Precedente :: Successivo |
Autore |
Messaggio |
COCCOCHANNEL Eroe in grazia degli dei


Registrato: 31/07/07 08:58 Messaggi: 119
|
Inviato: 31 Lug 2007 09:08 Oggetto: RasApi32.dll |
|
|
Ciao a tutti...e andateci piano sono una lattante...
sto cercando di aiutare un'amica che ne sa meno di me! S.O. XPHome - Anti viru Trend Micro:
Infettato il file "RasApi32.dll" da un Trojan (purtroppo non ha segnato il nome dell'infame!)
Ho sostituito il file "RasApi32.dll" (che era di soli 34Kb) con quello nuovo (di 231Kb) in modallità provvisoria (non mi permetteva di fare un semplice copia/incolla!!
Al riavvio non rileva problema di virus, ma non riesco ad installare programmi del tipo "CCleaner 1.41" oppure il VirIt e non funziona il collegamento ad Internet (modem e linea ADSL funzionanti, ovviamente!!!)
Siate buoni....aiutate due povere pulzelle!!
 |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 31 Lug 2007 11:55 Oggetto: |
|
|
Ciao
Secondo me non dovevi fare quella operazione del file rasapi ora.
Comunque, vedi se riesci a scaricare Hijackthis da quì:
http://www.merijn.org/files/HiJackThis_v2.exe
Avvia hijackthis e clicca su Do a system scan and save a logfile.
Ti si aprirà una finestra del Blocco Note. Seleziona tutte le righe e copiale nella tua prossima risposta, che gli si da un'occhiata.
Se non va prova a ripristinare il sistema ad una data precedente, e ripeti la procedura indicata, così vedremo il da farsi.
Ciao. |
|
Top |
|
 |
COCCOCHANNEL Eroe in grazia degli dei


Registrato: 31/07/07 08:58 Messaggi: 119
|
Inviato: 31 Lug 2007 12:51 Oggetto: |
|
|
grazie Sante62
ho scaricato e farò sapere
spero di nn dover riformattare la macchina |
|
Top |
|
 |
whitesquall Amministratore


Registrato: 26/06/07 15:03 Messaggi: 8413
|
Inviato: 31 Lug 2007 13:13 Oggetto: |
|
|
COCCOCHANNEL ha scritto: | grazie Sante62
ho scaricato e farò sapere
spero di nn dover riformattare la macchina |
Ciao COCCOCHANNEL,
In questo 3d mi sembra che un problema simile al tuo sia stato risolto... Non disperare!  |
|
Top |
|
 |
COCCOCHANNEL Eroe in grazia degli dei


Registrato: 31/07/07 08:58 Messaggi: 119
|
Inviato: 31 Lug 2007 13:24 Oggetto: |
|
|
Ciao Squall
purtroppo la manovra dl sostituzione del file rasapi32.dll l'ho già effettuata..
l'unico beneficio è stato ql di nn vedermi + comparire le notifiche di rilevamento virus da Trend Micro..
Ora però vorrei riuscire a capire perchè programmi come CCleaner e VirIt la macchina nn mi permette di installarli.... contrariamente sono riuscita ad installare il Ghost di Symantec (una versione piuttosto vetusta, ma ancora utile a mio giudizio..)...
Ora proverò ad installare il HiJackThis che mi ha suggerito Sante62..e poi Vi farò leggere il file che verrà prodotto...
...Ma se nel frattempo ti venisse qlke altro colpo di genio....beh! sono qui a elemosinare qlsiasi soluzione che mi eviti di riformattare...
Alla prossima  |
|
Top |
|
 |
Orange Dio maturo

Registrato: 18/02/07 13:20 Messaggi: 2224 Residenza: Roma
|
Inviato: 31 Lug 2007 15:00 Oggetto: |
|
|
Per ripristinare il collegamento internet prova ad usare WinsockFix |
|
Top |
|
 |
COCCOCHANNEL Eroe in grazia degli dei


Registrato: 31/07/07 08:58 Messaggi: 119
|
Inviato: 21 Ago 2007 12:01 Oggetto: |
|
|
Rieccomi! Buongiorno a tutti!
Ahimè prima di partire per le vacanze avevo provato ad installare HiJackThis sul pc della mia amica (che nel frattempo non rileva + i virus, ma nel contempo non permette l'installazione di programmi tipo "CCleaner", "Spybot" o anche il "VirIt"....)ma senza riuscirvi!
Riepilogando ecco dove mi trovo:
-Sistema operativo XP sp2
-Antivirus installato Trend Micro
-File infettato RasApi32.dll
-Sono riuscita a sostituire il file RasApi32.dll con uno non infetto dello stesso S.O. in modalità provvisoria.
-Il pc pare funzionare, anche i collegamenti ad internet
-Il problema che permane è che non riesco a lanciare il "HiJackThis" e anche gli altri programmi indicati sopra
Forse devo provare a lanciare HiJackThis in "modalità provvisoria"????
Aiutoooooo  |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 21 Ago 2007 12:34 Oggetto: |
|
|
Prova a chiudere i processi Explorer.exe e IExplore.exe dal task manager, avvia RegEdit, sempre da Task Manager, e cerca queste chiavi:
Citazione: | HKEY_Local_Machine\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe
HKEY_Local_Machine\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iexplore.exe |
Se le trovi eliminale.
Poi verifica quest'altra chiave:
Citazione: | HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon |
Che deve contenere questa stringa (valida solo per Windows 2000):
Citazione: | C:\WINNT\System32\userinit.exe, |
Elimina tutto quello che trovi dopo la virgola.
Riavvia il pc e prova a fare un log con hijackthis e una scansione con GMER |
|
Top |
|
 |
COCCOCHANNEL Eroe in grazia degli dei


Registrato: 31/07/07 08:58 Messaggi: 119
|
Inviato: 21 Ago 2007 20:48 Oggetto: |
|
|
Come mio solito saluto e ringrazio in anticipo qd un qlsiasi essere o Dio che dir si voglia mi rivolga la parola/attenzione. Soprattutto qd a maneggiare in un forum è nn un semplice "mortale", ma una "utonta" alle primissime armi....
Eseguirò attentamente le istruzioni stilatemi e farò rapporto non appena avrò accesso al "pc agonizzante"....beh!...diciamo piuttosto sofferente!
Grazie bdoriano
cocco |
|
Top |
|
 |
COCCOCHANNEL Eroe in grazia degli dei


Registrato: 31/07/07 08:58 Messaggi: 119
|
Inviato: 23 Ago 2007 21:30 Oggetto: |
|
|
Eccomi di nuovo...
credo che sto per "mollare il colpo"...nn riesco proprio a venirne a capo e temo che a qs punto dovrò riformattare tt il pc.....
Se ql dio cerusico di bdoriano potesse leggere qs ultime info.......
Prova a chiudere i processi Explorer.exe e IExplore.exe dal task manager, avvia RegEdit, sempre da Task Manager, e cerca queste chiavi:
Citazione:
HKEY_Local_Machine\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe
HKEY_Local_Machine\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iexplore.exe
Se le trovi eliminale. La prima e? impossibile eliminarla / la seconda non c?è!!
Poi verifica quest'altra chiave:
Citazione:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Che deve contenere questa stringa (valida solo per Windows 2000):
Citazione:
C:\WINNT\System32\userinit.exe,
non c?e? nulla dopo la virgola
Elimina tutto quello che trovi dopo la virgola.
Riavvia il pc e prova a fare un log con hijackthis e una scansione con GMER
Non posso avviare ne HiJackThis, ne Gmer
Quando tento di lanciare il file.exe di uno dei due programmi è come se la macchina mi facesse un riavvio ( dal desk spariscono per un secondo tutte le icone dei programmi installati e poi riappaiono immediatamente, proprio come quando si riavvia il pc!!)
Ulteriore precisazione: quando con il cursore mi posiziono sul file HiJackThis /Gmer il pc si riavvia nel modo sopra descritto. Fa la stessa operazione quando tento di installare il più banale dei programmi come ?CCleaner? ?.
?ATF-Cleaner? però sono riuscita ad installarlo e funziona correttamente!!!
....mi sembra di aver detto tt.....ti prego oh gran dio cerusico fatti venire una genialata!!!
Umilmente e devotamente "l'utonta"
coccochannel |
|
Top |
|
 |
Sante62 Dio maturo


Registrato: 27/06/07 17:55 Messaggi: 3477 Residenza: Floridia
|
Inviato: 24 Ago 2007 12:24 Oggetto: |
|
|
COCCOCHANNEL ha scritto: |
HKEY_Local_Machine\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe
HKEY_Local_Machine\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\iexplore.exe
Se le trovi eliminale. La prima e’ impossibile eliminarla / la seconda non c’è!!
|
Per la chiave che non si elimina, cliccaci sopra col destro e poi su autorizzazioni. Metti la spunta a tutti gli utenti e poi riprova ad eliminarla.
Riavvia il PC, e prova a far partire le scansioni suggerite.
Se si dovesse bloccare sul desktop, apri il task manager e clucca su Nuova Operazione e nella casellina digida explorer.exe.
Controlla poi se effettivamente quella chiave è sparita. |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 24 Ago 2007 15:12 Oggetto: |
|
|
Mi sa che dobbiamo far scendere in piazza i pezzi da 90!
Clicca qui (tieni premuto il tasto CTRL mentre clicchi).
Salva il file, anche sul desktop se vuoi.
Disattiva temporaneamente il tuo antivirus.
Avvia il file appena scaricato (sys#####)
Assicurati che tutte le voci siano spuntate.
clicca su Scan now
L'operazione può durare diversi minuti... abbi pazienza
Al termine della scansione, ti verrà aperto il blocco note. Puoi chiuderlo tranquillamente.
Chiudi il programma e riattiva il tuo antivirus.
Carica il file c:\suspectfile\report.txt su http://www.freefilehosting.net
Posta qui il link che ti viene assegnato. |
|
Top |
|
 |
COCCOCHANNEL Eroe in grazia degli dei


Registrato: 31/07/07 08:58 Messaggi: 119
|
Inviato: 24 Ago 2007 20:37 Oggetto: |
|
|
buonasera maestro
la tua "utonta" ti saluta e prende nuovamente buona nota di tt le istruzioni......(sarebbe più facile se mi trasferissi a casa della mia amica "+ UTONTA" di me....così non farei la spola e riuscirei ad intervenire e risponderti in tempo quasi reale!!!... ). Spero già domani di poter appoggiare le ditina sul ql pc sofferente e riuscire a postare il file di diagnostica...
E' bello sapere che da qlche parte nell'etere c'è un dio cerusico!!!!!!
....ancora grazie e incrocio le dita (mi è venuto in mente che ho già provato a disattivare il Trend Micro ma non ci sono riuscita - forse x' è la versione per un client???????!!!)
...ti faccio sapere
p.s.: sto iniziando a pensare di uccidere....la mia amica!!! non il pc 8)
cocco |
|
Top |
|
 |
COCCOCHANNEL Eroe in grazia degli dei


Registrato: 31/07/07 08:58 Messaggi: 119
|
Inviato: 24 Ago 2007 20:41 Oggetto: |
|
|
ciao Sante,
avevo già provato la manovra delle autorizzazioni...
ma riavviando il pc me l'ha riproposto!!!
Proverò con qt suggerito da bdoriano e poi faccio sapere... nn so se riesco prima di domenica..
.....continuate a strofinare i processori ragazzi!
Ciao alla prossima
cocco |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 25 Ago 2007 14:49 Oggetto: |
|
|
Ciao cocco,
tieni nota anche della manovra autorizzazioni come suggerito da Sante, ti servirà dopo per debellare l'ospite del pc della tua amica.
Il "maestro" ti saluta.  |
|
Top |
|
 |
COCCOCHANNEL Eroe in grazia degli dei


Registrato: 31/07/07 08:58 Messaggi: 119
|
Inviato: 25 Ago 2007 20:07 Oggetto: |
|
|
I miei ossequi maestro
..Assolutamente SI!...
..vedo se riesco a fare una capatina domani dal "malato"e poi ci sentiamo....(spero di riuscire ad ottenere qlke risultato positivo )
con devozione l'utonta saluta
cocco |
|
Top |
|
 |
COCCOCHANNEL Eroe in grazia degli dei


Registrato: 31/07/07 08:58 Messaggi: 119
|
Inviato: 26 Ago 2007 17:43 Oggetto: |
|
|
eccomi gran maestro!
l'utonta che c'è in me è riuscita con la manovra del "sysxxx" ed ecco cosa è risultato:
Direct link: http://www.freefilehosting.net/download/MTU3Mjg=
FORUM LINK: report13.txt
.....ed ora attendo che il gran maestro possa dargli dia un'occhiata...
...devotamente
cocco
p.s.: era qs che volevi vero????  |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 26 Ago 2007 19:12 Oggetto: |
|
|
COCCOCHANNEL ha scritto: | p.s.: era qs che volevi vero????  |
Yez!
Ora gli (vero, Orange? ) diamo un'occhiata!  |
|
Top |
|
 |
COCCOCHANNEL Eroe in grazia degli dei


Registrato: 31/07/07 08:58 Messaggi: 119
|
Inviato: 26 Ago 2007 21:11 Oggetto: |
|
|
...benissimo, grazie maestro...attendo fiduciosa  |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 26 Ago 2007 22:16 Oggetto: |
|
|
Dunque, salvo errori e/o omissioni...
Scarica questo e scompattalo in una sua cartella non temporanea e non sul desktop
Avvia AVENGER
Clicca su input script manually
Clicca sulla lente d'ingrandimento
Inserisci queste righe:
Citazione: | Files to delete:
c:\windows\system32\lsaaipdv.exe
c:\windows\system32\itxwifbi.bak
C:\WINDOWS\TEMP\FL6C3F.EXE
C:\DOCUME~1\HP_PRO~1\IMPOST~1\Temp\nenum13E.sys
C:\WINDOWS\SoftwareDistribution\EventCache\{3E8E6483-3825-45BB-9773-8C9EEC68355D}.bin
c:\windows\tasks\zbmmu.job
c:\windows\tasks\yzmqz.job
c:\windows\tasks\zeeiomr.job
c:\windows\tasks\zdzkyd.job
c:\windows\tasks\yygq.job
c:\windows\tasks\ytcljrv.job
c:\windows\tasks\yrqns.job
c:\windows\tasks\yye.job
c:\windows\tasks\yxpbpzhn.job
c:\windows\tasks\zfmbed.job
c:\windows\tasks\zwqxyalf.job
c:\windows\tasks\zrdwmum.job
c:\windows\tasks\zyer.job
c:\windows\tasks\zzxqrxld.job
c:\windows\tasks\zzykuwk.job
c:\windows\tasks\zmsu.job
c:\windows\tasks\zjp.job
c:\windows\tasks\zgcycmf.job
c:\windows\tasks\zkcnaj.job
c:\windows\tasks\zlkzuk.job
c:\windows\tasks\zklu.job
c:\windows\tasks\xlaouit.job
c:\windows\tasks\xlnbvpzm.job
c:\windows\tasks\xlxtdogf.job
c:\windows\tasks\xkpzr.job
c:\windows\tasks\xbcpi.job
c:\windows\tasks\xemyyuj.job
c:\windows\tasks\xkgnn.job
c:\windows\tasks\xmcxgpk.job
c:\windows\tasks\yeahsj.job
c:\windows\tasks\ydv.job
c:\windows\tasks\ypekbn.job
c:\windows\tasks\yluy.job
c:\windows\tasks\xwjw.job
c:\windows\tasks\xmy.job
c:\windows\tasks\xmtifpw.job
c:\windows\tasks\xsrptx.job
c:\windows\tasks\xoanp.job
c:\windows\tasks\wwhz.job
c:\windows\tasks\wtou.job
c:\windows\tasks\wxtmaqsw.job
c:\windows\tasks\xajeevjl.job
c:\windows\tasks\xahu.job
c:\windows\tasks\wzimi.job
c:\windows\tasks\weoftyx.job
c:\windows\tasks\wdecpy.job
c:\windows\tasks\wcvbrg.job
c:\windows\tasks\weoyva.job
c:\windows\tasks\woum.job
c:\windows\tasks\wrkybje.job
c:\windows\tasks\whion.job
c:\windows\tasks\wloqmq.job
c:\windows\tasks\wazqxv.job
c:\windows\tasks\vzjngvj.job
c:\windows\tasks\wcowmvcs.job
c:\windows\tasks\wcfoasvq.job
c:\windows\tasks\wbcoka.job
c:\windows\tasks\uxwlcak.job
c:\windows\tasks\uzvez.job
c:\windows\tasks\vef.job
c:\windows\tasks\uqat.job
c:\windows\tasks\ujwsex.job
c:\windows\tasks\ujt.job
c:\windows\tasks\uoava.job
c:\windows\tasks\uljvykx.job
c:\windows\tasks\vxl.job
c:\windows\tasks\vxjtfwhl.job
c:\windows\tasks\vxqgtr.job
c:\windows\tasks\vxns.job
c:\windows\tasks\vxbbqbys.job
c:\windows\tasks\vowoo.job
c:\windows\tasks\vloxyx.job
c:\windows\tasks\vtvmad.job
c:\windows\tasks\vqmweqk.job
c:\windows\tasks\tpfu.job
c:\windows\tasks\tsemwabw.job
c:\windows\tasks\ttkf.job
c:\windows\tasks\tjxpmt.job
c:\windows\tasks\tga.job
c:\windows\tasks\tiizsp.job
c:\windows\tasks\timwz.job
c:\windows\tasks\txfaz.job
c:\windows\tasks\uigbydc.job
c:\windows\tasks\uivteptb.job
c:\windows\tasks\ujkruk.job
c:\windows\tasks\uhpht.job
c:\windows\tasks\tyop.job
c:\windows\tasks\tzyd.job
c:\windows\tasks\ufwtca.job
c:\windows\tasks\rxoulhd.job
c:\windows\tasks\rsmdge.job
c:\windows\tasks\sevz.job
c:\windows\tasks\seeb.job
c:\windows\tasks\rljt.job
c:\windows\tasks\rdzhfd.job
c:\windows\tasks\rsissr.job
c:\windows\tasks\rpsh.job
c:\windows\tasks\tchxnf.job
c:\windows\tasks\stkdm.job
c:\windows\tasks\tddy.job
c:\windows\tasks\tcmentwm.job
c:\windows\tasks\snd.job
c:\windows\tasks\shtgryjd.job
c:\windows\tasks\sqm.job
c:\windows\tasks\sozfkwiu.job
c:\windows\tasks\qxrybb.job
c:\windows\tasks\qvqyhtat.job
c:\windows\tasks\qyipgp.job
c:\windows\tasks\rdypfin.job
c:\windows\tasks\rcdpegw.job
c:\windows\tasks\qohkarrs.job
c:\windows\tasks\qoydfs.job
c:\windows\tasks\qlknn.job
c:\windows\tasks\qnbieur.job
c:\windows\tasks\qpcnq.job
c:\windows\tasks\qswnupm.job
c:\windows\tasks\qvfyj.job
c:\windows\tasks\qpewm.job
c:\windows\tasks\qqwliz.job
c:\windows\tasks\pryvdir.job
c:\windows\tasks\pphwizd.job
c:\windows\tasks\ponwiq.job
c:\windows\tasks\pueeb.job
c:\windows\tasks\qcfhka.job
c:\windows\tasks\pzsl.job
c:\windows\tasks\pvtgocqv.job
c:\windows\tasks\pftinql.job
c:\windows\tasks\pha.job
c:\windows\tasks\oodhuac.job
c:\windows\tasks\osvf.job
c:\windows\tasks\pmlnko.job
c:\windows\tasks\pmuyyd.job
c:\windows\tasks\phpny.job
c:\windows\tasks\pkknnpu.job
c:\windows\tasks\ogpvkg.job
c:\windows\tasks\nzhahb.job
c:\windows\tasks\nvnrt.job
c:\windows\tasks\oht.job
c:\windows\tasks\ontix.job
c:\windows\tasks\oilx.job
c:\windows\tasks\ohxvcccx.job
c:\windows\tasks\nmqtv.job
c:\windows\tasks\nrnietmg.job
c:\windows\tasks\nswn.job
c:\windows\tasks\mywdouni.job
c:\windows\tasks\mxheeas.job
c:\windows\tasks\nhfuvek.job
c:\windows\tasks\nbnfegk.job
c:\windows\tasks\mvykzru.job
c:\windows\tasks\mwp.job
c:\windows\tasks\mkawnsjw.job
c:\windows\tasks\mjtkk.job
c:\windows\tasks\mrefiux.job
c:\windows\tasks\mndzw.job
c:\windows\tasks\mgrroas.job
c:\windows\tasks\misyanf.job
c:\windows\tasks\mfiviky.job
c:\windows\tasks\lyqq.job
c:\windows\tasks\mapdyo.job
c:\windows\tasks\mfczowk.job
c:\windows\tasks\ltni.job
c:\windows\tasks\lxrmb.job
c:\windows\tasks\lthtzwbd.job
c:\windows\tasks\lmfxmjk.job
c:\windows\tasks\lszukd.job
c:\windows\tasks\ljangqun.job
c:\windows\tasks\llp.job
c:\windows\tasks\lfjxrye.job
c:\windows\tasks\lgvrm.job
c:\windows\tasks\lagimpv.job
c:\windows\tasks\lbz.job
c:\windows\tasks\kndqqdx.job
c:\windows\tasks\kix.job
c:\windows\tasks\khczdri.job
c:\windows\tasks\kvebdzbn.job
c:\windows\tasks\kpvjnz.job
c:\windows\tasks\kofz.job
c:\windows\tasks\kethph.job
c:\windows\tasks\kfxdqn.job
c:\windows\tasks\kash.job
c:\windows\tasks\kdvtez.job
c:\windows\tasks\jlauem.job
c:\windows\tasks\jpw.job
c:\windows\tasks\jjjnxdju.job
c:\windows\tasks\jkbxiy.job
c:\windows\tasks\jsgl.job
c:\windows\tasks\jyjuqmk.job
c:\windows\tasks\kasd.job
c:\windows\tasks\jvbdl.job
c:\windows\tasks\jvur.job
c:\windows\tasks\iyre.job
c:\windows\tasks\iywaqbnq.job
c:\windows\tasks\ipec.job
c:\windows\tasks\itjgvgby.job
c:\windows\tasks\jecqnclt.job
c:\windows\tasks\jhvoidsc.job
c:\windows\tasks\izubdp.job
c:\windows\tasks\javxyamn.job
c:\windows\tasks\hplt.job
c:\windows\tasks\hqauswh.job
c:\windows\tasks\hoaqr.job
c:\windows\tasks\hogtfznb.job
c:\windows\tasks\icuprmi.job
c:\windows\tasks\ikfjvk.job
c:\windows\tasks\iazbd.job
c:\windows\tasks\hec.job
c:\windows\tasks\hhl.job
c:\windows\tasks\hbx.job
c:\windows\tasks\hcbba.job
c:\windows\tasks\hnrzluyo.job
c:\windows\tasks\hnfphzsl.job
c:\windows\tasks\hki.job
c:\windows\tasks\gmi.job
c:\windows\tasks\gtghrj.job
c:\windows\tasks\gial.job
c:\windows\tasks\gkg.job
c:\windows\tasks\gvprllzi.job
c:\windows\tasks\gvaqpdch.job
c:\windows\tasks\gtljvr.job
c:\windows\tasks\galqmw.job
c:\windows\tasks\fzsy.job
c:\windows\tasks\fyzmbzj.job
c:\windows\tasks\gbyxy.job
c:\windows\tasks\ghk.job
c:\windows\tasks\ghjhze.job
c:\windows\tasks\fgazuc.job
c:\windows\tasks\ffm.job
c:\windows\tasks\fgdbl.job
c:\windows\tasks\fgn.job
c:\windows\tasks\fgm.job
c:\windows\tasks\ffhwyc.job
c:\windows\tasks\ezev.job
c:\windows\tasks\ezaqbq.job
c:\windows\tasks\fac.job
c:\windows\tasks\fbksxa.job
c:\windows\tasks\faytqald.job
c:\windows\tasks\fgwnlnet.job
c:\windows\tasks\fvuiew.job
c:\windows\tasks\fsxws.job
c:\windows\tasks\fwiuouyl.job
c:\windows\tasks\fxnsq.job
c:\windows\tasks\fxld.job
c:\windows\tasks\fnslcqd.job
c:\windows\tasks\fjrh.job
c:\windows\tasks\fqwv.job
c:\windows\tasks\fstwuict.job
c:\windows\tasks\fspwhip.job
c:\windows\tasks\egt.job
c:\windows\tasks\ejf.job
c:\windows\tasks\eqkns.job
c:\windows\tasks\dxck.job
c:\windows\tasks\ebnb.job
c:\windows\tasks\ebohsgcr.job
c:\windows\tasks\espfimq.job
c:\windows\tasks\ewnce.job
c:\windows\tasks\eym.job
c:\windows\tasks\evgxt.job
c:\windows\tasks\esvgqup.job
c:\windows\tasks\etkix.job
c:\windows\tasks\btyre.job
c:\windows\tasks\btqxtifl.job
c:\windows\tasks\bsf.job
c:\windows\tasks\buhub.job
c:\windows\tasks\bxrq.job
c:\windows\tasks\bxr.job
c:\windows\tasks\bvredwm.job
c:\windows\tasks\bdyej.job
c:\windows\tasks\bdeq.job
c:\windows\tasks\bbhzzizx.job
c:\windows\tasks\blxagb.job
c:\windows\tasks\bps.job
c:\windows\tasks\bngv.job
c:\windows\tasks\bnaitxq.job
c:\windows\tasks\dhmy.job
c:\windows\tasks\dfcy.job
c:\windows\tasks\czt.job
c:\windows\tasks\dwxpp.job
c:\windows\tasks\drvpkt.job
c:\windows\tasks\dlflar.job
c:\windows\tasks\cxjztqtp.job
c:\windows\tasks\cejavyn.job
c:\windows\tasks\bzjdyzpj.job
c:\windows\tasks\bylpycjo.job
c:\windows\tasks\cuzveev.job
c:\windows\tasks\cha.job
c:\windows\tasks\agbpk.job
c:\windows\tasks\aeapbo.job
c:\windows\tasks\ahlnll.job
c:\windows\tasks\agdzyak.job
c:\windows\tasks\aasflpsf.job
c:\windows\tasks\aaqf.job
c:\windows\tasks\adlwe.job
c:\windows\tasks\acztkmd.job
c:\windows\tasks\ajmmi.job
c:\windows\tasks\aushyqn.job
c:\windows\tasks\asxlzs.job
c:\windows\tasks\chancjdt.job
c:\windows\tasks\alc.job
c:\windows\tasks\akqgf.job
c:\windows\tasks\ask.job
c:\windows\tasks\appxmcfe.job
Registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | lsaaipdv
Registry keys to delete:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe
HKLM\system\currentcontrolset\services\nenum13E |
Clicca su Done
Clicca sul semaforo
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta qui il risultato. |
|
Top |
|
 |
|