Microsoft Windows Vista Community Forums - Vistaheads
Recommended Download



Welcome to the Microsoft Windows Vista Community Forums - Vistaheads, YOUR Largest Resource for Windows Vista related information.

You are currently viewing our boards as a guest which gives you limited access to view most discussions and access our other features. By joining our free community you will have access to post topics, communicate privately with other members (PM), respond to polls, upload content and access many other special features. Registration is fast, simple and absolutely free so , join our community today!

If you have any problems with the registration process or your account login, please contact us.

Driver Scanner

virus invisibile scovato!

microsoft.public.it.windows.vista






Speedup My PC
Reply
  #1 (permalink)  
Old 10-26-2007
lello
 

Posts: n/a
virus invisibile scovato!
il virus non viene identificato da Avast ( neppure esaminando direttamente l'
exe scovato manualmente ); il file exe diventa invisibile all' avvio, come
tutti i file bat, ecc. collegati ad esso. E' possibile individuarlo solo
bloccandone l' avvio. Non so come l' ho preso, ma penso installando il
web-mediaplayer dal sito www.web-mediaplayer.com. Credo che sia collegato a
questa installazione perchè il programma è francese e il virus ha come
effetto quello di aprire ogni tanto pagine web di siti a fine di lucro, e
molto spesso sono siti francesi.
L' exe si chiama aierxbiotg.exe. L' unica cosa è che non sò come eliminare
la voce relativa nel registro di avvio manualmente. Anche se è solo per un
fatto di ordine visto che non fa riferimento più a niente.
Reply With Quote
Sponsored Links
  #2 (permalink)  
Old 10-26-2007
Scott
 

Posts: n/a
Re: virus invisibile scovato!
lello ha usato la sua tastiera per scrivere :
> L' unica cosa che non s
> come eliminare la voce relativa nel registro di avvio
> manualmente. Anche se solo per un fatto di ordine visto
> che non fa riferimento pi a niente.


Stai usando msconfig oppure un altro software?

--
Massimo Sanguinetti


Reply With Quote
  #3 (permalink)  
Old 10-26-2007
lello
 

Posts: n/a
Re: virus invisibile scovato!
Massimo, avevo scritto "manualmente" per specificare che non avevo usato
programmi esterni a windows. Comunque con msconfig non sono stato capace di
eliminare la voce ma solo di disattivarla per poi agire sull' exe. Il
problema è che elimato il virus mi resta questa voce nel regitro di avvio che
vorrei eliminare per un fatto di ordine ( come gi* detto ).

Sapresti suggerirmi qualche cosa? il problema è che di solito quando avevo
un problema tecnico come questo su xp, cercavo un poco su internet e trovavo
su qualche forum la soluzione. Con Vista è più complicato, non ci sono ancora
molte discussioni in rete e quindi non ho trovato nulla e ho paura di usare
le procedure suggerite per xp.

Reply With Quote
  #4 (permalink)  
Old 10-26-2007
Scott
 

Posts: n/a
Re: virus invisibile scovato!
lello ha pensato forte :
> Massimo, avevo scritto "manualmente" per specificare che
> non avevo usato programmi esterni a windows. Comunque con
> msconfig non sono stato capace di eliminare la voce ma
> solo di disattivarla per poi agire sull' exe.


Ok, posso provare ad indicarti qualche chiave di registro :-)

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\Windows

Oppure potresti provare a cercare il nome dell'applicazione
con la funzione trova in regedit.

--
Massimo Sanguinetti


Reply With Quote
  #5 (permalink)  
Old 10-26-2007
lello
 

Posts: n/a
Re: virus invisibile scovato!
Massimo non ci sono le voci di avvio, ma in programmi in esecuzione nelle
cartelle che mi hai dato ( ps fantastico il regedit, non lo conoscevo!!!! in
realt* perchè non ne ho mai avuto bisogno ), a me serve proprio cancellare
una voce nell' avvio che è rimasta dopo l' eliminazione dell' exe a cui
faceva riferimento.

Avevo avuto un idea, ma la paura di fare un macello mi ha fermato: nella
skeda opzioni di avvio in msconfig c' è una voce "registro di avvio" e
affianco "rendi definitive le impostazioni di avvio". Questa potrebbe
sembrare una soluzione solo che se sbaglio non sò bene le conseguenze;
testualmente:

<< Rendi definitive le impostazioni di avvio: Le modifiche apportate in
Configurazione di sistema non vengono considerate. In seguito sar* possibile
modificare le opzioni utilizzando Configurazione di sistema, ma sar*
necessario modificarle manualmente. Quando questa opzione è selezionata, non
è possibile eseguire il rollback delle modifiche selezionando Avvio normale
nella scheda Generale.>>

mentre

<< Registro di avvio. Consente di archiviare tutte le informazioni sul
processo di avvio nel file %SystemRoot%Ntbtlog.txt.>>

Comunque ti ringrazio molto per l' aiuto che mi stai dando.
Reply With Quote
  #6 (permalink)  
Old 10-27-2007
Scott
 

Posts: n/a
Re: virus invisibile scovato!
lello ha detto questo venerd :
> Avevo avuto un idea, ma la paura di fare un macello mi ha
> fermato: nella skeda opzioni di avvio in msconfig c' una
> voce "registro di avvio" e affianco "rendi definitive le
> impostazioni di avvio". Questa potrebbe sembrare una
> soluzione solo che se sbaglio non s bene le conseguenze;


Si infatti, quella scheda gestisce particolarita diverse noi
cerchiamo solamente di rimuovere il programma in avvio che
pero' non viene piu' caricato. Hai cercato in regedit il nome
del programma?

--
Massimo Sanguinetti


Reply With Quote
  #7 (permalink)  
Old 10-27-2007
Scott
 

Posts: n/a
Re: virus invisibile scovato!
> "lello" :
> Massimo non ci sono le voci di avvio, ma in programmi in esecuzione nelle
> cartelle che mi hai dato ( ps fantastico il regedit, non lo conoscevo!!!!
> in
> realt* perchè non ne ho mai avuto bisogno ), a me serve proprio cancellare
> una voce nell' avvio che è rimasta dopo l' eliminazione dell' exe a cui
> faceva riferimento.


Prova con Autoruns:
http://www.microsoft.com/technet/sys.../Autoruns.mspx
Appare il file aierxbiotg.exe nei programmi e applicazioni in avvio? se la
risposta e' si, fai doppio clic e andrai diretto nella chiave di registro
relativa. (grande software) :-)

--
Massimo Sanguinetti

Reply With Quote
  #8 (permalink)  
Old 10-27-2007
lello
 

Posts: n/a
Re: virus invisibile scovato!
massimo ieri ero un poco stanco e non ho cercato neppure bene l' opzione
cerca nel regedit, stamattina appena mi sono svegliato l' ho trovata subito,
e ho pulitofinalmente il registro di avvio. Ti ringrazio cmq per l' aiuto sei
stato fondamentale dicendomi il comando regedit!

Tiringrazio ancora, saluti lello
Reply With Quote
  #9 (permalink)  
Old 10-27-2007
lello
 

Posts: n/a
Re: virus invisibile scovato!
Massimo ieri stavo mangiando e non ho cercato bene nel regedit l' opzione
cerca; stamattina l' ho trovata subito, ho eliminato la voce indesiderata e
ho messo tutto a posto. Ti ringrazio per avermi fatto scorpire questo comando
interessantissimo, sei stato davvero gentilissimo!!!

Saluti, Lello
Reply With Quote
  #10 (permalink)  
Old 10-27-2007
VeroToad [MVP]
 

Posts: n/a
Re: virus invisibile scovato!
Il 27/10/2007, lello ha scritto:
> Massimo ieri stavo mangiando


Non ho capito se la causa era che "stavi mangiando" o che "eri un poco
stanco" :-)

Ciao!

--
VeroToad, MVP Windows - Shell/User
My MVP Profile: http://mvp.support.microsoft.com/profile/Simone.Vigano
My Blog: http://blogs.dotnethell.it/VeroToad


Reply With Quote
Reply


Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

vB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are Off

Similar Threads
Thread Thread Starter Forum Replies Last Post
Virus Center: Updated anti-virus solution for Microsoft Windows servers Steve Security News 0 10-18-2007 15:31
Virus Center: Virus and phishing levels sky-rocket in September Steve Security News 0 09-27-2007 21:10
Finestra invisibile inutilizzabile Darth Pazzo microsoft.public.it.windows.vista 0 09-18-2007 14:10
[*** Alerte Rouge ***] VIRUS VIRUS VIRUS P@py.Net [MS-MVP] microsoft.public.fr.windows.vista.securite 0 07-30-2007 20:19
Virus Center: First virus that automatically changes your blog comments and web-base Steve Security News 0 03-05-2007 02:05




All times are GMT +1. The time now is 21:04.




Driver Scanner - Free Scan Now

Vistaheads.com is part of the Heads Network. See also XPHeads.com , Win7Heads.com and Win8Heads.com.


Design by Vjacheslav Trushkin for phpBBStyles.com.
Powered by vBulletin® Version 3.6.7
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.6.0 RC 2

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120