Visualizzazione dei risultati da 1 a 10 su 10
  1. #1

    Virus Infostealer.Wowcraft

    [Windows XP Prof SP2] Da alcuni giorni periodicamente il Norton AntiVirus installato sulla mia macchina rileva l'esistenza del virus Infostealer.Wowcraft con l'indicazione:

    Azione intrapresa: Impossibile riparare il file - Accesso al file negato

    Dando OK sul box, dopo un pò di tempo appare il riepilogo del Norton che segnala che "Tutti i rischi rilevati sono stati risolti", ma circa mezz'ora dopo il messaggio appare nuovamente.

    Come posso fare per rimuovere definitivamente il virus?

    Un ulteriore problema risiede nel fatto che, da quando è apparso questo virus, non funziona più il "Cambio rapido utente", ma per passare da un utente all'altro occorre sempre disconnettersi.

    Come è possibile ovviare a questo inconveniente molto fastidioso, considerando che siamo tre persone ad usare questo PC e ci alterniamo continuamente?

    Ringrazio anticipatamente tutti quelli che possono aiutarmi.

  2. #2
    Utente di HTML.it L'avatar di fabio92
    Registrato dal
    Jul 2007
    Messaggi
    3,834
    Secondo me dovevi postare in Sicurezza informatica e virus.

  3. #3
    Teletrasporto attivato!

  4. #4
    ciao marco, disabilita il ripristino configurazione di sistema
    poi vai su start-esegui e regedit e poi su OK.


    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run

    nella riga cancella questo valore:

    "load" = "[PATH TO DROPPED FILE]"


    esci dal registro di sistema.
    poi vai su www.nanoscan.com/as/v1/
    clicca su full scan e poi su scan now.
    quando ha finito,uscira un log dello scan,
    caricalo qua---> www.megaupload.com
    e dacci il link per scaricarlo.

  5. #5
    tecnico24 buongiorno e grazie anticipatamente.

    Ho seguito le tue istruzioni.
    Nella voce di registro non è presente il valore da te indicato.
    Il link del log dello scan è http://www.megaupload.com/it/?d=OKKGNPX0

    Posso aggiungerti che anche durante lo scan, durato qualche ora, è continuato ad apparire periodicamente la finestra del Norton segnalante il virus Infostealer.Wowcraft

  6. #6
    Utente bannato
    Registrato dal
    Jun 2007
    Messaggi
    3,899
    scarica avenger, link nella mia firma, aprilo, vai su input script manually, poi sulla lente e copia quanto segue:

    Files to delete:
    C:\Documents and Settings\Marco\Documenti\Lavoro\UOSI\Documenti SIP\Modelli\Relazione standard.dot
    C:\Documents and Settings\Marco\Documenti\Lavoro\Last\M004369\Model li\Relazione standard.dot
    G:\C\Documents and Settings\Marco\Documenti\Lavoro\UOSI\Documenti SIP\Modelli\Relazione standard.dot
    F:\26 set 07\Doc Marco\Lavoro\UOSI\Documenti SIP\Modelli\Relazione standard.dot
    F:\26 set 07\Doc Marco\Lavoro\Last\M004369\Modelli\Relazione standard.dot
    G:\C\Documents and Settings\Marco\Documenti\Lavoro\Last\M004369
    C:\WINDOWS\SYSTEM32\SECPOL.EXE


    poi vai su done, poi sul semaforino, acconsenti, a qusesto punto il computer dovrebbe riavviarsi, altrimenti fallo tu... al riavvio posta ilò contenuto del blocco note che apparirà...

    segui anche questa guida:

    http://www.symantec.com/security_res...710-99&tabid=3

    e questa:

    http://www.symantec.com/security_res...021816-1759-99

    ps. guarda che sei pieno di virus nella posta fai un abella scansione ed eliminali ofallo manyualmente....


  7. #7
    ste95 mi ha preceduto.
    fai come dice lui.

  8. #8
    Prima di tutto vi ringrazio entrambi, anche per la tempestività nelle risposte.

    Ho effettuato quanto suggerito da ste95 ed effettivamente i problemi sembrano risolti!!!!!

    Per quanto riguarda i virus evidenziati, sono quasi tutti localizzati in vecchi archivi di posta, ma provvederò comunque ad eliminarli con il Totalscan, perchè il Norton, che faccio girare sistematicamente, non ne segnala alcuno!

    Ma cos'era quel SECPOL.EXE che mi avete fatto cancellare? Anche questo non viene evidenziato dal Norton

  9. #9
    norton non e' che sia un granche come antivirus.

  10. #10
    Utente bannato
    Registrato dal
    Jun 2007
    Messaggi
    3,899
    secpol.exe era una backdoor se non ricordo male, permetteva ad una persona, di prendere il controllo del tuo pc da remoto...

    norton non fa propio bene, cambialo, con avira antivir free oppure se puoi spendere compra kaspersky inetrent security...

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.