Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Virus Trojan.Conhook.Y
Nuovo argomento   Quest'argomento è chiuso: Non puoi inserire, rispondere o modificare i messaggi.    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
MasterDdj
Eroe
Eroe


Registrato: 10/07/07 21:13
Messaggi: 50

MessaggioInviato: 22 Lug 2007 08:23    Oggetto: Virus Trojan.Conhook.Y Rispondi citando

Ciao a tutti.E' da 2 giorni che ho il computer nei guai.
Praticamente ogni 10 secondi Bitdefender mi apre la sua finestra di allarme virus dandomi:

Infetto con:
Trojan.Conhook.Y

Si può sapere che cavolo è?

Bitdefender dice che ha bloccato questo virus e il computer non è stato infetto,fatto sta che esce ogni 10 secondi.

Vi prego aiutatemi.Non riesco a fare nulla.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 22 Lug 2007 08:43    Oggetto: Rispondi citando

Ti conviene scollegare il pc da internet e disabilitare temporaneamente BitDefender.

Avvia AVENGER
Clicca su input script manually
Clicca sulla lente d'ingrandimento
Inserisci queste righe:
Citazione:
Files to delete:
C:\Windows\System32\sstts.dll
C:\Windows\System\sstts.dll

Registry keys to delete:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\sstts

Clicca su Done
Clicca sul semaforo
Il pc dovrebbe riavviarsi, se così non fosse, riavvialo tu.
Al termine dell'operazione, posta qui il risultato.
Top
Profilo Invia messaggio privato
MasterDdj
Eroe
Eroe


Registrato: 10/07/07 21:13
Messaggi: 50

MessaggioInviato: 22 Lug 2007 19:45    Oggetto: Rispondi citando

fatto.scusami se ho aperto un altro topic ma mi sono accorto adesso che è lo stesso problema dove mi stai aiutando nell'altro topic.comunque il log di avenger è il seguente:

Files to delete:
C:\WINDOWS\system32\mafbmaf.dll.bak
C:\WINDOWS\system32\gdbirftr.dll
C:\WINDOWS\system32\ppkcebzr.dll
C:\WINDOWS\system32\peltdfln.dll
C:\WINDOWS\system32\syakjjah.dll
C:\WINDOWS\system32\dazgfuik.dll
C:\WINDOWS\system32\mafbmaf.dll
C:\WINDOWS\system32\drivers\mydlduiz.sys
C:\WINDOWS\temp\123179607.exe
C:\WINDOWS\TEMP\kzlnaa.exe
C:\WINDOWS\fvzilq.job

Folders to delete:
C:\WINDOWS\Downloaded Program Files\KjMiYLN
C:\Documents and Settings\Utente\Dati applicazioni\semanatiba

Registry keys to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{323E945D-299A-400A-A874-11A10696B4EC}
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B2C447B0-11E6-4E5F-9B60-1BD986E888C8}

Registry values to delete:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run | kzlnaa.exe
Top
Profilo Invia messaggio privato
MasterDdj
Eroe
Eroe


Registrato: 10/07/07 21:13
Messaggi: 50

MessaggioInviato: 22 Lug 2007 19:48    Oggetto: Rispondi citando

bdoriano ascolta:nell'altro topic mi consigliavi di scaricare vundofix.exe ma non l'ho ancora scaricato.Posso farlo ugualmente ora oppure con avenger abbiamo risolto qualcosa.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 22 Lug 2007 21:24    Oggetto: Rispondi

Fai il tentativo con VundoFix.
Chiudo questo topic e continuiamo con l'altro.
Poi li unisco.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Quest'argomento è chiuso: Non puoi inserire, rispondere o modificare i messaggi.    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi