Telefonino.net network
 
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. NEI PREFERITI .:: | RSS Forum | RSS News | NEWS web | NEWS software |
| PUBBLICITA' | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | CERCA nel FORUM » |

Torna indietro   WinTricks Forum > Antivirus&Sicurezza > Sicurezza&Privacy

Notices

Rispondi
 
Strumenti discussione
Vecchio 06-01-2005, 10.48.02   #1
Angelino
Junior Member
 
L'avatar di Angelino
 
Registrato: 14-03-2001
Loc.: Codogno(LO)
Messaggi: 91
Angelino promette bene
Inutile reintallazione sistema

Sto cercando di sistemare il portatile di un amico,affetto da vari generi di worm.
Ogni volta che mi connetto ad internet mi entrano una marea di worm e trojan e appena dopo mi impedisce il caricamento delle pagine web pur lasciandomi la connessione attiva.
Dopo diversi tentativi non riuscendo ad estirparli sono passato ai modi pesanti,formattando e reinstallando exnovo il sistema,solo che mi ritrovo esattamente al punto di partenza.
Il Norton mi ha gia localizzato ed eliminato questi file:

.pif (download.Trojan)
21970_upload .exe (W32.sasser.E.Worm)
ftpupd.exe (W32.Korgo.Z)
HP_Deskjet_500.exe (W32.Spybot.Worm)
o (Sconosciuto)
o (Dowload Trojan)
Servicetask.exe (W32.Spybot.Worm)
TFTP6056 (sconosciuto)
woopie.exe (W32.IRCBot)
wvsvc.exe (W32.Spybot.Worm)
x[1].exe W32.Korgo.Z)

Ho recuperato dal sito della Symantec i vari tool di pulizia per i seguenti worm:
(W32.sasser.E.Worm)
(W32.Korgo.Z)
(W32.Spybot.Worm)
e messi in esecuzione non hanno trovato nulla.
Non so più a che santo votarmi.
qualche buon'anima sà dirmi gentilmente come intervenire?

PS: il sistema operativo è un Windows XP home edition
___________________________________

MSI K8N SLI-AMD Athlon 64/FX 3200-512Mb Ram Bus400-2HD Maxtor 200Gb-ATI RadeoX600 128Mb-Windows XP Pro Sp2
Angelino non è collegato   Rispondi citando
Vecchio 06-01-2005, 11.50.36   #2
crazy.cat
Gold Member
Top Poster
 
L'avatar di crazy.cat
 
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
crazy.cat promette bene
1) Buttare via Norton ed usare un qualsiasi altro antivirus.
2) Fare l'installazione già con il service pack 2 installato, oppure andare sul sito della microsoft e scaricarsi tutte le patch di sicurezza Windows update
e installare il tutto prima di collegarsi ad internet.
3) La prima volta che ti colleghi avere già un firewall e un antivirus aggiornati e installati.

4) Se vuoi tentare di salvare l'installazione attuale, puoi farti un controllo
http://www.megalab.it/articoli.php?id=187
http://www.megalab.it/articoli.php?id=513
http://www.megalab.it/articoli.php?id=533
Scegli tu il sistema che preferisci.
Visto il numero imprecisato di ospiti che puoi avere, il primo sistema è forse il migliore.
___________________________________

Solo gli operai sanno quanto vale il tempo; se lo fanno sempre pagare.
crazy.cat non è collegato   Rispondi citando
Vecchio 06-01-2005, 12.01.20   #3
Angelino
Junior Member
 
L'avatar di Angelino
 
Registrato: 14-03-2001
Loc.: Codogno(LO)
Messaggi: 91
Angelino promette bene
Potrebbe essere che rimanga qualche worm residende da qualche parte dell'hardisk e riformattando non si riesca a debbellare, come era successo anche a mè con worm Blaster?
___________________________________

MSI K8N SLI-AMD Athlon 64/FX 3200-512Mb Ram Bus400-2HD Maxtor 200Gb-ATI RadeoX600 128Mb-Windows XP Pro Sp2
Angelino non è collegato   Rispondi citando
Vecchio 06-01-2005, 12.27.27   #4
crazy.cat
Gold Member
Top Poster
 
L'avatar di crazy.cat
 
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
crazy.cat promette bene
Ci sono virus che si mettono nei settori di boot del hard disk.
Quindi può essere possibile.
___________________________________

Solo gli operai sanno quanto vale il tempo; se lo fanno sempre pagare.
crazy.cat non è collegato   Rispondi citando
Vecchio 06-01-2005, 12.36.32   #5
Angelino
Junior Member
 
L'avatar di Angelino
 
Registrato: 14-03-2001
Loc.: Codogno(LO)
Messaggi: 91
Angelino promette bene
Quindi prima di reinstallare il sistema non sarebbe meglio installare un programma che scansioni e ripulisca questo settore o non è possibile fare?
___________________________________

MSI K8N SLI-AMD Athlon 64/FX 3200-512Mb Ram Bus400-2HD Maxtor 200Gb-ATI RadeoX600 128Mb-Windows XP Pro Sp2
Angelino non è collegato   Rispondi citando
Vecchio 06-01-2005, 13.35.59   #6
crazy.cat
Gold Member
Top Poster
 
L'avatar di crazy.cat
 
Registrato: 20-08-2002
Loc.: Mestre
Messaggi: 3.563
crazy.cat promette bene
Cd di boot che lavora fuori dal tuo sistema operativo e permette (di solito) di pulire quasi tutto.
http://www.megalab.it/articoli.php?id=187
crazy.cat non è collegato   Rispondi citando
Vecchio 06-01-2005, 13.47.21   #7
Angelino
Junior Member
 
L'avatar di Angelino
 
Registrato: 14-03-2001
Loc.: Codogno(LO)
Messaggi: 91
Angelino promette bene
Ah!andava bene il programma che mi avevi linkato prima,...scusa!
Ti ringrazio moltissimo per l'aiuto prestatomi,adesso,con calma vedo se riesco ad uscirne una volta per tutte,provo il programma e reinstallo il sistema.
ciao,grazie.
___________________________________

MSI K8N SLI-AMD Athlon 64/FX 3200-512Mb Ram Bus400-2HD Maxtor 200Gb-ATI RadeoX600 128Mb-Windows XP Pro Sp2
Angelino non è collegato   Rispondi citando
Vecchio 06-01-2005, 13.48.37   #8
Lionsquid
Gold Member
Top Poster
 
L'avatar di Lionsquid
 
Registrato: 03-05-2001
Loc.: Trapani
Messaggi: 11.639
Lionsquid promette bene
chiudi tutte le falle, altrimenti sarà impossibile sistemare...

usa WWDC per tappare le varie porte che usano i virus Sasser&co., poi fai lo stesso con IE (meglio se usi il firefox) usando BUGOFF
fondamentale è l'uso di Adaware e Spybot, conosco quel tipo di infezioni... si infiltrano nella cartella "downloaded program files" e non si vedono con l'explorer... usa TOTAL COMMANDER oppure WINRAR per rimuovere tutte le porcherie dentro quella cartella....


puoi usare queasta guida per procedere passo passo > http://www.wintricks.it/faq/sicurezza_web.html

mentre il bugoff lo trovi qui > http://www.spywareinfo.com/~merijn/


solo DOPO potrai connetterti in internet senza infettarti in automatico e quindi procedere all'aggiornamento di windows


PS: queste operazioni sono da compire "in aggiunta" alla scansione AV con i metodi suggeriti da crazy.cat... il Sasser e il korgo possono essere eliminati anche con lo STINGER (ma sempre in Modalità Provvisoria)
___________________________________

... questi politicanti, ex fascisti, ex leghisti, piduisti a tempo pieno usano la crisi per rafforzare il loro potere ed eliminare gli altri, dalla magistratura, al Parlamento, alla Corte dei conti, alla presidenza della Repubblica....
Beppe Grillo

Ultima modifica di Lionsquid : 06-01-2005 alle ore 13.57.11
Lionsquid non è collegato   Rispondi citando
Vecchio 06-01-2005, 14.13.09   #9
Angelino
Junior Member
 
L'avatar di Angelino
 
Registrato: 14-03-2001
Loc.: Codogno(LO)
Messaggi: 91
Angelino promette bene
Grazie Lionsquid....ho dato un'occhio veloce a tutti i tuoi link,credo di avere ormai tutto quello che serve,spero di farcela,eventualmente, se sarò in difficoltà chiederò ancora un vostro aiuto,se possibile.
___________________________________

MSI K8N SLI-AMD Athlon 64/FX 3200-512Mb Ram Bus400-2HD Maxtor 200Gb-ATI RadeoX600 128Mb-Windows XP Pro Sp2
Angelino non è collegato   Rispondi citando
Vecchio 08-01-2005, 01.20.58   #10
attackment
Newbie
 
Registrato: 12-10-2004
Loc.: margehera(ve)
Messaggi: 24
attackment promette bene
fai lo stesso sbaglio che feci io installare xp con il cavo attaccato(connessione ethernet vero?)
e seppur che a te sembri non ci sia nulla connesso arriva tutta la mer del mondo
quindi stacca il cavo installa win, norton,firewall, riavvia e accertati che sia attivo, poi dietro mano live update, subito dopo win update la sp2 mettila come ultima cosa

io cosi sono riuscito ad avere un sistema stabile esente da virus e sicuro(per quel che ne so)

spero di esserti stato utile
attackment non è collegato   Rispondi citando
Vecchio 08-01-2005, 14.49.05   #11
Angelino
Junior Member
 
L'avatar di Angelino
 
Registrato: 14-03-2001
Loc.: Codogno(LO)
Messaggi: 91
Angelino promette bene
Grazie ragazzi!!!
finalmente ho risolto......ci ho messo un pò di tempo ma grazie ai vostri super programmini in special modo CleanBoot hanno ripulito tutta la porcheria che il mio amico aveva in giro (35 virus/worm) nelle più disparate posizioni,compreso la parte di boot che era quella che mi fregava subito dopo l'installazione del sistema.
___________________________________

MSI K8N SLI-AMD Athlon 64/FX 3200-512Mb Ram Bus400-2HD Maxtor 200Gb-ATI RadeoX600 128Mb-Windows XP Pro Sp2
Angelino non è collegato   Rispondi citando
Rispondi


Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti)
 
Strumenti discussione

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is ON
Gli smilies sono ON
[IMG] è ON
Il codice HTML è OFF

Vai al forum

Discussioni simili
Discussione Autore discussione Forum Risposte Ultimo messaggio
[BSOD] SCHERMATE BLU in Windows P8257 WebMaster Windows 7/Vista/XP/ 2003 260 10-06-2013 20.11.13
[SP]Vendo Scheda Madre Asus P5B PurpleEyes Mercatino Usato 3 05-07-2007 16.40.29
[Vista U.][Trick]Rapporto diagnostica e Performance di sistema real7 Windows 7/Vista/XP/ 2003 0 13-05-2007 22.30.17
Iss Lancera' Presto Un Sistema Di Virus Protection Giorgius Sicurezza&Privacy 0 08-02-2005 13.33.26
ripristino di sistema qwee Windows 7/Vista/XP/ 2003 1 27-05-2004 11.07.21

Orario GMT +2. Ora sono le: 15.53.54.


E' vietata la riproduzione, anche solo in parte, di contenuti e grafica.
Copyright © 1999-2017 Edizioni Master S.p.A. p.iva: 02105820787 • Tutti i diritti sono riservati
L'editore NON si assume nessuna responsabilità dei contenuti pubblicati sul forum in quanto redatti direttamente dagli utenti.
Questi ultimi sono responsabili dei contenuti da loro riportati nelle discussioni del forum
Powered by vBulletin - 2010 Copyright © Jelsoft Enterprises Limited.