| Autore |
Discussione  |
|
|
Alkalord
Starting Member
7 Messaggi |
Inserito il - 03/07/2004 : 13:01:15
|
salve a tutti ho bisogno di una mano con questo virus e non riesco proprio a eliminarlo... dunque ho notato dagli altri post che avete gia discusso di questo W32.Spybot.Worm,ma purtroppo ho un problema con questo virus che non è stato discusso dagli altri... brevemente:seguendo le istruzioni che da il sito della norton per eliminare il virus,sono andato nel registro di sistema in cerca dei file che abbiano qualcosa in comune con il file infetto...non ho trovato assolutamente niente...dopo di che ho cancellato tutti i tftp...morale della favola ho riavviato il pc in modalità normale,e dopo poco mi è riapparsa la finestrella di norton che mi diceva di aver trovato un tftp infetto dallo stesso virus...in poche parole no ho risolto nulla... scusate il mio messaggio lungo e se potete aiutatemi
Edited by - gibi on 03/07/2004 13:15:31
|
|
|
gibi
Moderatore
    

Città: N.D.
2107 Messaggi |
Inserito il - 03/07/2004 : 13:12:59
|
Tieni sempre aggiornato l'AVe magari passa ad un AV migliore (a me il Norton non piace proprio).
Buona rimozione manuale con le istruzioni del canale internazionale (canale europeo/italiano).
Ciao!
gibi
P.S.: la prossima volta cerca di postare la discussione nella sezione giusta! Ora la sposto io da Software a Computer Viruses.
Al mondo esistono 10 tipi di persone: quelli che conoscono il codice binario e quelli che non lo conoscono.
Edited by - gibi on 03/07/2004 13:29:15 |
 |
|
|
Alkalord
Starting Member
7 Messaggi |
Inserito il - 03/07/2004 : 13:22:06
|
si scusami per lo sbaglio... cmq non sono riuscito a capire cosa devo fare da quel sito....(non sono molto bravo)
|
 |
|
|
gibi
Moderatore
    

Città: N.D.
2107 Messaggi |
Inserito il - 03/07/2004 : 13:30:46
|
É tutto scritto in quei sue siti. Il pirmo è il sito internazionale e il secondo è la versione europea del sito. Spiegano cosa è quel worm, i vari nomi con cui lo si può trovare e le istruzioni o il kit per rimuoverlo. Devi solo stamparti quelle pagine e seguire le istruzioni step by step!
Ciao!
gibi
Al mondo esistono 10 tipi di persone: quelli che conoscono il codice binario e quelli che non lo conoscono. |
 |
|
|
Alkalord
Starting Member
7 Messaggi |
Inserito il - 03/07/2004 : 14:45:45
|
niente da fare ho fatto tutto cio che mi diceva nel link che mi hai postato,ma quando vado a cercare nel registro non riesco a trovare nessun file riconducibile al virus....eppure norton continua a trovarmi i tftp infetti...che devo fare?
|
 |
|
|
gibi
Moderatore
    

Città: N.D.
2107 Messaggi |
Inserito il - 03/07/2004 : 15:12:24
|
E allora non hai fatto tutto quello ke dice in quei due siti! Nel secondo sito c'è il collegamento e le istruzioni per scaricare e usare il removal kit per gli utenti che non usano prodotti TrendMicro.
In ognicaso cambia AV ché il Norton fa a dir poco schifo ed ha sistematicamente, ogni anno, problemi di sicurezza e roba varia che poi la Symantec cerca di tappare col rilascio di qualche (inutile a mio avviso) patch.
Ciao!
gibi
Al mondo esistono 10 tipi di persone: quelli che conoscono il codice binario e quelli che non lo conoscono. |
 |
|
|
Gimli
Moderatore
    
.jpg)
Città: Belluno
1870 Messaggi |
Inserito il - 03/07/2004 : 15:27:33
|
Magari dico una fesseria, ma può essere che i file infetti si trovino nella cartella del Ripristino conf. di sistema. Prova a disabilitarlo e rifare la scansione. Ciao
-- Prima di postare, leggere: htt*://[www].notrace.it/Forum2/FAQ.ASP htt*://[www].catb.org/~esr/faqs/smart-questions.html |
 |
|
|
Alkalord
Starting Member
7 Messaggi |
Inserito il - 05/07/2004 : 12:10:54
|
Dopo vari tentativi credo di esserci riuscito ^_^ sono andato a controllare su msconfig e ho notato che c'era un'plicazione che partiva all'avvio che non conoscevo...si chiama iedll (o jedll)...controllando ho scoperto che faceva parte di qlc virus l'ho disattivata ho rifatto tutti i procedimenti per la rimozione del virus e,ad oggi,sono 2 giorni che non viene rilevato + quel virus nel pc...grazie a tutti per la collaborazione
|
 |
|
|
Lebowski
Starting Member
2 Messaggi |
Inserito il - 05/08/2004 : 21:18:28
|
ho anche io problemi simili, ma essendo un profano ho capito ben poco della discussione... una manina step by step? ^^ grazie 1000
|
 |
|
|
Odin87
Starting Member
3 Messaggi |
Inserito il - 20/09/2004 : 15:12:26
|
Cia ragassi son un amico di alka che sta cercando di darlgi na mano co sti "spybot"... allora il problema è che ieri ho riformattato il picci dopo avere formattato na partizone e scannato l'altra "Documenti" con nav 2003. allora dopo aver rimesso driver, antivirus, programmini ecc ecc riavvione cumulativo. dopo avere riavviato mi compare AVVISO VIRUS RILEVATO: W32.SPYBOT.WORM O_O O_O'' O_O <(ehm..) ecco cioe... l'ultimo caso simile è stato il blaster... potrebe essere un virus che attacca tutti quelli che formattano e che si infila nella rom del modem ?? la stessa cosa è successa a 2 mie amiche che dovevo formattare... plz rispondere |
 |
|
|
Nio
Starting Member
1 Messaggi |
Inserito il - 23/09/2004 : 09:49:34
|
Cavolo ragazzi... nn ho mai visto un virus del genere... ank'io ho formattato e dopo 45 min ke avevo messo su l'adls... ricompare quel cavolaccio di spybot con tutti i suoi tftp**** da 0 kb... nemmeno col blaster e il sasser ho fatto una gatta del genere... ma qua mi sa ke la storia sia simile se nn uguale... è una cosa incredibile... se riuscite a reperire info + precise su sto virus... io x ora nn ho trovato molto.. a parte la rimozione del virus (il problema ovviamente nn è quello) ma il cosa/come bisogna ke ci sia qualke backdoor ke sfrutta debolezze di winzozz come i 2 predecessori.. (scusate se nn mi presento nemmeno ma al momento ho questa priorità.. stavo cercando info e ho trovato sto forum..)
|
 |
|
|
clitocybe
Senior Member
   
219 Messaggi |
Inserito il - 23/09/2004 : 14:50:03
|
Aloha, questo succede perche' dopo la formattazione ed installazione del sistema operativo, la prima connessione deve essere dedicata all'upload degli aggiornamenti ( patch ) [www].microsoft[.com] ( sezione "windows update" ). Viste le innumerevoli falle di Windows, è consigliabile abilitare in automatico la funzione di update. Installare firewall ed anti-virus aggiornato. Sequenza: 0) salvataggio dati sensibili su altra partizione ( diversa dal s.o. ), o meglio ancora, su altro disco rigido. 1) installazione s.o. 2) " " firewall 3) installazione antivirus-aggiornamenti 4) la prima connessione va' eseguita per scaricare le patch. A presto ! A presto !
[www].clitocybe.tk |
 |
|
|
1gloria1
Starting Member
1 Messaggi |
Inserito il - 12/11/2004 : 18:02:50
|
ciao a tutti... io ho comprato un nuovo portatile e dopo aver installato l'antivirus (norton), ho cominciato ad avere problemi...nel senso che mi rilevava il virus W32.spybot.worm ....ho formattato ma il problema persisteva.... adesso sono riuscita a liberarmi di questo virus, però non riesco più a navigare per più di 2 o 3 minuti... nel senso che riesco a connettermi tranquillamente (alice adsl), navigo per 3 minuti massimo dopodichè la connessione rimane attiva ma non carica più le pagine e non è possibile scaricare niente.... qualcuno mi sa dire perchè? sono abbastanza disperata perchè il computer è nuovo.... non più di una settimana di vita....e ho cominciato a preoccuparmi seriamente quando ho visto che nemmeno con la formattazione riuscivo a togliere il virus
|
 |
|
|
dd
Starting Member
Città: napoli
1 Messaggi |
Inserito il - 27/02/2005 : 18:36:29
|
ho dei problemi con w32spybot,il norton 2003 non lo elimina ,help me |
 |
|
|
RedDragon
Starting Member
Città: Messina
1 Messaggi |
Inserito il - 28/02/2005 : 21:04:43
|
io ho avuto anke dei problemi cn questo worm e dp svariati tentativi di aggiornamento di antivirus,aggiornamenti di Win update ed altro...alla fine il virus nn è comparso ne nelle finestrelle ne nelle scansioni dell antivirus.... !!!
|
 |
|
|
Altair
Junior Member
 
Città: Padova
53 Messaggi |
Inserito il - 01/03/2005 : 02:20:20
|
Anche io ho avuto di recente questo worm, piuttosto simpatico a dire il vero. Se non sbaglio l'applicazione si chiamava dnssvc32.exe. L'ho tenuto d'occhio per un mese prima che il norton ricevesse un'illuminazione divina e me lo rilevasse. Solo che a me non ha danneggiato il sistema: ultimamente il mio pc è blindato. Avrò raccattato una decina di virus finora, tutta roba nuova. Gli ultimi due sono riusciti a fregarmi: uwanah.exe accoppiato a calahog.exe Non so perchè ma mi arrivano sempre in coppia, si sentiranno soli :P. La prima volta mi era arrivato lEXPLORE.exe e ccsevrt.exe.
Calahog è riuscito a disabilitarmi il firewall e, una volta disabilitato m'ha fatto entrare uwanah. Senza firewall uwannah ha iniziato a spedire roba e me lo ha fatto notare l'antivirus (il firewall era KO). A quel punto mi sono accorta che il firewall era sparito e l'ho riavviato manualmente. Ho controllato il task manager ma il virus me lo aveva mandato in coma. Appena riavviato il firewall il pc mi è andato in crash e l'ho bestemmievolmente riavviato. Al riavvio il firewall mi segnala due applicazioni in uscita (calahog e uwanah). A quel punto le blocco e, sapendo il nome del file, le chiudo dal task manager e le cerco con "trova file". Trovato il file lo scansiono con l'antivirus, il quale mi dice amorevolmente che non vede alcuna minaccia da nessuna parte... Dopo un altro paio di insulti alla divinità di turno, li cancello manualmente e tutto è tornato normale. il giorno dopo: mi ribecco uwannah. Lo ricancello. Sembra a quel punto tutto a posto. Il firewall non mi segnala più nulla nel log delle applicazioni bloccate e passano un altro paio di giorni. Cosa che mi rende nervosa però è la comparsa a ogni avvio della finestra di connessione, che non era mai successa. Ricontrollo il firewall nella sezione applicazioni bloccate, e la pagina è in bianco. Non so perchè, ma guardo la pagina delle allowed e mi trovo il malefico calahog!!!! AAAAAAARRRHHHHHHH! Ma se Outpost è configurato per bloccarlo perchè passa???
morale della favola, si sono inventati un virus che sfotte i firewall. Beh, che dire, divertente! Anche se preferirei giocare ad Half Life 2 piuttosto che a "inchiappetta il worm"
|
 |
|
| |
Discussione  |
|