Visualizzazione dei risultati da 1 a 6 su 6
  1. #1

    rdlnbwo.exe - explorer.exe 90%

    Salve a tutti!!
    Premetto che ho gia fatto tutte le scansioni necessarie.
    per quanto riguarda la scansione on-line l'ho fatta dal sito della Symantec non da Kaspersky dove da qualche giorno a questa parte si puo' effettuare solo la scansione di un file mentre non appare il bottoncino della scansione dell'intero sistema. sapete perchè?

    Ho trovato i seguenti file infetti:

    C:\ssdfsd.exe is infected with W32.Spybot.Worm
    C:\WINDOWS\system32\hmadffa.exe is infected with W32.IRCBot
    C:\WINDOWS\system32\rdlnbwo.exe is infected with W32.IRCBot
    C:\WINDOWS\system32\config\systemprofile\Impostazi oni locali\Temporary Internet Files\Content.IE5\GJ2USP4V\n2[1].exe is infected with W32.Spybot.Worm
    C:\Documents and Settings\michela\Impostazioni locali\Temp\xnprmnm.exe is infected with W32.Spybot.Worm

    -hmadffa.exe , n2[1].exe , ssdfsd.exe ve li ho inviati.. vi sono arrivati??

    - Cmq li ho eliminati tutti eccetto rdlnbwo.exe che non trovo in C:\WINDOWS\system32\ come faccio a trovarlo?

    - Utilizzo come antivirus Avast (anche se mi trovato di gran lunga meglio con Kaspersky ma mi è scaduta la licenza) sapete come ha fatto ad entrare tutta questa robaccia? oppure da dove possono provenire..? potrebbe essere stato un File infetto che ho scaricato con un p2p..?

    - mi sembra di aver individuato questo file da me skarikato che forse mi ha portato i virus ma purtroppo non riesco ad eliminarlo.. (gia provato con modalita provvisoria ma nulla) come posso fare?
    Mi dice: Impossibile eliminare questo file gia in uso in un altro programma. Chiudere prima il programma che si sta utilizzando. come faccio a sapere qual è il programma che lo sta utlizzando..? sara mica explorer.exe che spesso va al 90% - 100% ?? come faccio a farlo tornare normale xplorer.exe? :master:

    Grazie per l'attenzione!!
    Saluti !!
    Mikiss

  2. #2
    Prova a cercare il file visualizzando i file e cartelle nascoste: opzioni cartella/visualizzazione/spunta visualizzazione nascosti. Se lo trovi elimina e svuota cestino. Se non è possibile devi terminare il processo in esecuzione: task manager termina processo del .exe con lo stesso nome o similare .Se non Riesci puoi scaricare questo programmino molto utile e facile da utilizzare per eliminare file pietrificati:
    http://ccollomb.free.fr/unlocker/#download.
    Ciao.

  3. #3

    non lo trovo!!

    grazie Topdrake!
    il file l'ho eliminato con Trojan Remover gli ho fatto fare una scansione del file e poi gli ho chiesto di eliminarlo. ..ha funzionato!
    Cmq bellino il programmino che mi hai detto di skarikare!! Utile!

    Ora resta da trovare rdlnbwo.exe.
    opzioni cartella/visualizzazione.. gia fatto ma non c è. In TskManager non compare.
    Se conosci altri modi x trovarlo fammi sapere!

    saluti!!
    Mikiss

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    michela.molinar

    i file sono stati inviati alle aziende
    http://www.suspectfile.com/forum/vie...ac8c5000bd370b
    ==
    Visita il mio blog SuspectFile.com
    ==

  5. #5
    Se non lo trovi ci sono due possibilità: lo hai eliminato oppure ha cambiato nome.
    Puoi dare un occhiatina nelle chiavi di registro senza toccarle: start/esegui/regedit Hkey_local_machine/sofware/Microsoft/windows/current version/ controlla tutte le voci run, cliccando sulla cartella, e vedi se c'è qualcosa che sia ricolegabile al trojan.
    Ciao.

  6. #6
    Ho rifatto la scansione con Ewido e l'ha trovato (rdlnbwo.exe )
    l'ha messo in quarantena e poi l'ho eliminato. Dispiasce non ho fatto in tempo a zipparlo e mandartelo amvinfe .. Sorry!!

    Grazie mille x gli aiuti!! Ciao!
    PS. le kiavi di registro non le ho tokkate!
    Mikiss

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.