PDA

View Full Version : worm


itros
14-03-2007, 17:22
Ciao vorrei un aiuto….
Da alcuni giorni è entrato nel registro file di sistema del mio pc un worm esattamente (Ridnu.B)
si trova nel….
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System = DisableRegistryTools

Premetto ke me lo ha individuato la versione prova di Malware Sweeper senza l’opzione “Elimina”. Per questo ho più volte lo eliminato manualmente entrando direttamente nei file di registro, ma niente da fare ogni volta che riavvio il pc me lo trovo di nuovo nello stesso posto.
Ciò ho fatto del resto anke con altre skifezze entrate in precedenza nel pc tipo dialer spyware etc. con risultati definitivi della loro eliminazione. Stavolta invece con questo worm non ci riesco. Cosa devo fare???

wizard1993
14-03-2007, 19:08
allora, disattiva il ripristino di configurazione di sistema, poi
installati e scansiona con il sophos aggiornato, e infine usa questa procedura
http://www.symantec.com/enterprise/security_response/writeup.jsp?docid=2006-122714-3255-99&tabid=3

itros
17-03-2007, 21:50
Ciao grazie x avermi risposto. Cmq cosa intendi x disattivare il ripristino d config. ? Come si fà rispondimi!!!! Ho installato avast andrebbe in conflitto con symantec?

fede86.exe
17-03-2007, 23:06
Ciao grazie x avermi risposto. Cmq cosa intendi x disattivare il ripristino d config. ? Come si fà rispondimi!!!! Ho installato avast andrebbe in conflitto con symantec?
Innanzitutto disintalla Avast, e metti un altro antivirus tipo Avira o Active Virus Shield. Poi, per disattivare il ripristino di configurazione di sistema fai così: START - PANNELLO DI CONTROLLO - SISTEMA - LINGUETTA "RIPRISTINO CONFIG. DI SISTEMA - METTI IL TIC SU "DISATTIVA RIPRISTINO CONFIG. DI SISTEMA.

itros
22-03-2007, 11:24
Innanzitutto disintalla Avast, e metti un altro antivirus tipo Avira o Active Virus Shield. Poi, per disattivare il ripristino di configurazione di sistema fai così: START - PANNELLO DI CONTROLLO - SISTEMA - LINGUETTA "RIPRISTINO CONFIG. DI SISTEMA - METTI IL TIC SU "DISATTIVA RIPRISTINO CONFIG. DI SISTEMA.



Ho fatto la scansione con Ad-ware, Spydoctor,Ewindo,Avg AntySpyware ma solo Malware Sweeper me lo ha ritrovato, ma quest’ultimo è la versione prova senza la funzione “Elimina”. Ho cercato di installare sophos ma non ci riesco, mi esce codice errore 1609 problemi nei file d’accesso!!! Uffà
Ho installato Active Virus Shield ma niente da fare, non si elimina..:help: :confused:

Ma non c’è un programmino specifico sul web ke me lo rimuova?
Ne ho trovati tanti sul web ma erano per altri worm!

fede86.exe
22-03-2007, 12:10
perché non scarichi Active Virus Shield? Molto probabilmente lo riconsce. E' un ottimo antivirus free che ha anche la funzione di elimina.