gli utenti vengono infettati quando ricevono e visitano un link via e-mail (spam)
Scarica GMER
http://www.gmer.net/gmer110.zip
Quota
Decomprimi il programma
Avvialo,portati sul tag "Rootkit"
Clicca su "Scan"
Se individua il processo sevice32.exe come ***Hidden***
Cliccaci sopra con il tasto destro e seleziona KILL Process
Poi, da START\ESEGUI digita regedit
Portati alla voce:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run\
e cancella la chiave: 1 = C:\WINDOWS\service32.exe
Portati alla voce:
HKEY_LOCAL_MACHINE\SOFTWARE\
e cancella la chiave: 9F65E3H10M
(questa chiave è variabile.... ad esempio: 9P78Q3B10L)
Riavvia il PC
Assicurati che l'opzione "Visualizza cartelle e file nascosti" sia attivata e disattiva nascondi file protetti di sistema. (Pannello di controllo > Opzioni Cartella > Visualizzazione)
e elimina i seguenti files (potresti non averli tutti)
Dalla cartella di WINDOWS:
service32.exe
syst32.dll
syshost.dll
623958248.exe
Dalla cartella dei file temporanei /sia di Windows che del browser)
elimina tutti i files, in particolar modo: it_0130.exe ( i numeri possono variare)
Possono esserci anche questi file, che vanno eliminati.
C:\WINDOWS\mdm32.dll
C:\WINDOWS\winsmgr32.dll
C:\WINDOWS\iexplorer32.dll
C:\WINDOWS\spoolvs32.dll
Al termine allega un log di Hijack aggiornato nell'apposita sezione specificando il problema
-------
______________________________________________________
C:\WINDOWS\iexplorer32.dll
C:\WINDOWS\mdm32.dll
C:\WINDOWS\scrss32.dll
C:\WINDOWS\spoolvs32.dll
C:\WINDOWS\syshost.dll
C:\WINDOWS\syst32.dll
C:\WINDOWS\winsmgr32.dll
______________________________________________________
Per sicurezza, date anche una passata anche con questi due tool
(potrebbe non essere necessario, ma non si sa mai :) )
http://www.prevx.com/gromozon.asp
http://securityrespo.../FixLinkopt.exe
Postate entrambi i log creati insieme a quello di Hijack nell'apposita sezione dei log
Grazie al Blog di Marco Giuliani
Grazie a GmG per l'aggiunta degli altri files e altre info
File allegato(i)
-
gmer.zip (479,2K)
Numero di download: 656

Connettiti
Registrati
Aiuto


MultiQuote 