PDA

View Full Version : <Aiutoo> - problema WORM nel pc!


boro83
13-05-2005, 12:08
ciao ragazzi,

ho un problemino nel pc, da circa un po d tempo a sta parte, il pc m va lento..lento ad aprire le finestre, lento a caricare programmi, tante volte addirittura se nn cambio la priorità nel task menager del programma k ho lanciato, neanke me lo fà aprire oppure me lo apre dopo 5 min... Ho voluto fare una scansione kon NOrton Antiv. e m ha trovato 3 virus (worm)... <( W32.HLLW.goabot)>..." Il file C:\WINDOWS\system32\spool\PRINTERS\00003.SPL è infettato dal virus W32.HLLW.Gaobot."

dopo d questo ho lanciato :

- Ad-aware
- anti-trojan 5.5
- the Cleaner, ma nn ha trovato nulla.

ho eliminato il virus ma me lo ritrova sempre... HO provato ad andare sul sito della " Symantec" a scaricarmi i TOOLs d Rimozione ma nn ho trovato il mio corrispondente al nome del virus.!!

Kome posso fare? :muro:

YMen
13-05-2005, 12:12
Ti sei scaricato HijackThis? se si, posta il log che vediamo se c'è qualcosa di strano... ;) Se non te lo sei scaricato ti consiglio di farlo :D

boro83
13-05-2005, 12:14
ora vado a prenderlo...poi t faccio sapere..!! ;) thanksssssss

bluepix
13-05-2005, 12:41
Dovrebbero essere a disposizione due tools di rimozioni :
Scaricare stinger.exe da http://vil.nai.com/vil/stinger/

1) Disabilitare il ripristino di sistema
2) Rebbot in modalità provvisoria

Lanciare 2 volte stinger.exe

Reboot in modalità normale
controllare l'occupazione della CPU. se è al 100% il virus è ancora lì.
se no ripristina il ripristino di sistema


in altarnativa


su symantec (leggi bene tutta la pagina)
http://securityresponse.symantec.com/avcenter/venc/data/w32.gaobot.removal.tool.html

boro83
13-05-2005, 16:28
ok fatto ...ho scaricato il tools... fatta la scansione ma nn m trova niente..!! :mc: :mc: :mc:

bluepix
13-05-2005, 18:36
Ho trovato molti siti dove si parla di 00003.spl e ci sono altrettante interpretazioni sul tipo e nome del virus e del removal tool da usare.
E' confusione completa.
Se è un virus di tipo gaobot/agobot/sdbot la soluzione è di applicare TUTTE le parch di sicurezza di windows (anche l'SP2 se hai XP).
Prova poi a controllare la directory C:\WINDOWS\system32\spool\PRINTERS (io con w2k e anche un XP home è completamente vuota) e vedine il contenuto.
Io consiglio di svuotarla completamente. Al massino reistalli la stampante.
Però è solo un consiglio.

ciao