PDA

View Full Version : Virus velocissimi


garyf
06-03-2006, 13:37
Ho formattato il pc ieri.
Prima di collegarlo ad internet ho installato Antivirus e Firewall.
Quindi sono entrato in internet e sono andato sul sito della Microsoft per fare l'update di Windows.
E qui sono cominciati i problemi. Ad inizio Update viene installato un nuovo software per gestire i download e quindi viene riavviato il pc.
Da quel momento in poi non sono più riuscito ad entrare in internet. Ewido mi dava messaggi di virus (o malware) su file .exe nella direttory SYSTEM32.
Ho provato a fare una scansione in modalità provvisoria con Ewido, Spybot S&D e con AdAware e mi hanno eliminato Alexa. Ho fatto anche una scansione con NOD32, ma non ha trovato nulla.
Tutte queste scansioni non sono state sufficienti a risolvere il problema: infatti quando riavvio il pc, non riesco ad andare in internet. L' unica soluzione è ripristinare il sistema al momento prima del Windows Update. In questo modo riesco ad andare in internet, ma al primo riavvio... internet non funziona più!
Se ci riesco posterò un log di hijack stasera nella apposita sezione, ma se nel frattempo avete qualche consiglio da darmi, ve ne sarei grato.

Grazie a tutti.

wgator
06-03-2006, 13:50
Ciao,

mancano un paio di elementi per fare un'ipotesi attendibile. Quale versione di XP hai sul cd di installazione? XP liscio o SP1?
Usi un modem ADSL USB per connetterti?
In ogni caso, se ti entrano i virus solo facendo windows update, può dipendere solo dal firewall configurato male.

Prima di fare Win Update, controlla il firewall ed eventualmente usa wwdc (http://www.firewallleaktester.com/wwdc.htm)

Cobain
06-03-2006, 13:50
Ho formattato il pc ieri.
Prima di collegarlo ad internet ho installato Antivirus e Firewall.
Quindi sono entrato in internet e sono andato sul sito della Microsoft per fare l'update di Windows.
E qui sono cominciati i problemi. Ad inizio Update viene installato un nuovo software per gestire i download e quindi viene riavviato il pc.
Da quel momento in poi non sono più riuscito ad entrare in internet. Ewido mi dava messaggi di virus (o malware) su file .exe nella direttory SYSTEM32.
Ho provato a fare una scansione in modalità provvisoria con Ewido, Spybot S&D e con AdAware e mi hanno eliminato Alexa. Ho fatto anche una scansione con NOD32, ma non ha trovato nulla.
Tutte queste scansioni non sono state sufficienti a risolvere il problema: infatti quando riavvio il pc, non riesco ad andare in internet. L' unica soluzione è ripristinare il sistema al momento prima del Windows Update. In questo modo riesco ad andare in internet, ma al primo riavvio... internet non funziona più!
Se ci riesco posterò un log di hijack stasera nella apposita sezione, ma se nel frattempo avete qualche consiglio da darmi, ve ne sarei grato.

Grazie a tutti.
disattiva i processi maligni secondo me hai qualcosa robaccia che ti parte in avvio.fai start ---)esegui--->msconfig

garyf
06-03-2006, 14:28
Ciao,

mancano un paio di elementi per fare un'ipotesi attendibile. Quale versione di XP hai sul cd di installazione? XP liscio o SP1?
Usi un modem ADSL USB per connetterti?
In ogni caso, se ti entrano i virus solo facendo windows update, può dipendere solo dal firewall configurato male.

Prima di fare Win Update, controlla il firewall ed eventualmente usa wwdc (http://www.firewallleaktester.com/wwdc.htm)

Sul CD ho WIN XP "liscio"
Uso un modem ADSL (D-LINK) collegato alla scheda di rete.
Come firewall ho installato (per provarlo) in nuovo Prisma Firewall. Dopo aver fatto un ripristino, anzichè andare a fare WinUpdate, ho voluto testare il firewall su www.grc.com (ShieldsUp!) e ho tutte le porte in stealth. Quindi il firewall non mi sembra malaccio.
Sembra esserci qualcosa (virus o malware o chissà che altro), che si attiva (o che entra) dopo un po'. Infatti ho notato che, dopo aver ripristinato il sistema ad un precedente punto, dopo un po' la connessione si blocca. Se solo riuscissi a fare l'update di Windows...

tutmosi3
06-03-2006, 14:29
Visto che il PC è fresco di format, avrai già le copie di back up e nel computer non ci sarà molta roba installata.
Quindi proporrei la via che uso sempre: vai da qualcuno che ha internet, scarica gli aggiornamenti del tuo antivirus e tienili da parte, formatta un'altra volta, reinstalla Windows, reinstalla l'antivirus, aggiornalo, reinstalla il firewall e poi connettiti per il Windows Update.
Sarebbe meglio che ti procurassi un CD di XP con SP2.

Ciao

Codename47
06-03-2006, 14:30
E' strano, io appena dopo il format ho installato il sp2, i driver del modem adsl e mi sono connesso con IE, senza firewall e senza antivirus. Completamente scoperto insomma. Poi ho fatto qualche aggiornamento con winupdate ma non mi è successo nulla, mi ricordo che ho anche navigato un pò senza problemi (non su siti pericolosi ovviamente). ;)

garyf
06-03-2006, 14:30
ricordo di aver letto qui sul forum, che esiste un programma da utilizzare in sostituzione (o da affiancare) al task manager, che consente di verificare più nel dettaglio i processi che ci sono attivi e che consente di chiuderli. Infatti, a parte la pochezza di info che da il task manager, a volte non consente di chiudere un processo.

Grazie a tutti per l'aiuto.
La battaglia continua...

tutmosi3
06-03-2006, 14:43
Penso tu ti riferisca a Process Explorer.
http://www.wintricks.it/news2/article.php?ID=11598
Ciao

Wip3out
07-03-2006, 01:09
ricordo di aver letto qui sul forum, che esiste un programma da utilizzare in sostituzione (o da affiancare) al task manager, che consente di verificare più nel dettaglio i processi che ci sono attivi e che consente di chiuderli. Infatti, a parte la pochezza di info che da il task manager, a volte non consente di chiudere un processo.

Grazie a tutti per l'aiuto.
La battaglia continua...

Se vai nelle opzioni il TaskManager offre molto di più di quanto non si pensi. Ovvio, non è completo come Process Explorer, ma quest'ultimo offre troppo a chi non sa come usarlo (me compreso ;) )