Ho beccato scrsvr.exe o noto con il nome di worm_opasoft.a , potete aiutarmi?
Grazie a tutti
Ho beccato scrsvr.exe o noto con il nome di worm_opasoft.a , potete aiutarmi?
Grazie a tutti
__________________
Ho cambiato il titolo così si può capire di cosa si parla.Originariamente inviato da Yambo
Ho beccato scrsvr.exe o noto con il nome di worm_opasoft.a , potete aiutarmi?
Grazie a tutti
Faccio una ricerca, non mi viene in mente niente...
Intanto hai fatto una scansione con un antivirus aggiornato?
w32.opaserv.worm, così lo chiama symantec.
Oltre a consigliare una scansione con un antiviurs aggiornato, Symantec dice di:
- Cancellare i valori
ScrSvr %windir%\ScrSvr.exe
e
ScrSvrOld <original worm name>
dalla chiave di registro
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
- Rimuovere il valore
c:\tmp.ini
dalla linea
run =
nel file C:\Windows\Win.ini
Ulteriori info su:
http://securityresponse.symantec.com...serv.worm.html
Ho fatto quello mi hai indicato, ma lo riprendo ogni volta che mi connetto ad internet.....inoltre ho beccato un altro virus il W32.klez, della serie le disgrazie non vengono mai da sole! Aiutami ti prego .per quanto riguarda il primo ho capito come rimuoverlo manualmente ma il secondo ( w32 klez) non ci acapisco niente 8 tra l'altro rende inattivo il norton).
Grazie
__________________
Scarica dal link il fix_tool e lancialo http://www.bitdefender.com/download/...e=AntiKlez.exe
Marco(amvinfe)
ED AGGIORNA L'ANTIVIRUS!!!
Oltre al link indicato da amvinfe, trovi il link al tool della Symantec nel thread in rilievo sui links utili.Originariamente inviato da Yambo
Ho fatto quello mi hai indicato, ma lo riprendo ogni volta che mi connetto ad internet.....inoltre ho beccato un altro virus il W32.klez, della serie le disgrazie non vengono mai da sole! Aiutami ti prego .per quanto riguarda il primo ho capito come rimuoverlo manualmente ma il secondo ( w32 klez) non ci acapisco niente 8 tra l'altro rende inattivo il norton).
Grazie
Per l'opaserv.worm la soluzione è comprare/aggiornare un antivirus, dovresti risolvere il problema.
Prova anche una scansione online (links sempre nel thread in rilievo).
Finalmente mi sono liberato ( almeno lo spero!)del W32 opaserv, ho eliminato la stringa infetta facendo questi passaggi:
1) Ho aperto Internet Explorer ( non in linea) ho digitato C:\Windows\Recent e ho cancellato il file win.imi.
2)Ho aperto start - esegui e ho scritto : " edit c:\windows\win.ini, si e' aperto dos, ho evidenziato la linea con scrsvr.exe e ho cancellato e poi file-salva-chiudi.
Riavviare il pc e cambiare utente e password di accesso ad internet.
Ciao Martin BK ti ringrazio per i tuoi utilissimi suggerimenti e mi auguro che queste informazioni possano aiutare altri "malcapitati" come me.
Comunque queste informazioni si possono trovare a
__________________
Figurati Yambo, siamo tutti qui per aiutarci... speriamo che la tua esperienza possa essere di aiuto a qualche altro forumista.
Il link postato da Yambo è corretto ma ha un errore di trascrizione, quindi se qualcuno ha bisogno del link è quello del mio post più sopra...![]()
Riprendo la discussione solo per chiedere ulteriori delucidazioni.
Ho l'antivirus aggiornato (Norton 2002), ho eseguito la patch della Micosoft, ho lanciato il tool con la modalità provvisoria ed alla fine fine mi dice che il sistema è pulito (1 file rimosso), però ogni tanto il Norton mi dice che ha trovato il worm e lo rimuove dal win.ini
Può dipendere dal fatto che sono sempre connesso (università)?
Mi può dare problemi contaminando file Word o Excel?
grazie
Se il tuo pc è in rete (LAN) con altri il virus ritorna attraverso la rete poichè c'è o ci sono altri pc infetti l'unico sistema sicuro è quello di pulire OGNI pc della rete staccando il cavo di rete.
Ciao