|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
|
zlob.dnschanger aiutoooooooo
praticamente mi sono ritrovato nella cartella c:\windows\system32 il file kdzie.exe che sembra essere un servizio di windows vista ultimate 32 bit sp1, ma questo ha fatto venire anche un certo zlob.dnschanger (rilevato da spybot). i miei dns sono in effetti cambiati e non posso + rimettere quelli che avevo xkè lui in un attimo me rimette quelli dannosi -.-
hijackthis vede quei 2 dns, ma anche se io li fixo al riavvio successivo si ricreano -.- antivir quel file non lo può controllare, e in mod. provv. senza rete dice che non è infetto!!! come faccio ora??? nemmeno la mod. provv. senza rete col router staccato ha risolto nulla... e ora non so + che fare! aiutoooooooooooo!!! Ultima modifica di FulValBot : 20-09-2008 alle 17:21. |
|
|
|
|
|
#2 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
|
ho allegato un log di hijackthis nella sezione apposita.
se riesco domani posterò il resto. cmq preciso che il file kdzie.exe è di sicuro recente xkè su google non si trova nulla su di esso... avira antivir in effetti non lo vede nemmeno, nonostante abbia l'euristica al livello high. Ultima modifica di FulValBot : 20-09-2008 alle 21:32. |
|
|
|
|
|
#4 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#5 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Ti suggerisco a questo punto di seguire la Guida alla disinfezione allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI: Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Fileqube, clicca qui per raggiungere Fileqube, pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download *** REGOLE di SEZIONE - obbligatoria la lettura!! ***
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
|
non ho tempo per oggi... se riesco proverò domani...
su un sito ho anche letto che forse dovrò resettare il router -.- e dire che non uso il wireless ma l'ethernet -.- |
|
|
|
|
|
#7 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Non credo, rimaniamo in attesa dei log.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
|
io non li sto facendo sti log xkè ho paura che possa accadere un super macello -.- e nel frattempo i siti che non vanno sono in continuo aumento -.-
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Oct 2007
Città: Roma
Messaggi: 9801
|
risolto...
dalla mod. provv. senza rete col router staccato ho provato ad eliminare il file kdzie.exe e s'è rimosso... con hijackthis ho eliminato le altre cose del virus, ovvero i 2 dns fasulli e quel servizio fasullo e ora è a posto! nel file hosts ho bloccato quei 2 dns, e ne ho messo anche un terzo così almeno quella variante de sto virus dovrei poterla evitare stavolta. se riesco quando me verrà voglia bloccherò anche altri ip, magari forse tutti quelli de sto virus xkè non voglio rischiare... Ultima modifica di FulValBot : 21-09-2008 alle 18:15. |
|
|
|
|
|
#10 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:57.




















