<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[ho un nuovo amico nel pc: CONFICKER.AH]]></title><description><![CDATA[<p>ragazzi, non sapevo in che sezione postare questo problema (chiedo agli admin di spostarla nella sezione giusta)</p>
<p>Da qualche giorno Antivir rileva continuamente il worm conficker.ah e,nonostante lo elimini, lui si ripresenta puntuale dopo qualche ora.</p>
<p>C'è un modo per eliminare definitivamente questa rottura di scatole?<img src="/assets/uploads-legacy/emoticons/muro.gif.6709e291b079e93924b744bfde44f3a4.gif" alt=":muro:" /></p>
]]></description><link>https://www.xtremehardware.com/forum//topic/11936/ho-un-nuovo-amico-nel-pc-conficker-ah</link><generator>RSS for Node</generator><lastBuildDate>Sat, 18 Apr 2026 07:19:44 GMT</lastBuildDate><atom:link href="https://www.xtremehardware.com/forum//topic/11936.rss" rel="self" type="application/rss+xml"/><pubDate>Sat, 12 Sep 2009 13:29:48 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to ho un nuovo amico nel pc: CONFICKER.AH on Sun, 13 Sep 2009 14:27:27 GMT]]></title><description><![CDATA[<blockquote>
<p><strong>Rankine ha scritto:</strong></p>
<div>niente da fare Toto, non ha rilevato nulla.... <img src="/assets/uploads-legacy/emoticons/muro.gif.6709e291b079e93924b744bfde44f3a4.gif" alt=":muro:" />
</div>
</blockquote>
<p>Allora non è escluso che a bordo hai solamente il veicolo di infezione, ma non sei realmente infetto.</p>
<p>il s.o. era completamente patchato? Perchè è strano che <em>Conficker.A</em> (la prima versione del malware) si attivi con la patch Microsoft correttamente installata.</p>
<p>Specifica esattamente il nome del file rilevato da Antivir/Avira e l'elenco di tutti i task attivi dopo aver spuntato o selezionato la voce in basso a sx nel Task Manager <strong><em>Mostra attività di tutti gli utenti</em></strong>.</p>
<p> Inserisci anche tutte le informazioni che puoi darci, e stai tranquillo <img src="/assets/uploads-legacy/emoticons/wink.png.981122a168c49b836247b5559b1cdcb0.png" alt=";)" /></p>
]]></description><link>https://www.xtremehardware.com/forum//post/172969</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/172969</guid><dc:creator><![CDATA[Totocellux]]></dc:creator><pubDate>Sun, 13 Sep 2009 14:27:27 GMT</pubDate></item><item><title><![CDATA[Reply to ho un nuovo amico nel pc: CONFICKER.AH on Sun, 13 Sep 2009 10:50:12 GMT]]></title><description><![CDATA[<blockquote>
<p><strong>Totocellux ha scritto:</strong></p>
<div>scarica il tool di rimozione da Symantec: 
<p><a href="http://www.symantec.com/content/en/us/global/removal_tool/threat_writeups/D.exe"><strong><span style="text-decoration:underline">W32.Downadup Removal Tool</span></strong></a></p>
<p>è un file denominato <em><strong>D.exe</strong></em>, valido per tutte le varianti sinora conosciute: A, B e C.</p>
<p>Salvalo in una nuova cartella sulla root che denominerai <em><strong>prova</strong></em></p>
<p>Prima di avviarlo, dovrai effettuare queste operazioni:</p>
<p><em><strong>1</strong></em>)<em><strong> staccare il cavo di rete</strong></em> dalla tua connessione Internet,</p>
<p><em><strong>2</strong></em>) se hai delle cartelle condivise, le dovrai impostare in <em><strong>sola lettura</strong></em></p>
<p><em><strong>3</strong></em>) in Windows XP occorre <em><strong>disabilitare il Ripristino di Sistema</strong></em> su tutte le unità</p>
<p><em><strong>4</strong></em>) far ripartire il s.o. in <em><strong>Modalità Provvisoria </strong></em></p>
<p><em><strong> </strong></em></p>
<p>Quindi, dopo aver riavviato in provvisoria, portati nella cartella <em><strong>C:prova</strong></em> e avvia il programma <em><strong>D.exe</strong></em>Quando il programma di rimozione avrà terminato il suo compito, dovrebbe anche indicarti di aver scovato ed eliminato la minaccia.</p>
<p>A quel punto fai subito riavviare il s.o.</p>
<p>E speriamo bene <img src="/assets/uploads-legacy/emoticons/smiley.gif.f48988bc9f0a933ee8c95d6f744c3df1.gif" alt=":)" /></p>
</div>
</blockquote>
<p>niente da fare Toto, non ha rilevato nulla.... <img src="/assets/uploads-legacy/emoticons/muro.gif.6709e291b079e93924b744bfde44f3a4.gif" alt=":muro:" /></p>
]]></description><link>https://www.xtremehardware.com/forum//post/172968</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/172968</guid><dc:creator><![CDATA[Rankine]]></dc:creator><pubDate>Sun, 13 Sep 2009 10:50:12 GMT</pubDate></item><item><title><![CDATA[Reply to ho un nuovo amico nel pc: CONFICKER.AH on Sun, 13 Sep 2009 09:40:17 GMT]]></title><description><![CDATA[<p>provo immediatamente!</p>]]></description><link>https://www.xtremehardware.com/forum//post/172967</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/172967</guid><dc:creator><![CDATA[Rankine]]></dc:creator><pubDate>Sun, 13 Sep 2009 09:40:17 GMT</pubDate></item><item><title><![CDATA[Reply to ho un nuovo amico nel pc: CONFICKER.AH on Sat, 12 Sep 2009 23:12:35 GMT]]></title><description><![CDATA[<p>scarica il tool di rimozione da Symantec: </p>
<p><a href="http://www.symantec.com/content/en/us/global/removal_tool/threat_writeups/D.exe"><strong><span style="text-decoration:underline">W32.Downadup Removal Tool</span></strong></a></p>
<p>è un file denominato <em><strong>D.exe</strong></em>, valido per tutte le varianti sinora conosciute: A, B e C.</p>
<p>Salvalo in una nuova cartella sulla root che denominerai <em><strong>prova</strong></em></p>
<p>Prima di avviarlo, dovrai effettuare queste operazioni:</p>
<p><em><strong>1</strong></em>)<em><strong> staccare il cavo di rete</strong></em> dalla tua connessione Internet,</p>
<p><em><strong>2</strong></em>) se hai delle cartelle condivise, le dovrai impostare in <em><strong>sola lettura</strong></em></p>
<p><em><strong>3</strong></em>) in Windows XP occorre <em><strong>disabilitare il Ripristino di Sistema</strong></em> su tutte le unità</p>
<p><em><strong>4</strong></em>) far ripartire il s.o. in <em><strong>Modalità Provvisoria </strong></em></p>
<p><em><strong> </strong></em></p>
<p>Quindi, dopo aver riavviato in provvisoria, portati nella cartella <em><strong>C:prova</strong></em> e avvia il programma <em><strong>D.exe</strong></em>Quando il programma di rimozione avrà terminato il suo compito, dovrebbe anche indicarti di aver scovato ed eliminato la minaccia.</p>
<p>A quel punto fai subito riavviare il s.o.</p>
<p>E speriamo bene <img src="/assets/uploads-legacy/emoticons/smiley.gif.f48988bc9f0a933ee8c95d6f744c3df1.gif" alt=":)" /></p>
]]></description><link>https://www.xtremehardware.com/forum//post/172966</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/172966</guid><dc:creator><![CDATA[Totocellux]]></dc:creator><pubDate>Sat, 12 Sep 2009 23:12:35 GMT</pubDate></item><item><title><![CDATA[Reply to ho un nuovo amico nel pc: CONFICKER.AH on Sat, 12 Sep 2009 22:29:35 GMT]]></title><description><![CDATA[<blockquote>
<p><strong>Totocellux ha scritto:</strong></p>
<div>p.s.
<p>Aris, se sei d'accordo direi di spostare il thread in <em><strong>Software per Windows</strong></em></p>
</div>
</blockquote>
<p>fatto <img src="/assets/uploads-legacy/emoticons/afro.gif.17de86fe34bff2b0b91da1f54c9b3376.gif" alt="O0" /></p>
<blockquote>
<p><strong>Rankine ha scritto:</strong></p>
<div>ok toto, nessun problema!
<p>comunque il worm me lo trova in system32. Hai ragione, non avevo messo nulla che specificasse l'origine dell'infezione</p>
</div>
</blockquote>
<p>hai provato a far girare combofix? <img src="/assets/uploads-legacy/emoticons/afro.gif.17de86fe34bff2b0b91da1f54c9b3376.gif" alt="O0" /></p>
]]></description><link>https://www.xtremehardware.com/forum//post/172965</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/172965</guid><dc:creator><![CDATA[apix_1024]]></dc:creator><pubDate>Sat, 12 Sep 2009 22:29:35 GMT</pubDate></item><item><title><![CDATA[Reply to ho un nuovo amico nel pc: CONFICKER.AH on Sat, 12 Sep 2009 21:49:17 GMT]]></title><description><![CDATA[<p>ok toto, nessun problema!</p>
<p>comunque il worm me lo trova in system32. Hai ragione, non avevo messo nulla che specificasse l'origine dell'infezione</p>
]]></description><link>https://www.xtremehardware.com/forum//post/172964</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/172964</guid><dc:creator><![CDATA[Rankine]]></dc:creator><pubDate>Sat, 12 Sep 2009 21:49:17 GMT</pubDate></item><item><title><![CDATA[Reply to ho un nuovo amico nel pc: CONFICKER.AH on Sat, 12 Sep 2009 16:10:06 GMT]]></title><description><![CDATA[<p>direi che a seconda della variante, potrebbe essere una bella rogna.</p>
<p>Dove te lo scova: in System32, in System Volume Information, nella cartella dei Temp o ancora in un'altra? Dacci qualche notizia in più <img src="/assets/uploads-legacy/emoticons/wink.png.981122a168c49b836247b5559b1cdcb0.png" alt=";)" /></p>
<p>p.s.</p>
<p>Aris, se sei d'accordo direi di spostare il thread in <em><strong>Software per Windows</strong></em></p>
]]></description><link>https://www.xtremehardware.com/forum//post/172963</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/172963</guid><dc:creator><![CDATA[Totocellux]]></dc:creator><pubDate>Sat, 12 Sep 2009 16:10:06 GMT</pubDate></item><item><title><![CDATA[Reply to ho un nuovo amico nel pc: CONFICKER.AH on Sat, 12 Sep 2009 15:15:28 GMT]]></title><description><![CDATA[<p>per eliminarlo devi usare spiware doctor</p>]]></description><link>https://www.xtremehardware.com/forum//post/172962</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/172962</guid><dc:creator><![CDATA[fantas_79]]></dc:creator><pubDate>Sat, 12 Sep 2009 15:15:28 GMT</pubDate></item><item><title><![CDATA[Reply to ho un nuovo amico nel pc: CONFICKER.AH on Sat, 12 Sep 2009 14:17:41 GMT]]></title><description><![CDATA[<p>hai provato ad usare kaspersky 2010?????</p>]]></description><link>https://www.xtremehardware.com/forum//post/172961</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/172961</guid><dc:creator><![CDATA[bear85roma]]></dc:creator><pubDate>Sat, 12 Sep 2009 14:17:41 GMT</pubDate></item><item><title><![CDATA[Reply to ho un nuovo amico nel pc: CONFICKER.AH on Sat, 12 Sep 2009 13:52:45 GMT]]></title><description><![CDATA[<p>Scansionato in mod. provvisoria ?</p>]]></description><link>https://www.xtremehardware.com/forum//post/172960</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/172960</guid><dc:creator><![CDATA[swattolo]]></dc:creator><pubDate>Sat, 12 Sep 2009 13:52:45 GMT</pubDate></item><item><title><![CDATA[Reply to ho un nuovo amico nel pc: CONFICKER.AH on Sat, 12 Sep 2009 13:29:48 GMT]]></title><description><![CDATA[<p>ragazzi, non sapevo in che sezione postare questo problema (chiedo agli admin di spostarla nella sezione giusta)</p>
<p>Da qualche giorno Antivir rileva continuamente il worm conficker.ah e,nonostante lo elimini, lui si ripresenta puntuale dopo qualche ora.</p>
<p>C'è un modo per eliminare definitivamente questa rottura di scatole?<img src="/assets/uploads-legacy/emoticons/muro.gif.6709e291b079e93924b744bfde44f3a4.gif" alt=":muro:" /></p>
]]></description><link>https://www.xtremehardware.com/forum//post/172959</link><guid isPermaLink="true">https://www.xtremehardware.com/forum//post/172959</guid><dc:creator><![CDATA[Rankine]]></dc:creator><pubDate>Sat, 12 Sep 2009 13:29:48 GMT</pubDate></item></channel></rss>