PDA

View Full Version : Crash Norton: kVFnU.exe nuovo virus?


Vasco_V
15-08-2006, 13:35
Salve a tutti,
da qualche giorno sono alle prese con un problema:

- il Norton Antivirus 2004 sul mio sistema è andato in crash: avviso di corruzione del programma con punto esclamativo rosso su tutte le voci.
Nella directory c:\programmi\File comuni\Microsoft Shared trovo un programma "kVFnU.exe" incancellabile.

ho fatto le seguenti prove:
1. avvio in modalità provvisoria
2. avvio in modalità debagging: DISATTIVATA.

3. avvio dal disco slave e SO WinXP con Norton 2004
4. avvio dal disco slave in modalità provvisoria.

Non succede niente.

Sembra un file dos che si carica nell'HMA (così risulta dalle proprietà).

- La disinstallazione (con apposito tool) e reinstallazione di Norton 2004 non ha prodotto benefici: dopo qualche tempo di buon funzionamento il Norton è andato nuovamente in crisi: tutto corrotto e punti esclamativi rossi.

Ho eliminato due file sospetti rilevati da Winpatrol:
phfj1.exe
bldbu1.dll

Per il resto non c'è traccia di attività del suddetto file (autoruns.exe e procexp.exe non rilevano nulla di anomalo).

Antivir PE non rileva nulla se non un messaggio di attenzione a quel file che non è accessibile
Panda on line e F-Prot on line non rilevano nulla.
Il Norton avviato dal disco slave non riesce a completare la scansione.

DOMANDA: è il formattone con cancellazione della FAT l'unica soluzione? Deve averla vinta il virus?

Grazie per la pazienza e per le risposte

eraser
15-08-2006, 13:52
Infezione da LinkOptimizer

http://www.suspectfile.com/forum/viewtopic.php?t=156

leggi questa guida per rimuoverla ;)

0sc0rpi0n0
15-08-2006, 15:51
Se vuoi continuare ad adoperare il Norton Antivirus passa perlomeno a una versione più recente , anche se Io ti consiglio di cambiarlo proprio , magari con uno free , dato che alcuni non hanno niente da invidiare al Norton , anzi ...

Vasco_V
15-08-2006, 18:36
Grazie dell'indicazione. Proverò e ti farò sapere.

E' vero il norton 2004 (anche se costantemente aggiornato) non è più all'altezza.
Fino ad ora era bastato, visto che evito i virus con la posta guardandola direttamente sul server con Pimmy.exe

Questo virus è entrato in una delle poche volte chè ho usato Explorer (di solito uso Firefox) all'apertura di una pagina.

Vasco_V
17-08-2006, 00:25
Tutto risolto, linkoptimizer rimosso. Grazie per le vostre preziose indicazioni.
Saluti.
Vasco