Worm/trojan exsplorer (www.skymaster.biz/?301)

Anto37
Qualcuno ha avuto a che fare con il worm in oggetto e, nel caso,
è riuscito a toglierlo? Ci sto un perdendo un po' troppo tempo.
La macchina ha WME come sistema operativo.

Grazie !
Antonio.

Risposte
signor.nessuno1

Anto37
OK, sono riuscito a toglierlo. Cmq, per notizia, di sta diffondendo una vera e propria epidemia visto che ha arriva anche da sito non a rischio.
Non è stato neanche troppo complicato. Devo riorganizzare un po' di documenti per postare il da farsi, sarà certamente utile per altri.
A presto, Antonio.

ale712
ciao

qualcuno sa aiutarmi per eliminare il trojan EDERMAG?? (o un nome simile!!)

grazie 1000

enigmagame
Ciao...
Io non riesco a trovare nulla con il nome "EDERMAG", sei sicuro che sia giusto?
Al limite posta anche i nomi dei processi incriminati...
Ciao!!! :D

_prime_number
Anto io ho il pc infettato da quel worm da mesi ormai e non so come l'ho preso! Non c'è verso di toglierlo.. oppure continuo a ritrovarlo in rete, non so.. Ho provato sia con Ad Aware sia con Norton (gli unici messi che conosco direi :D)... Con cosa sei riuscito a cavarlo?


Paola

Nidhogg
"prime_number":
Anto io ho il pc infettato da quel worm da mesi ormai e non so come l'ho preso! Non c'è verso di toglierlo.. oppure continuo a ritrovarlo in rete, non so.. Ho provato sia con Ad Aware sia con Norton (gli unici messi che conosco direi :D)... Con cosa sei riuscito a cavarlo?


Paola


Questi due antivirus citati non sono all'avanguardia! Cambiate antivirus: KASPERSKY!

Anto37
X Paola,
mi devi scusare ma ho un esame a breve e, purtroppo, mi sono completemante dimenticato di questo problema (tra l'altro non avevo letto neanche la tua richiesta). Cmq al volo ti dico cosa ho fatto io. Vai su google e fai una ricerca con la stringa che ritrovi nella pagina predefinita di IE (ovvero il soggetto del topic) vedrai che verranno fuori parecchi link in merito, io ho preso spunto da lì. Per esattezza mi sono scaricato "hijackthis" che è completamente gratuito e molto facile da utilizzare. In pratica lo lanci e selezioni lo "Scan and Fix". Otterrai una serie di informazioni sui processi attivi sul sistema e altro. In particolare dovresti trovare delle stringhe indubbiamente anomale quali indirizzi di siti "strani". A quel punto devi flaggarli e fare il fix. Poi riavvi la macchina e dovresti aver risolto. L'accortezza che devi avere è quella che, prima di eseguire tutta la procedura, devi disattivare il rispristino del registro di configurazione del sistema. Come farlo, in relazione al tuo sistema operativo, lo trovi sempre tramite google. Ciò significa, per chiarezza, che prima di far fare il lavoro all'antiDialer (hijackthis), al riavvio il sistema non deve riaggiornare il registro di configurazione, altrimenti rischi che vengano riscritte le chiavi "infette" del registro. Cmq il tutto lo trovi con una semplice ricerca (anche spiegato molto meglio di quanto l'ho fatto io). Mi spiace ma non ho tempo altrimenti ti darei tutti i link precisi ..... ti posso grantire, però, che se ti adoperi un po' da sola, avrai ancora più soddisfazione nell'aver ripulito il tuo pc.
Unica raccomandazione, provvedi di salvare il tuo registro di configurazione prima di tutto. E annota bene i comandi da eseguire per un eventuale rispristino, lavorare con il registro è sempre un'operazione piuttosto delicata e inccappare in qualche errore potrebbe essere assai deleterio per il funzionamento della macchina.
Saluti.

BooTzenN
ciao paola
anch'io esco adesso da una 2 giorni di lotta con un trojan!! che norton e ad aware non trovavano!
ti consiglio anch'io kaspersky
http://www.kaspersky.it/shopkav.php
e regrun che controlla tutti i processi attivi sul tuo pc e ti elimina quelli pericolosi(virus worm...)
regrun standar edition ti dovrebbe bastare
http://www.greatis.com/security/download.htm

puoi scaricare entrambi in versione trial
(se hai problemi con kasper contattami)

buon lavoro!! io in un paio di sera me la sono cavata:)

ciao ciao

fireball1
Anche avast! è buono come antivirus... www.avast.com

Anto37
Concordo con fireball. L'ho installato sul mio (vecchio) pc e mi trovo benissimo.
Oltretutto è abbastanza "leggero" e la versione "home" è freeware.
Saluti.

Rispondi
Per rispondere a questa discussione devi prima effettuare il login.