|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Jun 2004
Messaggi: 3
|
W32.Spybot.worm
Questo è il virus bastardo che non riesco a scrollarmi....
per eliminarlo riavvio in modalità provvisoria, ed eseguo una scanzione con il mio BEL norton 2004 Eppure sistematicamente l'infame riappare!! DOMANDA: esiste un modo per eliminare definitivamente il virus? se si .... AIUTATEMI!! |
|
|
|
|
|
#2 | |
|
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Re: W32.Spybot.worm
Quote:
te la cavi con l'inglese? Ci sono le istruzioni per la rimozione manuale sul sito symantec. http://securityresponse.symantec.com...ybot.worm.html Di solito funziona Se hai problemi batti un colpo, tentiamo di darti una mano.
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
|
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Nov 1999
Città: Pistoia
Messaggi: 37438
|
[OT]
Benvenuto Sei tu? |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Dec 2003
Città: Roma
Messaggi: 450
|
Purtroppo quando il NAV fa questo scherzetto non c'è molto da fare. W32.Spybot.worm è una definizione generica x indicare un worm qualsiasi.
Prova con uno scanner online, tipo quello di Panda Software: http://www.pandasoftware.com/actives..._principal.htm Ciao. |
|
|
|
|
|
#5 | |
|
Senior Member
Iscritto dal: Jan 2003
Città: Brianza
Messaggi: 2687
|
Quote:
ho anche io lo stesso problema e panda soft mi da l'errore durante il caricamento della pagina... per il momento ho dovuto interrompere NAV seguendo le istruzioni synmatec dovrei cancellare il file infetto in modalità provvisoria... nel mio caso si tratta di Windowsup.exe... lo cancello oppure è un file di win e quindi se lo cancello faccio dei casini? please help
__________________
"Le prime giornate di un europeo in America possono essere paragonate alla nascita di un uomo." Franz Kafka
"Don't cry because it's over. Smile because it happened." Theodor Geisel |
|
|
|
|
|
|
#6 |
|
Member
Iscritto dal: Apr 2004
Città: Trento
Messaggi: 64
|
per esperienza.. l'unico modo è seguire scrupolosamente le istruzioni linkate da wgator.
punto per punto. altrimenti non si riesce a cavarsela dallo SPybot.
__________________
"640 Kbytes should to be enough for anybody" (Bill Gates, 1981) |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Jan 2003
Città: Brianza
Messaggi: 2687
|
ho fatto l'antivirus con pandasoft e mi ha trovato 2 virus, riparati
Incident Status Location Virus:W32/Gaobot.AII.worm Disinfected C:\WINDOWS\system32\TFTP4488 Virus:W32/Gaobot.AII.worm Disinfected C:\WINDOWS\system32\winsysi.exe ora sto facendo pure la scansione con nav per vedere se il problema è risolto... chi vivrà vedrà
__________________
"Le prime giornate di un europeo in America possono essere paragonate alla nascita di un uomo." Franz Kafka
"Don't cry because it's over. Smile because it happened." Theodor Geisel |
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Jan 2003
Città: Brianza
Messaggi: 2687
|
Quote:
procedo con le istruzioni? o è un file importante?
__________________
"Le prime giornate di un europeo in America possono essere paragonate alla nascita di un uomo." Franz Kafka
"Don't cry because it's over. Smile because it happened." Theodor Geisel |
|
|
|
|
|
|
#9 | |
|
Senior Member
Iscritto dal: Mar 2004
Città: Rimini
Messaggi: 10296
|
Quote:
MSlti32.exe non è un file di sistema, è un virus e va cancellato, tuttavia, dato che avrà creato delle chiavi run nel registro, se non riesci a rimuoverlo con i tools per il Rbot, devi scaricare il solito hijackthis lanciarlo e fissare tutti i riferimenti a quell'exe. Naturalmente devi cancellare tutti i temp e la cache di Internet e disattivare il ripristino della configurazione di sistema. Se hai problemi posta il log di hijackthis
__________________
sometimes they come back *** Life Happens! - (Professionista I.T. - Tecnico Telecomunicazioni) Latitude E6420 I7 2760QM SSD Crucial M4-512GB --- Tecra R840 I5 2520M SSD Samsung 830-256GB --- Macbook Pro 13,3" I5 2435M SSD Samsung 830-256GB |
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Jan 2003
Città: Brianza
Messaggi: 2687
|
grazie mille ce l'ho fatta
nopn ho usato quel programmino però... sono andato in modalità provvisoria è ho cancellato il file... poi ho pulito il registro da tutte le voci che contenevano il nome del file... poi ho fatto una ricerca e ho trovato un altro file con un nome simile in windows/prefetch e l'ho cancellato... ora nav non rileva + nessun virus grazie di nuovo ciao!
__________________
"Le prime giornate di un europeo in America possono essere paragonate alla nascita di un uomo." Franz Kafka
"Don't cry because it's over. Smile because it happened." Theodor Geisel |
|
|
|
|
|
#11 |
|
Member
Iscritto dal: Nov 2003
Città: Sassari
Messaggi: 221
|
io non sarei cosi felice quando iltuo nav non rileva nulla(infatti lo fa per mestiere)
__________________
Cooler Master Stacker,Antec tp 550w,DFI Lanparty NF4 ULTRA-D,VENICE 3200+,ZALMANN CNPS 7700 CU,X-1300 pro 256 MB,2x512 KIT GEIL ONE TCCD CAS 1,5,raptor 150gb+hd WD gb sata2,,dvd lg,cdrw plextor 52-24-52A,master dvd Benq 1625 |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:26.



















