|
Rank: AiutAmico
Iscritto dal : 9/3/2003 Posts: 434
|
buongiorno a tutti!! dopo mille dubbi scritti nei precedenti post ho formattato..... la prima cosa che ho installato è l'antivirus...norton. alla prima connessione l'ho subito aggiornato e ho iniziato a scaricare gli aggiornamenti di Windows. Adesso? c'è un virus nella cartella di Windows sistem 32 che Norton non riesce ad eliminare neanche in modalitàprovvisoria!! Mio Gesù devo formattare di nuovo??? Il virus in questione si chiama cos': "downloader" vi aspetto grazieeeeee
|
|
|
|
|
Rank: AiutAmico
Iscritto dal : 4/5/2005 Posts: 22,971
|
Il trojan-downloader che hai agisce scaricando da Internet (e installando sul computer tuo) altri suoi "cuginetti" (virus e spywares assortiti) e facendoti invadere il computer. Per capire meglio come fare a eliminarlo, dovresti dirci almeno quale nome esatto ha. Comunque sia: il tuo fondamentale errore è stato di installar per prima cosa l'antivirus (dopo l'avvenuta formattazione e reinstallazione del Sistema Operativo, intendo). Non è così, che devi fare. Devi: 1) formattare e reinstallare il Sistema operativo; 2) installare il tuo modem (MA <font color=red>SENZA</font id=red> assolutamente aprir la connessione ad Internet per nessunissima ragione); 3) INSTALLARE UN BUON <font color=red>FIREWALL</font id=red>; 4) installare un buon antivirus; 5) aprir la connessione da Internet (e questa dev'essere la primissima volta che la apri!) e scaricar -per prima cosa- tutti gli aggiornamenti per il tuo antivirus (e -eventualmente- per il tuo firewall); 6) "attivare la tua copia di Windows" (NON devi assolutamente farlo prima di questo momento!) e scaricar TUTTI gli "aggiornamenti alla sicurezza" di Windows Update (Service Pack 2 incluso). Finito pure questo, devi DEFRAMMENTARE il tuo Volume C.
Edited by - monsee on 05/24/2007 10:57:14
|
|
Rank: AiutAmico
Iscritto dal : 9/3/2003 Posts: 434
|
ciao Monsee, se vado su elementi in quarantena dal norton, evidenzio questo che è l'unico elemento che ci si trova, faccio proprietà....il nome esatto di questo virus è quello che vi ho precedentemente scritto!! come faccio a darvi qualcosa di più dettagliato? GRAZIE!! e scusate se ho sbagliato a scrivere su questo spazio e non sui problemi sicurezza e virus....
|
|
Rank: AiutAmico
Iscritto dal : 4/5/2005 Posts: 22,971
|
Il fatto è che "downloader" -come nome di un virus o di uno spyware- vuol dire poco o niente... Prova magari a fare una scansione <i>online</i> (ti suggerisco di farlo presso Housecall/TrendMicro oppure BitDefender... Ma potresti tentare anche l'analisi online offerta da ClamWin). Io penso che il malware ti dovrebbe esser nuovamente rilevato... e -spero!- finalmente con tanto di nome... Se accade (e io ci prego!), annota il nome e vieni a riferire. Se scegli di fare la scansione online sul sito Housecall/TrendMicro oppure BitDefender, sappi che, al termine della scansione, c'è anche l'opzione di eliminare i files infetti. <i>Prima di eliminare</i>, comunque, ANNOTATI <font color=red>il nome esatto</font id=red> del malware (così, se la cosa, poi, non si risolve, sapremo almeno contro cosa ci stiamo battendo).
Edited by - monsee on 05/24/2007 19:05:01
|
|
Rank: AiutAmico
Iscritto dal : 9/3/2003 Posts: 434
|
Carissimo Monsee, ho appena fatto la scansione con norton per vedere il nome esatto e mi dice questo: wbemstest.exe come elemento. come nome virus w32.spybot.worm.
Io dico una stupidata e ti prego di non ridere..... sempre dopo aver formattato ho installato Spybot che ho eseguito anch'esso in modalità provvisoria. ma non è che (visto la similitudine dei nomi) sono 2 programmi in contrasto?? Naturalmente spybot è stato disistallato e il "visus" non si rimuove..... GRAZIEEEE
|
|
Rank: AiutAmico
Iscritto dal : 9/3/2003 Posts: 434
|
dimenticavo un dettaglio..... disco c-window-sistem32-wbem-wbemstest.exe è infettato da w32.spybot.worm non so se ti può essere utile questa specifica.....
|
|
Rank: AiutAmico
Iscritto dal : 4/5/2005 Posts: 22,971
|
Trovi le modalità precise di rimozione di questo specifico malware (in lingua inglese), alla pagina Web di Symantec cui ti conduce il link seguente: http://www.symantec.com/security_response/writeup.jsp?docid=2003-053013-5943-99&tabid=3PS: Spybot Search&Destroy non c'entra assolutamente niente, con questo malware (e neanche con altri: Spybot li combatte, i malwares, mica li agevola). Edited by - monsee on 05/24/2007 21:18:32
|
|
Rank: AiutAmico
Iscritto dal : 9/3/2003 Posts: 434
|
ok monsee io ci provo ma la procedura non mi sembra così semplice.....chissà che combino?? se non mi vedi quì....dubita!! Grazie!!
|
|
Guest |