| Autore |
Discussione  |
|
sere
New Member


46 Messaggi |
Inserito il - 04/09/2006 : 22:35:46
|
ciao ragazzi sono talmente imbranata che ho descritto il mio problema in un'altra discussione del forum .Kaspersky mi segnala il virus syshost.dll come posso fare?Aiutemi visto che mio fratello ha risolto il problema e non mi vuole aiutare,ecco il mio log htt*://freefilehosting.net/?id=rdnymqXe8g== |
 |
|
|
sere
New Member


46 Messaggi |
Inserito il - 04/09/2006 : 22:42:21
|
Credo che questa sera non mi risponderà nessuno,e visto che sono sola.Spero che domani qualcuno mi aiuti.Ciao  |
 |
|
|
michal
Moderatore
    

Città: Conversano
2403 Messaggi |
Inserito il - 05/09/2006 : 00:10:25
|
Per Wakinyan fixa: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = htt*://search.usefulware[.com] R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = htt*://search.usefulware[.com] R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = htt*://search.usefulware[.com] R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = htt*://search.usefulware[.com] O4 - HKLM\..\Run: [Windows Automation] mslaugh.exe O4 - HKLM\..\Run: [pstg2.exe] C:\WINDOWS\Temp\pstg2.exe O4 - HKCU\..\Run: [tbon] C:\Programmi\TBONBin\tbon.exe /r O4 - Startup: PowerReg Scheduler V3.exe tutte le voci 08 09 016 018 O23 - Service: SrvJhp - Unknown owner - \\?\C:\Programmi\File comuni\System\lpt7.exe (file missing) Vai alla caccia di questi file e se li trovi elimina: C:\Programmi\TBONBin\tbon.exe mslaugh.exe pstg2.exe V3.exe Scansione finale con antivirus eventuale con virit e superantispyware (li trovi nella firma di Aris) Ciao. |
 |
|
|
michal
Moderatore
    

Città: Conversano
2403 Messaggi |
Inserito il - 05/09/2006 : 00:25:39
|
Scusa Sere ma il tuo log è identico a Wakinyan. A che gioco stiamo giocando? Ciao. |
 |
|
|
sere
New Member


46 Messaggi |
Inserito il - 05/09/2006 : 09:13:44
|
A nessun gioco michal,visto che Wakinyan è mio fratello come scritto sopra,me lo ha segnalato lui il forum.Non capisco perchè il log era uguale visto che i computer sono diversi ,comunque ecco il nuovo log htt*://freefilehosting.net/?id=rdnym6/b/Q==
Scusatemi per il casino che ho creato,ma spero che qualcuno mi aiuti.Grazie |
 |
|
|
aris73
Advanced Member
    

Città: Taormina
3779 Messaggi |
Inserito il - 05/09/2006 : 12:30:45
|
elimina C:\WINDOWS\service32.exe con delete doctor lo trovi nella mia firma
fixa
O2 - BHO: edit_html Class - {14D1A72D-8705-11D8-B120-0040F46CB696} - C:\Documents and Settings\sony\Desktop\92101757.dll (file missing)
dopodiché scansiona con virit e superanti spyware da provvisoria e aggiornati li trovi nella mia firma... e mi fai sapere
N.B. scusatemi per l'intoppo.... |
 |
|
|
jimmymcs
New Member


43 Messaggi |
Inserito il - 05/09/2006 : 19:03:07
|
Salve A tutti. Prima di tutto volevo farvi i complimenti per questo forum che seguivo da tempo, anche se speravo di non averne bisogno! Purtroppo anche io sono stato colpito dal virus syshost.dll anche se il mio antivirus - che è avira antivir - mi segnala anche syshost.vir, non so se sia la stessa cosa. vi posto il mio log come da istruzioni sperando possiate aiutarmi e ringraziandovi anticipatamente per la cortesia. Jimmy htt*://freefilehosting.net/?id=rdn9kqzZ9A== |
 |
|
|
aris73
Advanced Member
    

Città: Taormina
3779 Messaggi |
Inserito il - 05/09/2006 : 19:32:19
|
non hai firewall...
fixa
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = htt*://format.packardbell[.com]/cgi-bin/redirect/?country=IT&range=AD&phase=6&key= SEARCH R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\it.htm F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,,C:\WINDOWS\svchost.exe
dopodiché elimini C:\WINDOWS\system32\userinit.exe e C:\WINDOWS\svchost.exe con delete doctor lo trovi nella mia firma.... |
 |
|
|
jimmymcs
New Member


43 Messaggi |
Inserito il - 05/09/2006 : 20:32:24
|
Grazie Aris, ho fatto quello che mi hai detto, poi ho fatto una scansione con Avira antivir e non mi ha trovato nessun virus! Grazie mille, efficaci e tempestivi, cosa si può chiedere di più? Jimmy |
 |
|
|
aris73
Advanced Member
    

Città: Taormina
3779 Messaggi |
Inserito il - 05/09/2006 : 20:54:31
|
di nulla, ma ricordati d'installare un firewall, se no sarai di nuovo nei guai... |
 |
|
|
sere
New Member


46 Messaggi |
Inserito il - 05/09/2006 : 21:07:31
|
Ragazzi a me non si cancella nulla e non riesco ad eliminare il virur syshost.dll |
 |
|
|
michal
Moderatore
    

Città: Conversano
2403 Messaggi |
Inserito il - 05/09/2006 : 21:11:14
|
Devi essere più precisa. Descrivi ciò che hai fatto e cosa non riesci a fare. Ciao. |
 |
|
|
sere
New Member


46 Messaggi |
Inserito il - 05/09/2006 : 21:32:50
|
Ho provato a cancellare service32.exe con delete doctor ma visto che non si cancella mi sono bloccata.Ho scaricato hijackthis,delete doctor,superantispyware.Questo è il nuovo log htt*://freefilehosting.net/?id=rdn9kqzc8g== ditemi con precisione cosa devo fare.Grazie AIUTATEMI!!!!!!!C'é kaspersky che è un avviso continuo!!!! |
 |
|
|
michal
Moderatore
    

Città: Conversano
2403 Messaggi |
Inserito il - 06/09/2006 : 00:11:42
|
La cosa importante è eliminare C:\WINDOWS\service32.exe lancia il programma hijackthis clicca su "open the misc tool section clicca su "open process manager" trova C:\WINDOWS\service32.exe clicca su di esso(diventa blu) e clicca su kill process. Questa procedura serve per terminarne il processo. Prova ad eliminare il file service.exe normalmente o utilizzando delete doctor, puoi anche tentare rinominando il file prima dell'elimianzione da .exe a .old . Dimmi se il file è di colore verde. Ciao. |
 |
|
|
letizia
New Member

Città: xxx
42 Messaggi |
Inserito il - 06/09/2006 : 00:19:36
|
anke io ho il virus! ma di computer so ben poco: nn so ne cm si mette la modalità provvisoria, ed è la prima volta ke scrivo nel forum.(e pensate ke x iscrivermi ci ho messo quasi un'ora!)
cmq ho cercato di impegnarmi e forse ho capito qualcosa leggendo i post dietro: 1)mi devo scaricare hakins(quella roba) ma da quale sito? 2)poi devo cancellare quelle 3 parole dal file relativo alla scansione 3)poi installo clearer e tolgo i file verdi da c file comuni system e l'altra cartella 4)installo SUPERAntiSpy lo faccio partire in modalità provvisoria (ma come si fa?) e poi è finito?
... nn vi mettete a ridere x le mie domande (forse cretine!) ma queste cose nn le ho mai fatte! devo fare cosi? grazie a tutti quanti in anticipo x l'aiuto e la pazienza! però almeno ho scoperto il forum e mi terrò sempre aggiornata!  un bacio!     |
 |
|
Discussione  |
|