NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 W32Spybot.Worm
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

Alkalord
Starting Member



7 Messaggi


Inserito il - 03/07/2004 : 13:01:15  Mostra Profilo
salve a tutti
ho bisogno di una mano con questo virus e non riesco proprio a eliminarlo...
dunque ho notato dagli altri post che avete gia discusso di questo W32.Spybot.Worm,ma purtroppo ho un problema con questo virus che non è stato discusso dagli altri...
brevemente:seguendo le istruzioni che da il sito della norton per eliminare il virus,sono andato nel registro di sistema in cerca dei file che abbiano qualcosa in comune con il file infetto...non ho trovato assolutamente niente...dopo di che ho cancellato tutti i tftp...morale della favola ho riavviato il pc in modalità normale,e dopo poco mi è riapparsa la finestrella di norton che mi diceva di aver trovato un tftp infetto dallo stesso virus...in poche parole no ho risolto nulla...
scusate il mio messaggio lungo e se potete aiutatemi



Edited by - gibi on 03/07/2004 13:15:31

gibi
Moderatore


Città: N.D.


2107 Messaggi

Inserito il - 03/07/2004 : 13:12:59  Mostra Profilo
Tieni sempre aggiornato l'AVe magari passa ad un AV migliore (a me il Norton non piace proprio).

Buona rimozione manuale con le istruzioni del canale internazionale (canale europeo/italiano).

Ciao!

gibi

P.S.: la prossima volta cerca di postare la discussione nella sezione giusta! Ora la sposto io da Software a Computer Viruses.

Al mondo esistono 10 tipi di persone: quelli che conoscono il codice binario e quelli che non lo conoscono.

Edited by - gibi on 03/07/2004 13:29:15
Torna all'inizio della Pagina

Alkalord
Starting Member



7 Messaggi

Inserito il - 03/07/2004 : 13:22:06  Mostra Profilo
si scusami per lo sbaglio...
cmq non sono riuscito a capire cosa devo fare da quel sito....(non sono molto bravo)

Torna all'inizio della Pagina

gibi
Moderatore


Città: N.D.


2107 Messaggi

Inserito il - 03/07/2004 : 13:30:46  Mostra Profilo
É tutto scritto in quei sue siti. Il pirmo è il sito internazionale e il secondo è la versione europea del sito.
Spiegano cosa è quel worm, i vari nomi con cui lo si può trovare e le istruzioni o il kit per rimuoverlo.
Devi solo stamparti quelle pagine e seguire le istruzioni step by step!

Ciao!

gibi

Al mondo esistono 10 tipi di persone: quelli che conoscono il codice binario e quelli che non lo conoscono.
Torna all'inizio della Pagina

Alkalord
Starting Member



7 Messaggi

Inserito il - 03/07/2004 : 14:45:45  Mostra Profilo
niente da fare ho fatto tutto cio che mi diceva nel link che mi hai postato,ma quando vado a cercare nel registro non riesco a trovare nessun file riconducibile al virus....eppure norton continua a trovarmi i tftp infetti...che devo fare?


Torna all'inizio della Pagina

gibi
Moderatore


Città: N.D.


2107 Messaggi

Inserito il - 03/07/2004 : 15:12:24  Mostra Profilo
E allora non hai fatto tutto quello ke dice in quei due siti!
Nel secondo sito c'è il collegamento e le istruzioni per scaricare e usare il removal kit per gli utenti che non usano prodotti TrendMicro.

In ognicaso cambia AV ché il Norton fa a dir poco schifo ed ha sistematicamente, ogni anno, problemi di sicurezza e roba varia che poi la Symantec cerca di tappare col rilascio di qualche (inutile a mio avviso) patch.

Ciao!

gibi

Al mondo esistono 10 tipi di persone: quelli che conoscono il codice binario e quelli che non lo conoscono.
Torna all'inizio della Pagina

Gimli
Moderatore


Città: Belluno


1870 Messaggi

Inserito il - 03/07/2004 : 15:27:33  Mostra Profilo
Magari dico una fesseria, ma può essere che i file infetti si trovino nella cartella del Ripristino conf. di sistema. Prova a disabilitarlo e rifare la scansione.
Ciao

--
Prima di postare, leggere:
htt*://[www].notrace.it/Forum2/FAQ.ASP
htt*://[www].catb.org/~esr/faqs/smart-questions.html
Torna all'inizio della Pagina

Alkalord
Starting Member



7 Messaggi

Inserito il - 05/07/2004 : 12:10:54  Mostra Profilo
Dopo vari tentativi credo di esserci riuscito ^_^
sono andato a controllare su msconfig e ho notato che c'era un'plicazione che partiva all'avvio che non conoscevo...si chiama iedll (o jedll)...controllando ho scoperto che faceva parte di qlc virus l'ho disattivata ho rifatto tutti i procedimenti per la rimozione del virus e,ad oggi,sono 2 giorni che non viene rilevato + quel virus nel pc...grazie a tutti per la collaborazione

Torna all'inizio della Pagina

Lebowski
Starting Member



2 Messaggi

Inserito il - 05/08/2004 : 21:18:28  Mostra Profilo
ho anche io problemi simili, ma essendo un profano ho capito ben poco della discussione... una manina step by step? ^^ grazie 1000

Torna all'inizio della Pagina

Odin87
Starting Member



3 Messaggi

Inserito il - 20/09/2004 : 15:12:26  Mostra Profilo
Cia ragassi son un amico di alka che sta cercando di darlgi na mano co sti "spybot"...
allora il problema è che ieri ho riformattato il picci dopo avere formattato na partizone e scannato l'altra "Documenti" con nav 2003.
allora dopo aver rimesso driver, antivirus, programmini ecc ecc riavvione cumulativo.
dopo avere riavviato mi compare AVVISO VIRUS RILEVATO: W32.SPYBOT.WORM
O_O
O_O''
O_O <(ehm..)
ecco cioe...
l'ultimo caso simile è stato il blaster...
potrebe essere un virus che attacca tutti quelli che formattano e che si infila nella rom del modem ??
la stessa cosa è successa a 2 mie amiche che dovevo formattare...
plz rispondere
Torna all'inizio della Pagina

Nio
Starting Member



1 Messaggi

Inserito il - 23/09/2004 : 09:49:34  Mostra Profilo
Cavolo ragazzi... nn ho mai visto un virus del genere... ank'io ho formattato e dopo 45 min ke avevo messo su l'adls... ricompare quel cavolaccio di spybot con tutti i suoi tftp**** da 0 kb... nemmeno col blaster e il sasser ho fatto una gatta del genere... ma qua mi sa ke la storia sia simile se nn uguale... è una cosa incredibile... se riuscite a reperire info + precise su sto virus... io x ora nn ho trovato molto.. a parte la rimozione del virus (il problema ovviamente nn è quello) ma il cosa/come bisogna ke ci sia qualke backdoor ke sfrutta debolezze di winzozz come i 2 predecessori.. (scusate se nn mi presento nemmeno ma al momento ho questa priorità.. stavo cercando info e ho trovato sto forum..)

Torna all'inizio della Pagina

clitocybe
Senior Member



219 Messaggi

Inserito il - 23/09/2004 : 14:50:03  Mostra Profilo
Aloha, questo succede perche' dopo la formattazione ed installazione del sistema operativo, la prima connessione deve essere dedicata all'upload degli aggiornamenti ( patch
) [www].microsoft[.com] ( sezione "windows update" ).
Viste le innumerevoli falle di Windows, è consigliabile abilitare in automatico la funzione di update.
Installare firewall ed anti-virus aggiornato.
Sequenza:
0) salvataggio dati sensibili su altra partizione ( diversa dal s.o. ), o meglio ancora, su altro disco rigido.
1) installazione s.o.
2) " " firewall
3) installazione antivirus-aggiornamenti
4) la prima connessione va' eseguita per
scaricare le patch.
A presto !
A presto !


[www].clitocybe.tk
Torna all'inizio della Pagina

1gloria1
Starting Member



1 Messaggi

Inserito il - 12/11/2004 : 18:02:50  Mostra Profilo
ciao a tutti... io ho comprato un nuovo portatile e dopo aver installato l'antivirus (norton), ho cominciato ad avere problemi...nel senso che mi rilevava il virus W32.spybot.worm ....ho formattato ma il problema persisteva....
adesso sono riuscita a liberarmi di questo virus, però non riesco più a navigare per più di 2 o 3 minuti... nel senso che riesco a connettermi tranquillamente (alice adsl), navigo per 3 minuti massimo dopodichè la connessione rimane attiva ma non carica più le pagine e non è possibile scaricare niente....
qualcuno mi sa dire perchè?
sono abbastanza disperata perchè il computer è nuovo.... non più di una settimana di vita....e ho cominciato a preoccuparmi seriamente quando ho visto che nemmeno con la formattazione riuscivo a togliere il virus

Torna all'inizio della Pagina

dd
Starting Member

Città: napoli


1 Messaggi

Inserito il - 27/02/2005 : 18:36:29  Mostra Profilo
ho dei problemi con w32spybot,il norton 2003
non lo elimina ,help me
Torna all'inizio della Pagina

RedDragon
Starting Member

Città: Messina


1 Messaggi

Inserito il - 28/02/2005 : 21:04:43  Mostra Profilo
io ho avuto anke dei problemi cn questo worm e dp svariati tentativi di aggiornamento di antivirus,aggiornamenti di Win update ed altro...alla fine il virus nn è comparso ne nelle finestrelle ne nelle scansioni dell antivirus.... !!!

Torna all'inizio della Pagina

Altair
Junior Member

Città: Padova


53 Messaggi

Inserito il - 01/03/2005 : 02:20:20  Mostra Profilo
Anche io ho avuto di recente questo worm, piuttosto simpatico a dire il vero. Se non sbaglio l'applicazione si chiamava dnssvc32.exe. L'ho tenuto d'occhio per un mese prima che il norton ricevesse un'illuminazione divina e me lo rilevasse. Solo che a me non ha danneggiato il sistema: ultimamente il mio pc è blindato. Avrò raccattato una decina di virus finora, tutta roba nuova. Gli ultimi due sono riusciti a fregarmi: uwanah.exe accoppiato a calahog.exe
Non so perchè ma mi arrivano sempre in coppia, si sentiranno soli :P. La prima volta mi era arrivato lEXPLORE.exe e ccsevrt.exe.

Calahog è riuscito a disabilitarmi il firewall e, una volta disabilitato m'ha fatto entrare uwanah. Senza firewall uwannah ha iniziato a spedire roba e me lo ha fatto notare l'antivirus (il firewall era KO). A quel punto mi sono accorta che il firewall era sparito e l'ho riavviato manualmente. Ho controllato il task manager ma il virus me lo aveva mandato in coma. Appena riavviato il firewall il pc mi è andato in crash e l'ho bestemmievolmente riavviato.
Al riavvio il firewall mi segnala due applicazioni in uscita (calahog e uwanah). A quel punto le blocco e, sapendo il nome del file, le chiudo dal task manager e le cerco con "trova file". Trovato il file lo scansiono con l'antivirus, il quale mi dice amorevolmente che non vede alcuna minaccia da nessuna parte...
Dopo un altro paio di insulti alla divinità di turno, li cancello manualmente e tutto è tornato normale.
il giorno dopo: mi ribecco uwannah. Lo ricancello. Sembra a quel punto tutto a posto.
Il firewall non mi segnala più nulla nel log delle applicazioni bloccate e passano un altro paio di giorni.
Cosa che mi rende nervosa però è la comparsa a ogni avvio della finestra di connessione, che non era mai successa.
Ricontrollo il firewall nella sezione applicazioni bloccate, e la pagina è in bianco.
Non so perchè, ma guardo la pagina delle allowed e mi trovo il malefico calahog!!!!
AAAAAAARRRHHHHHHH! Ma se Outpost è configurato per bloccarlo perchè passa???

morale della favola, si sono inventati un virus che sfotte i firewall. Beh, che dire, divertente! Anche se preferirei giocare ad Half Life 2 piuttosto che a "inchiappetta il worm"


Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,33 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000