The thrillseekers rulez
09-02-2005, 14:55
Chiedo aiuto. In una vita di PC non mi è mai capitato un malware così bastardo, non riesco a toglierlo in alcun modo. Uso Ad-Aware e Spybot (ovviamente entrambi sempre aggiornatissimi) eppure nessuno dei due riesce ad eliminare questo dannato malware.
Ho perennemente un processo "rundll32" che gira. Ad-aware e Spybot rilevano alcune chiavi di registro dannose, spulciando il registro ho notato che una di esse punta ad un file "se.dll" situato in una sottocartella di "documenti". Dopo aver terminato il processo "rundll32" posso eliminare il file, dopodichè cerco di fixare le chiavi con Spybot e Ad-aware, l'operazione pare riuscita ma al riavvio seguente tutto torna come prima: chiavi, file e processo "rundll32". Ho provato anche a segare manualmente dal registro TUTTE le chiavi dannose che trovano i due software, ma niente: sempre la stessa storia.
Qualcuno conosce un software adatto al problema? Come posso fare? Non so proprio più dove sbattere la testa.
NB: buona parte delle chiavi di registro incriminate sono di IE (ma che caso eh...?!?), ma non capisco come sia possibile: l'installazione di windows è freschissima (1settimana) e non ho MAI usato IE se non per fare gli windows updates del caso (SP1, niente SP2 per carità). Per tutto il resto uso Firefox.
Ho perennemente un processo "rundll32" che gira. Ad-aware e Spybot rilevano alcune chiavi di registro dannose, spulciando il registro ho notato che una di esse punta ad un file "se.dll" situato in una sottocartella di "documenti". Dopo aver terminato il processo "rundll32" posso eliminare il file, dopodichè cerco di fixare le chiavi con Spybot e Ad-aware, l'operazione pare riuscita ma al riavvio seguente tutto torna come prima: chiavi, file e processo "rundll32". Ho provato anche a segare manualmente dal registro TUTTE le chiavi dannose che trovano i due software, ma niente: sempre la stessa storia.
Qualcuno conosce un software adatto al problema? Come posso fare? Non so proprio più dove sbattere la testa.
NB: buona parte delle chiavi di registro incriminate sono di IE (ma che caso eh...?!?), ma non capisco come sia possibile: l'installazione di windows è freschissima (1settimana) e non ho MAI usato IE se non per fare gli windows updates del caso (SP1, niente SP2 per carità). Per tutto il resto uso Firefox.