Aiutamici Forum
Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

attacato da virus Opzioni
rene
Inviato: Saturday, October 07, 2006 3:30:50 PM
Rank: AiutAmico

Iscritto dal : 6/16/2004
Posts: 412
Salve ho un bel problema sono stato infettato dal virus HACKTOOL.ROOTKIT rilevato da norton pero mi disce che INPOSSIBILE RIPARARE IL FILE ho effetuato tutte le scansioni in modalita' provisoria. Lavviso di norton mi avvisa appena si accende il P:C anche se clik su ok ricompare di nuovo. Cosa dovrei fare e che tipo di virus si trattta grazie
Sponsor
Inviato: Saturday, October 07, 2006 3:30:50 PM

 
a.roselli
Inviato: Saturday, October 07, 2006 3:41:26 PM

Rank: Admin

Iscritto dal : 10/4/2000
Posts: 19,056
Ciao ,
esegui queste operazioni

Disattiva il ripristino di configurazione, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=257&SH=N

Riavvia in modalità provvisoria, leggi qui come fare
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=344&SH=N

Vai a PANNELLO DI CONTROLLO e clicca su OPZIONI INTERNET
nella finestra che si apre clicca i tre pulsanti
ELIMINA COOKIES - ELIMINA FILE - CANCELLA CRONOOLOGIA
poi clicca il pulsante PAGINA PREDEFINITA e su OK

utilizza i programmi AD-AWARE e SPYBOT indicati in questo articolo
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=388&SH=N

sempre in modalità provvisoria fai una scansione Antivirus

quindi riavvia il computer e controlla se il problema e risolto, se e tutto OK riattiva il ripristino configurazione disattivato all'inizio di questa procedura e crea un nuovo punto di ripristino, leggi qui alla voce 8
http://www.aiutamici.com/software/view.asp?tipo=home&CodSw=170&SH=N

Fai una scansione antivirus on line da questo indirizzo
http://security.symantec.com/sscv6/default.asp?productid=globalsites&langid=it&venid=sym

alfonso_aiutamici@hotmail.it

rene
Inviato: Saturday, October 07, 2006 6:34:57 PM
Rank: AiutAmico

Iscritto dal : 6/16/2004
Posts: 412
alve ho effettuato come descritto rosselli anche se prima gia lo avevo fatta il problema persiste il virus HACKTOOL.ROOTKIT Nortn dice il nome del file IEXPLORE 32DLL ma non riesce a ripararlo o eliminarlo cosa dovrei fare formattare? grazie
steven75
Inviato: Saturday, October 07, 2006 7:36:29 PM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
Ciao ,
purtroppo hai beccato una brutta bestiaccia
,con funzioni da rootkit e di difficile rimozione .....
comunque prova a fare cosi ;
* <b>Assicurati di avere accesso a file e cartelle nascosti</b>
(Pannello di controllo-> Opzioni Cartella-> Visualizzazione)
1) metti la spunta su: <i>Visualizza file e cartelle nascoste</i>
2) Disattiva: <i>nascondi file protetti di sistema</i>


- Poi scarica e decomprimi avenger sul desktop
http://swandog46.geekstogo.com/avenger.zip

- Con un doppio click avvia il file avenger.exe
- Seleziona "Input Script Manually"
- Clicca sulla lente di ingrandimento e si aprirà una finestra ; "View/edit script"
- All'interno del box bianco ,copia / incolla quanto segue :
___________________________________

Registry values to replace with dummy:
HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows | AppInit_DLLs

files to delete:
????????\IEXPLORE32.DLL
_____________________________

- Clicca sul tasto Done
- Quindi sull'icona del semaforo
- Rispondi Yes
Il pc dovrebbe riavviarsi ( altrimenti riavvialo tu)

<b>PS_</b> i ???? sostituiscili con il percorso segnalatoti da norton, (Es;<b>c:\windows\iexplore32.dll</b>)

<b>PS1__</b>Controlla che in C:\Windows non ci siano anche questi altri file ;

<b>service32.exe
syst32.dll
syshost.dll
winsmgr32.dll
system32.dll
mdm32.dll
svchost.exe
</b>



Edited by - steven75 on 10/07/2006 19:45:04
rene
Inviato: Saturday, October 07, 2006 11:14:19 PM
Rank: AiutAmico

Iscritto dal : 6/16/2004
Posts: 412
salve grazie del vostro interessamento lunedi faro fare tutte queste operazioni ad un amico esperto ho riscontrato in windows il file service 32.exe ed il file iexplorere32.dll di difficile rimozione mi sa che forse devo formattare grazie di tutto vi faro sapere ciao
steven75
Inviato: Sunday, October 08, 2006 1:21:19 PM
Rank: Member

Iscritto dal : 5/8/2006
Posts: 0
ok ,
comunque la "semplice" procedura con Avenger dovrebbe risolvere il tutto ... (in molte occasioni è stato cosi)
rene
Inviato: Tuesday, October 10, 2006 12:42:27 AM
Rank: AiutAmico

Iscritto dal : 6/16/2004
Posts: 412
salve tutto risolto togliendo il Norton ed messo l'antivirus AVAST grazie
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.