Ragazzi, un saluto a tutti i partecipanti del Forum ed ai moderatori sempere puntuali nelle rispote ad aiuti di neofiti del pc come me.
Orami è da due gg che combatto con un virus identificato con Nod 32 che non riesco a toglerlo sia perche il mio antivirus non lo permette (e se lo metto in quarantena si autoreplica) sia perchè non riesco a trovare nel mio pc la cartella dove si trova il visrus. il virus è il seguente:
DialerMiniComando.exe - variante modificata di Win32/Dialer.RH cavallo di troia.
Per una migliore comprensione trasmetto il log del report di Nod32:
Tempo di controllo: 06/11/2006 22.21.24
data: 6.11.2006 tempo: 22:40:34
Dischi, cartelle e file controllati: C:
C:\hiberfil.sys - errore durante l'apertura del file (il file è bloccato) [4]
C:\pagefile.sys - errore durante l'apertura del file (il file è bloccato) [4]
C:\Documents and Settings\All Users\Dati applicazioni\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled.zip »ZIP »sbRecovery.reg - errore - il file è protetto da password
C:\Documents and Settings\All Users\Dati applicazioni\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled.zip »ZIP »sbRecovery.ini - errore - il file è protetto da password
C:\Documents and Settings\All Users\Dati applicazioni\Spybot - Search & Destroy\Recovery\WindowsSecurityCenterAntiVirusDisableNotify.zip »ZIP »sbRecovery.reg - errore - il file è protetto da password
C:\Documents and Settings\All Users\Dati applicazioni\Spybot - Search & Destroy\Recovery\WindowsSecurityCenterAntiVirusDisableNotify.zip »ZIP »sbRecovery.ini - errore - il file è protetto da password
C:\Documents and Settings\All Users\Dati applicazioni\Spybot - Search & Destroy\Recovery\WindowsSecurityCenterFirewallDisableNotify.zip »ZIP »sbRecovery.reg - errore - il file è protetto da password
C:\Documents and Settings\All Users\Dati applicazioni\Spybot - Search & Destroy\Recovery\WindowsSecurityCenterFirewallDisableNotify.zip »ZIP »sbRecovery.ini - errore - il file è protetto da password
C:\Documents and Settings\LocalService\NTUSER.DAT - errore durante l'apertura del file (il file è bloccato) [4]
C:\Documents and Settings\LocalService\ntuser.dat.LOG - errore durante l'apertura del file (il file è bloccato) [4]
C:\Documents and Settings\LocalService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat - errore durante l'apertura del file (il file è bloccato) [4]
C:\Documents and Settings\LocalService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG - errore durante l'apertura del file (il file è bloccato) [4]
C:\Documents and Settings\neg06\NTUSER.DAT - errore durante l'apertura del file (il file è bloccato) [4]
C:\Documents and Settings\neg06\ntuser.dat.LOG - errore durante l'apertura del file (il file è bloccato) [4]
C:\Documents and Settings\neg06\Documenti\Downloads\winzip80.exe »ZIP »SETUP.WZ »ZIP »WINZIP32.EX_ - errore - il file è protetto da password
C:\Documents and Settings\neg06\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat - errore durante l'apertura del file (il file è bloccato) [4]
C:\Documents and Settings\neg06\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG - errore durante l'apertura del file (il file è bloccato) [4]
C:\Documents and Settings\neg06\Impostazioni locali\Dati applicazioni\Microsoft\Windows Defender\FileTracker\{5C7A6556-BE11-4527-BBA7-AAA82AF92EC9} - errore durante l'apertura del file (il file è bloccato) [4]
C:\Documents and Settings\neg06\Impostazioni locali\Temp\jar_cache31828.tmp »ZIP »DialerMiniComando.exe - variante modificata di Win32/Dialer.RH cavallo di troia
C:\Documents and Settings\neg06\Impostazioni locali\Temp\jar_cache31828.tmp »ZIP »dialerjava/DialerJava.class - archivio danneggiato
C:\Documents and Settings\NetworkService\NTUSER.DAT - errore durante l'apertura del file (il file è bloccato) [4]
C:\Documents and Settings\NetworkService\ntuser.dat.LOG - errore durante l'apertura del file (il file è bloccato) [4]
C:\Documents and Settings\NetworkService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat - errore durante l'apertura del file (il file è bloccato) [4]
C:\Documents and Settings\NetworkService\Impostazioni locali\Dati applicazioni\Microsoft\Windows\UsrClass.dat.LOG - errore durante l'apertura del file (il file è bloccato) [4]
Controllo interrotto dall'utente!
Numero di file controllati: 11721
Numero di virus trovati: 1
Numero di virus attivi: 1
Scansione terminata alle: 22:52:07 Tempo impiegato: 693 sec (00:11:33)
Note:
[4] Il file non può essere aperto. E' in uso esclusivo da parte di un'applicazione o del sistema.
Rigrazio in anticipo chi mi potesse dare una mano per debellare il maledetto virus.
Ah ....come anti - spywear ho Spy-bot, AD aware e Virus defender di Windows.
Help!!
[/img]