Precedente :: Successivo |
Autore |
Messaggio |
Julia_Hook Mortale pio

Registrato: 25/10/07 15:03 Messaggi: 16
|
Inviato: 25 Ott 2007 19:31 Oggetto: |
|
|
Eccomi qua!
Il log di avenger
Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\sghtiffk
*******************
Script file located at: \??\C:\Documents and Settings\ttwrvaff.txt
Script file opened successfully.
Script file read successfully
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
File c:\windows\system32\pktstxmu.tmp deleted successfully.
File c:\fddy.exe deleted successfully.
File c:\puad.exe deleted successfully.
File c:\tvin.exe deleted successfully.
File c:\vtdh.exe deleted successfully.
Completed script processing.
*******************
Finished! Terminate.
Devo dire però che sia tra i processi sia tra le chiavi in regedit Iexplore non c'era, c'era solo explorer,che comunque ho eliminato con successo  |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 25 Ott 2007 19:42 Oggetto: |
|
|
Perfetto!
Adesso procedi con la scansione di Kaspersky e postaci il log come ti ho indicato prima.  |
|
Top |
|
 |
Julia_Hook Mortale pio

Registrato: 25/10/07 15:03 Messaggi: 16
|
Inviato: 25 Ott 2007 21:13 Oggetto: |
|
|
Tadadadaaaaaaan 8)
http://www.freefilehosting.net/download/MzEzNDQ=
Ho un paio di virus... |
|
Top |
|
 |
Orange Dio maturo

Registrato: 18/02/07 13:20 Messaggi: 2224 Residenza: Roma
|
Inviato: 25 Ott 2007 21:51 Oggetto: |
|
|
ciao Julia_Hook e benvenuta anche da parte mia
una domanda: IceCold ReLoaded l'hai scaricato tu? a quanto pare è un programmino che servirebbe a bloccare (o sbloccare ) gli account MSN... infatti non è segnalato come virus, ma come un HackTool 8)
ripeti l'operazione con Avenger, inserendo queste righe:
Citazione: | Files to delete:
C:\WINDOWS\servc32.dll
C:\WINDOWS\system32\updfzkin.exe
C:\Documents and Settings\Giulia\Documenti\File ricevuti\icecold_reloaded.rar |
se il tool l'hai scaricato tu e ti serve, non inserire la riga evidenziata in rosso.
dopo se puoi farmi questa cortesia: trova la cartella C:\Avenger\backup.zip con questi files, caricala su freefilehosting.net e dammi il link via MP (mess.privato)
grazie  |
|
Top |
|
 |
Julia_Hook Mortale pio

Registrato: 25/10/07 15:03 Messaggi: 16
|
Inviato: 25 Ott 2007 21:57 Oggetto: |
|
|
...Si icecold è mio ma non ho mai capito a cosa servisse XD ora lo so XD era nella cartella dei files ricevuti di messenger
Ecco il log
//////////////////////////////////////////
Avenger Pre-Processor log
//////////////////////////////////////////
Error: could not create zip file.
Error code: 0
//////////////////////////////////////////
Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\atvsojpp
*******************
Script file located at: \??\C:\WINDOWS\System32\lwwpaoji.txt
Script file opened successfully.
Script file read successfully
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
File C:\WINDOWS\servc32.dll not found!
Deletion of file C:\WINDOWS\servc32.dll failed!
Could not process line:
C:\WINDOWS\servc32.dll
Status: 0xc0000034
File C:\WINDOWS\system32\updfzkin.exe deleted successfully.
Completed script processing.
*******************
Finished! Terminate.//////////////////////////////////////////
Logfile of The Avenger version 1, by Swandog46
Running from registry key:
\Registry\Machine\System\CurrentControlSet\Services\wxloltim
*******************
Script file located at: \??\C:\Program Files\sdpkcjln.txt
Script file opened successfully.
Script file read successfully
Backups directory opened successfully at C:\Avenger
*******************
Beginning to process script file:
File C:\WINDOWS\servc32.dll not found!
Deletion of file C:\WINDOWS\servc32.dll failed!
Could not process line:
C:\WINDOWS\servc32.dll
Status: 0xc0000034
File C:\WINDOWS\system32\updfzkin.exe not found!
Deletion of file C:\WINDOWS\system32\updfzkin.exe failed!
Could not process line:
C:\WINDOWS\system32\updfzkin.exe
Status: 0xc0000034
Completed script processing.
*******************
Finished! Terminate. |
|
Top |
|
 |
ste_95 Dio maturo


Registrato: 03/08/07 14:41 Messaggi: 1920 Residenza: Italy
|
Inviato: 26 Ott 2007 06:55 Oggetto: |
|
|
il primo non c'era, il secondo lo ha eliminato... rifai un'altra scansione e vedi se lo rileva di nuovo..nel caso scarica la trial di kaspersky, diasattiva i tuoi antivirus e fai una scansione, alla fine elimina quello che trova |
|
Top |
|
 |
Julia_Hook Mortale pio

Registrato: 25/10/07 15:03 Messaggi: 16
|
Inviato: 26 Ott 2007 14:14 Oggetto: |
|
|
Ho rifatto la scansione e tutto pare pulito...fiuuuuuuuuu
Grazie per l'ennesimo volta a tutti voi per l'aiuto^^ Mi avete salvata dall'ennesima formattazione-_-" |
|
Top |
|
 |
|