



Al momento si. Se decido di rimettere tutto in sesto vedrò di mettermi in carreggiata pure con quella, adesso che sono connesso col router
Se vedòm!
Se vedòm!




ma guarda un pò...
Pare che sto GMER funga..
Allora: Ho trovato sicuramente il primo responsabile:
Proces
C/windows\sistem\drivers\hldrrr.exe(***hidden***)
value 212
Alla fine dello scan rileva anche sti due che non so se li devo levare o meno:
File
....drivers\srosa.sys
value: 115318 bites
e
service
....drivers\srosa.sys
value: [SYSTEM]srosa
che faccio adesso?
Tasto destro e "kill process"? su tutti e 3 i file in rosso o solo sul primo?
Se vedòm!


tutti, cavali tutti: sono pezzi di Bagle, il worm ammazza-antivirus...


cancellato il file e terminato il processo, non mi è stato possibile eliminare l'ultimo (service [SYSTEM]srosa). Mi lascia solamente disabilitarlo.
pc riavviato.
Avast è ancora inutilizzabile con lo stesso messaggio di errore.
Secondo giro di "scannamento" con GMER....![]()
Se vedòm!
non ho tanta dimestichezza con windows, ma presumo di si, prima di cancellarli dovresti fare kill process. Visto che adesso hai il percorso in caso di qualche problema li puoi cancellare anche da linux, nel caso tu non abbia dual-boot va bene anche live CD di Linux o via samba
![]()


Linux c'è già
Quanto a XP forse ne sono uscito vivo:
Al secondo scannaggio con GMER non è stato rilevato più nulla.
Misteri della fede, avast comunque non va.....
per scrupolo installo clamwin e nemmeno mi carica l'icona sul desktop. Nessun segno di vita se clicco all'interno della directory...
Faccio 31, tiro giù tutto e metto su di nuovo Kaspersky che
A) Parte.
B) Mi rileva il porcozzzzio e tutto con messaggi di "bagle & i suoi fratelli" a raffica.
Si riavvia due volte il sistema e ........"pare": che sia tutto a posto.
Tanto per provare ho reinstallato anche avast e me lo lascia aprire..
Denghiu e ....sperèm...
-------------------------------------------------
RIEPILOGO della miniodissea per chi ci capitasse dentro:
Levare gli antivirus bacati ormai inutili.
Scaricarsi e usare GMER per rilevare ed eliminare i files "blocca antivirus"
http://www.gmer.net/
Reinstallare un antivirus aggiornato e cazzuto.
Se vedòm!
Se vedòm!