PDA

View Full Version : Virus o trojan mi disattiva il firewall e ha preso il controllo della scheda wireles!


Makoshark
09-02-2007, 16:23
Salve a tutti,
oggi mi sono accorto di avere un virus (+probabilmente un trojan) sul mio bel portatile...Ho già fatto diverse scansioni con Antivir(non ha individuato nulla),Kasperssky installato per l'occasione (che ha trovato un paio di cose(un trojan) e dice di averle riparate),Nod 32 (che nn ha trovato nulla) e ora sto facendo scansioni con Bitdefender,Dr Web e di nuovo con kasper(stavolta online).Premettendo che ho già provato con Spybot,Adaware,lo strumento di rimozione malware di microzozz,e Hijackthis eliminando l'eliminabile(non c'era nulla a parte due file: klogon e aniwzcsd prontamente fixati).Vi spiego un pò che problemi continua a darmi sto maledetto:ha praticamente preso il controllo della scheda wireless (quindi il servizio zero wireless configuration di xp è inutilizzabile,mi dice chela scheda è utilizzata da un altro programma,ho provato anche ad attivare il servizio zero configuration manualmente ma niente),ha tentato già tre volte(riuscendovi) di disattivare il firewall(comodo personal edition) il quale per fortuna mi ha avvertito della cosa...in pratica sto maledetto in avvio di computer attiva autonomamente la scheda wireless e tenta di connettersi(suppongo)disattivando il firewall,inoltre rallenta l'avvio del computer in modo spaventoso...Sto provando di tutto,non c'è per caso un'anima pia che avendo lo stesso problema saprebbe indicarmi la retta via??(Che fa pure rima?? :D ).Come attività anomale recenti ricordo solo di aver aperto un file per "curare" un programma che avevo,dopo averlo scansionato con antivir che nn aveva rilevato nulla..Resomi conto della ca..ata appena fatta ho installato kaspersky il quale ha trovato e netraulizzato un trojan(non chiedetemi qual è il nome che nn lo ricordo).Mi affido alla Vs esperienza e buoncuore nell'aiutarmi,perchè al momento io :mc:


Grazie

Daniele

c.m.g
09-02-2007, 17:42
hai provcato a fare delle scansioni in provvisoria col kasper?
nel caso scarica anche avg antispyware e aggiornalo poi fai una bella scansione e fammi sapere.

Makoshark
10-02-2007, 12:19
Ciao...ho fatto quello che mi hai detto ma niente,ti spiego meglio....AVG ha trovato un trojan ma era in una cartella compressa che non ho mai aperto quindi trovo difficile che fosse quello il problema....Ho provato a fare una scansione con kasper in modalita provvisoria ma il computer non riesce ad avviarsi in quella modalita...in particolare si blocca quando prova a caricare (credo driver che si chiama tipo vas347.sys o una cosa del genere ,non ricordo esattamente il nome (non sono a casa altrimenti te l avrei detto con precisione,),anche se premo esc per non fargli caricare il driver si blocca comunque (ho un bel blue screen che non vedevo dai tempi di win98)....Cmq sto trojan e parecchio maligno,prova a connettersi a tutte le reti wireless non protette che trova,e a attivando netstumbler ho notato che le varie reti che trova si accendono e spengono come un albero di natale ovvero passano da verde al grigio istantaneamente e velocemente...mah,credo che dovro formattare tutto.. :muro:

p.s. se vuoi vedere il file che ho aperto e che forse ha dato origine a tutto cio cerca sul mulo perfectdisk 8,e un file compresso di pochi kb

Ciao

Daniele

wizard1993
10-02-2007, 12:27
Ciao...ho fatto quello che mi hai detto ma niente,ti spiego meglio....AVG ha trovato un trojan ma era in una cartella compressa che non ho mai aperto quindi trovo difficile che fosse quello il problema....Ho provato a fare una scansione con kasper in modalita provvisoria ma il computer non riesce ad avviarsi in quella modalita...in particolare si blocca quando prova a caricare (credo driver che si chiama tipo vas347.sys o una cosa del genere ,non ricordo esattamente il nome(non sono a casa altrimenti te l avrei detto con precisione,),anche se premo esc per non fargli caricare il driver si blocca comunque(ho un bel blue screen che non vedevo dai tempi di win98)....Cmq sto trojan e parecchio maligno,prova a connettersi a tutte le reti wireless non protette che trova,e a attivando netstumbler ho notato che le varie reti che trova si accendono e spengono come un albero di natale ovvero passano da verde al grigio istantaneamente e velocemente...mah,credo che dovro formattare tutto.. :muro:


ti sei preso beagle mi sa
http://www.megalab.it/articoli.php?id=948

giannola
10-02-2007, 15:04
può anche essere una variante di rustock in grado di disattivare il firewall

Makoshark
10-02-2007, 16:31
Appena torno a casa provo a curare entrambi i tipi di virus... se qualcuno ha qualche altra ipotesi e bene accetta...Grazie

c.m.g
10-02-2007, 17:33
usa tutti i tools antirootkit che trovi su internet.

wizard1993
10-02-2007, 17:38
avg antirookit; bitdefender antirootkit e f-secure blacklight sono i più semplici da usare