Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

Un "trojan" mi ha fatto fuori System\WSOCK32.DLL Opzioni
panchoz
Inviato: Saturday, January 17, 2009 11:23:32 AM

Rank: AiutAmico

Iscritto dal : 11/6/2008
Posts: 2,452
Purtroppo stamattina una brutta sorpresa.

AVG mi segnalava un file infetto che automticamente gli comandavo di posizionare in "vault", cioè quarantena.

E non mi ero reso conto che era un file di sistema importante!

L'ho capito quando non ha funzionato praticamente più nulla!!!!

Mi compare la finestra che mi dice che non si trova il file (bella scoperta!), un'altra che Explorer non può essere attivato (o simile) ed un altro messaggio che c'è qualcosa che non va in FreePops (..e te pareva!!).

Ho provato a ripristinare il file WSOCK32.DLL, sperando che potesse trattarsi di un falso positivo, ma al momento di salvarlo in System mi dice che non 'sufficienti autorizzazioni' (o giù di lì).

Fra l'altro non si è accesa l'opzione "heal" in AVG per curarlo.

Fortuna che ho disponibile un altro pc perchè non posso collegarmi né con I.E. né con SeaMonkey.

NON SO PROPRIO CHE FARE!! d'oh! d'oh! Think
Sponsor
Inviato: Saturday, January 17, 2009 11:23:32 AM

 
panchoz
Inviato: Saturday, January 17, 2009 11:51:27 AM

Rank: AiutAmico

Iscritto dal : 11/6/2008
Posts: 2,452
Shhh Aggiornamento dei lavori in corso.

In Modalità provvisoria stò faccendo uno scanning con AVG che mi rilevato un'altra volta il virus, anzi 2:

- wsock32.dll Trojan horse Downloader.Delf.BWV

- WSOCK32.DLL Trojan horse Downloader.Delf.BWV



panchoz
Inviato: Saturday, January 17, 2009 1:56:35 PM

Rank: AiutAmico

Iscritto dal : 11/6/2008
Posts: 2,452
Think Meglio che formatto!

Ditemi dove posso trovare le istruzioni all'interno di Aiutamici per Win98SE.
Perchè se devo formattare preferisco farlo nel weekend.

Fra l'altro stò anche redigendo la mia tesi, anche se un pò in ritardo con l'età!, che è salva per la parte già scritta.
paolopa
Inviato: Saturday, January 17, 2009 3:05:18 PM

Rank: AiutAmico

Iscritto dal : 10/14/2008
Posts: 2,777
http://www.pc-facile.com/guide/formattare_windows_98_me/
spero ti sia utile,io ci ho dato solo un occhiata...inboccaallupo,e speriamo gli facciano male i denti...
ecofive
Inviato: Saturday, January 17, 2009 3:20:22 PM

Rank: AiutAmico

Iscritto dal : 6/20/2008
Posts: 7,111
Per la tesi di Panchoz: su sto e sta l'accento non va .... Shame on you
scusa la mia animaccia di insegnante.
panchoz
Inviato: Saturday, January 17, 2009 4:14:18 PM

Rank: AiutAmico

Iscritto dal : 11/6/2008
Posts: 2,452
paolopa ha scritto:
http://www.pc-facile.com/guide/formattare_windows_98_me/
spero ti sia utile,io ci ho dato solo un occhiata...inboccaallupo,e speriamo gli facciano male i denti...


Ok, per modo di dire..

Le 2 prove proposte dal link per evitare la formattazione ..non hanno funzionato.

Quindi..inevitabilmente..Format


Grazie PaoloPa, adesso so qualcosa più di prima.

Guardando gli aspetti positivi Whistle Whistle Whistle . Diciamo così. altrimenti Brick wall
panchoz
Inviato: Saturday, January 17, 2009 4:20:51 PM

Rank: AiutAmico

Iscritto dal : 11/6/2008
Posts: 2,452
ecofive ha scritto:
Per la tesi di Panchoz: su sto e sta l'accento non va .... Shame on you
scusa la mia animaccia di insegnante.



A parte la giornataccia, direi che faccio parte dei (quasi, per me) "laureati ignoranti" A loro volta filiazione degli insegnanti laureati nel '68 col famoso "18 politico"
panchoz
Inviato: Monday, January 19, 2009 1:37:13 PM

Rank: AiutAmico

Iscritto dal : 11/6/2008
Posts: 2,452
Non sono il solo ad aver avuto problemi con questo trojazzo:Trojan horse Downloader.Delf.BWV

Questo sottostant è l'intervento in un altro forum:
http://newsgroup.tecnologia.alice.it/avg-free-delf-bwv/thread.jspa?threadID=4611686018435872733&tstart=0

""Salve, ho un doppio problema capitato a due pc con W98SE collegati nella mia piccola rete lan e entrambi, tramite router, a internet
sui quali e' installato AVG free 7.5.
Premetto che finora non ho mai avuto alcun problema nè con AVG nè con altro..

Ieri il primo pc, all'accensione mi ha visualizzato il messaggio d'errore di sistema di non trovare il file "wsock32.dll".
Alla scansione con AVG mi ha trovato:
\win98\precopy1.cab:\wsock32.dll
\windows\system\wsock32.dll
entrambi infetti da Trojan horse Downloader.delf.bwv. L'antivirus mi ha debellato le presunte minacce e data la persistenza
dell'errore di sistema al riavvio, ho installato manualmente il file wsock32.dll reperito dalla rete tramite un portatile con XP.
Il pc si è così subito ripreso ed è risultato negativo alle altre scansioni con l'AVG, solo che:
- nonostante veda perfettamente la rete;
- siano presenti il TCP/IP, gateway e i DNS per internet
non si connette al web nè con IE nè con FireFox, dopo una ricerca a vuoto, esattamente come se fosse staccato il cavo della lan.

Ho controllato e ricontrollato tutto, ho reinstallato i driver della scheda di rete e i protocolli, ma niente.... tutto come prima.
Casualmente ho scoperto che digitando da start: winipcfg.exe mi dà il messaggio: errore irreversibile, impossibile leggere la
configurazione IP.

Poi, stamattina il secondo PC con W98 all'accensione mi ha dato lo stesso identico problema del primo...

Mi è venuto il dubbio che possa essere sì un problema di virus, ma anche un problema di antivirus...

Chi ha avuto lo stesso problema e soprattutto come fare per ripristinare la connessione a internet ?""

panchoz
Inviato: Monday, January 19, 2009 1:41:55 PM

Rank: AiutAmico

Iscritto dal : 11/6/2008
Posts: 2,452
Questa una risposta al topic soprastante:
http://newsgroup.tecnologia.alice.it/newsgroup/message.jspamessageID=4611686018480783626&threadStatus=0&tstart=0



Non sei solo,ieri pomeriggio (dopo averci lavorato tranquillamente
alla mattina e poi spento), =E9 ripartito con il tuo stesso problema (pc
con w98se+avgfree 7.5+router). Stesse indicazioni di errore e stessi
tentativi di recuperare la situazione; risultato ZERO. Questa mattina
un altro pc, sempre con w98se+avgfree 7.5, =E9 partito evidenziando gli
stessi problemi (e non sono sicuro che il secondo pc fosse in rete
quando ieri il primo ha cominciato a dare i numeri). Ora il pc
continua dare il messaggio wsock32.dll non trovato pi=F9 un paio di
altri messaggi di errore se lancio degli applicativi. In un primo
tempo facendo il boot in safe mode il problema non si evidenziava. Sto
scrivendo da un terzo pc. Ora che ho fatto una immagine del disco con
ghost (DOS) prover=F2 a reinstallare w98se sperando di ricoprire i files
infetti. Mi chiedo anche se valga la pena di spendere 30$ per
SpyDoctor (Spyware Doctor) sperando che riesca a metterci una pezza.
Se qualcuno ha qualche buona informazione seremmo molto contenti di
condividerla.


Ma che c'è un'epidemia in corso di questo Delf.BWV?
panchoz
Inviato: Monday, January 19, 2009 2:11:22 PM

Rank: AiutAmico

Iscritto dal : 11/6/2008
Posts: 2,452
Forum ufficiale di AVG sullo stesso problema:

http://freeforum.avg.com/read.php?1,165932,166012
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.