PDA

View Full Version : ho un virus ke non se ne va helppp


Nikydbp
15-08-2004, 17:54
ciao a tutti,


oggi norton mi dice ke ho preso un virus ke non va via

si chiama bloodhound
ke faccio? :cry:

Sifr
15-08-2004, 18:05
Prova a fargli fare una scansione in modalità provvisoria.


Edit: piccolo aggiornamento ;)


http://securityresponse.symantec.com/avcenter/venc/data/bloodhound.exploit.1.html

Sembra che bloodhount non sia un virus particolare, piuttosto un file contenete codice sospetto che Norton non riesce a classificare e riconoscere ;)


Prova a riaggiornare l'AV, e se neanke così funziona, spedisci una copia del virus a symantec, così lo possono analizzare (complimenti, hai scoperto un nuovo virus!!!!!! :D :D :sofico: :sofico: )

moment
16-08-2004, 11:38
ciao dovresti dire che versione è del virus perchè ce ne stanno un casino..

glb
09-09-2004, 10:38
Ciao.

Ho avuto ieri lo stesso problema.

Norton 2003 mi ha trovato il virus bloodhound.packed nel file winlogon.exe.

In effetti da tempo avevo notato comportamenti strani di xp che ogni tanto si bloccava o diventava lentissimo.

Inoltre ho notato che il file winlogon.exe era stato modificato nel febbraio del 2004. cosa molto strana visto che si tratta di un file di sistema. No ?

Quando ho provato ad effettuare una scansione completa del sistema il modulo di scansione mi è andato in tilt visulizzando un errore di protezione e poi chiudendosi.


In attesa di installare un nuovo antivirus ho fatto la seguante cosa:

1) ho copiato il file winlogon.ex_ dal cdrom di installazione di xp nella cartella c:\windows.

2) ho riavviato il s.o. in modalità provvisoria (visto che winlogon è un processo sempre attivo e non terminabile non era possibile modificarlo in modalità normale).
3) ho rinominato winlogon.exe in winlogon.exeold (tanto x conservarlo)
4) ho rinominato winlogon.ex_ (cioè il file originale) in winlogon.exe.

5) ho riavviato il pc

Ora mi chiedo : Ho veramente risolto il problema oppure ho fatto una c...ata ?

:confused:

The Lenny
09-09-2004, 15:57
http://www.sophos.com/virusinfo/hoaxes/bloodhound.html

bloodhound non è il nome del viruz, ma il messaggio che il nav da quando RITIENE di aver trovato euristicamente un virus no schedato...
quale occasione migliore x toglieer quella schifezza e instalare avast? o kasp?

glb
09-09-2004, 16:46
Assolutamente daccordo :rolleyes:

Figurati che ho il norton 2004 e lo sto cancellando. ;)

Quale mi consigli che:

sia leggero
aggiornabile gratuitamente ed automaticamente
e soprattutto ..... chiaro

The Lenny
09-09-2004, 18:59
Originariamente inviato da moment
ciao dovresti dire che versione è del virus perchè ce ne stanno un casino..

hemm...

The Lenny
09-09-2004, 19:01
Originariamente inviato da glb
Assolutamente daccordo :rolleyes:

Figurati che ho il norton 2004 e lo sto cancellando. ;)

Quale mi consigli che:

sia leggero
aggiornabile gratuitamente ed automaticamente
e soprattutto ..... chiaro
avast . ed è pure in italiano
http://www.blufile.it/avast/default.htm

(ma lo trovi su altri 1000...)