Salta al contenuto
  • Categorie
  • Recenti
  • Tag
  • Popolare
  • Utenti
  • Gruppi
Collassa
Logo del marchio
  1. Home
  2. Software
  3. Software per Windows
  4. ho un nuovo amico nel pc: CONFICKER.AH

ho un nuovo amico nel pc: CONFICKER.AH

Pianificato Fissato Bloccato Spostato Software per Windows
11 Post 0 Autori 2.5k Visualizzazioni
  • Da Vecchi a Nuovi
  • Da Nuovi a Vecchi
  • Più Voti
Rispondi
  • Risposta alla discussione
Effettua l'accesso per rispondere
Questa discussione è stata eliminata. Solo gli utenti con diritti di gestione possono vederla.
  • R Non in linea
    R Non in linea
    Rankine
    scritto su ultima modifica di
    #1

    ragazzi, non sapevo in che sezione postare questo problema (chiedo agli admin di spostarla nella sezione giusta)

    Da qualche giorno Antivir rileva continuamente il worm conficker.ah e,nonostante lo elimini, lui si ripresenta puntuale dopo qualche ora.

    C'è un modo per eliminare definitivamente questa rottura di scatole?:muro:

    1 Risposta Ultima Risposta
    0
    • R Non in linea
      R Non in linea
      Rankine
      scritto su ultima modifica di
      #2

      ragazzi, non sapevo in che sezione postare questo problema (chiedo agli admin di spostarla nella sezione giusta)

      Da qualche giorno Antivir rileva continuamente il worm conficker.ah e,nonostante lo elimini, lui si ripresenta puntuale dopo qualche ora.

      C'è un modo per eliminare definitivamente questa rottura di scatole?:muro:

      1 Risposta Ultima Risposta
      0
      • S Non in linea
        S Non in linea
        swattolo
        scritto su ultima modifica di
        #3

        Scansionato in mod. provvisoria ?

        1 Risposta Ultima Risposta
        0
        • B Non in linea
          B Non in linea
          bear85roma
          scritto su ultima modifica di
          #4

          hai provato ad usare kaspersky 2010?????

          1 Risposta Ultima Risposta
          0
          • F Non in linea
            F Non in linea
            fantas_79
            scritto su ultima modifica di
            #5

            per eliminarlo devi usare spiware doctor

            1 Risposta Ultima Risposta
            0
            • T Non in linea
              T Non in linea
              Totocellux
              scritto su ultima modifica di
              #6

              direi che a seconda della variante, potrebbe essere una bella rogna.

              Dove te lo scova: in System32, in System Volume Information, nella cartella dei Temp o ancora in un'altra? Dacci qualche notizia in più ;)

              p.s.

              Aris, se sei d'accordo direi di spostare il thread in Software per Windows

              1 Risposta Ultima Risposta
              0
              • R Non in linea
                R Non in linea
                Rankine
                scritto su ultima modifica di
                #7

                ok toto, nessun problema!

                comunque il worm me lo trova in system32. Hai ragione, non avevo messo nulla che specificasse l'origine dell'infezione

                1 Risposta Ultima Risposta
                0
                • A Non in linea
                  A Non in linea
                  apix_1024
                  scritto su ultima modifica di
                  #8

                  Totocellux ha scritto:

                  p.s.

                  Aris, se sei d'accordo direi di spostare il thread in Software per Windows

                  fatto O0

                  Rankine ha scritto:

                  ok toto, nessun problema!

                  comunque il worm me lo trova in system32. Hai ragione, non avevo messo nulla che specificasse l'origine dell'infezione

                  hai provato a far girare combofix? O0

                  1 Risposta Ultima Risposta
                  0
                  • T Non in linea
                    T Non in linea
                    Totocellux
                    scritto su ultima modifica di
                    #9

                    scarica il tool di rimozione da Symantec:

                    W32.Downadup Removal Tool

                    è un file denominato D.exe, valido per tutte le varianti sinora conosciute: A, B e C.

                    Salvalo in una nuova cartella sulla root che denominerai prova

                    Prima di avviarlo, dovrai effettuare queste operazioni:

                    1) staccare il cavo di rete dalla tua connessione Internet,

                    2) se hai delle cartelle condivise, le dovrai impostare in sola lettura

                    3) in Windows XP occorre disabilitare il Ripristino di Sistema su tutte le unità

                    4) far ripartire il s.o. in Modalità Provvisoria

                     

                    Quindi, dopo aver riavviato in provvisoria, portati nella cartella C:prova e avvia il programma D.exeQuando il programma di rimozione avrà terminato il suo compito, dovrebbe anche indicarti di aver scovato ed eliminato la minaccia.

                    A quel punto fai subito riavviare il s.o.

                    E speriamo bene :)

                    1 Risposta Ultima Risposta
                    0
                    • R Non in linea
                      R Non in linea
                      Rankine
                      scritto su ultima modifica di
                      #10

                      provo immediatamente!

                      1 Risposta Ultima Risposta
                      0
                      • R Non in linea
                        R Non in linea
                        Rankine
                        scritto su ultima modifica di
                        #11

                        Totocellux ha scritto:

                        scarica il tool di rimozione da Symantec:

                        W32.Downadup Removal Tool

                        è un file denominato D.exe, valido per tutte le varianti sinora conosciute: A, B e C.

                        Salvalo in una nuova cartella sulla root che denominerai prova

                        Prima di avviarlo, dovrai effettuare queste operazioni:

                        1) staccare il cavo di rete dalla tua connessione Internet,

                        2) se hai delle cartelle condivise, le dovrai impostare in sola lettura

                        3) in Windows XP occorre disabilitare il Ripristino di Sistema su tutte le unità

                        4) far ripartire il s.o. in Modalità Provvisoria

                         

                        Quindi, dopo aver riavviato in provvisoria, portati nella cartella C:prova e avvia il programma D.exeQuando il programma di rimozione avrà terminato il suo compito, dovrebbe anche indicarti di aver scovato ed eliminato la minaccia.

                        A quel punto fai subito riavviare il s.o.

                        E speriamo bene :)

                        niente da fare Toto, non ha rilevato nulla.... :muro:

                        1 Risposta Ultima Risposta
                        0
                        • T Non in linea
                          T Non in linea
                          Totocellux
                          scritto su ultima modifica di
                          #12

                          Rankine ha scritto:

                          niente da fare Toto, non ha rilevato nulla.... :muro:

                          Allora non è escluso che a bordo hai solamente il veicolo di infezione, ma non sei realmente infetto.

                          il s.o. era completamente patchato? Perchè è strano che Conficker.A (la prima versione del malware) si attivi con la patch Microsoft correttamente installata.

                          Specifica esattamente il nome del file rilevato da Antivir/Avira e l'elenco di tutti i task attivi dopo aver spuntato o selezionato la voce in basso a sx nel Task Manager Mostra attività di tutti gli utenti.

                          Inserisci anche tutte le informazioni che puoi darci, e stai tranquillo ;)

                          1 Risposta Ultima Risposta
                          0

                          Ciao! Sembra che tu sia interessato a questa conversazione, ma non hai ancora un account.

                          Stanco di dover scorrere gli stessi post a ogni visita? Quando registri un account, tornerai sempre esattamente dove eri rimasto e potrai scegliere di essere avvisato delle nuove risposte (tramite email o notifica push). Potrai anche salvare segnalibri e votare i post per mostrare il tuo apprezzamento agli altri membri della comunità.

                          Con il tuo contributo, questo post potrebbe essere ancora migliore 💗

                          Registrati Accedi
                          Rispondi
                          • Risposta alla discussione
                          Effettua l'accesso per rispondere
                          • Da Vecchi a Nuovi
                          • Da Nuovi a Vecchi
                          • Più Voti


                          • Accedi

                          • Non hai un account? Registrati

                          • Accedi o registrati per effettuare la ricerca.
                          Powered by NodeBB Contributors
                          • Primo post
                            Ultimo post
                          0
                          • Categorie
                          • Recenti
                          • Tag
                          • Popolare
                          • Utenti
                          • Gruppi