Visualizzazione dei risultati da 1 a 4 su 4
  1. #1

    Accoppiata WinAntivirus 2008 + spyware Terminator

    Ciao a tutti,
    mi è capitato di mettere le mani su un pc infetto dal malware in oggetto. Ho ripulito tutto quanto con la massima cura (registro, files vari, ecc.), però riscontro una anomalia residua nel browsing della rete: tale pc è infatti un client inserito in una LAN, ed al momento di entrare nelle condivisioni degli altri pc (server incluso), ricevo un messaggio secondo il quale il servizio Server non è stato avviato (invece lo è).

    A qualcuno di voi è capitato che WinAntivirus 2008 o Spyware Terminator corrompessero in questo modo la dll del servizio Server? Giusto per sapere se le cose possono essere collegate...

    Vorrei evitare una formattazione (dal momento che il tempo di risoluzione del problema deve essere ridotto al minimo), ed ho trovato questo link che forse mi potrà aiutare: http://support.microsoft.com/kb/922376/it

    Precedenti esperienze in questo senso?
    Grazie a tutti.
    SoloVangelo.it - Uno sguardo al mondo con gli occhi della fede
    «Dio ha tanto amato il mondo, che ha dato il suo unigenito Figlio, affinché chiunque crede in lui non perisca, ma abbia vita eterna.» (Gv.3:16-17)

  2. #2
    Conoscendo il cliente ha modificato qualche chiave del registro, il servizio ti risulta avviato ma non parte e non funziona, prova questa scansione

    scarica Malwarebytes
    1) lo installi
    2) lo aggiorni
    3) fai una scansione scegliendo la modalità completa
    4) NON eliminare le eventuali minacce che rileva
    5) finita la scansione seleziona il tabellino log, apri il file di testo e postalo sul forum

    posta il report della scansione seguendo questa scaletta:

    1) andare sul sito http://www.savefile.com/
    2) clicca su Upload My file
    3) clicca su upload oppure registrarsi per avere più opzioni
    4) clicca su browser e scegli il file di log, txt ecc dal tuo computer
    5) compila i restanti campi e clicca su Upload File
    6) copia ed incolla sul forum il link per il download che trovi sotto la voce [If you want to link directly to the file: ]
    non sono riuscito a salvarti.il nostro sentiero si sta coprendo di polvere.per ora non mi resta che ascoltare questo. il silenzio [taov] "Fortitudo mea in brachio..non si molla mai..quelli del 21° resistono sempre"

  3. #3
    Grazie per la risposta.
    Attraverso la knowledge base di MS, sono riuscito a ripristinare le funzionalità del servizio "Server", tuttavia la postazione è ancora infetta (si sono rigenerati diversi files eliminati - lo stesso dicasi per le chiavi di registro).

    Ecco il link della scansione con Anti-Malware (non ho potuto fare quella approfondita per problemi di tempo):

    http://www.savefile.com/files/1792980
    SoloVangelo.it - Uno sguardo al mondo con gli occhi della fede
    «Dio ha tanto amato il mondo, che ha dato il suo unigenito Figlio, affinché chiunque crede in lui non perisca, ma abbia vita eterna.» (Gv.3:16-17)

  4. #4
    Ho controllato il report, fai al piu' presto la scansione profonda, rimuovi tutto e posta il report di malewarebytes, è un miracolo che cammini quel pc, quando hai fatto le pulizie, controlliamo anche lo userinit che al momento risulta infetto da un trojan.
    Se puoi evita di tenerlo collegato in rete con altri pc.
    non sono riuscito a salvarti.il nostro sentiero si sta coprendo di polvere.per ora non mi resta che ascoltare questo. il silenzio [taov] "Fortitudo mea in brachio..non si molla mai..quelli del 21° resistono sempre"

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.