PDA

View Full Version : Virtumondo, hijackthis e "Impossibile aprire la pagina di ricerca"


gmo
15-12-2008, 14:35
Ho beccato il virus in oggetto, e l'unica conseguenza del virus era che, quando aprivo una pagina explorer, se ne apriva anche un'altra con spam.
Accortomi del virus, ho cercato di fixarlo con hijackthis (senza un reale successo, fra l'altro). Non so se questo abbia influenzato o meno il problema che ho avuto subito dopo e che devo risolvere prima di fare qualsiasi altra cosa:
il problema è questo: il computer (notebook) risulta connesso in rete ma aprendo explorer e digitando qualsiasi indirizzo, il messaggio è sempre lo stesso ("Impossibile aprire la pagina di ricerca" ). Tale messaggio viene sparato immedietamente, come se il computer neanche provasse ad accedere al mondo esterno. Inoltre neanche skype parte e nessun altro programma che scambia dati col mondo esterno.
Ho fatto queste prove:
- il computer può pingare gli altri computer della rete e il router e viceversa, vede in rete tutti gli altri computer (che si connettono normalmente)
- ho controllato il dns per vedere se era stato modificato, ma è ancora uguale agli altri computer della rete (sono quelli di Alice)
- ho provato sia la lan del portatile sia la rete senza fili, senza differenze
- come firewall uso quello di windows, ho provato a disattivarlo
- quando cerco di scaricare la posta con outlook express, dopo pochissimo tempo il programma dice che non può trovare gli host (come se non fosse attaccato il cavo di rete)

In pratica è come se qualcosa avesse disattivato qualche servizio, o chissà che altro, e il computer è isolato anche se in realtà non lo è.

Cosa posso fare?

wjmat
15-12-2008, 14:37
Ciao
segui qui (www.hwupgrade.it/forum/showthread.php?t=1603273) la guida per la rimozione di Vundo e posta in quella discussione tutti i log richiesti, in un unico post, secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308).

Affinchè tu possa arrivare al termine in completa autonomia, se hai qualche problema con i programmi e tool da utilizzare cerca informazioni aggiuntive qui (http://www.hwupgrade.it/forum/showthread.php?t=1816182).

gmo
15-12-2008, 14:47
Subito dopo aver postato, ho risolto il problema (prendendo la soluzione da un altro forum):

Puoi provare a resettare lo stack TCP: apri un prompt di comandi poi dai
il comando

NETSH WINSOCK RESET

può darsi che risolva il problema
Con me lo ha risolto ;-)

Ho però ancora il virus e continua ad aprirmi la pagina pantomi.com.

Chill-Out
15-12-2008, 14:52
Chiudo onde evitare 3D doppio ;)