Lionsquid
11-07-2005, 09.55.22
questo virus, Oleadm.b l'ho incontrato per la prima volta ieri pomeriggio...
documentandomi presso il Sarc della Symantec e altri siti AV, ho scaricato la procedura di rimozione...
questa simpatica bestiola infetta il wininet.dll, che non sono riuscito a pulire/eliminare con i tools standard, nemmeno usando lo scangui in mod. provvisoria in quanto il file è bloccato....
seguita alla lettera, la procedura di rimozione, il virus si debella, eccetto la wininet.dll, che ho rimpiazzato da console
sorpresa...
sostituendo la dll con quella originale (prelevata dalla cartella dllcache) (ho anche provato a sostituirla con una prelevata da un pc con lo stesso SO e stesso grado di aggiornamento)... succede un bel casino..
moltissime applicazioni non partono... il firewall (sygate) non si carica, il RAS non funziona per errore alla configurazione...
l'errore mostrato ricorsivamente è questo: (vado a memoria :S)
Impossibile trovare il punto di ingresso SHRegGetValueW nella procedura della libreria dinamica SHLWAPI.DLL
ho provato a sostituire, sempre da console (BartPE), anche questa dll.. ma il risultato non cambia..
questo virus sembra innocuo, ma i danni lasciati dalla rimozione sono ingenti....
chi altri si è imbattuto in questo virus o in problemi simili???
la KB MS non mi ha fornito soluzioni... solo situazioni molto diverse dalla mia...
THX, ciao
documentandomi presso il Sarc della Symantec e altri siti AV, ho scaricato la procedura di rimozione...
questa simpatica bestiola infetta il wininet.dll, che non sono riuscito a pulire/eliminare con i tools standard, nemmeno usando lo scangui in mod. provvisoria in quanto il file è bloccato....
seguita alla lettera, la procedura di rimozione, il virus si debella, eccetto la wininet.dll, che ho rimpiazzato da console
sorpresa...
sostituendo la dll con quella originale (prelevata dalla cartella dllcache) (ho anche provato a sostituirla con una prelevata da un pc con lo stesso SO e stesso grado di aggiornamento)... succede un bel casino..
moltissime applicazioni non partono... il firewall (sygate) non si carica, il RAS non funziona per errore alla configurazione...
l'errore mostrato ricorsivamente è questo: (vado a memoria :S)
Impossibile trovare il punto di ingresso SHRegGetValueW nella procedura della libreria dinamica SHLWAPI.DLL
ho provato a sostituire, sempre da console (BartPE), anche questa dll.. ma il risultato non cambia..
questo virus sembra innocuo, ma i danni lasciati dalla rimozione sono ingenti....
chi altri si è imbattuto in questo virus o in problemi simili???
la KB MS non mi ha fornito soluzioni... solo situazioni molto diverse dalla mia...
THX, ciao