 1 ora
Vai a Precedente  1, 2
Pagina 2 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi