| Autore |
Discussione  |
|
pasqualo
New Member

41 Messaggi |
Inserito il - 19/08/2006 : 13:08:10
|
ciao, al pc della mia ragazza è capitato di rpendere questo virus syshost.dll ho visto un po di discussioni, ma non ho capito molto, ho fatto la scansione con Hijackthis, e questo è l'url htt ://freefilehosting.net/?id=rdnwlKjZ/A==. Ho fatto una scansione anche con il mio pc e ho visto che compare lo stesso file che in una discussione precedente dicevano di eliminare.. Questo vuol dire che ho lo stesso virus, se è così non me ne sono mai accorto, tutto funziona perfettamente a me.. comunque qual'è la procedura da fare per rimuovere questo *no?
Grazie anticipatamente!
|
|
|
burrito
Advanced Member
    

Città: Genova
797 Messaggi |
Inserito il - 19/08/2006 : 14:40:40
|
Allora apri hijackthis e spunta F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,,C:\WINDOWS\svchost.exe O2 - BHO: (no name) - {D80C4E21-C346-4E21-8E64-20746AA20AEB} - (no file) O2 - BHO: Dredge - {EB870508-E2B7-4169-8120-760F69703776} - C:\WINDOWS\system32\kaboom.dll (file missing) O2 - BHO: Labspak - {FAFC3FDD-D9E8-4770-843D-F105F0D7E409} - C:\WINDOWS\system32\kaboom.dll (file missing) O2 - BHO: Intense - {FB47056B-B34D-410E-819A-E8A51CC8E2EB} - C:\WINDOWS\system32\kaboom.dll (file missing) O4 - HKLM\..\Run: [3GQpA] C:\WINDOWS\mcbxa.exe O4 - HKLM\..\Run: [E-nrgyPlus] C:\Programmi\E-nrgyPlus\E-nrgyPlus.exe O15 - Trusted Zone: *.energy-factor[.com] O15 - Trusted Zone: *.hardcorefantasyland[.com] O15 - Trusted Zone: *.hardfootballbabes[.com]
vAI IN C:\WINDOWS e cancella mcbxa.exe e svchost.exe vai in C:\Programmi\ e cancella tutta la cartella E-nrgyPlus
se nn riuscissi ad eliminare qualke file usa unlocker nella sezione download del forum vedrai ke risolverai tutto facci sapere ciao ciao  
|
 |
|
|
aris73
Advanced Member
    

Città: Taormina
3779 Messaggi |
Inserito il - 19/08/2006 : 18:49:02
|
e tanto per essere sicuri scansiona con virit aggiornato, lo trovi nella mia firma.... |
 |
|
|
Aluccia
New Member

39 Messaggi |
Inserito il - 20/08/2006 : 20:27:31
|
help anche io syshost.dll, ma non so cosa spuntare su hijackthis!!! aiuto!!
|
 |
|
|
aris73
Advanced Member
    

Città: Taormina
3779 Messaggi |
Inserito il - 20/08/2006 : 20:53:27
|
posta un log quì secondo le regole htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=5255 e ti dirò il da farsi |
 |
|
|
pasqualo
New Member

41 Messaggi |
Inserito il - 20/08/2006 : 20:59:04
|
ragazzi non so come ringraziarvi.. ho risolto tutto grassie a chi mi ha risposto. Sto in debito.. 
tnx |
 |
|
|
Aluccia
New Member

39 Messaggi |
Inserito il - 20/08/2006 : 20:59:27
|
sto provando a inviare il mio log ma freefile hosting nn mi va avanti
|
 |
|
|
aris73
Advanced Member
    

Città: Taormina
3779 Messaggi |
Inserito il - 20/08/2006 : 21:08:41
|
che vuoi dire..?? se hai ad esempio un programma come peerguardian lo devi chiudere...se no la pagina s'inchioda |
 |
|
|
Aluccia
New Member

39 Messaggi |
Inserito il - 20/08/2006 : 21:19:57
|
sto x impazzire nn ho nessun programma aperto, almeno in apparenza...continua a dirmi impossibile visualizzare pagina |
 |
|
|
aris73
Advanced Member
    

Città: Taormina
3779 Messaggi |
Inserito il - 20/08/2006 : 21:29:16
|
mandamelo in privato e facciamo prima.... |
 |
|
|
alexpro
New Member


36 Messaggi |
Inserito il - 28/08/2006 : 12:02:15
|
raga anche io ho un problema con sto merda di SYSHOST.DLL..  vi mando la mia log htt*://freefilehosting.net/?id=rdnzm63R9w== eccola qui fatemi sapere sul da farsi   |
Modificato da - alexpro in data 28/08/2006 12:04:11 |
 |
|
|
michal
Moderatore
    

Città: Conversano
2403 Messaggi |
Inserito il - 28/08/2006 : 13:17:52
|
Scarica (sez. download) ed esegui Cleaner tasto analizza due volte ( pulitura tracce navigazione, file temporanei, cache ecc.) Posiziona il programma HJT in una cartella dedicata in C:\programmi\Hijackthis disattiva il ripristino configurazione sistema, in modalità provvisoria. apri il programma clicca open the misc tools section\clic su open process manager individua C:\WINDOWS\svchost.exe(ATTENZIONE A NON ELIMINARE ALTRI SVCHOST) e clicca kill process\ tasto back\ tasto scan fixa R3 - Default URLSearchHook is missing F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,,C:\WINDOWS\svchost.exe O2 - BHO: Class - {7A967B92-E646-5553-235B-2CED7DEE5024} - C:\WINDOWS\woceg1.dll (file missing) O4 - HKLM\..\Run: [artx1.exe] C:\WINDOWS\TEMP\artx1.exe
Abilita la Visualizzazione file nascosti, trova ed elimina seguendo il percorso questo: C:\WINDOWS\svchost.exe scansiona con antivir ed eventualmente con Virit. Ciao. |
 |
|
|
rosseaux
Junior Member
 

Città: Alfonsine (RA)
56 Messaggi |
Inserito il - 30/08/2006 : 13:01:04
|
Ciao a tutti. Anch'io mi son preso questo "SYSHOST.DLL" e non riesco in nessun modo ad eliminarlo. Ecco il mio link del file log di Hijackthis: htt*://freefilehosting.net/?id=rdnykK/Q8A==
Non ho mai scritto in questo forum e perciò non so se viene linkato ma al limite si fa copia e incolla. Attendo vostre risposte al più presto e un grazie in anticipo. Ciao.
P.S: magari nel file log c'è pure qualche altro virus. Se per caso c'è, mi potreste dire pure quello? Grazie !!!! |
 |
|
|
aris73
Advanced Member
    

Città: Taormina
3779 Messaggi |
Inserito il - 30/08/2006 : 16:48:40
|
| hai già eseguito la procedura descritta sopra da michal con ccleaner...?? |
 |
|
|
rosseaux
Junior Member
 

Città: Alfonsine (RA)
56 Messaggi |
Inserito il - 30/08/2006 : 17:07:37
|
| no ora provo e vi faccio sapere. |
 |
|
|
rosseaux
Junior Member
 

Città: Alfonsine (RA)
56 Messaggi |
Inserito il - 30/08/2006 : 17:16:24
|
|
Ma devo cancellare tutte le stringhe che mi dice cccleaner dopo aver cliccato 2 volte "AVVIA" come dice michael con Hijackthis? O devo fare "AVVIA CLEANER"? Ma non potete dirmi semplicemente le cose che devo cancellare con Hijackthis come avete fatto già con altri invece che farmi rischiare di combinare un casino? |
 |
|
Discussione  |
|