PDA

View Full Version : Non riesco a debellarlo


lollerg
25-01-2007, 18:18
E' una settimana che all' avvio di XP vedo nel task manager un certo
urdvxc.exe e ho letto che sarebbe un worm o un trojan. Non riesco a
killarlo. Ho disattivato il ripristino e da modalita' provvisoria ho fatto
scansioni con Avast, Ad Aware, Spybot e AVG Antispyware ma senza successo.
Facendo uno scan con Hijackthis trovo il servizio in questione, lo
seleziono, premo fixed checked e alla domanda di rimozione rispondo di si' e
chiudo il programma. Se rifaccio la sua scansione me lo ritrovo li' come per
ogni riavvio di XP. Posso solo terminare il processo dal Task Manager.
Svuoto sempre la cache java e i temporanei di Explorer, ma navigo con
Mozilla. Settimane fa' ne avevo un' altro che si chiamava IRDVXC.EXE e ho
risolto con questa sequenza da ESEGUI :
> Start->Esegui->SCRIVI sc stop icrss INVIO
> Start->Esegui->SCRIVI sc stop MSDisk INVIO
> Start->Esegui->SCRIVI sc delete icrss INVIO
> Start->Esegui->SCRIVI sc delete MSDisk INVIO

Per quest' ultimo URDVXC.EXE non ho risolto niente. Che fare ?

Ho anche installato VirIT ma, facendolo girare da modalita' provvisoria non trova il processo in questione e quindi il sistema risulta pulito. Riavvio XP e subito lo trovo nel task manager. Rieseguo dalla modalita' normale VirIT che vede il file .exe il win\system 32 ma lo passa non considerandolo dannoso. Nel tool processi, lo vedo attivo ma se ci clicco sopra non si illumina e non posso terminarlo. Non posso selezionare nessun processo attivo per terminarlo.
Posso solo terminarlo dal task manager.

lollerg
25-01-2007, 19:33
Mi sa' che ho risolto cancellando il processo con KillBox :D

lollerg
26-01-2007, 15:45
Ho risolto in questo modo dato che anche con KilBox ad ogni riavvio si
ripresentava.
Ho cercato, passando ogni voce la lista dei servizi attivi sotto Strumenti
di Amministrazione\Servizi e ho trovato il fantomatico urdvxc.exe legato al
servizio denominato Network Windows Service Management. Mi e' bastato
disabilitare quel servizio. Al riavvio di XP il processo urdvxc.exe non era
piu' presente ne' nel task manager ne' nel log di hijackthis. Spero che a
qualcuno possa servire questa soluzione.

wearethechampions
26-01-2007, 15:49
nn credo tu abbia cancellato il file. 2do me hai solo disabilitato il servizio

lollerg
26-01-2007, 17:54
Ovvio, ma dato che non sono riuscito a cancellarlo con niente, almeno l'ho disabilitato :D

lollerg
27-01-2007, 09:52
Cancellato con Prevx1. Questo programma mi piace sempre di piu' :rolleyes: