alerm770

Utenti
  • Numero contenuti

    14
  • Iscritto

  • Ultima visita

Su alerm770

  • Livello
    Iniziato
  1. Ciao, ieri ho "spero" risolto il tutto disintallando Java, non sò come ci possa entrare ma ho trovato su un forum che diceva come prima cosa di disinstallarlo. Ora all'accensione del pc i virus spool32sv.exe e pa_0089 non ricompaiono più. Spero che sia definitivo....che ne pensate?? Comunque grazie di tutto
  2. non ho nessuno dei file da te indicato (service32.exe e syst32.dll) mentre (C:\WINDOWS\system32\winsvc\svc\google.exe) non c'è proprio la cartella C:\WINDOWS\system32\winsvc, e non c'è nemmeno la chiave di registro ho fatto la scansione con panda e mi ha trovato C\windows\csrs.exe e l'ha rimosso ho riavviato e fatto la scansione con avgrootkit e mi ha ritrovato la stessa voce csrs.exe e l'ho rilevata. ora che ho riavviato virit mi dice che questo file (csrs.exe) sta cercando di entrare ed io l'ho bloccato. ritornando alla situazione iniziale all'accensione del pc mi ritornano sempre il virus labbra rosse (pa_0089.exe) e spoolsv32.exe entrambi in docments and setting\alessio\impostazioni locali\temp però ora avg non mi rileva più il virus spoolsv32.exe, mentre il pa_0089 non me lo ha mai rilevato nessun AV
  3. l'ho fatto e mi ha trovato e rimosso un file in windows\system32 di nome LZX.... non ho fatto in tempo a scriverlo. poi ho fatto anche la scansione con il secondo programma e non ha trovato niente. però è tornato spoolsv32.exe, avg lo ha trovato e l'ho rimosso. nella stessa cartella (docments and setting\alessio\impostazioni locali\temp) ci sono dei file che mi ricompaiono ad ogni riaccensione che sono 1.htlm.$$$ e1.htlm inoltre c'è un nuovo file C31F1E6.TMP che prima non c'era
  4. Allora: questa mattina alla riaccensione del pc con il cavo scollegato da internet, non avevo alcun problema, appena mi sono collegato a internet avg mi ha rilevato il solito virus spoolsv32.exe,e l'ho rimosso. mi sono poi accorto che accanto all'icona di spoolsv32.exe (in documents and setting\alessio\impostazioni locali\temp) c'era anche una icona con un paio di labbra rosse di nome pa...e c'era qualche numero. l'ho controllato con avg ma non mi dava niente, l'ho comunque cancellato manualmente. poi avg mi ha rilevato un altro clicker.FNV sempre nella stessa cartella di nome svcipa.exe. che ho rimosso. nel frattempo ho fatto una scansione (in modalita normale) con antivir, kaspersky e hijatckins e ti posto i log hijackthis3.log kasperski3.txt VirIT_eXplorer_Lite_Log.doc
  5. scusami, mi ritorna spoolsv32.exe e con avg lo elimino ora sto rifacendo una scansione con virit, poi faccio kaspersky ed infine hijatckins, poi ti posto i log
  6. come riaccendo il computer, mi ritorna
  7. ho fatto tutto, ti allego il log di kaspersky kaspersky2.txt
  8. ho fatto tutto, e finalmente hijackthis funziona, ecco il log hijackthis.log
  9. gromozon non ha trovato niente, comunque ho messo il log gromozon_removal.log
  10. scusami ho risolto era il firewall nuovo che non mi faceva entrare
  11. questa è la voce di usernit da HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon: c:\windows\system32\userinit.exe,"c:\windows\system32\nortonservice.exe", questa invece non c'è: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe
  12. non riesco ad entrare in internet mi permette solo di girare su questo sito e su quello che ho come home page. sse cerco di aprire qualsiasi altra pagina mi dice impossibile aprire motore di ricerca AIUTO!!!!!
  13. grazie, ora ci provo poi ti faccio sapere
  14. ho il virus spoolsv32.exe che avg mi leva ma quando riaccendo il pc ritorna. ho letto le istruzioni date a opp85, ho fatto le scansioni con VIRIT e KASPERSKY, ma HIJACKTHIS non mi parte se clicco qualsiasi cosa che lo riguarda mi si chiudono tutte le connessioni internet. Vi aggiungo i log che ho fatto. i virus trovato li ho rimossi manualmente oltre a questo ho fatto le scansioni con CCleaner e Eusing Free Registry Cleaner 1.2 grazie anticipatamente per l'aiuto kaspersky.txt VirIT_eXplorer_Lite_Log.doc