PDA

View Full Version : Virus scassaballe


Vash_85
03-04-2007, 17:03
Sabato pomeriggio ricevo da mio cugino uno strano messaggio tramite messenger che mi dice di aprire questa pagina (edit) [fate attenzione] che automaticamente mi fa scaricare un file di tipo exe ma con la classica icona jpg, io come un fesso credendo che fosse un' qualche tipo di immagine la apro e subito mi accorgo di aver fatto una grande s**** avast si accorge del virus e mi chiede se voglio eliminarlo... per sicurezza riavvio e faccio partire lo scan automatico... dopo ben 3 volte tra riavvi vari e ricerche tra i file compressi sempre più "spinte" riesco ad eliminarlo, subito contatto mio cugino e lo riempo di parolaccie ma lui mi giura che non ne sa niente... ovviamente si è beccato un virus e lo sta distribuendo a tutti i suoi contatti.... oggi per scrupolo faccio una bella passata di avc+un paio di programmi antivirus\malaware\spyware online che mi ritrovano quel maledettissimo processo .... lo elimino di nuovo faccio il riavvio, nuova passata dei programmi su citati e via non c'è più! Per scrupolo faccio hijackthis metto il log sul sito ed ecco di nuovo quello schifosissimo processo!! Lo cancello riavvio di nuovo faccio partire di nuovo hijackthis e stavolta nulla..... probabilmente mi sono beccato un worm scassabballe che ogni volta che viene cancellato si presenta in altra forma.... che ne pensate?

wizard1993
03-04-2007, 17:20
Sabato pomeriggio ricevo da mio cugino uno strano messaggio tramite messenger che mi dice di aprire questa pagina (http://fotoblog.servehttp.com) [fate attenzione] che automaticamente mi fa scaricare un file di tipo exe ma con la classica icona jpg, io come un fesso credendo che fosse un' qualche tipo di immagine la apro e subito mi accorgo di aver fatto una grande s**** avast si accorge del virus e mi chiede se voglio eliminarlo... per sicurezza riavvio e faccio partire lo scan automatico... dopo ben 3 volte tra riavvi vari e ricerche tra i file compressi sempre più "spinte" riesco ad eliminarlo, subito contatto mio cugino e lo riempo di parolaccie ma lui mi giura che non ne sa niente... ovviamente si è beccato un virus e lo sta distribuendo a tutti i suoi contatti.... oggi per scrupolo faccio una bella passata di avc+un paio di programmi antivirus\malaware\spyware online che mi ritrovano quel maledettissimo processo .... lo elimino di nuovo faccio il riavvio, nuova passata dei programmi su citati e via non c'è più! Per scrupolo faccio hijackthis metto il log sul sito ed ecco di nuovo quello schifosissimo processo!! Lo cancello riavvio di nuovo faccio partire di nuovo hijackthis e stavolta nulla..... probabilmente mi sono beccato un worm scassabballe che ogni volta che viene cancellato si presenta in altra forma.... che ne pensate?

allora, il miù pc deve stargli sulle palle al virus, non c'è bene di farlo installare; quindi al momento l'unica cosa che ti posso dire è scaricati avg antispyware aggiornalo e fai una scan in modalità provvisoria

Vash_85
03-04-2007, 17:27
Mi sono accorto adesso che nel task manager di windows ci sono 4 svchost.exe aperti 2 ati2evxxx.exe e via dicendo.....

sixers
03-04-2007, 18:02
Mi sono accorto adesso che nel task manager di windows ci sono 4 svchost.exe aperti 2 ati2evxxx.exe e via dicendo.....

ma gli svchost.exe ci devono essere...prova a cercare processi con nomi strani

wizard1993
03-04-2007, 18:06
intanto posta il log di hijackthis

Vash_85
03-04-2007, 18:06
ma gli svchost.exe ci devono essere...prova a cercare processi con nomi strani

No infatti li avevo scambiati per svhost (senza c) però come mai carica 2 volte lo stesso driver della scheda video?

wizard1993
03-04-2007, 18:15
No infatti li avevo scambiati per svhost (senza c) però come mai carica 2 volte lo stesso driver della scheda video?

quello invece mi preoccupa, fai quello che ti ho detto sopra

Vash_85
03-04-2007, 18:23
quello invece mi preoccupa, fai quello che ti ho detto sopra

Sono in mod provvisoria ad analizzare con avg da quasi un ora e non ha trovato ancora nulla!!??

Vash_85
03-04-2007, 18:57
Ho finito adesso di analizzare ma non è saltato fuori nulla! Possibile?
I 2 processi di ati2evxx ci sono sempre....

c.m.g
03-04-2007, 19:10
edita il link per evitare che qualche utonto si infetti.

Vash_85
03-04-2007, 19:10
Ho trovato questa lista http://www.tasklist.org/ è attendibile?

Se così fosse il 25% dei processi che ho attualmente in corso sono virus di vario genere!

c.m.g
03-04-2007, 19:11
scarica active virus shield e fagli una passata da provvisoria.

Vash_85
03-04-2007, 19:16
Hmm mi hanno consigliato anche sto software: easyspyremover come lo trovate?

c.m.g
03-04-2007, 19:18
mai sentito. se avg antispyware non ti ha trovato nulla che ha un database di oltre 700.000 firme virali, allora è meglio che usi active virus shield in provvisoria.

wizard1993
03-04-2007, 19:18
Hmm mi hanno consigliato anche sto software: easyspyremover come lo trovate?

fai come ti abbiamo detto; io e c.m.g

Vash_85
03-04-2007, 19:21
E' consigliato dal sito in cui c'è la lista di tutti i processi identificati come spyware o worm

c.m.g
03-04-2007, 19:47
E' consigliato dal sito in cui c'è la lista di tutti i processi identificati come spyware o worm

va beh, fai come ti pare! :muro:

Vash_85
04-04-2007, 12:05
Ieri sera ho passato anche avs in provvisoria ma non ha trovato nulla :confused: :confused: non so più che pensare!

wizard1993
04-04-2007, 15:07
scaricati nod32, installa aggiorna e scanna, lui a me lo rileva

wizard1993
04-04-2007, 15:25
http://www.p2pforum.it/forum/showthread.php?t=175607

c.m.g
04-04-2007, 16:06
wizard: fatti passare il sample del virus che lo spediamo al kasper

wizard1993
04-04-2007, 17:18
wizard: fatti passare il sample del virus che lo spediamo al kasper

già spedito

Vash_85
04-04-2007, 18:05
Passato anche nod32 e non c'è ancora nulla!

Ho lo ho fatto fuori o è più impenetrabile del previsto!

Vash_85
04-04-2007, 18:21
Per sicurezza ho fatto una passata con hijackthis che mi da tutto ok tranne uno strano processo chiamato runonce.exe che non viene riconosciuto, che roba è?

c.m.g
04-04-2007, 18:51
http://www.processlibrary.com/directory?files=runonce.exe

Vash_85
04-04-2007, 19:01
Grazie 1000, credo proprio di averlo fatto fuori,
http://www.p2pforum.it/forum/showthread.php?t=175607 sto dando anche un' occhiata a questo thread...