|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Junior Member
Iscritto dal: Oct 2005
Città: bari
Messaggi: 15
|
AIUTO: SpyDestroy
Non sono grandissimo esperto e quindi chiedo il vostro aiuto.
Sul server del nostro impianto è installato Norton Internet Security e tutto èregolarmente filato liscio finchè da circa due settimane appare un messaggio di Norton Antivirus che parla così: AVVISO VIRUS RISCHIO ALTO Norton Antivirus ha rilevato un virus sul computer nome oggetto: C:\WINDOWS\System32\fk.dll nome virus: SpyDestroy azione intrapresa: il virus è stato rilevato Aquesto punto ho più volte eseguito la scansione ma il risultato è sempre di un'unità perfettamente pulita Come mi consigliate di agire? Grazie |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
|
Fai una scansione con ewido:http://download.ewido.net/ewido-setup.exe
ed eventualmente anche con bitdefender free: http://www.bitdefender.com/site/Down...adFile/340/EN/ Ultima modifica di andorra24 : 22-03-2006 alle 18:51. |
![]() |
![]() |
![]() |
#3 |
Junior Member
Iscritto dal: Oct 2005
Città: bari
Messaggi: 15
|
Ragazzi sono nella ....... perchè, nonostante i vostri preziosi consigli non sono riuscito a debellare (nemmeno a sfiorare), il problema di questo spyware.
Il messaggio di NAV continua a segnalarmi la presenza di SPYDESTROY che si trova nel file fk.dll di system32 in windows. Appena vado direttamente sul file per scansionarlo con NAV, EWIDO o BITDEFENDER, si attiva l'avviso e le relative scansioni danno come risultato 0file infetti trovati. Tnete conto che cliccando sul link dell'avviso di NAV si apre la pagina di symantec relativa al problema con tutta la procedura da seguire: ho fatto tutto ma spydestroy è sempre lì. Help please Grazie |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
|
Posta un log di hijackthis
|
![]() |
![]() |
![]() |
#5 | |
Junior Member
Iscritto dal: Oct 2005
Città: bari
Messaggi: 15
|
Quote:
Grazie |
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
|
Scarica hijackthis da qui:
http://majorgeeks.com/downloadget.p...a8baee6434cfc13 aprilo, premi ''do a system scan and save a logfile'' e fai un semplice copia/incolla del log e lo posti sul forum cosi lo guardo. |
![]() |
![]() |
![]() |
#7 |
Junior Member
Iscritto dal: Oct 2005
Città: bari
Messaggi: 15
|
Ecco:
Logfile of HijackThis v1.99.1 Scan saved at 11.29.47, on 07/04/2006 O16 - DPF: {DB893839-10F0-4AF9-92FA-B23528F530AF} - http://deposito.hostance.net/dialer/1025389.exe Grazie Ultima modifica di pezzettino : 07-04-2006 alle 11:50. |
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
|
Fixa questo (cioe' metti la spunta nella casellina accanto alla voce da eliminare e premi ''fix checked'' ) :
O16 - DPF: {DB893839-10F0-4AF9-92FA-B23528F530AF} - http://deposito.hostance.net/dialer/1025389.exe |
![]() |
![]() |
![]() |
#9 |
Junior Member
Iscritto dal: Oct 2005
Città: bari
Messaggi: 15
|
Innanzitutto grazie per la tua rapida disponibilità.
Fatto tutto. Alla domanda successiva ho risposto SI. Sono poi andato sul file fk.dll ed appena lo tocco viene fuori il solito avviso di presenza di spydestroy. Ho sbagliato qualcosa? Ciao |
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
|
Quote:
|
|
![]() |
![]() |
![]() |
#11 |
Junior Member
Iscritto dal: Oct 2005
Città: bari
Messaggi: 15
|
Certo! Esattamente come mi hai detto
Tant'è vero che ho appena rifatto uno scan system only e quel 16..... non c'è più. |
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
|
Ok allora fai cosi. Elimina quel file fk.dll con killbox:
http://www.wintricks.it/news2/article.php?ID=12000 |
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Ciao,
se apri il percorso c:\windows\system32 lo vedi quel file "fk.dll"? Naturalmente prima devi attivare la visualizzazione di file e cartelle nascoste Se riesci a localizzarlo, prova a cancellarlo manualmente. Forse non sarà possibile, nel caso riprova avviando in modalità provvisoria oppure aiutandoti con killbox. Il file fk.dll non ci deve essere, non fa parte di windows o di qualche programma, va solo cancellato ![]()
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
![]() |
![]() |
![]() |
#14 | |
Junior Member
Iscritto dal: Oct 2005
Città: bari
Messaggi: 15
|
Quote:
Scaricato, eseguito ed effettuata la cancellazione. Grazie anche a wgator Al momento sembra non esserci più. A fine giornata provero a spegnere e riaccendere. Grazie ancora ragazzi |
|
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Sep 2005
Città: Opinions are like assholes: anybody has one...
Messaggi: 34290
|
mah
![]()
__________________
Ну давай !! . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . Cina, bugiardo - stolen conto: non paghi . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . NON CERCO PIU' UN ALIMENTATORE DECENTE ----------------> LINK |
![]() |
![]() |
![]() |
#16 | |
Senior Member
Iscritto dal: May 2005
Città: Palermo
Messaggi: 6390
|
Quote:
![]() |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:08.