PDA

View Full Version : Nod32 non riesce ad eliminare un file infetto..


lucariello86
15-11-2007, 09:27
Salve. Ho un problemino.
Il nod32 mi avvisa d'aver trovato un virus:

file:
c:\windows\system32\ljjgdeb.dll
virus:
win32/adware.virtualmonde applicazione
commento:
Questo file può essere cancellato. Assicurati di aver salvato i tuoi dati prima di cancellarlo. Evento occorso durante il tentativo di accesso al file da parte di un'applicazione: \??\C:\WINDOWS\system32\winlogon.exe.

Premo su cancella e mi esce la finestrella con:
Il file c:\windows\system32\ljjgdeb.dll verrà cancellato dopo il prossimo avvio del computer.

Premo ok e mi esce di nuovo la finestra di nod32 che ha trovato lo stesso virus. Ho provato anche a riavviare ma siamo sempre lì! :doh:

E pensare che solo ieri pomeriggio ho formattato! :muro: :muro: :muro:

HELP ME PLEASE!!! :help:

Chill-Out
15-11-2007, 09:55
Prima di procedere ti inviro a leggere Guida alla Disinfezione
http://www.hwupgrade.it/forum/showthread.php?t=1599737

lucariello86
15-11-2007, 10:01
Prima di procedere ti inviro a leggere Guida alla Disinfezione
http://www.hwupgrade.it/forum/showthread.php?t=1599737

fatto...
allego anche il logfile di hijackthis..

Chill-Out
15-11-2007, 10:06
I passaggi precedenti alla pubblicazione del log di HJT sono stati eseguiti?

Nuz
15-11-2007, 10:27
@lucariello86: sei sicuro che si tratti di win32/adware.virtualmonde, o, invece, è win32/adware.virtumonde.

lucariello86
15-11-2007, 10:31
@lucariello86: sei sicuro che si tratti di win32/adware.virtualmonde, o, invece, è win32/adware.virtumonde.


hai ragione tu... win32/adware.virtumonde :p

lucariello86
15-11-2007, 10:34
I passaggi precedenti alla pubblicazione del log di HJT sono stati eseguiti?

Ho eseguito sia ccleaner che l'altro programma della eset di qui mi sfugge il nome...

Nuz
15-11-2007, 10:35
Allora prima è opportuno che tu legga questa discussione:

[risolto][WINXP] Virtumonde, non se ne va (http://www.hwupgrade.it/forum/showthread.php?t=1601427)

P.S. Verso gli ultimi post dovresti trovare la sintesi della soluzione.
P.S.S. Anche lì utente con nod32.