PDA

View Full Version : [HELP]Problema virus...



Crusader(F)
09/12/2006, 00:26
Da oggi pomeriggio il pc è impazzito.

Non so cosa abbia fatto mio fratello, fatto sta che all'avvio di windows parte un'avviso di windows firewall che mi informa che il computer non è protetto.

Fatta una scansione in modalità provvisoria sia con Ad-Aware che Avast i risultati sono stati pressoché nulli.

La cosa fastidiosa è che se tento di avviare windows firewall mi dà errore dicendo che è impossibile visualizzarne le impostazioni perché si è verificato un problema non identificato e, cosa più grave, collegandomi ad internet Avast inizia a bloccare attacchi al pc con l'avviso:
Messaggio della scansione all'avvio di Avast:
"Protezione di Rete: bloccato "DCOM Exploit" - attacco da 87.xx.xx.x:xxx/tcp

Domanda: come faccio a risolvere il problema?
Ovviamente preferirei pratiche indolori (leggasi no Linux e non formattazione).

Grazie in anticipo!

Maxtir
09/12/2006, 00:48
puoi bloccare manualmente il servizio dcom (http://support.microsoft.com/kb/825750/it), sia tramite un programma ad hoc (http://grc.com/dcom/) (meglio la seconda ipotesi, poiché permette in un attimo di riabilitarlo).

prova ad usare altri antivirus oltre avast, magari uno a pagamento scaricato in versione di prova da 30 giorni

Nevesis
09/12/2006, 01:25
metti il Sygate Personal Firewall, e magari anche il Symantec Antivirus




il firewall di windows lo tengo disattivato per quello che serve :asd:

Arkady
09/12/2006, 04:02
Prova con Nod32 e Spybot

Cloud Wallace
09/12/2006, 12:22
Sygate approvo, symantec no

meglio nod32

Darkside Sun
09/12/2006, 12:48
Come antivirus ti consiglio avira....pratico, leggero e sempre aggiornato

Yukitopia
09/12/2006, 19:39
ma come fai col 56k a beccarti i viruzz?
ti consiglio un cero di padre pio, perchè se non hai banda per aggiornare i database dgli antivirus che ti consigliano sei fritto.

Crusader(F)
10/12/2006, 14:28
Ho beccato qualcosa con Spybot che andava ad intaccare windows firewall, il problema è che si avvia ad ogni avvio di windows.:huh2:

Son riuscito a bloccare DCOM, solo che ora come ora vengo attaccato da "LSASS EXPLOIT".

Ho controllato tra i file *.exe recenti senza successo.

Avast e AD-Aware non lo beccano; spybot lo becca ma pare che si rigeneri ogni volta che avvio windows...l'unica cosa che so è che è andato a virare windows firewall...

Q(F)M
10/12/2006, 14:32
se devi sradicare qualcosa dopo averlo beccato, passa in modalità provvisoria. windows non caricherà tutti i vari programmi che avvia normalmente e non avrai la connessione, in modo da poter operare tranquillamente

Darkside Sun
10/12/2006, 15:10
Ti ricordi che virus era? Dovrebbe averti segnalato il nome spybot....se cosi fosse potresti scaricarti il tool di rimozione

Crusader(F)
10/12/2006, 16:27
se devi sradicare qualcosa dopo averlo beccato, passa in modalità provvisoria. windows non caricherà tutti i vari programmi che avvia normalmente e non avrai la connessione, in modo da poter operare tranquillamente

Yep, ovviamente fatto tutto in modalità provvisoria :)

@dark: spiegami passo passo cosa fare, se hai voglia :p