Telefonino.net network
 
| HOMEPAGE | INDICE FORUM | REGOLAMENTO | ::. NEI PREFERITI .:: | RSS Forum | RSS News | NEWS web | NEWS software |
| PUBBLICITA' | | ARTICOLI | WIN XP | VISTA | WIN 7 | REGISTRI | SOFTWARE | MANUALI | RECENSIONI | LINUX | HUMOR | HARDWARE | DOWNLOAD | | CERCA nel FORUM » |

Torna indietro   WinTricks Forum > Antivirus&Sicurezza > Sicurezza&Privacy

Notices

Rispondi
 
Strumenti discussione
Vecchio 11-07-2005, 10.55.22   #1
Lionsquid
Gold Member
Top Poster
 
L'avatar di Lionsquid
 
Registrato: 03-05-2001
Loc.: Trapani
Messaggi: 11.639
Lionsquid promette bene
virus Oleadm.b

questo virus, Oleadm.b l'ho incontrato per la prima volta ieri pomeriggio...

documentandomi presso il Sarc della Symantec e altri siti AV, ho scaricato la procedura di rimozione...

questa simpatica bestiola infetta il wininet.dll, che non sono riuscito a pulire/eliminare con i tools standard, nemmeno usando lo scangui in mod. provvisoria in quanto il file è bloccato....

seguita alla lettera, la procedura di rimozione, il virus si debella, eccetto la wininet.dll, che ho rimpiazzato da console

sorpresa...

sostituendo la dll con quella originale (prelevata dalla cartella dllcache) (ho anche provato a sostituirla con una prelevata da un pc con lo stesso SO e stesso grado di aggiornamento)... succede un bel casino..

moltissime applicazioni non partono... il firewall (sygate) non si carica, il RAS non funziona per errore alla configurazione...

l'errore mostrato ricorsivamente è questo: (vado a memoria )

Impossibile trovare il punto di ingresso SHRegGetValueW nella procedura della libreria dinamica SHLWAPI.DLL

ho provato a sostituire, sempre da console (BartPE), anche questa dll.. ma il risultato non cambia..

questo virus sembra innocuo, ma i danni lasciati dalla rimozione sono ingenti....

chi altri si è imbattuto in questo virus o in problemi simili???

la KB MS non mi ha fornito soluzioni... solo situazioni molto diverse dalla mia...

THX, ciao
___________________________________

... questi politicanti, ex fascisti, ex leghisti, piduisti a tempo pieno usano la crisi per rafforzare il loro potere ed eliminare gli altri, dalla magistratura, al Parlamento, alla Corte dei conti, alla presidenza della Repubblica....
Beppe Grillo
Lionsquid non è collegato   Rispondi citando
Vecchio 13-07-2005, 01.48.25   #2
Lionsquid
Gold Member
Top Poster
 
L'avatar di Lionsquid
 
Registrato: 03-05-2001
Loc.: Trapani
Messaggi: 11.639
Lionsquid promette bene
aggiornamento ...


mi sono dimenticato di dire che ho provato ad usare WINSOCKSXP per ripristinare i parametri del TCP/IP, dato che non solo non funziona l'adsl, ma nemmeno si riesce ad accedere alle proprietà della connessione di rete.....nulla completamente... nesssun menù nelle connesioni di rete...

ovviamente ha avuto esito negativo....

altro check è stato quello di accedere ai criteri di protezione locali... nella speranza di trovare le configurazioni alterate e quindi ripristinarle...

bene, anche qui ho trovato un'ostacolo (apparentemente insormontabile, ma non ho indagato a fondo perchè il tempo stringeva e la macchina doveva tornare operativa entro sera)...

mi segnala errori su diversi CLSID.. 3 per la precisione , 2 puntano alla certmgr.dll e il terzo a ipsecsnp.dll

verificate entrambi... sono OK


mi resta il cruccio di non aver potuto tentare SFC /scannow...


ma sono certo che lo reincotrerò
___________________________________

... questi politicanti, ex fascisti, ex leghisti, piduisti a tempo pieno usano la crisi per rafforzare il loro potere ed eliminare gli altri, dalla magistratura, al Parlamento, alla Corte dei conti, alla presidenza della Repubblica....
Beppe Grillo
Lionsquid non è collegato   Rispondi citando
Vecchio 13-07-2005, 09.16.34   #3
Giorgius
Gold Member
Top Poster
 
L'avatar di Giorgius
 
Registrato: 26-08-2000
Loc.: tokyo city
Messaggi: 8.374
Giorgius promette bene
In ogni caso:

Scarica Spysweeper Trial, lo aggiorni, poi chiudi l'eventuale connessione Internet-Lan e avvii il programma.

Al termine della probabile rimozione dei files sospetti, disintalli lo Spysweeper.

Usa anche con il comando del Dos virtuale la stringa:


"Ipconfig /Flushdns"
Giorgius non è collegato   Rispondi citando
Vecchio 13-07-2005, 09.44.54   #4
Lionsquid
Gold Member
Top Poster
 
L'avatar di Lionsquid
 
Registrato: 03-05-2001
Loc.: Trapani
Messaggi: 11.639
Lionsquid promette bene
Re: In ogni caso:

Quota:
Originariamente inviato da Giorgius
Scarica Spysweeper Trial, lo aggiorni, poi chiudi l'eventuale connessione Internet-Lan e avvii il programma.

Al termine della probabile rimozione dei files sospetti, disintalli lo Spysweeper.

Usa anche con il comando del Dos virtuale la stringa:


"Ipconfig /Flushdns"
se non erro il comando Ipconfig /flushdns è contenuto nel set di istruzioni del Winsocksfix xp....

cmq, il problema è ben + a monte, dato che non potevo intervenire sulle proprietà delle connessioni di rete... in pratica ero tagliato fuori da qualsiasi intervento diretto

lo spysweeper... l'ho mollato mesi fà, quando pensavo di scrivere un'articolo.... poi l'ho trovato troppo pesante ed invasivo, anche disinstallato, bisogna dare una passatina a "mano"...

proverò cmq, metto l'ultima versione nel USB Pen drive

Thx
___________________________________

... questi politicanti, ex fascisti, ex leghisti, piduisti a tempo pieno usano la crisi per rafforzare il loro potere ed eliminare gli altri, dalla magistratura, al Parlamento, alla Corte dei conti, alla presidenza della Repubblica....
Beppe Grillo
Lionsquid non è collegato   Rispondi citando
Rispondi


Utenti attualmente attivi che stanno leggendo questa discussione: 1 (0 utenti e 1 ospiti)
 

Regole di scrittura
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is ON
Gli smilies sono ON
[IMG] è ON
Il codice HTML è OFF

Vai al forum

Discussioni simili
Discussione Autore discussione Forum Risposte Ultimo messaggio
Virus polli: 1° contagio da uomo a uomo (Update) Gigi75 Chiacchiere in libertà 76 23-04-2006 14.38.10
CCleaner RiskWare? AndyWarrior Sicurezza&Privacy 7 10-04-2006 16.38.58
Aviaria - Ungheria: "Pronto vaccino per l'uomo, presto in commercio" Giorgius Chiacchiere in libertà 3 23-03-2006 17.06.00
Virus bufala tramite MSN Messenger cavese Internet e Reti locali 2 23-09-2004 14.50.14
E-mail, virus writer e spammer uniti per bug più insidiosi Giorgius Sicurezza&Privacy 1 19-08-2004 09.45.20

Orario GMT +2. Ora sono le: 03.45.19.


E' vietata la riproduzione, anche solo in parte, di contenuti e grafica.
Copyright © 1999-2017 Edizioni Master S.p.A. p.iva: 02105820787 • Tutti i diritti sono riservati
L'editore NON si assume nessuna responsabilità dei contenuti pubblicati sul forum in quanto redatti direttamente dagli utenti.
Questi ultimi sono responsabili dei contenuti da loro riportati nelle discussioni del forum
Powered by vBulletin - 2010 Copyright © Jelsoft Enterprises Limited.