Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
RasApi32.dll
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
COCCOCHANNEL
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 31/07/07 08:58
Messaggi: 119

MessaggioInviato: 31 Lug 2007 09:08    Oggetto: RasApi32.dll Rispondi citando

Ciao a tutti...e andateci piano sono una lattante...
sto cercando di aiutare un'amica che ne sa meno di me! S.O. XPHome - Anti viru Trend Micro:
Infettato il file "RasApi32.dll" da un Trojan (purtroppo non ha segnato il nome dell'infame!)
Ho sostituito il file "RasApi32.dll" (che era di soli 34Kb) con quello nuovo (di 231Kb) in modallità provvisoria (non mi permetteva di fare un semplice copia/incolla!!
Al riavvio non rileva problema di virus, ma non riesco ad installare programmi del tipo "CCleaner 1.41" oppure il VirIt e non funziona il collegamento ad Internet (modem e linea ADSL funzionanti, ovviamente!!!)
Siate buoni....aiutate due povere pulzelle!!
Embarassed
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 31 Lug 2007 11:55    Oggetto: Rispondi citando

Ciao Very Happy
Secondo me non dovevi fare quella operazione del file rasapi ora.
Comunque, vedi se riesci a scaricare Hijackthis da quì:
http://www.merijn.org/files/HiJackThis_v2.exe
Avvia hijackthis e clicca su Do a system scan and save a logfile.
Ti si aprirà una finestra del Blocco Note. Seleziona tutte le righe e copiale nella tua prossima risposta, che gli si da un'occhiata.
Se non va prova a ripristinare il sistema ad una data precedente, e ripeti la procedura indicata, così vedremo il da farsi.
Ciao.
Top
Profilo Invia messaggio privato
COCCOCHANNEL
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 31/07/07 08:58
Messaggi: 119

MessaggioInviato: 31 Lug 2007 12:51    Oggetto: Rispondi citando

grazie Sante62
ho scaricato e farò sapere
spero di nn dover riformattare la macchina
Top
Profilo Invia messaggio privato
whitesquall
Amministratore
Amministratore


Registrato: 26/06/07 15:03
Messaggi: 8413

MessaggioInviato: 31 Lug 2007 13:13    Oggetto: Rispondi citando

COCCOCHANNEL ha scritto:
grazie Sante62
ho scaricato e farò sapere
spero di nn dover riformattare la macchina

Ciao COCCOCHANNEL,
In questo 3d mi sembra che un problema simile al tuo sia stato risolto... Non disperare! Wink
Top
Profilo Invia messaggio privato
COCCOCHANNEL
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 31/07/07 08:58
Messaggi: 119

MessaggioInviato: 31 Lug 2007 13:24    Oggetto: Rispondi citando

Ciao Squall
purtroppo la manovra dl sostituzione del file rasapi32.dll l'ho già effettuata..
l'unico beneficio è stato ql di nn vedermi + comparire le notifiche di rilevamento virus da Trend Micro..
Ora però vorrei riuscire a capire perchè programmi come CCleaner e VirIt la macchina nn mi permette di installarli.... contrariamente sono riuscita ad installare il Ghost di Symantec (una versione piuttosto vetusta, ma ancora utile a mio giudizio..)...
Ora proverò ad installare il HiJackThis che mi ha suggerito Sante62..e poi Vi farò leggere il file che verrà prodotto...
...Ma se nel frattempo ti venisse qlke altro colpo di genio....beh! sono qui a elemosinare qlsiasi soluzione che mi eviti di riformattare...
Alla prossima Smile
Top
Profilo Invia messaggio privato
Orange
Dio maturo
Dio maturo


Registrato: 18/02/07 13:20
Messaggi: 2224
Residenza: Roma

MessaggioInviato: 31 Lug 2007 15:00    Oggetto: Rispondi citando

Per ripristinare il collegamento internet prova ad usare WinsockFix
Top
Profilo Invia messaggio privato
COCCOCHANNEL
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 31/07/07 08:58
Messaggi: 119

MessaggioInviato: 21 Ago 2007 12:01    Oggetto: Rispondi citando

Rieccomi! Buongiorno a tutti!
Ahimè prima di partire per le vacanze avevo provato ad installare HiJackThis sul pc della mia amica (che nel frattempo non rileva + i virus, ma nel contempo non permette l'installazione di programmi tipo "CCleaner", "Spybot" o anche il "VirIt"....)ma senza riuscirvi!
Riepilogando ecco dove mi trovo:
-Sistema operativo XP sp2
-Antivirus installato Trend Micro
-File infettato RasApi32.dll
-Sono riuscita a sostituire il file RasApi32.dll con uno non infetto dello stesso S.O. in modalità provvisoria.
-Il pc pare funzionare, anche i collegamenti ad internet
-Il problema che permane è che non riesco a lanciare il "HiJackThis" e anche gli altri programmi indicati sopra

Forse devo provare a lanciare HiJackThis in "modalità provvisoria"????

Aiutoooooo Embarassed
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 21 Ago 2007 12:34    Oggetto: Rispondi citando

Prova a chiudere i processi Explorer.exe e IExplore.exe dal task manager, avvia RegEdit, sempre da Task Manager, e cerca queste chiavi:

Citazione:
HKEY_Local_Machine\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe
HKEY_Local_Machine\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iexplore.exe

Se le trovi eliminale.

Poi verifica quest'altra chiave:
Citazione:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Che deve contenere questa stringa (valida solo per Windows 2000):
Citazione:
C:\WINNT\System32\userinit.exe,

Elimina tutto quello che trovi dopo la virgola.
Riavvia il pc e prova a fare un log con hijackthis e una scansione con GMER
Top
Profilo Invia messaggio privato
COCCOCHANNEL
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 31/07/07 08:58
Messaggi: 119

MessaggioInviato: 21 Ago 2007 20:48    Oggetto: Rispondi citando

Very Happy Come mio solito saluto e ringrazio in anticipo qd un qlsiasi essere o Dio che dir si voglia mi rivolga la parola/attenzione. Soprattutto qd a maneggiare in un forum è nn un semplice "mortale", ma una "utonta" alle primissime armi....
Eseguirò attentamente le istruzioni stilatemi e farò rapporto non appena avrò accesso al "pc agonizzante"....beh!...diciamo piuttosto sofferente!
Grazie bdoriano
cocco
Top
Profilo Invia messaggio privato
COCCOCHANNEL
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 31/07/07 08:58
Messaggi: 119

MessaggioInviato: 23 Ago 2007 21:30    Oggetto: Rispondi citando

Eccomi di nuovo...
credo che sto per "mollare il colpo"...nn riesco proprio a venirne a capo e temo che a qs punto dovrò riformattare tt il pc..... Embarassed Sad Crying or Very sad
Se ql dio cerusico di bdoriano potesse leggere qs ultime info.......

Prova a chiudere i processi Explorer.exe e IExplore.exe dal task manager, avvia RegEdit, sempre da Task Manager, e cerca queste chiavi:

Citazione:
HKEY_Local_Machine\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe
HKEY_Local_Machine\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iexplore.exe

Se le trovi eliminale. La prima e? impossibile eliminarla / la seconda non c?è!!
Poi verifica quest'altra chiave:
Citazione:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Che deve contenere questa stringa (valida solo per Windows 2000):
Citazione:
C:\WINNT\System32\userinit.exe,

non c?e? nulla dopo la virgola
Elimina tutto quello che trovi dopo la virgola.
Riavvia il pc e prova a fare un log con hijackthis e una scansione con GMER


Non posso avviare ne HiJackThis, ne Gmer

Quando tento di lanciare il file.exe di uno dei due programmi è come se la macchina mi facesse un riavvio ( dal desk spariscono per un secondo tutte le icone dei programmi installati e poi riappaiono immediatamente, proprio come quando si riavvia il pc!!)

Ulteriore precisazione: quando con il cursore mi posiziono sul file HiJackThis /Gmer il pc si riavvia nel modo sopra descritto. Fa la stessa operazione quando tento di installare il più banale dei programmi come ?CCleaner? ?.

?ATF-Cleaner? però sono riuscita ad installarlo e funziona correttamente!!!


....mi sembra di aver detto tt.....ti prego oh gran dio cerusico fatti venire una genialata!!! Idea
Umilmente e devotamente "l'utonta"
coccochannel
Top
Profilo Invia messaggio privato
Sante62
Dio maturo
Dio maturo


Registrato: 27/06/07 17:55
Messaggi: 3477
Residenza: Floridia

MessaggioInviato: 24 Ago 2007 12:24    Oggetto: Rispondi citando

COCCOCHANNEL ha scritto:

HKEY_Local_Machine\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe
HKEY_Local_Machine\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iexplore.exe

Se le trovi eliminale. La prima e’ impossibile eliminarla / la seconda non c’è!!


Per la chiave che non si elimina, cliccaci sopra col destro e poi su autorizzazioni. Metti la spunta a tutti gli utenti e poi riprova ad eliminarla.
Riavvia il PC, e prova a far partire le scansioni suggerite.
Se si dovesse bloccare sul desktop, apri il task manager e clucca su Nuova Operazione e nella casellina digida explorer.exe.
Controlla poi se effettivamente quella chiave è sparita.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 24 Ago 2007 15:12    Oggetto: Rispondi citando

Mi sa che dobbiamo far scendere in piazza i pezzi da 90! Evil or Very Mad

Clicca qui (tieni premuto il tasto CTRL mentre clicchi).
Salva il file, anche sul desktop se vuoi.
Disattiva temporaneamente il tuo antivirus.
Avvia il file appena scaricato (sys#####)
Assicurati che tutte le voci siano spuntate.
clicca su Scan now
L'operazione può durare diversi minuti... abbi pazienza Wink
Al termine della scansione, ti verrà aperto il blocco note. Puoi chiuderlo tranquillamente.
Chiudi il programma e riattiva il tuo antivirus.
Carica il file c:\suspectfile\report.txt su http://www.freefilehosting.net
Posta qui il link che ti viene assegnato.
Top
Profilo Invia messaggio privato
COCCOCHANNEL
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 31/07/07 08:58
Messaggi: 119

MessaggioInviato: 24 Ago 2007 20:37    Oggetto: Rispondi citando

Smile buonasera maestro
la tua "utonta" ti saluta e prende nuovamente buona nota di tt le istruzioni......(sarebbe più facile se mi trasferissi a casa della mia amica "+ UTONTA" di me....così non farei la spola e riuscirei ad intervenire e risponderti in tempo quasi reale!!!...Shocked). Spero già domani di poter appoggiare le ditina sul ql pc sofferente e riuscire a postare il file di diagnostica...
E' bello sapere che da qlche parte nell'etere c'è un dio cerusico!!!!!! Very Happy
....ancora grazie e incrocio le dita (mi è venuto in mente che ho già provato a disattivare il Trend Micro ma non ci sono riuscita - forse x' è la versione per un client???????!!!)
...ti faccio sapere

p.s.: sto iniziando a pensare di uccidere....la mia amica!!! non il pc 8)

cocco
Top
Profilo Invia messaggio privato
COCCOCHANNEL
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 31/07/07 08:58
Messaggi: 119

MessaggioInviato: 24 Ago 2007 20:41    Oggetto: Rispondi citando

ciao Sante,
avevo già provato la manovra delle autorizzazioni...
ma riavviando il pc me l'ha riproposto!!!

Proverò con qt suggerito da bdoriano e poi faccio sapere... nn so se riesco prima di domenica..

.....continuate a strofinare i processori ragazzi! Wink
Ciao alla prossima

cocco
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 25 Ago 2007 14:49    Oggetto: Rispondi citando

Ciao cocco, Ciao
tieni nota anche della manovra autorizzazioni come suggerito da Sante, ti servirà dopo per debellare l'ospite del pc della tua amica. Wink

Il "maestro" ti saluta. I said ROTFL
Top
Profilo Invia messaggio privato
COCCOCHANNEL
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 31/07/07 08:58
Messaggi: 119

MessaggioInviato: 25 Ago 2007 20:07    Oggetto: Rispondi citando

I miei ossequi maestro
..Assolutamente SI!...
..vedo se riesco a fare una capatina domani dal "malato"e poi ci sentiamo....(spero di riuscire ad ottenere qlke risultato positivo Confused)
con devozione l'utonta saluta Ciao
cocco
Top
Profilo Invia messaggio privato
COCCOCHANNEL
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 31/07/07 08:58
Messaggi: 119

MessaggioInviato: 26 Ago 2007 17:43    Oggetto: Rispondi citando

Smile eccomi gran maestro!
l'utonta che c'è in me è riuscita con la manovra del "sysxxx" ed ecco cosa è risultato:
Direct link: http://www.freefilehosting.net/download/MTU3Mjg=
FORUM LINK: report13.txt

.....ed ora attendo che il gran maestro possa dargli dia un'occhiata...
...devotamente
cocco

p.s.: era qs che volevi vero???? Confused
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 26 Ago 2007 19:12    Oggetto: Rispondi citando

COCCOCHANNEL ha scritto:
p.s.: era qs che volevi vero???? Confused

Yez! Vittoria

Ora gli (vero, Orange? TapTap) diamo un'occhiata! Mr. Green
Top
Profilo Invia messaggio privato
COCCOCHANNEL
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 31/07/07 08:58
Messaggi: 119

MessaggioInviato: 26 Ago 2007 21:11    Oggetto: Rispondi citando

Smile ...benissimo, grazie maestro...attendo fiduciosa Pray
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 26 Ago 2007 22:16    Oggetto: Rispondi

Dunque, salvo errori e/o omissioni... Razz

Scarica questo e scompattalo in una sua cartella non temporanea e non sul desktop

Avvia AVENGER
Clicca su input script manually
Clicca sulla lente d'ingrandimento
Inserisci queste righe:
Citazione:
Files to delete:
c:\windows\system32\lsaaipdv.exe
c:\windows\system32\itxwifbi.bak
C:\WINDOWS\TEMP\FL6C3F.EXE
C:\DOCUME~1\HP_PRO~1\IMPOST~1\Temp\nenum13E.sys
C:\WINDOWS\SoftwareDistribution\EventCache\{3E8E6483-3825-45BB-9773-8C9EEC68355D}.bin
c:\windows\tasks\zbmmu.job
c:\windows\tasks\yzmqz.job
c:\windows\tasks\zeeiomr.job
c:\windows\tasks\zdzkyd.job
c:\windows\tasks\yygq.job
c:\windows\tasks\ytcljrv.job
c:\windows\tasks\yrqns.job
c:\windows\tasks\yye.job
c:\windows\tasks\yxpbpzhn.job
c:\windows\tasks\zfmbed.job
c:\windows\tasks\zwqxyalf.job
c:\windows\tasks\zrdwmum.job
c:\windows\tasks\zyer.job
c:\windows\tasks\zzxqrxld.job
c:\windows\tasks\zzykuwk.job
c:\windows\tasks\zmsu.job
c:\windows\tasks\zjp.job
c:\windows\tasks\zgcycmf.job
c:\windows\tasks\zkcnaj.job
c:\windows\tasks\zlkzuk.job
c:\windows\tasks\zklu.job
c:\windows\tasks\xlaouit.job
c:\windows\tasks\xlnbvpzm.job
c:\windows\tasks\xlxtdogf.job
c:\windows\tasks\xkpzr.job
c:\windows\tasks\xbcpi.job
c:\windows\tasks\xemyyuj.job
c:\windows\tasks\xkgnn.job
c:\windows\tasks\xmcxgpk.job
c:\windows\tasks\yeahsj.job
c:\windows\tasks\ydv.job
c:\windows\tasks\ypekbn.job
c:\windows\tasks\yluy.job
c:\windows\tasks\xwjw.job
c:\windows\tasks\xmy.job
c:\windows\tasks\xmtifpw.job
c:\windows\tasks\xsrptx.job
c:\windows\tasks\xoanp.job
c:\windows\tasks\wwhz.job
c:\windows\tasks\wtou.job
c:\windows\tasks\wxtmaqsw.job
c:\windows\tasks\xajeevjl.job
c:\windows\tasks\xahu.job
c:\windows\tasks\wzimi.job
c:\windows\tasks\weoftyx.job
c:\windows\tasks\wdecpy.job
c:\windows\tasks\wcvbrg.job
c:\windows\tasks\weoyva.job
c:\windows\tasks\woum.job
c:\windows\tasks\wrkybje.job
c:\windows\tasks\whion.job
c:\windows\tasks\wloqmq.job
c:\windows\tasks\wazqxv.job
c:\windows\tasks\vzjngvj.job
c:\windows\tasks\wcowmvcs.job
c:\windows\tasks\wcfoasvq.job
c:\windows\tasks\wbcoka.job
c:\windows\tasks\uxwlcak.job
c:\windows\tasks\uzvez.job
c:\windows\tasks\vef.job
c:\windows\tasks\uqat.job
c:\windows\tasks\ujwsex.job
c:\windows\tasks\ujt.job
c:\windows\tasks\uoava.job
c:\windows\tasks\uljvykx.job
c:\windows\tasks\vxl.job
c:\windows\tasks\vxjtfwhl.job
c:\windows\tasks\vxqgtr.job
c:\windows\tasks\vxns.job
c:\windows\tasks\vxbbqbys.job
c:\windows\tasks\vowoo.job
c:\windows\tasks\vloxyx.job
c:\windows\tasks\vtvmad.job
c:\windows\tasks\vqmweqk.job
c:\windows\tasks\tpfu.job
c:\windows\tasks\tsemwabw.job
c:\windows\tasks\ttkf.job
c:\windows\tasks\tjxpmt.job
c:\windows\tasks\tga.job
c:\windows\tasks\tiizsp.job
c:\windows\tasks\timwz.job
c:\windows\tasks\txfaz.job
c:\windows\tasks\uigbydc.job
c:\windows\tasks\uivteptb.job
c:\windows\tasks\ujkruk.job
c:\windows\tasks\uhpht.job
c:\windows\tasks\tyop.job
c:\windows\tasks\tzyd.job
c:\windows\tasks\ufwtca.job
c:\windows\tasks\rxoulhd.job
c:\windows\tasks\rsmdge.job
c:\windows\tasks\sevz.job
c:\windows\tasks\seeb.job
c:\windows\tasks\rljt.job
c:\windows\tasks\rdzhfd.job
c:\windows\tasks\rsissr.job
c:\windows\tasks\rpsh.job
c:\windows\tasks\tchxnf.job
c:\windows\tasks\stkdm.job
c:\windows\tasks\tddy.job
c:\windows\tasks\tcmentwm.job
c:\windows\tasks\snd.job
c:\windows\tasks\shtgryjd.job
c:\windows\tasks\sqm.job
c:\windows\tasks\sozfkwiu.job
c:\windows\tasks\qxrybb.job
c:\windows\tasks\qvqyhtat.job
c:\windows\tasks\qyipgp.job
c:\windows\tasks\rdypfin.job
c:\windows\tasks\rcdpegw.job
c:\windows\tasks\qohkarrs.job
c:\windows\tasks\qoydfs.job
c:\windows\tasks\qlknn.job
c:\windows\tasks\qnbieur.job
c:\windows\tasks\qpcnq.job
c:\windows\tasks\qswnupm.job
c:\windows\tasks\qvfyj.job
c:\windows\tasks\qpewm.job
c:\windows\tasks\qqwliz.job
c:\windows\tasks\pryvdir.job
c:\windows\tasks\pphwizd.job
c:\windows\tasks\ponwiq.job
c:\windows\tasks\pueeb.job
c:\windows\tasks\qcfhka.job
c:\windows\tasks\pzsl.job
c:\windows\tasks\pvtgocqv.job
c:\windows\tasks\pftinql.job
c:\windows\tasks\pha.job
c:\windows\tasks\oodhuac.job
c:\windows\tasks\osvf.job
c:\windows\tasks\pmlnko.job
c:\windows\tasks\pmuyyd.job
c:\windows\tasks\phpny.job
c:\windows\tasks\pkknnpu.job
c:\windows\tasks\ogpvkg.job
c:\windows\tasks\nzhahb.job
c:\windows\tasks\nvnrt.job
c:\windows\tasks\oht.job
c:\windows\tasks\ontix.job
c:\windows\tasks\oilx.job
c:\windows\tasks\ohxvcccx.job
c:\windows\tasks\nmqtv.job
c:\windows\tasks\nrnietmg.job
c:\windows\tasks\nswn.job
c:\windows\tasks\mywdouni.job
c:\windows\tasks\mxheeas.job
c:\windows\tasks\nhfuvek.job
c:\windows\tasks\nbnfegk.job
c:\windows\tasks\mvykzru.job
c:\windows\tasks\mwp.job
c:\windows\tasks\mkawnsjw.job
c:\windows\tasks\mjtkk.job
c:\windows\tasks\mrefiux.job
c:\windows\tasks\mndzw.job
c:\windows\tasks\mgrroas.job
c:\windows\tasks\misyanf.job
c:\windows\tasks\mfiviky.job
c:\windows\tasks\lyqq.job
c:\windows\tasks\mapdyo.job
c:\windows\tasks\mfczowk.job
c:\windows\tasks\ltni.job
c:\windows\tasks\lxrmb.job
c:\windows\tasks\lthtzwbd.job
c:\windows\tasks\lmfxmjk.job
c:\windows\tasks\lszukd.job
c:\windows\tasks\ljangqun.job
c:\windows\tasks\llp.job
c:\windows\tasks\lfjxrye.job
c:\windows\tasks\lgvrm.job
c:\windows\tasks\lagimpv.job
c:\windows\tasks\lbz.job
c:\windows\tasks\kndqqdx.job
c:\windows\tasks\kix.job
c:\windows\tasks\khczdri.job
c:\windows\tasks\kvebdzbn.job
c:\windows\tasks\kpvjnz.job
c:\windows\tasks\kofz.job
c:\windows\tasks\kethph.job
c:\windows\tasks\kfxdqn.job
c:\windows\tasks\kash.job
c:\windows\tasks\kdvtez.job
c:\windows\tasks\jlauem.job
c:\windows\tasks\jpw.job
c:\windows\tasks\jjjnxdju.job
c:\windows\tasks\jkbxiy.job
c:\windows\tasks\jsgl.job
c:\windows\tasks\jyjuqmk.job
c:\windows\tasks\kasd.job
c:\windows\tasks\jvbdl.job
c:\windows\tasks\jvur.job
c:\windows\tasks\iyre.job
c:\windows\tasks\iywaqbnq.job
c:\windows\tasks\ipec.job
c:\windows\tasks\itjgvgby.job
c:\windows\tasks\jecqnclt.job
c:\windows\tasks\jhvoidsc.job
c:\windows\tasks\izubdp.job
c:\windows\tasks\javxyamn.job
c:\windows\tasks\hplt.job
c:\windows\tasks\hqauswh.job
c:\windows\tasks\hoaqr.job
c:\windows\tasks\hogtfznb.job
c:\windows\tasks\icuprmi.job
c:\windows\tasks\ikfjvk.job
c:\windows\tasks\iazbd.job
c:\windows\tasks\hec.job
c:\windows\tasks\hhl.job
c:\windows\tasks\hbx.job
c:\windows\tasks\hcbba.job
c:\windows\tasks\hnrzluyo.job
c:\windows\tasks\hnfphzsl.job
c:\windows\tasks\hki.job
c:\windows\tasks\gmi.job
c:\windows\tasks\gtghrj.job
c:\windows\tasks\gial.job
c:\windows\tasks\gkg.job
c:\windows\tasks\gvprllzi.job
c:\windows\tasks\gvaqpdch.job
c:\windows\tasks\gtljvr.job
c:\windows\tasks\galqmw.job
c:\windows\tasks\fzsy.job
c:\windows\tasks\fyzmbzj.job
c:\windows\tasks\gbyxy.job
c:\windows\tasks\ghk.job
c:\windows\tasks\ghjhze.job
c:\windows\tasks\fgazuc.job
c:\windows\tasks\ffm.job
c:\windows\tasks\fgdbl.job
c:\windows\tasks\fgn.job
c:\windows\tasks\fgm.job
c:\windows\tasks\ffhwyc.job
c:\windows\tasks\ezev.job
c:\windows\tasks\ezaqbq.job
c:\windows\tasks\fac.job
c:\windows\tasks\fbksxa.job
c:\windows\tasks\faytqald.job
c:\windows\tasks\fgwnlnet.job
c:\windows\tasks\fvuiew.job
c:\windows\tasks\fsxws.job
c:\windows\tasks\fwiuouyl.job
c:\windows\tasks\fxnsq.job
c:\windows\tasks\fxld.job
c:\windows\tasks\fnslcqd.job
c:\windows\tasks\fjrh.job
c:\windows\tasks\fqwv.job
c:\windows\tasks\fstwuict.job
c:\windows\tasks\fspwhip.job
c:\windows\tasks\egt.job
c:\windows\tasks\ejf.job
c:\windows\tasks\eqkns.job
c:\windows\tasks\dxck.job
c:\windows\tasks\ebnb.job
c:\windows\tasks\ebohsgcr.job
c:\windows\tasks\espfimq.job
c:\windows\tasks\ewnce.job
c:\windows\tasks\eym.job
c:\windows\tasks\evgxt.job
c:\windows\tasks\esvgqup.job
c:\windows\tasks\etkix.job
c:\windows\tasks\btyre.job
c:\windows\tasks\btqxtifl.job
c:\windows\tasks\bsf.job
c:\windows\tasks\buhub.job
c:\windows\tasks\bxrq.job
c:\windows\tasks\bxr.job
c:\windows\tasks\bvredwm.job
c:\windows\tasks\bdyej.job
c:\windows\tasks\bdeq.job
c:\windows\tasks\bbhzzizx.job
c:\windows\tasks\blxagb.job
c:\windows\tasks\bps.job
c:\windows\tasks\bngv.job
c:\windows\tasks\bnaitxq.job
c:\windows\tasks\dhmy.job
c:\windows\tasks\dfcy.job
c:\windows\tasks\czt.job
c:\windows\tasks\dwxpp.job
c:\windows\tasks\drvpkt.job
c:\windows\tasks\dlflar.job
c:\windows\tasks\cxjztqtp.job
c:\windows\tasks\cejavyn.job
c:\windows\tasks\bzjdyzpj.job
c:\windows\tasks\bylpycjo.job
c:\windows\tasks\cuzveev.job
c:\windows\tasks\cha.job
c:\windows\tasks\agbpk.job
c:\windows\tasks\aeapbo.job
c:\windows\tasks\ahlnll.job
c:\windows\tasks\agdzyak.job
c:\windows\tasks\aasflpsf.job
c:\windows\tasks\aaqf.job
c:\windows\tasks\adlwe.job
c:\windows\tasks\acztkmd.job
c:\windows\tasks\ajmmi.job
c:\windows\tasks\aushyqn.job
c:\windows\tasks\asxlzs.job
c:\windows\tasks\chancjdt.job
c:\windows\tasks\alc.job
c:\windows\tasks\akqgf.job
c:\windows\tasks\ask.job
c:\windows\tasks\appxmcfe.job

Registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | lsaaipdv

Registry keys to delete:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe
HKLM\system\currentcontrolset\services\nenum13E

Clicca su Done
Clicca sul semaforo
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta qui il risultato.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a 1, 2  Successivo
Pagina 1 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi