PDA

View Full Version : Kernel32.dll modificato


Free_Sp1r1t
05-09-2007, 21:12
Ciao ragazzi, scusate se nn uso il tasto cerca, ma sono molto di fretta....un mio amico ha un problema al suo pc....in pratica da un pò di giorni nn riesce più a connettersi ad internet, e ciò si è verificato in contemporanea con il rilevamento da parte di avg di questo virus:

kernel32.dll modificato

Come posso fare a rimuoverlo, visto che avg nn ci riesce?.....e una volta rimosso, riuscirà a connettersi nuovamente?

Ciauzzzzzzz :)

P.s. ho provato con il mio pc a connettermi dalla sua linea, e con il mio pc funziona tranquillamente, quindì nn è un problema di linea la mancata connessione....;)

Riverside
05-09-2007, 23:11
Ciao ragazzi, scusate se nn uso il tasto cerca, ma sono molto di fretta....un mio amico ha un problema al suo pc....in pratica da un pò di giorni nn riesce più a connettersi ad internet, e ciò si è verificato in contemporanea con il rilevamento da parte di avg di questo virus:
kernel32.dll modificato ......
Utilizzare la funzione cerca non farebbe male .... anche se si è di fretta (certo, è più facile non cercare per non perdere tempo).
Tra le altre cose, ripetere, sempre, le stesse cose, alla lunga, diventa noioso.
In ogni caso, visto che siamo qui per questo, inizia da qui e poi si vedrà:

● CCLEANER: clicca qui per il download (http://download.piriform.com/ccsetup141.exe)
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le quelle comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Problemi, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

● PANDA ANTIROOTKIT: clicca qui per il download (http://research.pandasoftware.com/blogs/images/AntiRootkit.zip)
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, si aggiorna in automatico e esegue la scansione (ovviamente rimuove tutti gli eventuali rootkit che rileva)

● ASQUARED FREE: clicca qui per il download (http://download5.emsisoft.com/a2FreeSetup.exe)
una volta installato, scarica gli aggiornamenti e poi, esegui una scansione del sistema in modalità Deep Scan e rimuovi tutto ciò che viene rilevato (con esclusione dei riferimenti a MIrc, fotocamere digitali e/o scanner eventualmente installati).

● esegui una scansione on-line da: Kaspersky online scanner (http://www.kaspersky.com/virusscanner)

Per finire, pubblica un log HIJACKTHIS: clicca qui per il download (http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.zip)
● crea una nuova Cartella sul Desktop (chiamala HThis)
● scompatta, all'interno della cartella creata, il file Zip (verrà creata una icona di Startup)
● lancialo poi clicca su Scan ed una volta che è stata creata la list, clicca su Save Log