ci sono tre varianti del virus ed è riconosciuto solo da Sophos. Vedi se riesci ad utilizzare il programma Gmer per una scansione(autostart e rootkit), in caso contrario bisognerà fare una ricerca sulle chiavi di registro. Facci sapere.
si è quello il log di aveneger ma se ti appare quel messaggio vuol dire che nn ti ha risolto nulla... scarica GMER htt*://[www].gmer.net/ scopatta, sempre sul desktop il file gmer.zip. esegui gmer.exe Clicca sul Tab "Rootkit" Clicca su "Scan" finita la scansione clicca su "Copy" Apri il Blocco Note incolla il risultato (CTRL+V)
Esegui gmer.exe Clicca sul Tab "Autostart" Clicca su "Scan" finita la scansione clicca su "Copy" Apri il Blocco Note incolla il risultato (CTRL+V)
Copia in questa discussione entrambi i log secondo le regole htt*://[www].notrace.it/forum2/topic.asp?TOPIC_ID=5255
i log che hai postato sono entarmbi rootkit, manca autostart
edit
comunque prima di tutto fai questo
scarica avenger sul desktop htt*://swandog46.geekstogo[.com]/avenger.zip scompatta il file.zip Avvia il file avenger.exe Seleziona l'opzione "Input Script Manually" Clicca sulla lente di ingrandimento
Ti si apre una finestra "View/edit script" All'interno del box bianco,copia e incolla (ctrl+v)le scritte in rosso:
files to delete: C:\WINDOWS\system32\dvrsynoi.dll C:\WINDOWS\system32\isponvey.dll C:\WINDOWS\system32\kxkmmwul.dll C:\WINDOWS\system32\nnfhkvvl.dll C:\WINDOWS\system32\qmoddyge.dll C:\WINDOWS\system32\swdvobdk.dll
Clicca sul pulsante Done Clicca sull'icona del semaforo verde Rispondi due volte Yes Il pc dovrebbe riavviarsi da solo,se così non fosse riavvialo manualmente
Posta il log di Avenger (C:/avenger.txt) con l´esito dello script
Dopo fai uno scan con questo: htt*://[www].pestpatrol[.com]/home.htm
P.S. attento, lo scan con quest'ultimo potrebbe rilevarti dei software p2p come eMule dei virus. Tu li selezioni e clicchi aggiungi alle eccezioni. Poi schiacci elimina tutto.
Modificato da - aris73 in data 24/05/2007 21:05:41