PDA

View Full Version : Rimozione virus/worm


Carmen
24-08-2006, 22:26
Ciao;

Non riesco ad risolvere due problemi:

1) nella cartella WINNT sono presenti due files "services.dll e services32.dll" i quali sono infetti da un (Virus/Worm "Win32:Trojan-gen. {Other}"). Avast li rileva cancella il files ed al prosimo riavvio ricompaiano, li cancello dal dos quando riavvio windows ricompaiano.

2)nella radice dell'unità C:\ risulta presente una cartella di nome "v" vuota che cancello e dopo pochi istanti ricopare di nuovo.



Spero che qualcunopossa indicarmi una soluzione. Grazie :doh:

Reverbero
24-08-2006, 23:17
Ciao hai già provato a disabilitare "ripristino configurazione sistema" e fare
una scansione in modalità provvisoria?

Carmen
25-08-2006, 12:13
In modalità provvisoria o fatto tutte le scansioni possibili. I due files vengono rimossi ed al prossimo riavvio ricompaiono.

La disabilitazione "ripristino configurazione sistema" non lo provata. Però questo cosa centra?

SkunkWorks 68
25-08-2006, 12:19
Hai Win 2000 Professional?
Se così non ha ripristino configurazione.
Ti si riformano(se è così)perchè è stato rimaneggiato il registro e delle .dll sono rimaste registrate,probabilmente(e la cosa si complica,quindi...).
Prova a postare un log di HijackThis Nel thread in evidenza(sopra,threads ufficiali).
Ciao

blue_tech
25-08-2006, 12:21
In modalità provvisoria o fatto tutte le scansioni possibili. I due files vengono rimossi ed al prossimo riavvio ricompaiono.

La disabilitazione "ripristino configurazione sistema" non lo provata. Però questo cosa centra?

potrebbe esserci una copia edl virus in un backup del ripristino di sistema...
disabilitandolo elimini automaticamente tutti i punti di ripristino creati e così elimini eventuali copie del virus...

se non risolvi, fai girare (se non lo hai già fatto) ewido, spybot, ad-aware e posta un log con hijackthis

Carmen
25-08-2006, 13:15
Infatti o W2000

Ok! O postato il log con hijackthis nella sezione threads ufficiali


Ciao...

eraser
25-08-2006, 19:29
c'è un thread in rilievo dove c'è scritto tutto sul pronto intervento in caso di infezione ;)