Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Eliminato Instant Access, ma....
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 13 Mag 2007 18:39    Oggetto: Rispondi citando

con un doppio clic sulla cartella backup.reg non ti esce la finestrella simile?:
Top
Profilo Invia messaggio privato
giaelisou
Mortale devoto
Mortale devoto


Registrato: 13/05/07 01:02
Messaggi: 8

MessaggioInviato: 13 Mag 2007 18:49    Oggetto: Rispondi citando

si
suppongo devo rispondere di si?! Non oso più azzardarmi da ieri sera... Laughing
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 13 Mag 2007 19:10    Oggetto: Rispondi citando

giaelisou ha scritto:
suppongo devo rispondere di si?! Laughing

brava! Very Happy
Top
Profilo Invia messaggio privato
giaelisou
Mortale devoto
Mortale devoto


Registrato: 13/05/07 01:02
Messaggi: 8

MessaggioInviato: 13 Mag 2007 19:21    Oggetto: Rispondi citando

Sad Esce questo messaggio quando dico di si....ke significa?


---------------------------
Editor del Registro di sistema
---------------------------
Impossibile importare C:\Unzipped\backup\avenger\backup.reg. Il file specificato non è uno script del Registro di sistema.

È possibile importare solo file del Registro di sistema binari dall'editor del Registro di sistema.
---------------------------
OK
---------------------------
Top
Profilo Invia messaggio privato
giaelisou
Mortale devoto
Mortale devoto


Registrato: 13/05/07 01:02
Messaggi: 8

MessaggioInviato: 13 Mag 2007 20:24    Oggetto: Rispondi citando

Penso che dovrei non toccare più niente!
Allora, oltre il messaggio precedente, ho voluto cliccare sul primo file (a proposito mi sai dire che cos è?) della seguente lista:

Apoint.exe
CeEKey.exe
ctfmon.exe
ddwmon.exe
GoogleToolbarNotifier.exe
hkcmd.exe
HWSetup.exe
ifrmewrk.exe
igfxpers.exe
igfxtray.exe
mnyexpr.exe
PadExe.exe
SmoothView.exe
SVPWUTIL.exe
toscdspd.exe
TPTray.exe
TvsTray.exe
ZCfgSvc.exe
avenger.txt
Apoint.exe-ren-248
ctfmon.exe-ren-268
hkcmd.exe-ren-279
igfxpers.exe-ren-290
igfxtray.exe-ren-296
mnyexpr.exe-ren-308
CeEKey.exe-ren-322
ddwmon.exe-ren-341
toscdspd.exe-ren-352
HWSetup.exe-ren-358
SmoothView.exe-ren-369
PadExe.exe-ren-382
TPTray.exe-ren-400
TvsTray.exe-ren-406
SVPWUTIL.exe-ren-414
GoogleToolbarNotifier.exe-ren-417
ifrmewrk.exe-ren-426
ZCfgSvc.exe-ren-435
backup.reg

...e è riapparso InstantAccess! L'ho subito eliminato e ho rifatto FindAWF: non c'è niente Very Happy
Per informazione il volume di backup.reg è 0
Poi ho aperto avenger.txt e ci era scritto questo:

Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\vhuuwqqy

*******************

Script file located at: \??\C:\dleqchlq.txt
Script file opened successfully.

Script file read successfully

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

File C:\Programmi\Apoint2K\Apoint.exe deleted successfully.
File C:\WINDOWS\system32\ctfmon.exe deleted successfully.
File C:\WINDOWS\system32\hkcmd.exe deleted successfully.
File C:\WINDOWS\system32\igfxpers.exe deleted successfully.
File C:\WINDOWS\system32\igfxtray.exe deleted successfully.
File C:\Programmi\Microsoft Money\System\mnyexpr.exe deleted successfully.
File C:\Programmi\TOSHIBA\E-KEY\CeEKey.exe deleted successfully.
File C:\Programmi\TOSHIBA\TOSHIBA Direct Disc Writer\ddwmon.exe deleted successfully.
File C:\Programmi\TOSHIBA\TOSCDSPD\toscdspd.exe deleted successfully.
File C:\Programmi\TOSHIBA\TOSHIBA Applet\HWSetup.exe deleted successfully.
File C:\Programmi\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe deleted successfully.
File C:\Programmi\TOSHIBA\Touch and Launch\PadExe.exe deleted successfully.
File C:\Programmi\TOSHIBA\TouchPad\TPTray.exe deleted successfully.
File C:\Programmi\TOSHIBA\Tvs\TvsTray.exe deleted successfully.
File C:\Programmi\TOSHIBA\Windows Utilities\SVPWUTIL.exe deleted successfully.
File C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe deleted successfully.
File C:\Programmi\Intel\Wireless\Bin\ifrmewrk.exe deleted successfully.
File C:\Programmi\Intel\Wireless\Bin\ZCfgSvc.exe deleted successfully.


File File to move: not found!
Deletion of file File to move: failed!

Could not process line:
File to move:
Status: 0xc0000034

File C:\Programmi\Apoint2K\bak\Apoint.exe deleted successfully.
File C:\WINDOWS\system32\bak\ctfmon.exe deleted successfully.
File C:\WINDOWS\system32\bak\hkcmd.exe deleted successfully.
File C:\WINDOWS\system32\bak\igfxpers.exe deleted successfully.
File C:\WINDOWS\system32\bak\igfxtray.exe deleted successfully.
File C:\Programmi\Microsoft Money\System\bak\mnyexpr.exe deleted successfully.
File C:\Programmi\TOSHIBA\E-KEY\bak\CeEKey.exe deleted successfully.
File C:\Programmi\TOSHIBA\TOSHIBA Direct Disc Writer\bak\ddwmon.exe deleted successfully.
File C:\Programmi\TOSHIBA\TOSCDSPD\bak\toscdspd.exe deleted successfully.
File C:\Programmi\TOSHIBA\TOSHIBA Applet\bak\HWSetup.exe deleted successfully.
File C:\Programmi\TOSHIBA\TOSHIBA Zooming Utility\bak\SmoothView.exe deleted successfully.
File C:\Programmi\TOSHIBA\Touch and Launch\bak\PadExe.exe deleted successfully.
File C:\Programmi\TOSHIBA\TouchPad\bak\TPTray.exe deleted successfully.
File C:\Programmi\TOSHIBA\Tvs\bak\TvsTray.exe deleted successfully.
File C:\Programmi\TOSHIBA\Windows Utilities\bak\SVPWUTIL.exe deleted successfully.
File C:\Programmi\Google\GoogleToolbarNotifier\1.2.1128.5462\bak\GoogleToolbarNotifier.exe deleted successfully.
File C:\Programmi\Intel\Wireless\Bin\bak\ifrmewrk.exe deleted successfully.
File C:\Programmi\Intel\Wireless\Bin\bak\ZCfgSvc.exe deleted successfully.

Completed script processing.

*******************

Finished! Terminate.

Crying or Very sad niente di buono?! No?
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 14 Mag 2007 07:57    Oggetto: Rispondi citando

Ahrahr
ha ragione Avenger...
non hai cancellato nulla dal registro, ma solo i file.. e ora li devi ripristinare..
Citazione:
a proposito mi sai dire che cos è?
sono proprio quei file che hai cancellato..(sono sorpresa che ti funzioni ancora il PC... Shocked )
è normale che l'Instant Access riappare, ma se vogliamo sistemare il danno, per qualche ora ancora lo dovrai sopportare... Very Happy
Top
Profilo Invia messaggio privato
giaelisou
Mortale devoto
Mortale devoto


Registrato: 13/05/07 01:02
Messaggi: 8

MessaggioInviato: 14 Mag 2007 23:31    Oggetto: Rispondi citando

Ciao,
Che cosa dovrei fare adesso?Come ripristinare tutto?
Grazie della tua pazienza. Rolling Eyes
Top
Profilo Invia messaggio privato
gabriele82
Comune mortale
Comune mortale


Registrato: 12/05/07 16:56
Messaggi: 3

MessaggioInviato: 15 Mag 2007 16:20    Oggetto: Rispondi citando

Grazie ragazzi... ho inserito lo script... fatto partire l' avenger e riavviato il pc.... per sapere se tutto è andato bene cosa devo controllare? Surprised
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 16 Mag 2007 09:02    Oggetto: Rispondi citando

giaelisou
doppio clic su ogni singolo file e scegli "ripristina"
posta il log di FindAWF, dopo che hai finito

gabriele82
rifai il log di FindAWF e controlla che non ci sono i doppioni.
Top
Profilo Invia messaggio privato
luca_buratti
Comune mortale
Comune mortale


Registrato: 16/05/07 16:14
Messaggi: 1

MessaggioInviato: 16 Mag 2007 16:44    Oggetto: InstantAccess Rimosso Rispondi

Ok allora..dopo aver utlizzato FINDAWF e rimpiazzati i files bacati, togliere anche la voce di registro che si trova in [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections

A questo punto si deve andare in C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Connections\Pbk

ed editare il file rasphone.pbk togliendo l'attributo di lettura...

A questo punto togliere tutta la sezione di [instant access] e lasciare solo quella di [connessione remota]

controllare che non sia sporco se presente anche quello all'interno del tuo utente.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2
Pagina 2 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi