-
[HELP]Problema virus...
Da oggi pomeriggio il pc è impazzito.
Non so cosa abbia fatto mio fratello, fatto sta che all'avvio di windows parte un'avviso di windows firewall che mi informa che il computer non è protetto.
Fatta una scansione in modalità provvisoria sia con Ad-Aware che Avast i risultati sono stati pressoché nulli.
La cosa fastidiosa è che se tento di avviare windows firewall mi dà errore dicendo che è impossibile visualizzarne le impostazioni perché si è verificato un problema non identificato e, cosa più grave, collegandomi ad internet Avast inizia a bloccare attacchi al pc con l'avviso:
Messaggio della scansione all'avvio di Avast:
"Protezione di Rete: bloccato "DCOM Exploit" - attacco da 87.xx.xx.x:xxx/tcp
Domanda: come faccio a risolvere il problema?
Ovviamente preferirei pratiche indolori (leggasi no Linux e non formattazione).
Grazie in anticipo!
-
puoi bloccare manualmente il servizio dcom (http://support.microsoft.com/kb/825750/it), sia tramite un programma ad hoc (http://grc.com/dcom/) (meglio la seconda ipotesi, poiché permette in un attimo di riabilitarlo).
prova ad usare altri antivirus oltre avast, magari uno a pagamento scaricato in versione di prova da 30 giorni
-
metti il Sygate Personal Firewall, e magari anche il Symantec Antivirus
il firewall di windows lo tengo disattivato per quello che serve :asd:
-
-
Sygate approvo, symantec no
meglio nod32
-
Come antivirus ti consiglio avira....pratico, leggero e sempre aggiornato
-
ma come fai col 56k a beccarti i viruzz?
ti consiglio un cero di padre pio, perchè se non hai banda per aggiornare i database dgli antivirus che ti consigliano sei fritto.
-
Ho beccato qualcosa con Spybot che andava ad intaccare windows firewall, il problema è che si avvia ad ogni avvio di windows.:huh2:
Son riuscito a bloccare DCOM, solo che ora come ora vengo attaccato da "LSASS EXPLOIT".
Ho controllato tra i file *.exe recenti senza successo.
Avast e AD-Aware non lo beccano; spybot lo becca ma pare che si rigeneri ogni volta che avvio windows...l'unica cosa che so è che è andato a virare windows firewall...
-
se devi sradicare qualcosa dopo averlo beccato, passa in modalità provvisoria. windows non caricherà tutti i vari programmi che avvia normalmente e non avrai la connessione, in modo da poter operare tranquillamente
-
Ti ricordi che virus era? Dovrebbe averti segnalato il nome spybot....se cosi fosse potresti scaricarti il tool di rimozione