PDA

View Full Version : Virus RAM che nn se ne vuole andare!


Shotokhan
30-08-2006, 15:52
Okz, il fatto è questo! tempo fà avevo beccato un virus ke + tempo passava e più memoria virtuale mi faceva consumare (credo ke impedisce alla RAM di svuotare le locazioni una volta ke ha finito di usarle) pur avendo bit defender 9 professional. sono riuscito a toglierlo con NOD32 e da quanto ho capito, anche bit defender era stato intaccato dal virus (infatti consumava un bordello di memoria col passare del tempo) e proprio per questo non trovava il virus. Adesso dopo nemmeno un mese che ho estirpato quel cavolo di virus ke mi ha perseguitato per + di 3 mesi l'ho ribeccato. :muro: solo ke NOD32 trova dei file (e li sottolinea in verde non sul log della scansione ma proprio il nome dei file nelal cartella) ke nn riesce nè a leggere nè ad aprire. i file sono i seguenti:
1) C:\Programmi\File comuni\System\BcC.exe (questo è nascosto e nn posso morificarlo)
2) C:\Programmi\File comuni\System\vEyIq.exe
il secondo ke vi posto è variabile in quanto credo sia creato da BcC.exe e + tempo passa e più ne crea ma se ne crea + di 2 il terzo è eliminabile. (ESEMPIO: ora ci sono "BcC.exe" e "vEyIq.exe" ma prima ce ne erano tanti altri tipo jEl.exe e altri con nomi diversi che ho potuto cancellare ma se in questo momento se ne creasse uno nuovo di nome "new.exe" potrei cancellare "vEyIq.exe" e resterebbero "BcC.exe" e l'ultimo file creato cioè "new.exe"

poi ce n'è un'altro ke nn ricordo ma ve lo posterò quanto prima (xò il NOD32 lo riconosce come trojan ma nn riesce ad eliminarlo). io ho provato a killarlo normalmente e a killarlo in modalità provvisoria ma niente.

Scusate se la spiegazione è stata un pò lunga ma non voglio trala sciare nulla per essere sicuro di cancellarlo e di nn beccarlo più!
Vi prego aiutatemi :rolleyes:

Shotokhan
30-08-2006, 17:30
se c'è qualkuno ke ha il mio stesso problema ho trovato questo tool ke rimuove TUTTI I FILES!!! :D :D :D

too riozione linkoptimizer NOD32 (http://www.nod32.it/cgi-bin/mapdl.pl?tool=Agent.VP )