Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

visus..... Opzioni
soloferrari
Inviato: Thursday, May 24, 2007 8:40:52 AM
Rank: AiutAmico

Iscritto dal : 9/3/2003
Posts: 434
buongiorno a tutti!!
dopo mille dubbi scritti nei precedenti post ho formattato.....
la prima cosa che ho installato è l'antivirus...norton.
alla prima connessione l'ho subito aggiornato e ho iniziato a scaricare gli aggiornamenti di Windows.
Adesso?
c'è un virus nella cartella di Windows sistem 32 che Norton non riesce ad eliminare neanche in modalitàprovvisoria!!
Mio Gesù devo formattare di nuovo???
Il virus in questione si chiama cos':
"downloader"
vi aspetto grazieeeeee
Sponsor
Inviato: Thursday, May 24, 2007 8:40:52 AM

 
monsee
Inviato: Thursday, May 24, 2007 10:54:30 AM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Il trojan-downloader che hai agisce scaricando da Internet (e installando sul computer tuo) altri suoi "cuginetti" (virus e spywares assortiti) e facendoti invadere il computer.
Per capire meglio come fare a eliminarlo, dovresti dirci almeno quale nome esatto ha.
Comunque sia: il tuo fondamentale errore è stato di installar per prima cosa l'antivirus (dopo l'avvenuta formattazione e reinstallazione del Sistema Operativo, intendo). Non è così, che devi fare.
Devi:
1) formattare e reinstallare il Sistema operativo;
2) installare il tuo modem (MA <font color=red>SENZA</font id=red> assolutamente aprir la connessione ad Internet per nessunissima ragione);
3) INSTALLARE UN BUON <font color=red>FIREWALL</font id=red>;
4) installare un buon antivirus;
5) aprir la connessione da Internet (e questa dev'essere la primissima volta che la apri!) e scaricar -per prima cosa- tutti gli aggiornamenti per il tuo antivirus (e -eventualmente- per il tuo firewall);
6) "attivare la tua copia di Windows" (NON devi assolutamente farlo prima di questo momento!) e scaricar TUTTI gli "aggiornamenti alla sicurezza" di Windows Update (Service Pack 2 incluso).
Finito pure questo, devi DEFRAMMENTARE il tuo Volume C.

Edited by - monsee on 05/24/2007 10:57:14
soloferrari
Inviato: Thursday, May 24, 2007 1:07:46 PM
Rank: AiutAmico

Iscritto dal : 9/3/2003
Posts: 434
ciao Monsee,
se vado su elementi in quarantena dal norton, evidenzio questo che è l'unico elemento che ci si trova, faccio proprietà....il nome esatto di questo virus è quello che vi ho precedentemente scritto!!
come faccio a darvi qualcosa di più dettagliato?
GRAZIE!!
e scusate se ho sbagliato a scrivere su questo spazio e non sui problemi sicurezza e virus....
monsee
Inviato: Thursday, May 24, 2007 7:03:25 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Il fatto è che "downloader" -come nome di un virus o di uno spyware- vuol dire poco o niente...
Prova magari a fare una scansione <i>online</i> (ti suggerisco di farlo presso Housecall/TrendMicro oppure BitDefender... Ma potresti tentare anche l'analisi online offerta da ClamWin). Io penso che il malware ti dovrebbe esser nuovamente rilevato... e -spero!- finalmente con tanto di nome...
Se accade (e io ci prego!), annota il nome e vieni a riferire.
Se scegli di fare la scansione online sul sito Housecall/TrendMicro oppure BitDefender, sappi che, al termine della scansione, c'è anche l'opzione di eliminare i files infetti.
<i>Prima di eliminare</i>, comunque, ANNOTATI <font color=red>il nome esatto</font id=red> del malware (così, se la cosa, poi, non si risolve, sapremo almeno contro cosa ci stiamo battendo).

Edited by - monsee on 05/24/2007 19:05:01
soloferrari
Inviato: Thursday, May 24, 2007 8:46:36 PM
Rank: AiutAmico

Iscritto dal : 9/3/2003
Posts: 434
Carissimo Monsee,
ho appena fatto la scansione con norton per vedere il nome esatto e mi dice questo:
wbemstest.exe come elemento.
come nome virus w32.spybot.worm.

Io dico una stupidata e ti prego di non ridere.....
sempre dopo aver formattato ho installato Spybot che ho eseguito anch'esso in modalità provvisoria.
ma non è che (visto la similitudine dei nomi) sono 2 programmi in contrasto??
Naturalmente spybot è stato disistallato e il "visus" non si rimuove.....
GRAZIEEEE
soloferrari
Inviato: Thursday, May 24, 2007 8:50:19 PM
Rank: AiutAmico

Iscritto dal : 9/3/2003
Posts: 434
dimenticavo un dettaglio.....
disco c-window-sistem32-wbem-wbemstest.exe è infettato da w32.spybot.worm
non so se ti può essere utile questa specifica.....
monsee
Inviato: Thursday, May 24, 2007 9:15:54 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Trovi le modalità precise di rimozione di questo specifico malware (in lingua inglese), alla pagina Web di Symantec cui ti conduce il link seguente:
http://www.symantec.com/security_response/writeup.jsp?docid=2003-053013-5943-99&tabid=3

PS: Spybot Search&Destroy non c'entra assolutamente niente, con questo malware (e neanche con altri: Spybot li combatte, i malwares, mica li agevola).

Edited by - monsee on 05/24/2007 21:18:32
soloferrari
Inviato: Saturday, May 26, 2007 7:29:35 PM
Rank: AiutAmico

Iscritto dal : 9/3/2003
Posts: 434
ok monsee io ci provo ma la procedura non mi sembra così semplice.....chissà che combino??
se non mi vedi quì....dubita!!
Grazie!!
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.