Salta al contenuto
  • Categorie
  • Recenti
  • Tag
  • Popolare
  • Utenti
  • Gruppi
Collassa
Logo del marchio
  1. Home
  2. Software
  3. Software per Windows
  4. ho un nuovo amico nel pc: CONFICKER.AH

ho un nuovo amico nel pc: CONFICKER.AH

Pianificato Fissato Bloccato Spostato Software per Windows
11 Post 0 Autori 2.5k Visualizzazioni
  • Da Vecchi a Nuovi
  • Da Nuovi a Vecchi
  • Più Voti
Rispondi
  • Risposta alla discussione
Effettua l'accesso per rispondere
Questa discussione è stata eliminata. Solo gli utenti con diritti di gestione possono vederla.
  • R Non in linea
    R Non in linea
    Rankine
    scritto su ultima modifica di
    #2

    ragazzi, non sapevo in che sezione postare questo problema (chiedo agli admin di spostarla nella sezione giusta)

    Da qualche giorno Antivir rileva continuamente il worm conficker.ah e,nonostante lo elimini, lui si ripresenta puntuale dopo qualche ora.

    C'è un modo per eliminare definitivamente questa rottura di scatole?:muro:

    1 Risposta Ultima Risposta
    0
    • S Non in linea
      S Non in linea
      swattolo
      scritto su ultima modifica di
      #3

      Scansionato in mod. provvisoria ?

      1 Risposta Ultima Risposta
      0
      • B Non in linea
        B Non in linea
        bear85roma
        scritto su ultima modifica di
        #4

        hai provato ad usare kaspersky 2010?????

        1 Risposta Ultima Risposta
        0
        • F Non in linea
          F Non in linea
          fantas_79
          scritto su ultima modifica di
          #5

          per eliminarlo devi usare spiware doctor

          1 Risposta Ultima Risposta
          0
          • T Non in linea
            T Non in linea
            Totocellux
            scritto su ultima modifica di
            #6

            direi che a seconda della variante, potrebbe essere una bella rogna.

            Dove te lo scova: in System32, in System Volume Information, nella cartella dei Temp o ancora in un'altra? Dacci qualche notizia in più ;)

            p.s.

            Aris, se sei d'accordo direi di spostare il thread in Software per Windows

            1 Risposta Ultima Risposta
            0
            • R Non in linea
              R Non in linea
              Rankine
              scritto su ultima modifica di
              #7

              ok toto, nessun problema!

              comunque il worm me lo trova in system32. Hai ragione, non avevo messo nulla che specificasse l'origine dell'infezione

              1 Risposta Ultima Risposta
              0
              • A Non in linea
                A Non in linea
                apix_1024
                scritto su ultima modifica di
                #8

                Totocellux ha scritto:

                p.s.

                Aris, se sei d'accordo direi di spostare il thread in Software per Windows

                fatto O0

                Rankine ha scritto:

                ok toto, nessun problema!

                comunque il worm me lo trova in system32. Hai ragione, non avevo messo nulla che specificasse l'origine dell'infezione

                hai provato a far girare combofix? O0

                1 Risposta Ultima Risposta
                0
                • T Non in linea
                  T Non in linea
                  Totocellux
                  scritto su ultima modifica di
                  #9

                  scarica il tool di rimozione da Symantec:

                  W32.Downadup Removal Tool

                  è un file denominato D.exe, valido per tutte le varianti sinora conosciute: A, B e C.

                  Salvalo in una nuova cartella sulla root che denominerai prova

                  Prima di avviarlo, dovrai effettuare queste operazioni:

                  1) staccare il cavo di rete dalla tua connessione Internet,

                  2) se hai delle cartelle condivise, le dovrai impostare in sola lettura

                  3) in Windows XP occorre disabilitare il Ripristino di Sistema su tutte le unità

                  4) far ripartire il s.o. in Modalità Provvisoria

                   

                  Quindi, dopo aver riavviato in provvisoria, portati nella cartella C:prova e avvia il programma D.exeQuando il programma di rimozione avrà terminato il suo compito, dovrebbe anche indicarti di aver scovato ed eliminato la minaccia.

                  A quel punto fai subito riavviare il s.o.

                  E speriamo bene :)

                  1 Risposta Ultima Risposta
                  0
                  • R Non in linea
                    R Non in linea
                    Rankine
                    scritto su ultima modifica di
                    #10

                    provo immediatamente!

                    1 Risposta Ultima Risposta
                    0
                    • R Non in linea
                      R Non in linea
                      Rankine
                      scritto su ultima modifica di
                      #11

                      Totocellux ha scritto:

                      scarica il tool di rimozione da Symantec:

                      W32.Downadup Removal Tool

                      è un file denominato D.exe, valido per tutte le varianti sinora conosciute: A, B e C.

                      Salvalo in una nuova cartella sulla root che denominerai prova

                      Prima di avviarlo, dovrai effettuare queste operazioni:

                      1) staccare il cavo di rete dalla tua connessione Internet,

                      2) se hai delle cartelle condivise, le dovrai impostare in sola lettura

                      3) in Windows XP occorre disabilitare il Ripristino di Sistema su tutte le unità

                      4) far ripartire il s.o. in Modalità Provvisoria

                       

                      Quindi, dopo aver riavviato in provvisoria, portati nella cartella C:prova e avvia il programma D.exeQuando il programma di rimozione avrà terminato il suo compito, dovrebbe anche indicarti di aver scovato ed eliminato la minaccia.

                      A quel punto fai subito riavviare il s.o.

                      E speriamo bene :)

                      niente da fare Toto, non ha rilevato nulla.... :muro:

                      1 Risposta Ultima Risposta
                      0
                      • T Non in linea
                        T Non in linea
                        Totocellux
                        scritto su ultima modifica di
                        #12

                        Rankine ha scritto:

                        niente da fare Toto, non ha rilevato nulla.... :muro:

                        Allora non è escluso che a bordo hai solamente il veicolo di infezione, ma non sei realmente infetto.

                        il s.o. era completamente patchato? Perchè è strano che Conficker.A (la prima versione del malware) si attivi con la patch Microsoft correttamente installata.

                        Specifica esattamente il nome del file rilevato da Antivir/Avira e l'elenco di tutti i task attivi dopo aver spuntato o selezionato la voce in basso a sx nel Task Manager Mostra attività di tutti gli utenti.

                        Inserisci anche tutte le informazioni che puoi darci, e stai tranquillo ;)

                        1 Risposta Ultima Risposta
                        0

                        Ciao! Sembra che tu sia interessato a questa conversazione, ma non hai ancora un account.

                        Stanco di dover scorrere gli stessi post a ogni visita? Quando registri un account, tornerai sempre esattamente dove eri rimasto e potrai scegliere di essere avvisato delle nuove risposte (tramite email o notifica push). Potrai anche salvare segnalibri e votare i post per mostrare il tuo apprezzamento agli altri membri della comunità.

                        Con il tuo contributo, questo post potrebbe essere ancora migliore 💗

                        Registrati Accedi
                        Rispondi
                        • Risposta alla discussione
                        Effettua l'accesso per rispondere
                        • Da Vecchi a Nuovi
                        • Da Nuovi a Vecchi
                        • Più Voti


                        • Accedi

                        • Non hai un account? Registrati

                        • Accedi o registrati per effettuare la ricerca.
                        Powered by NodeBB Contributors
                        • Primo post
                          Ultimo post
                        0
                        • Categorie
                        • Recenti
                        • Tag
                        • Popolare
                        • Utenti
                        • Gruppi