plata
29-05-2006, 20:04
Per sbaglio o per troppa fretta ho aperto un file eseguibile ed ecco che compare l'inevitabile virus.
a quanto pare è un W32.bagle.worm
Ho pulito 2 stringhe con hjthis, ho fatto scansioni con ewido ed ho eliminato manualmente il file hdlrr (mi pare si chiami così) da C:\windows\system32 e mi sa che non vuol andar via.
In pratica ad ogni avvio si aprono due finestre del file desktop.ini contenenti questo:
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787
Ho controllato con regseeker ma all'avvio non c'è niente di anomalo!
Inoltre nella root principale di c: i file nascosti di sistema sono comparsi visibilmente!
a quanto pare è un W32.bagle.worm
Ho pulito 2 stringhe con hjthis, ho fatto scansioni con ewido ed ho eliminato manualmente il file hdlrr (mi pare si chiami così) da C:\windows\system32 e mi sa che non vuol andar via.
In pratica ad ogni avvio si aprono due finestre del file desktop.ini contenenti questo:
[.ShellClassInfo]
LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787
Ho controllato con regseeker ma all'avvio non c'è niente di anomalo!
Inoltre nella root principale di c: i file nascosti di sistema sono comparsi visibilmente!