PDA

View Full Version : Virus Msn



Kith
14th November 2007, 00:38
Quella stordita niubba di mia sorella s'è beccata il virus con la scritta del cazzo in aramaico e il file .zip da aprire (che poi si rispedisce a N contatti)


Ho provato tipo 7 tool di rimozione, ovviamente nessuno di questi ha funzionato.


Avete idea di come risolvere? (senza formattare ovvio)

(a volte spedisce il photo.zip che ho cancellato, a volte spedisce il myfilefotos,.zip che non trovo a volte altre merdate)


ps antivirus ho kaspersky aggiornato a 2 mesi fa (mi è scaduta la chiave), e non trova assolutamente nulla.

Adaware non l'ho fatto girare del tutto domani riproverò...

Ercos
14th November 2007, 00:42
spysweeper mi aveva risolto un problema con un virus cazzutissimo che nn si riusciva a levare in nessuno dei modi tradizionali, prova nn si sa mai.

Kith
14th November 2007, 00:44
domani provo spysweeper, altre idee?

Mez
14th November 2007, 00:53
scansione con antivirus prima dell'avvio di winzoz? non hai provato? o prova con f-bot a fare scansione>riavvio>riparte scansione da solo prima di far partire windows> entri in windows e dovrebbe essere ok, altrimenti prova lo stinger, oppure qui http://www.bitdefender.com/scan8/ie.html

Mez
14th November 2007, 00:57
oppure atf-cleaner http://www.atribune.org/ccount/click.php?id=1

Kith
14th November 2007, 01:00
Fbot crasha clamorosamente lol , tra l'altro credo che tra tutti i tools di rimozione qualcuno sia un virus perchè dopo averli provati tutti aoe mi è spuntato un processo gmkbkzy.exe che prima non c'era.


pd a mia sorella o la blocco su msn o mi tocca formattare :sneer:

Arcotemo
14th November 2007, 01:45
già levato ad un amico, mi pare ci sia un tool apposito per rimuovere virus di msn.

Cerca su google che non dovresti avere problemi, ai tempi ho risolto al volo.

Bilu
14th November 2007, 03:08
la maggior parte dei virus merdosi di msn (e molti altri in realta) possono essere rimossi giocando un po con i tools della sysinternals (process explorer per vedere quali processi sono attivi, autoruns per toglierli dall'esecuzione automatica)
www.sysinternals.com