Stellar Blade Un'esclusiva PS5 che sta facendo discutere per l'eccessiva bellezza della protagonista. Vieni a parlarne su Award & Oscar!

AESSENET.ORG - Forum Forum di aessenet

Attacco bestioline adware solo parizialmente risolto!

  • Messaggi
  • OFFLINE
    =saluti=
    Post: 1
    Utente Junior
    00 06/08/2005 16:15
    Dopo una faticosa eliminazione di bestioline infette (Adware etc...) me ne resta una che non vuole saperne di andare via. Eccola in base a Hijack:

    O4 - HKLM\..\Run: [checkrun] C:\windows\system32\eliteami32.exe

    Le analisi di Hijack me lo danno come da eliminare, ma dopo fix esso ritorna.

    Spy Sweeper non ce la fa ad eliminarlo e dopo un po' dall'avvio si segnala l'esecuzione di Elitebar che non riesce ad eliminare (lo dà per rimosso ma dopo il riavvio ritorna)

    Dopo un po' un misterioso Http://lsg29.casalemedia.com apre una pagina di explorer mi dice che il computer è infetto e mi invita, in inglese a fare uno scan cliccando OK (cosa che mi guardo bene di fare!).

    Insomma, cosa devo fare?

    Grazie!
  • OFFLINE
    toni84!
    Post: 51
    Utente Junior
    00 06/08/2005 16:29
    Re:

    Scritto da: =saluti= 06/08/2005 16.15
    Dopo una faticosa eliminazione di bestioline infette (Adware etc...) me ne resta una che non vuole saperne di andare via. Eccola in base a Hijack:

    O4 - HKLM\..\Run: [checkrun] C:\windows\system32\eliteami32.exe

    Le analisi di Hijack me lo danno come da eliminare, ma dopo fix esso ritorna.

    Spy Sweeper non ce la fa ad eliminarlo e dopo un po' dall'avvio si segnala l'esecuzione di Elitebar che non riesce ad eliminare (lo dà per rimosso ma dopo il riavvio ritorna)

    Dopo un po' un misterioso Http://lsg29.casalemedia.com apre una pagina di explorer mi dice che il computer è infetto e mi invita, in inglese a fare uno scan cliccando OK (cosa che mi guardo bene di fare!).

    Insomma, cosa devo fare?



    Grazie!

    <!--FFZQUOTEEND--
    ciao di quel file si sa solo che è un malware ma non si sa quale,fai una cosa mandami quel file zippato(mi raccomando)non deve essere un collegamento,con la funzione cerca lo trovi e lo zippi(quando l'hai zippato e mandato elimina tutti e 2) senza creare nessun collegamento e me lo mandi qui lucass84@tiscali.it poi ti spiego il perchè,ritornando a te quella stringa prova a fissarla dalla modalita normale,controlla che nel task manager non giri se c'è terminalo,start>esegui>msconfig>ok portati sulla scheda avvio e controlla che non ci sia nel caso c'è togli la spunta dalla sua casella>applica>ok grazie ciao ciao


    Modificato da toni84! 06/08/2005 16.30