View Full Version : Infezione Virus..danni al sistema.Aiuto Urgente.
Soichiro Nagi
28-11-2006, 11:50
Salve ho due pc in lan il mio fisso e il portatile di mia sorella che nonstante la avverta sempre di non clikkare qua e lā...lo ha fatto lo stesso...allora...il virus in questione č il TR/SMALL.KL2...due file uno eseguibile che parte in avvio di win e una dll...entrambi rimossi manualmente...il problema č che me ne sono accorto tardi il virus ha fatto danni e sono i seguenti:
- Ripristino config sistema cancellate e funzione disattivata...
- Blocco totale degli aggiornamenti antivirus,antispyware, e tools vari
- Blocco siti sensibili come appunto p2p forum e vari siti di sicurezza...tipo siti antivirus e altro...tutti tranne Microsoft!!?!? chissā perchč...
ora....ho fatto scansione one-line...e con l'antivirus installato Antivir personal edition...ho usato anche syscleaner di trend micro ....il sistema sembra essere pulito...da virus ma di spy non so perchč non mi aggiorna spyware doctor...
In definitiva cosa devo fare per ripristinare il tutto?? backup di registro non ne ho...l'unica cosa č tentare un ripristino di windows??
Se avete consigli postate postate postate...grazie ciao.
wizard1993
28-11-2006, 14:52
Salve ho due pc in lan il mio fisso e il portatile di mia sorella che nonstante la avverta sempre di non clikkare qua e lā...lo ha fatto lo stesso...allora...il virus in questione č il TR/SMALL.KL2...due file uno eseguibile che parte in avvio di win e una dll...entrambi rimossi manualmente...il problema č che me ne sono accorto tardi il virus ha fatto danni e sono i seguenti:
- Ripristino config sistema cancellate e funzione disattivata...
- Blocco totale degli aggiornamenti antivirus,antispyware, e tools vari
- Blocco siti sensibili come appunto p2p forum e vari siti di sicurezza...tipo siti antivirus e altro...tutti tranne Microsoft!!?!? chissā perchč...
ora....ho fatto scansione one-line...e con l'antivirus installato Antivir personal edition...ho usato anche syscleaner di trend micro ....il sistema sembra essere pulito...da virus ma di spy non so perchč non mi aggiorna spyware doctor...
In definitiva cosa devo fare per ripristinare il tutto?? backup di registro non ne ho...l'unica cosa č tentare un ripristino di windows??
Se avete consigli postate postate postate...grazie ciao.
secondo me in realtā non ha tolto il virus altrimenti il blocco hai siti non ci sarebbe
comunque... fai una scan da qui http://www.kaspersky.com/virusscanner per vedere se č pulito; e poi se ne hai lapossibilitā metti un antivirus migliore
bReAkDoWn
28-11-2006, 22:23
Salve ho due pc in lan il mio fisso e il portatile di mia sorella che nonstante la avverta sempre di non clikkare qua e lā...lo ha fatto lo stesso...allora...il virus in questione č il TR/SMALL.KL2...due file uno eseguibile che parte in avvio di win e una dll...entrambi rimossi manualmente...il problema č che me ne sono accorto tardi il virus ha fatto danni e sono i seguenti:
- Ripristino config sistema cancellate e funzione disattivata...
- Blocco totale degli aggiornamenti antivirus,antispyware, e tools vari
- Blocco siti sensibili come appunto p2p forum e vari siti di sicurezza...tipo siti antivirus e altro...tutti tranne Microsoft!!?!? chissā perchč...
ora....ho fatto scansione one-line...e con l'antivirus installato Antivir personal edition...ho usato anche syscleaner di trend micro ....il sistema sembra essere pulito...da virus ma di spy non so perchč non mi aggiorna spyware doctor...
In definitiva cosa devo fare per ripristinare il tutto?? backup di registro non ne ho...l'unica cosa č tentare un ripristino di windows??
Se avete consigli postate postate postate...grazie ciao.
Come prima cosa prova a fare una passata con questo: http://www.prevx.com/gromozon.asp e vedi se trova qualcosa. Se il tool in questione non partisse prova a rinominarlo casualmente.
Soichiro Nagi
29-11-2006, 09:32
Innanzi tutto grazie per le risposte....ho giā fatto la scansione on-line di kaspersky in modalitā provvisoria e con punto di ripristino disabilitato...quindi il pc credo che sia pulito....perō devo provare PREVX non ci avevo pensato :doh: Thanks...
Soichiro Nagi
29-11-2006, 23:44
SALVO!!!! l'infetto era solo il pc di mia sorella affetto sicuramente da rootkit forse gromozon....infatti il portatile ne aveva tutti i sintomi in pių nella cartella degli user ce ne era uno noscosto con un nome random!!! quinid facendo 2 + 2...io pensando che fosse un semplice spy e ho semplicemente cancellato i due file che erano in esecuzione ma il rootkit girava ancora....SOLUZIONE...portatile in assistenza (gratuita),formattato e tutto ex novo (a me seccava farlo)....
Il mio invece dopo averlo isolato da internet per un giorno e scansionato con tutto ma dico tutto anche con gli ultimi anti-rootkit tipo Gmer...tutto ok niente da rilevare...user ghost assenti insomma č ok.... :D :D :D (meno male che per reistallare per come lo voglio io il pc ci avrei rimesso una settimana...uff)....a dire il vero mi ero preoccupato perchč ogni tanto dā "memoria non poteva essere written" e si blocca ma raramente....ho letto che č un problema abbastanza comune...forse dovuto, scongiurati a questo punto i virus...e i problemi di Hardware...a qualche conflitto in win dopotutto l'ho installato da pių di un anno e mezzo...bha m'č andata bene!!!
Morale della favola.....MAI dico MAI fare usare il proprio pc alle sorelle Clikkatutto...potrebbe essere letale... :D :D :D :D :read:
Grazie a tutti.Ciao.
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.