PDA

View Full Version : So di avere un virus, ma questo non viene trovato!!!


_Aenea_
04-11-2006, 17:33
Mi è capitato un problema davvero singolare e oltremodo fastidios, che mi ha spinto a postare, nonostante le miriadi di guide e consigli presenti sul forum...

Dunque, ecco cosa mi succede:

Mentre sono in Internet ogni tanto mi appare la scritta "Impossibile trovare modem" (sono abbonato Fastweb con fibra ottica sempre connesso)... la cosa mi puzza, quindi apro il Taskmanager e vedo che in background vi è un file MOOOOLTO sospetto:------------> win28.tmp.exe.
Faccio subito una scansione con Nod, ma non viene trovato alcunchè. Quindi penso: mo, lo trovo io quel fetentone... eseguo una ricerca veloce ed ecco...

in C:\WINDOWS\Temp trovo il file: win28.tmp (senza estensione .exe). Lo elimino tranquillamente e pesno di aver risolto il problema... ahimè non è così!

Dieci minuti dopo solita scritta di errore e altro file, lo ignoro... dopo due orette, però, rivado nella cartella "Temp" e cosa scopro? Che ci sono una dozzina di file del tipo:----------> winXX.tmp!!!! Faccio scansioni con Adaware, Spybot, Hijack e Nod, aggiorno l'aggiornabile, ma niente!!! Provo con diversi tool che avete messo a disposizione ma... NISBA! :doh: ...

Installo anche altri antivirus come AVAST, ma non viene rilevato niente. Provo invece BITDEFENDER e... mi scopre effettivamente che ho dei trojan nella cartella Temp, ma di fatto non fa nulla, non li elimina, non li mette in quarantena... boh! Eliminarli non è un problema... il vero problema è ciò LA CAUSA che genera questi files....

Signori, non so proprio come comportarmi, ho seguito minuziosamente e "certosinamente" i vostri consigli e solo la disperzione mi ha indotto a postare!

:cry: :cry: :cry: :cry: :cry:

naso
04-11-2006, 17:49
l'unica cosa che ti posso dire di provare ancora è kaspersky... mi è parso di capire che anche bitdefender te lo trova ma nn lo elimina... altrimenti dimentica cosa ti ho detto..


la causa, è sicuramente da ricercare, prg che tu hai installato.. ok che tu ha dato su internet, o falle del firewall che usi... magari hai aperto senza pensarci una porta e lui è entrato.. magari il nod all'epoca nn lo conosceva..

_Aenea_
04-11-2006, 19:58
l'unica cosa che ti posso dire di provare ancora è kaspersky... mi è parso di capire che anche bitdefender te lo trova ma nn lo elimina... altrimenti dimentica cosa ti ho detto..


la causa, è sicuramente da ricercare, prg che tu hai installato.. ok che tu ha dato su internet, o falle del firewall che usi... magari hai aperto senza pensarci una porta e lui è entrato.. magari il nod all'epoca nn lo conosceva..

mmm, proverò con kaspersky... l'ultima spiaggia... :mc:

Burrocotto
04-11-2006, 20:17
mmm, proverò con kaspersky... l'ultima spiaggia... :mc:
Ultima spiaggia, non esageriamo. :) Per esperienza personale ti potrei consigliare ancora lo Spyware Doctor (a pagamento,pesante da maledetti ma muy efficiente)e il SuperAntiSpyware (free la versione senza realtime).
Essendo un qualcosa che ti va a rompere le palle col modem,dev'essere qualcosa più tipo dialer che virus. E' "quasi" normale quindi che gli antivirus nn lo vedano e che nn lo veda ne l'Ad-aware ne lo Spybot (non ripongo molta fiducia in quei due). :)

Eliat
04-11-2006, 20:34
mmm, proverò con kaspersky... l'ultima spiaggia...
Mai dire mai ........
win28.tmp.exe. è un trojano (se non ricordo male è una variante di W32.Klone g)
Scarica ed installa Virit dal seguente link:
http://www.tgsoft.it/italy/index_ita.html
aggiornalo e fai una scansione completa del sistema.
Il software ha una validità di trenta giorni.
Scaduta la validità il software non termina di funzionare ma rimangono funzionanti sia le modalità di identificazione e segnalazione dei malware di nuova generazione e l'aggiornamento automatico.

_Aenea_
06-11-2006, 16:34
Mai dire mai ........
win28.tmp.exe. è un trojano (se non ricordo male è una variante di W32.Klone g)
Scarica ed installa Virit dal seguente link:
http://www.tgsoft.it/italy/index_ita.html
aggiornalo e fai una scansione completa del sistema.
Il software ha una validità di trenta giorni.
Scaduta la validità il software non termina di funzionare ma rimangono funzionanti sia le modalità di identificazione e segnalazione dei malware di nuova generazione e l'aggiornamento automatico.

Grazie della segnalazione... dunque: installato, aggiornato e... NIENTE trovato!!! :muro: :muro: :muro: :muro: :muro: :muro: !!!!

lightwave3d
06-11-2006, 19:34
Grazie della segnalazione... dunque: installato, aggiornato e... NIENTE trovato!!! :muro: :muro: :muro: :muro: :muro: :muro: !!!!

hai provato a fare tutte queste scansioni in modalità provvisoria ??

_Aenea_
07-11-2006, 16:06
Aggiornamento ;) ... ho installato Spyware Doctor e penso proprio che mi abbia rimosso il virus... in quanto mi ha trovato alcune voci nel registro riguardanti il trojan che mi aveva infettato!!! Quindi mi sa di aver risolto il problema! Non devo far altro che ringraziarvi tutti! :) :) :)