PDA

View Full Version : Virus o trojan?


rob66
08-02-2005, 08:52
Salve a tutti mi capita da qualche giorno che, quando disattivo il firewall per giocare ad un gioco online che mal sopporta i firewall in generale (ma non è questo il problema), che il mio firefox mi apre automaticamente una pagina il cui indirizzo è www.j0r.biz.

Io utilizzo come antivirus Avast che si autoaggiorna ogni 2 ore e come spyware faccio passare una volta al giorno i seguenti progeammi sempre aggiornati alle ultime firme: SpyBot, Adaware, XsoftSpy ed inoltre ho residenti i seguenti programmi: SpySweeper, l'anti spyware della Microzzozz e Intermute (che comprende il CVShredder).

ora tutti questi software non mi risolvono il problema.. secondo voi mi resta solo la formattazione o riesco a toglierlo in qualche modo?

Dimenticavo di dire che ho anche scaricato ed eseguito il trend offline scanner che non ha risolto il problema (naturalmente l'ho eseguito offline e cioè con il cavo di rete scollegato)


grazie a tutti dei suggerimenti e scusate per la prolissità del messaggio

Rob

p.s.: ho cercato anche con google qualcosa e l'unico link che mi ha riportato è questo http://www.cts.duq.edu/content_pages/new_updates/recent_virus3.html

che identifica la cosa come virus e non come trojan.. che ne pesnate?

halduemilauno
08-02-2005, 09:12
Originariamente inviato da rob66
Salve a tutti mi capita da qualche giorno che, quando disattivo il firewall per giocare ad un gioco online che mal sopporta i firewall in generale (ma non è questo il problema), che il mio firefox mi apre automaticamente una pagina il cui indirizzo è www.j0r.biz.

Io utilizzo come antivirus Avast che si autoaggiorna ogni 2 ore e come spyware faccio passare una volta al giorno i seguenti progeammi sempre aggiornati alle ultime firme: SpyBot, Adaware, XsoftSpy ed inoltre ho residenti i seguenti programmi: SpySweeper, l'anti spyware della Microzzozz e Intermute (che comprende il CVShredder).

ora tutti questi software non mi risolvono il problema.. secondo voi mi resta solo la formattazione o riesco a toglierlo in qualche modo?

Dimenticavo di dire che ho anche scaricato ed eseguito il trend offline scanner che non ha risolto il problema (naturalmente l'ho eseguito offline e cioè con il cavo di rete scollegato)


grazie a tutti dei suggerimenti e scusate per la prolissità del messaggio

Rob

p.s.: ho cercato anche con google qualcosa e l'unico link che mi ha riportato è questo http://www.cts.duq.edu/content_pages/new_updates/recent_virus3.html

che identifica la cosa come virus e non come trojan.. che ne pesnate?

consiglio avast l'ultima versione la 4.5 che comprende il suo firewall e anche l'ultima versione di spysweeper la 3.5.
il tutto aggiornatissimi e con il ripristino conf. di sistema ovviamente disabilitato. non sarebbe male una pulizia del registro e dei programmi all'avvio con jv16.
eventualmente le scansioni falle in modalità provvisoria.
ciao.
;)

rob66
08-02-2005, 09:33
Grazie Hal ma ho già fatto tutto quello che suggerisci ma non ha dato esiti...


continuando a cercare in google ho trovato questo http://forums.net-integration.net/index.php?showtopic=27529

nel quale si dice che non esiste ancora un toool di rimozione (che razza di fortuna ho vero????) perchè è un nuovo virus :muro: :muro: :muro: :muro: :muro:

juninho85
08-02-2005, 10:08
conosci almeno i nomi dei file infettati?

rob66
08-02-2005, 12:05
il fatto è che se il virus è nuovo e non lo ha ancora aalizzato nessuno sarà difficile per me sapere quali files ha modificato sulla mia macchina :muro:

danidest
08-02-2005, 16:36
Ciao,
ho seguito i links che hai incluso nei tuoi messaggi e ho trovato
http://forums.thatcomputerguy.us/lofiversion/index.php/t10894.html

Guarda se corrisponde e se può aiutarti.
Ciao.

Janos121
08-02-2005, 18:57
Perchè non fai un tentativo con ADWARE AWAY ? (http://www.adwareaway.com/ ).

Per i malware più duri è uno dei migliori.

rob66
09-02-2005, 09:52
Originariamente inviato da danidest
Ciao,
ho seguito i links che hai incluso nei tuoi messaggi e ho trovato
http://forums.thatcomputerguy.us/lofiversion/index.php/t10894.html

Guarda se corrisponde e se può aiutarti.
Ciao.


Grazie ma no, nonostante l'effetto sia lo stesso io ho identificato il colpevole in un file che si chiama p6.exe e che si carica come servizio per un plugin di Messenger