PDA

View Full Version : W32.spybot.worm


Annett
23-09-2004, 16:11
:cry:

aiutatemi ho un problema......

Il mio pc faceva i capricci così x sicurezza ho formattato.ho installato il simantec antivirus client e mi ha rilevato un file infetto dal w32.spybot.worm.

dopo aver rimosso il file infetto ho formattato di nuovo, ho fatto prima gli aggiornamenti di winXp e poi il live update dell'antivirus prima di andare in internet, eppure ecco che compare ancora il messaggio di presenza del virus.

Allora sono andata alla ricerca di un remove tool che non esiste, ho seguito la procedura di eliminazione spiegata nel link, ma dopo tutto 'sto casino il virus c'è ancora, e il file infetto l'hop già eliminato.......:confused: ......

Ora, io vorrei anche formattare, ma vorrei che qualcuno che ne capische più di me mi dicesse che devo fare e in cosa sto sbagliando, a parte forse la scelta dell'antivirus......

Grazie, non so più che fare :muro:

ironia
23-09-2004, 20:39
http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html


http://it.trendmicro-europe.com/enterprise/security_info/ve_detail.php?VName=WORM_RUNUX.B&id=58931

detto questo ...buona rimozione manuale..tieni sempre l'av aggiornato e magari cambialo..;)


ciaoo

wgator
23-09-2004, 20:39
Ciao,

w32 spybot.worm non è un virus specifico, è il nome con cui Symantec designa una famiglia di worms.

Oltre la cancellazione del file infetto potresti provare anche con lo svuotamento di tutte le cartelle temporanee e sopratutto della cache di internet, temporanei e cookies.

Prova anche a disattivare il ripristino della configurazione del sistema, a volte gli antivirus segnalano la presenza di infezioni nella cartella "system volume information" che è appunto quella che contiene il system restore.

Non hai specificato in quali cartelle hai trovato lo spybot.worm... sarebbe stato utile saperlo.

Un'analisi accurata con
hijackthis (http://www.tweakness.net/showfiles.php?fid=5) senz'altro aiuterebbe molto a comprendere meglio il problema

Annett
24-09-2004, 07:02
era nella cartella sistem 32