Pagina 2 di 2
Inviato: ven 30 ott 2009 12:28 pm
da syaochan
Occhio che la vocale I e la lettera L minuscola si assomigliano parecchio: il processo che viene bloccato non sarà spoolsv.exe ma spooIsv.exe, quindi prova a eliminarlo dal registro con HijackThis, selezionando la casella a fianco della riga:
Codice: Seleziona tutto
O4 - HKLM\..\Run: [Spooler SubSystem App] C:\WINDOWS\system32\spooIsv.exe
e premendo "Fix checked".
Poi cancella C:\WINDOWS\system32\spooIsv.exe (attenzione a non sbagliare).
Mi insospettiscono parecchio anche questi:
C:\WINDOWS\system32\vbuq.exe
C:\WINDOWS\system32\igqurf.exe
Inviato: ven 30 ott 2009 1:35 pm
da fabiofaidate
ciao ora vado a casa e provo a fare come mi hai detto. grazie
Inviato: ven 30 ott 2009 1:37 pm
da fabiofaidate
per gli altri due file se non ricordo male erano anche loro bloccati dal firewall però non ne sono sicurissimo. in ogni caso provo prima a eliminare quello che mi hai detto e poi vediamo.
Inviato: ven 30 ott 2009 4:40 pm
da fabiofaidate
ciao syaochan, ho provato a fare come mi hai detto e ....devo farti un monument !!!! funziona tutto alla grande è tornato a lavorare come una scheggia senza crearmi piu problemi (toco ferro ma direi che tutto è a posto). se stato grande. volevo dirti che quando ho lanciato quel fantastico programmino e ho selezionato quel programma infame, il programma mi ha detto se volevo cencellarli/ripararli (cosi mi sembra che fosse scritto in inglese) gli o detto "si" e mi ha eliminato anche quegli altri due file che ti risultavano un po strani. non so cosa sia realmete accaduto però effettivamente non compaiono piu dopo il mo rilancio del programmino. TUTTO OK ----GRAZIE INFINITE
Inviato: ven 30 ott 2009 4:47 pm
da fabiofaidate
posso chiderti solo una cosa ? secondo te quali antivirus, spyware ecc sarebbe meglio scaricare ed installare per proteggere meglio il pc ? ti dico questo perche prima di formattare tempo fa il disco c avevo installato in "prova per 30 giorni" northon 360 e non mi aveva beccato niente. bella pubblicità che si sono fatti.
In ultimo mi spieghi come mail il firewall di windows mi messaggiava il blocco o meno di quei maledeti programmi e anche se io gli dicevo "blocca" internet si incartava ugualmente ? forse perche malgrado li rilevava erano ormai stati eseguiti ??
Inviato: dom 01 nov 2009 8:21 am
da syaochan
Norton mi riporta alla mente il virus Blaster di qualche anno fa, quello che faceva spegnere il PC: nonostante fosse aggiornato, sul PC di mio nipote non lo rilevava, ma il PC si spegneva allegramente. Non fa statistica ma non mi ha fatto una buona impressione. A parte questo aneddoto, ha la fama di essere pesantissimo. Fossi in te installerei
Avira, c'è la versione gratuita e quella a pagamento costa poco.
Oppure potresti passare a Linux, personalmente lo uso con soddisfazione ormai da anni.
Non so come funzioni quel virus, ma se non sbaglio il firewall di Windows blocca soltanto le connessioni in ingresso. Comunque, una volta infettato, tagliarlo fuori dalla rete può servire credo solo a impedirgli di cercare altri PC da infettare, o che qualcuno ne prenda il controllo dall'esterno.