Visualizzazione dei risultati da 1 a 10 su 10
  1. #1
    Utente di HTML.it L'avatar di n6p
    Registrato dal
    Sep 2001
    Messaggi
    44

    MsBlast e windows98se

    Volevo segnalare che Windows98 non è immune a MsBlast. Si carica all'avvio, non da grossi problemi se non cercare di collegarsi a internet. Se qualcuno sa come eliminarlo, per favore me lo faccia sapere in quanto credo che il mio computer sia fonte di contagio.

    Nel registro di sistema si trova la seguente stringa:
    HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run

    MSStartOptimizer = "C:\WINDOWS\SYSTEM\winupd.exe"

  2. #2
    Utente di HTML.it L'avatar di Dwarf
    Registrato dal
    Mar 2002
    Messaggi
    1,884
    Per sapere se il pc è infetto fai una scansione con un antivirus aggiornato (anche scansione on-line) oppure scarica il fixtool dal sito Symantec o simili.

  3. #3
    Utente di HTML.it L'avatar di Phantom
    Registrato dal
    Jul 1999
    Messaggi
    4,099
    lancia msconfig da menu avvio -> esegui e guarda quello che viene lanciato. Se c'è disabilitalo e poi rilancia il sistema. Rinominalo e installa la patch x 98 da MS

    Bye
    Asus P5QPRO - Core2Quad Q9550 - 8GB DDR2 PC6400 - 6x1 TB 32MB cache - 2xHD4870 Cross - Raffreddamento full liquido - XP64Bit

  4. #4
    Utente di HTML.it L'avatar di Dwarf
    Registrato dal
    Mar 2002
    Messaggi
    1,884
    Originariamente inviato da Phantom
    installa la patch x 98 da MS
    Non esiste, esiste sono per NT, XP & 2000

  5. #5
    Utente di HTML.it L'avatar di n6p
    Registrato dal
    Sep 2001
    Messaggi
    44
    Ho provato a disabilitarlo sia con MsConfig, sia con RegCleaner, ma ogni volte che riavvio me lo ritrovo. Ho installato anche la patch di sicurezza per Win98 e ho usato anche il FixBlast della Symantec, ma niente da fare.

  6. #6
    Utente di HTML.it L'avatar di Dwarf
    Registrato dal
    Mar 2002
    Messaggi
    1,884
    Ma il fix tool rileva il virus ?
    Comunque prova a dare una guardata QUI

  7. #7
    Utente di HTML.it L'avatar di Cinder
    Registrato dal
    Oct 2002
    Messaggi
    321
    Questa chiave di registro:

    HKEY_LOCAL_MACHINE\Software\Microsoft\Wi
    ndows\CurrentVersion\Run

    MSStartOptimizer = "C:\WINDOWS\SYSTEM\winupd.exe"

    Cosi come questa

    HKEY_LOCAL_MACHINE\Software\Microsoft\Wi
    ndows\CurrentVersion\Run

    RegCompres C:\%System%\Regcpm32.exe



    Appartengono ad una variante del trojan Dasmin, piu precisamente Dasmin B


    Vai in Documenti pulsante Visualizza -Opzioni Cartella-Scheda Visualizzazione-Metti la spunta alla voce Mostra tutti i file.

    Ora cerca i file WINUPD.exe e REGCPM32.EXE(hanno entrambi attributo nascosto ecco perche bisogna prima attivare la voce mostra tutti i file). Se trovi i due file segui la procedura sottostante


    1)Riavvia il pc in modalita provvisoria se non lo hai gia fatto vai in Documenti pulsante Visualizza -Opzioni Cartella-Scheda Visualizzazione-Metti la spunta alla voce Mostra tutti i file.Se non attivi quest'opzione non potrai vedere i file da cancellare

    2)Vai nella cartella System(oppure da start trova file e inserisci i nomi ,l'importante e attivare quell opzione Mostra tutti i file prima della ricerca altrimenti non verranno trovati)

    (C:windows/system) cerca ed elimina i file
    WINUPD.exe e REGCPM32.EXE

    3)Pulisci il registro da tutte le chiamate ai due file in

    HKEY_LOCAL_MACHINE>Software>Microsoft>
    Windows>CurrentVersion>Run

    HKEY_LOCAL_MACHINE>Software>Microsoft>
    Windows>CurrentVersion>RunServices

    eliminando i famosi valori MSStartOptimizer(nome percorso trojan)

    e RegCompres (nome percorso trojan)

    4)Infine start-esegui-(scrivi)msconfig(clic su ok)-
    Vai alla scheda Esecuzione Automatica togli la spunta ai vari riferimenti ai due file conferma con ok e si riavvierà il pc
    Zoccola informatica in pensione

  8. #8
    Utente di HTML.it L'avatar di Phantom
    Registrato dal
    Jul 1999
    Messaggi
    4,099
    Originariamente inviato da Dwarf
    Non esiste, esiste sono per NT, XP & 2000
    Vero. Ho fatto casino io. Dala pagina di MS dicono che gli altri SO non sono appetibili per msblast quindi, almeno in teoria, non dovrebbe mai trovarselo.


    Bye
    Asus P5QPRO - Core2Quad Q9550 - 8GB DDR2 PC6400 - 6x1 TB 32MB cache - 2xHD4870 Cross - Raffreddamento full liquido - XP64Bit

  9. #9
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    Originariamente inviato da Phantom
    Vero. Ho fatto casino io. Dala pagina di MS dicono che gli altri SO non sono appetibili per msblast quindi, almeno in teoria, non dovrebbe mai trovarselo.


    Bye
    Sì, teoricamente i s.o. 9x e ME non sono interessati al bug, ma se le macchine sono in una LAN dove sono presenti anche altri s.o. su piattaforma NT e c'è, come è ovvio che ci sia, la condivisione si possono avere crash e riavvii anche su s.o. 9x e ME.

    Marco(amvinfe)
    ==
    Visita il mio blog SuspectFile.com
    ==

  10. #10
    Utente di HTML.it L'avatar di n6p
    Registrato dal
    Sep 2001
    Messaggi
    44
    Grazie a tutti.
    Ho utilizzato la soluzione di Cinder, ora è tutto ok.
    Vi consiglio comunque di controllare tutte le chiavi di registro "...windows\currentversion"

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.