PDA

View Full Version : W32 Beavis.4350 AIUTO!


(C6o6Bhc!
08-02-2005, 11:47
Ragazzi chiedo urgentemente il vostro aiuto.

Il virus in questione ha infettato il file c:\windows\explorer.exe
e il file c:\windows\system32\dllcache\explorer.exe

All'avvio di windows, dopo il login con nome utente e password sparisce tutto (barra e icone), rimane solo lo sfondo. L'unica cosa che posso fare è aprire il task manager. Da li sono riusito a lanciare spybot (non ha trovato niente) e avg (che ha trovato quei 2 file infetti senza però riuscire a pulirli).
Ho anche provato a sostituire i file con quelli di un altro pc (non infetto) ma il problema si ripresenta. Ho effettuato anche 2 scansioni on line (trendmicro e panda) e non hanno rilevato NIENTE.

Avviando il pc in modalità provvisoria arriva alla schermata di login e poi si riavvia da solo. Su internet non ho trovato niente su questo virus.

Avete qualche idea? Non voglio formattare!!!

Premetto che utilizzo Sygate Personal Firewall, AVG e in più sono anche sotto il firewall del router...

Datemi una mano vi prego!!!

sidddd
08-02-2005, 13:01
prova modalita' provvisoriia e usa

hijackthis (http://www.spywareinfo.com/~merijn/downloads.html)

fix tutto quello che trova ,e' un po "brutale" ma a volte riesce a far

ripartire il pc,

ps qualche programma potrebbe risentire di questo trattamento

(C6o6Bhc!
08-02-2005, 13:25
[B]Avviando il pc in modalità provvisoria arriva alla schermata di login e poi si riavvia da solo
Datemi una mano vi prego!!!


Ho risolto il problema con questo virus. Ora xò c'è di mezzo anche uno spyware. Tutto questo è molto strano xchè il mio pc è sempre stato una cortina di ferro...mah!

C'è un file secondo me sospetto nella dir di windows che si chiama vmmreg32.dll. tutte le volte che apro explorer si crea nella dir di win un file htm chiamato blank. la seconda volta che vado ad aprire il browser si presenta una pagina di ricerca ovviamente nn richiesta. Adaware e spybot non risolvono il problema. Mi sa che questa è roba nuova che mi sto prendendo!!!

Adesso ho intenzione di risolvere, poi userò solamente firefox.

Dopo anni e anni di explorer faccio fatica a abbandonarlo..

(C6o6Bhc!
08-02-2005, 15:15
Ho risolto tutto.
Hijack This è veramente brutale, ha tolto anche tutti i programmi in avvio :eek: mi sono ritrovato con 19 processi attivi :muro:
Almeno xò ha fatto benissimo il suo dovere!!!

Grazie a chi mi ha aiutato!

Potete chiudere.