aiutoooo VIRUSSS!

mely182

Utente Attivo
28
0
infatti....
stamattina quando ho riacceso il PC...sorpresa: Antivir mi avvisa che il solito file hosts é infettato con il TR/QHosts.Script...allora ho rimesso a posto il file host e in teoria ora dovrebbe essere a posto...
Ho eliminato tutti i file temporanei e farò uan scansione in modalità provvisoria...
Anche se c'é uan cosa strana...da ieri c'è ZoneAlarm che chiede se voglio far accedere rpcxfl.exe.....Io ovviamente nego...Potrebbe avere qualcosa a che fare col mio simaptcio virus??
Grazie
Mely
 

mely182

Utente Attivo
28
0
Niente da fare...
ho fatto una scansione in modalità provvisoria e Antivir ha trovato il solito virus e l'ha eliminato....
Stessa sorpresa al riavvio del pc: il virus é sempre qui...
Per poter lavorare in pace ogni volta allora rimetto a posto il file hosts...ma sinceramente vorrei riuscire ad eliminare del tutto questo noioso virus...
Ho riprovato ad andare sul sito F-secure e infatti appena vado sul sito il virus si reinstalla....però mi stavo chiedendo se non fosse il caso di provare a metterlo a posto con F-secure dato che dal sito li pare che te lo metta a posto lui...Che ne pensate?
O avete qualche altra idea?
Grazie
Ciao!!!
 

Carlo4

Utente Èlite
1,963
8
Ciao prova a spostare il file rpcxfl.exe(sconosciuto,se cerchi su google nemmeno l'ombra) in un floppy...rifai la pulizia del pc..e riavvi..vedi un po che succede...
al limite rimetti il file apposto....(quindi segnati la directory del file)...


oltre a questo:

siccome si ripresenta all'avvio del pc controlla nella scheda Avvio di MSconfig(start>esegui>msconfig>ok) che non ci siano selezionati file "strani" o che fanno riferimento a eseguibili sconosciuti...se per caso dovessi trovarne qualcuno..oltre a deselezionarlo segnati la directory in cui e' sito quel file..cosi' dopo aver valutato insieme,si decide se puo' essere colpevole o no...e quindi se va eliminato....

anzi prima proviamo questa secondo metodo.. ;)

ciao a presto

ps:mi rendo conto di essermi spiegato abbastanza male...se non ti e' chiaro qualcosa dimmelo pure :D
 
G

greengio

Ospite
Carlo4 ha detto:
greengio gli hai risolto un problema pero' missa' tanto che gli hai fatto scaricare un troian horse sul pc..
cliccando sul link postato da te il mio antivirus(avg) mi segnala proprio il tentativo del The Trojan horse TR/QHosts.Script di accedere al pc....

Mely elimina tutti i file temporaney di internet....

ciao a presto


Il mio AV non segnala nulla... eTrust di computer associates è proprio cosi bello ? Qualcun'altro segnala lo stesso problema ?
 

Carlo4

Utente Èlite
1,963
8
greengio ha detto:
Il mio AV non segnala nulla...

strano!! lo hai aggiornato e settato bene?
io uso anche l'e-trust ma solo perche' mi controlla le email...mi ha sempre salvato dai virus....purtroppo per una scansione completa impiega troppo...e infatti le scansioni le faccio fare a AVG
 
G

greengio

Ospite
Carlo4 ha detto:
strano!! lo hai aggiornato e settato bene?
io uso anche l'e-trust ma solo perche' mi controlla le email...mi ha sempre salvato dai virus....purtroppo per una scansione completa impiega troppo...e infatti le scansioni le faccio fare a AVG


Vero impiega una vita... cmq si è settato bene, tant'è che in altre pagine segnala sempre qualcosa... Verissimo che a scansionare ci impiega 3 secoli... ;)

EDIT: Ho fatto provare un amico con norton 2004 aggiornato e non rileva nemmeno a lui nulla...
 
Ultima modifica da un moderatore:

Carlo4

Utente Èlite
1,963
8
ad essere sincero io del norton non mi sono mai fidato,anche se si dice sia uno dei migliori...

non saprei che altro dire....
almeno che non dipenda dall'aver abilitato la scansione euristica......

mely ci sei o ti sei persa? :D:D

bye
 
G

greengio

Ospite
L'ho attiva anche io... :boh: Mi piacerebbe sentire il parere di altri... :)
 

Carlo4

Utente Èlite
1,963
8
vabbe l'ho fatto anche per completezza d'informazione...non perche' non mi credi :D...
almeno che non abbia qualche problema nel pc...ma mi pare strano,lo curo abbastanza bene ...
o magari dipende dall'accoppiata con l'E-trust...
a questo punto puo essere tutto...

byeee
 

mely182

Utente Attivo
28
0
hey, ci sono...
Allora premetto che non ci capisco troppissimo...ho guardato su Msconfig cosa c'é...e gli unici che non so cosa sono sono:

mobsync.exe/logon
Mixer.exe/startup
C:\WINNT\system32\ELAN.exe
rundll32 amecsa.cpl, RUN_DLL
C:\WINNT\SM1BG.exe
rpcxfl

Si trovano tutti in HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

Sinceramente io non saprei dire se sono strani o meno...voi che pensate?
Quindi dite che potrebbe essere uno di questi che fa sempre ripartire il virus quando riavvio il pc?

Grazie!!!
 

mely182

Utente Attivo
28
0
eh si Carlo..quella é proprio la simpatica finestrella che mi compare sempre....ad ogni avvio vado amettere a posto il file host e quindi mi lascia tranquillo...però mi sa proprio che dev essere uno di quei processi di avvio che fa tornare sempre il "simpatico"....
 

mely182

Utente Attivo
28
0
un'altra cosa...nell'avvio su msconfig c'é anche l'avvio di spykiller.exe...ma io ho solo usato per poco sto programma e l'ho eliminato da un po...Posso quindi cancellarlo senza problemi???
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!