k501
20-12-2006, 18.21.32
Ormai ho esaurito tutte le mie risorse... Su due pc dello stesso cliente capita questo:
impossibile avvio del pc, ovvero, parte il logo di windows, richiede l'accesso come utente (e password) ma è lentissimo! Posso lasciarli in avvio anche più di mezz'ora ma restano entrambi fermi nel caricamento delle impostazioni di protezione. Premetto che ho provato tutte le scansioni possibili; utilizzando AVG, Kaspersky, AdAware, Ewido togliendo i dischi e collegandoli in slave su di un pc pulito con i software di scansione di cui sopra.
Ho la netta impressione che si tratti di una nuova variante di gromozon, oltre agli effetti indesiderati descritti, in c:\programmi\file comuni\microsoft shared e system trovo gli odiosi file eseguibili criptati, tipici dell'infezione. Inutile dire che ho utilizzato tutti i tools di rimozione disponibili in modalità provvisoria (con la quale il sistema parte benissimo!!!), ma al riavvio i pc si bloccano ancora, non permettendo di terminare la scansione richiesta dai tools. Ho provato anche Gmer in modalità provvisoria, ma niente...
Qualcuno ha idee?
impossibile avvio del pc, ovvero, parte il logo di windows, richiede l'accesso come utente (e password) ma è lentissimo! Posso lasciarli in avvio anche più di mezz'ora ma restano entrambi fermi nel caricamento delle impostazioni di protezione. Premetto che ho provato tutte le scansioni possibili; utilizzando AVG, Kaspersky, AdAware, Ewido togliendo i dischi e collegandoli in slave su di un pc pulito con i software di scansione di cui sopra.
Ho la netta impressione che si tratti di una nuova variante di gromozon, oltre agli effetti indesiderati descritti, in c:\programmi\file comuni\microsoft shared e system trovo gli odiosi file eseguibili criptati, tipici dell'infezione. Inutile dire che ho utilizzato tutti i tools di rimozione disponibili in modalità provvisoria (con la quale il sistema parte benissimo!!!), ma al riavvio i pc si bloccano ancora, non permettendo di terminare la scansione richiesta dai tools. Ho provato anche Gmer in modalità provvisoria, ma niente...
Qualcuno ha idee?