PDA

View Full Version : Un malware cattivo


The thrillseekers rulez
09-02-2005, 14:55
Chiedo aiuto. In una vita di PC non mi è mai capitato un malware così bastardo, non riesco a toglierlo in alcun modo. Uso Ad-Aware e Spybot (ovviamente entrambi sempre aggiornatissimi) eppure nessuno dei due riesce ad eliminare questo dannato malware.

Ho perennemente un processo "rundll32" che gira. Ad-aware e Spybot rilevano alcune chiavi di registro dannose, spulciando il registro ho notato che una di esse punta ad un file "se.dll" situato in una sottocartella di "documenti". Dopo aver terminato il processo "rundll32" posso eliminare il file, dopodichè cerco di fixare le chiavi con Spybot e Ad-aware, l'operazione pare riuscita ma al riavvio seguente tutto torna come prima: chiavi, file e processo "rundll32". Ho provato anche a segare manualmente dal registro TUTTE le chiavi dannose che trovano i due software, ma niente: sempre la stessa storia.

Qualcuno conosce un software adatto al problema? Come posso fare? Non so proprio più dove sbattere la testa.

NB: buona parte delle chiavi di registro incriminate sono di IE (ma che caso eh...?!?), ma non capisco come sia possibile: l'installazione di windows è freschissima (1settimana) e non ho MAI usato IE se non per fare gli windows updates del caso (SP1, niente SP2 per carità). Per tutto il resto uso Firefox.

lester99
09-02-2005, 16:33
Se hai me o xp devi disattivare il ripristino di sistema, poi fai scansione in modalità provvisoria di windows (f8 al boot di avvio). Spybot ti consiglio di usarlo in modalità avanzata.

juninho85
09-02-2005, 17:32
il miglior metodo e sempre lo stesso:modalita provvisoria-rimozione manuale/scansione spyware

lester99
09-02-2005, 17:49
Sicuramente, quando si radicano dentro sono dure da estirpare certe bestiacce. :)

Loutenr1
13-02-2005, 01:04
Stesso identico problema :cry:

Loutenr1
13-02-2005, 01:42
Io ho risolto usando CWSHREDDER :)