|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Aug 2002
Messaggi: 3958
|
cosa sono sti virus?
Ciao
Devo aver inavvertitamente installato qualche schifezza. Ho provato ad avviare antivir per fare una scansione, ma questo risultava bloccato. Ho riavviato il pc selezionando all'avvio un'altra partizione dove ho installato un'altra copia di win xp (e antivir ovviamente) e ho avviato una scansione anche sulla partizione che ho creduto infettata e infatti l'antivir mi ha trovato questi virus: TR/crypt.xpack.GEN RKIT/Bagle.gl che facevano riferimento ai file: m_hook.sys hidr.exe flec003.exe posti tutti nella cartella ..\dati applicazioni\hidires (cancellata anch'essa comunque) Ho posto i virus in quarantena ma volevo sapere se adesso sono a posto o devo preoccuparmi ancora. Li conoscete voi questi virus? Grazie |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Feb 2007
Città: Spira, Zanarkand
Messaggi: 394
|
Il bagle è un worm che disattiva gli antivirus. Finora penso che come bastardaggine raggiunga livelli alti XD... comunque se non hai più problemi... allora ok... antivir parte? si aggiorna? gli altri soft antivirus tutto a posto? se non hai problemi al pc allora ok... x sicurezza vedi se riesci a postare un log di hijackthis...ma se non hai problemi antivir ha cancellato tutto.
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
se ha levato hidr.exe non si dovrebbe disattivare l'antivirus.però devi cancellare anche:
C:\windows\system32\wintems.exe C:\windows\system32\hldrrr.exe e la cartella C:\windows\exefld inoltre fare una passata di ccleaner per togliere i files temporanei SOSTITUISCI A C:\ LA LETTERA DELLA PARTIZIONE CHE OSPITA IL SISTEMA INFETTO
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Aug 2002
Messaggi: 3958
|
Quote:
Per sicurezza faccio uno scan con hijack. Grazie |
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
comunque avresti dovuto postare nella sezione aiuto! sono infetto...
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
|
|
|
|
|
#6 | |
|
Senior Member
Iscritto dal: Aug 2002
Messaggi: 3958
|
Quote:
Comunque. In una discussione in merito al virus ho letto che andava a modificare o cancellare, tra le altre, nel registro, anche una chiave relativa al "safeBoot". In effetti nel registro nel percorso indicato non ho trovato questa chiave. Cosa ne pensate? Grazie |
|
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
per sicurezza fai uno scan con gmer e vedi se ci sono voci in rosso
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 06:49.




















