PDA

View Full Version : svhost32.exe


ROBYWT
14-01-2005, 12:42
Ciao ragazzi questo virus è un bastardo! detto questo vi spiego il problema. L'ho trovato per caso (il norton non l'aveva visto),ma gli ho sempre negato l'accesso a internet tramite sygate. Ho disattivato il punto di ripristino,ho fatto l update,ho riavviato in safe,ho fatto la scansione ,ho tolto la stringa dal registro.Riavviato normalmente..e dopo un po ecco che norton mi avvisa che il bastardo è ancora li e mi dice accesso negato al file ,clicco ok,impossibile riparare il file. è un ora che ho sta schermata del norton che nn va via..che faccio?ho provato anche a settarlo (il norton)in modo tale che dove non possa ripararlo lo metta il quarantena,ma niente da fare sta schermatina non va via,e inoltre non posso eliminare il virus manualmente perchè norton mi avvisa e mi blocca.. CHe faccio?? altra scansione come gia fatto?? Questo trojan è un rompipalle... help please..

.Kougaiji.
14-01-2005, 16:50
Leva norton e metti Avast

bluepix
14-01-2005, 18:02
Applica tutte le patch di sicurezza di Microsoft

juninho85
14-01-2005, 23:21
dicci almeno il nome del trojan,non del file infetto

ROBYWT
15-01-2005, 08:38
le pactch di sicurezza ci sono gia tutte..il trojan si riproduce e cambia nome se ha "successo" e se riesce a connettersi(ma io l ho bloccato sin da subito). lLa cosa strana è che ho riavviato il pc ,e ora norton nn lo rileva e anche andando sul registro e su run(tramite local .....) il worm non è presente,ma su system32 si, e infatti norton è ricomparso appena ho aperto la cartella, e mi dice che non riesce neppure a metterlo in quarantena.

Il virus è una variante del RBOT WORM.

A voi la palla..

ps:non credo che togliendo il norton cambi molto..allora tanto vale che mi faccia una scansione on line tramite qualche antivirus..oppure la rifaccio in safe con norton.

SkunkWorks 68
15-01-2005, 10:11
Originariamente inviato da .Kougaiji.
Leva norton e metti Avast
...Oppure McAfee o Kaspersky....:)

juninho85
15-01-2005, 10:14
Originariamente inviato da ROBYWT
le pactch di sicurezza ci sono gia tutte..il trojan si riproduce e cambia nome se ha "successo" e se riesce a connettersi(ma io l ho bloccato sin da subito). lLa cosa strana è che ho riavviato il pc ,e ora norton nn lo rileva e anche andando sul registro e su run(tramite local .....) il worm non è presente,ma su system32 si, e infatti norton è ricomparso appena ho aperto la cartella, e mi dice che non riesce neppure a metterlo in quarantena.

Il virus è una variante del RBOT WORM.

A voi la palla..

ps:non credo che togliendo il norton cambi molto..allora tanto vale che mi faccia una scansione on line tramite qualche antivirus..oppure la rifaccio in safe con norton.
prova a andare in modalità provvisoria e a cancellare manualmente il file

SkunkWorks 68
15-01-2005, 10:18
Originariamente inviato da juninho85
prova a andare in modalità provvisoria e a cancellare manualmente il file
...E' un buon consiglio...,disabilitando però anche il ripristino configurazione sistema,se non l'hai già fatto....:)
...Edit...ho letto che l'hai già fatto....

ROBYWT
15-01-2005, 12:03
si avevo pensato cosi anch'io ed ho disabilitato il norton e cancellato (ma non in safe) il file manualmente. ho riavviato e controllato nella cartella e nel registro e non c'è più..speriamo bene!! grazie a tutti per i consigli..speriamo che non si sia semplicemente "riprodotto"..semmai più avanti rifarò una scansione.. ciao!!