Il sito di Yahoo Answers verrà chiuso il 4 maggio 2021 (ora della costa est degli USA) e dal 20 aprile 2021 (ora della costa est degli USA) sarà in modalità di sola lettura. Non verranno apportate modifiche ad altre proprietà o servizi di Yahoo o al tuo account Yahoo. Puoi trovare maggiori informazioni sulla chiusura di Yahoo Answers e su come scaricare i tuoi dati in questa pagina di aiuto.

mattia v ha chiesto in Computer e InternetSicurezza · 1 decennio fa

Per esperti Sicurezza PC x Antivirus x Modalità provvisoria?

Ragazzi, a tutti gli esperti della sicurezza del computer.

Ho un virus nel PC (almeno credo sia tale), il cui nome è winlogon.exe.Vir

Come lo elimino?

Devo fare modalità provvisoria del pc? O qualcosa del genere?

Io ho spybot, AVG antispyware e come antivirus McAfee.

Aiuto

Aggiornamento:

luthor. grazie. ma c'è un problema. nessun file di quel tipo mi viene identificato. Il virus mi dice trovarsi in D:\winlogon.exe => winlogon.exe.Vir (dicitura completa).

Allora, è giusto come m'hai detto tu? Va bene lo stesso?

Aggiornamento 2:

ho già provato spybot in modalità provvisoria, ma non mi si risolve niente. E del èprocesso che mi hai indicato tu, luthor, non riesco a trovare i file che mi scrivi di riconoscere. Non so proprio che fare.

Aggiornamento 3:

X red@fox

e mo? nun ce capisco un tubo...come faccio a leggere tutte quelle scritte che mi sono uscite.

ho fatto save log....aiutami

4 risposte

Classificazione
  • Anonimo
    1 decennio fa
    Risposta preferita

    allora fai cosi:

    Rimozione:

    Aggiornare il proprio antivirus ed effettuare la scansione

    Annotarsi il percorso e i file riconosciuti come BKDR_PROSTI.AA.

    Aprire Task Manager.

    • Su Windows 98 and ME, premere

    CTRL+ALT+DELETE

    • Su Windows NT, 2000, XP, e Server 2003, premere

    CTRL+SHIFT+ESC, quindi cliccare sulla scheda Processi.

    Nella lista dei programmi in esecuzione, localizzare e cancellare il processo riconosciuto come virale.

    Per controllo, riaprire il task manager e poi richiuderlo.

    Aprire l'editor del registro. cliccare su Start>Run, digitare REGEDIT, quindi premere Invio.

    Nel pannello di sinstra, doppio clic su :

    HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>

    Windows>CurrentVersion>Run

    Nel pannello di destra cercare e cancellare la seguente chiave

    DllHost = "C:\WINDOWS\inf\dllhost.exe"

    msn = "C:\WINDOWS\Media\winlogon.exe"

    SondBlaster = "C:\WINDOWS\Media\lsass.exe"

    Yahoo! = "C:\WINDOWS\Media\ethernet.exe"

    Chiudere l'editor del registro.

    Cliccare su Start -> Cerca

    Nella casella di testo digitare:

    C:\WINDOWS\inf\dllhost.exe

    Quando è stato localizzato, selezionarlo e poi eliminarlo

    Ripetere per il seguente file:

    C:\WINDOWS\inf\winf.exe

    Gli utenti che hanno Windows Me e XP devono disabilitare il Ripristino della Configurazione

    Rifare la scansione col proprio antivirus.

    -------------------------------------------------------------------------------

    il metodo va bene lo stesso ovviamente se la tua unità di riferimento è la D sara D:\windows......

    Cmq prova a scaricarti Spybot : http://www.spybot.com/

    aggiornalo, poi riavvia in modalità provvisoria e fai partire spybot.

    Vedi se te lo cancella

    ciao

  • 1 decennio fa

    prova con x-ray pc,guarda se è un malware che si carica all'avvio di windows ed eliminalo, http://www.x-raypc.com/download.php ciao da Red

  • Anonimo
    1 decennio fa

    vai sul sito:

    www.pandasoftware.it e fai una scansione online.

    oppure avvia windows in modalità provvisoria.

    quando accendi il pc premi subito f8 e avvii in modalita provvisoria.poi fai una scansione con il tuo antivirus,oppure vai sul sito ed esegui una scansione online..

  • Anonimo
    1 decennio fa

    Sei sicuro ke sia un virus?

    Comunque esegui una scansione con avg e con il panda on line e riparala senza andare nella modalità provvisoria...

    Io utillizzo AVG internet security e ho solo quello..tutti questi antivirus vanno in conflitto tra loro...tempo fa avast si riconosceva come virus....ti consiglio di tenere sl avg

Altre domande? Fai una domanda e ottieni le risposte che cerchi.