PDA

View Full Version : JAVA/Femad


Adamska
16-03-2006, 21:26
Ciao a tutti !
Recentemente ho scaricato Limewire e successivamente Java runtime v5.0 richiesta per poter usare limewire, solo che da un paio di giorni mi appare un messaggio del mio antivirus(AntiVir) in cui dice che JAVA/Femad sta cercando di entrare e io seleziono sempre Nega accesso.
Oggi però dopo qualche minuto dall'avvio mi appariva una finestra in dos e un messaggio di errore su un certo setup.exe allora faccio tutti gli scan dove rilevo un pò di schifezze con spy bot e ad aware poi con antivir mi trova l'exploit MS05-002(o qualcosa del genere ) e poi proprio JAVA/Femad li elimino entrambi e faccio uno scandisk in cui vedo che vengono eliminati molti file. al riavvio va tutto bene ma nn mi apre il task manager(con ctrl alt canc) provando ad aprirlo dalla barra delle applicazioni lo stesso ma mi appare il solito avviso su JAVA/Femad.
che faccio ???

andorra24
16-03-2006, 21:33
Ciao, fai una scansione con bitdefender free:
http://www.bitdefender.com/site/Download/downloadFile/340/EN/
ed eventualmente anche con ewido:http://download.ewido.net/ewido-setup.exe

e prova a svuotare la cache di java anche.

Stev-O
16-03-2006, 21:36
ce l'hai java runtime?
ti conviene disinstallarlo anche e reinstallare l'ultima versione cosi' sistemi tutto

Adamska
16-03-2006, 21:40
L'ho già eliminato Java runtime.
Il problema persiste.
Quei due scan cosa fanno in più ???
Perchè quando faccio lo scan elimina il problema ma dopo c'è ancora ??

andorra24
16-03-2006, 21:42
L'ho già eliminato Java runtime.
Il problema persiste.
Quei due scan cosa fanno in più ???
Perchè quando faccio lo scan elimina il problema ma dopo c'è ancora ??
Visto che con antivir non riesci ad eliminare definitivamente questo java/femad (che e' un trojan) prova con le scansioni che ti ho consigliato precedentemente.

Adamska
16-03-2006, 22:07
Purtroppo al momento non riesco a scaricarlo perchè la mia connessione non funziona bene e nn riesco a fare i download.
Potrebbe andare bene se facessi lo scan in modalità provvisoria ??
O usassi nod 32 ??

Stev-O
16-03-2006, 22:10
prova a postare un log di hijackthis allora

andorra24
16-03-2006, 22:10
Purtroppo al momento non riesco a scaricarlo perchè la mia connessione non funziona bene e nn riesco a fare i download.
Potrebbe andare bene se facessi lo scan in modalità provvisoria ??
O usassi nod 32 ??
Si prova in modalita' provvisoria e disattiva anche il ripristino di sistema.

Adamska
16-03-2006, 22:26
Ora sto facendo lo scan con nod 32 e mi ha trovato parecchie cose che antivir nn trovava.
Poi domani faccio lo scan in modalità provvisoria e vi faccio sapere.
Ora ho sonno.

andorra24
16-03-2006, 22:28
Ora sto facendo lo scan con nod 32 e mi ha trovato parecchie cose che antivir nn trovava.
Poi domani faccio lo scan in modalità provvisoria e vi faccio sapere.
Ora ho sonno.
Bene, facci sapere. :)

Stev-O
16-03-2006, 22:31
mandaci un fax :cool:

Adamska
16-03-2006, 22:34
E' inquietante che mi dia tanti possibili virus in file di windows...

andorra24
16-03-2006, 22:43
E' inquietante che mi dia tanti possibili virus in file di windows...
Davvero? Quanti te ne ha trovati? :confused:

Adamska
16-03-2006, 22:47
No be un paio.
Uno era in un dll e uno in un file di internet explorer.
Molte cose erano nei cookie nella cartella temporany internet files.
non riesco proprio a capire.
Poi Limewire l'avevo disinstallato ma ci sono ancora le cartelle (che ho rimosso).

andorra24
16-03-2006, 22:48
Svuota la cartella dei files temp, i cookies, la cache.