View Full Version : Il mio pc è andato a trojan...
Alastor85
29-04-2007, 12:11
Il mio pc è andato letteralmente a trojan...
Ora vi elenco il genere di problemi riscontrati:
- errore di buffer overruned che fa terminare explorer
- imon e amon di nod32 trovano virus che termino o elimino ma che si ripresentano al riavvio
- explorer parte automagicamente quando navigo con mozilla
Tutto ciò avviene anche dopo ever usato Bitdefender, Cureit e Hijackthis. Il log di quest'ultimo mi ha aiutato in precedenza ad eliminare un svchost.exe che era un trojan ma ora non trova + nulla di sospetto. Tutto verde o al massimo neutro.
Ho usato anche AdAware, Spybot S&D e Nod32. Ho fatto anche degli scan in mod prov... Insomma... prima di postare questa discussione ho seguito la guida del forum ma... il problema persiste!
Emh... Questo è il momento di chiedere aiuto:help:
Thanks:D
Bugs Bunny
29-04-2007, 12:22
siamo sicuri che il log di hijackthis sia pulito?
comunque disabilita ripristino confgurazione di sistema, fai una scansione sul sito di kaspersky ed elimina i file che trova (se non riesci ad eliminarli scrivi qui il percorso di ogni file ed il nome)
Poi scarica avg antispyware e fai una scansione completa levando tutto quello che trova.
Se i problemi persistono scarica gmer e vedi se riporta voci in rosso.
wearethechampions
29-04-2007, 12:47
Il mio pc è andato letteralmente a trojan...
Ora vi elenco il genere di problemi riscontrati:
- errore di buffer overruned che fa terminare explorer
- imon e amon di nod32 trovano virus che termino o elimino ma che si ripresentano al riavvio
- explorer parte automagicamente quando navigo con mozilla
Tutto ciò avviene anche dopo ever usato Bitdefender, Cureit e Hijackthis. Il log di quest'ultimo mi ha aiutato in precedenza ad eliminare un svchost.exe che era un trojan ma ora non trova + nulla di sospetto. Tutto verde o al massimo neutro.
Ho usato anche AdAware, Spybot S&D e Nod32. Ho fatto anche degli scan in mod prov... Insomma... prima di postare questa discussione ho seguito la guida del forum ma... il problema persiste!
Emh... Questo è il momento di chiedere aiuto:help:
Thanks:D
che virus ti trovava nod32?
Alastor85
29-04-2007, 14:01
Sto facendo la scansione da kaspersky e dopo 19 min è al 4% :doh: ma non ho intenzione di interromperlo... cmq ha già trovato 1 virus e 4 file infetti:cry: ... mi aspetto il peggio:(
Il ripristino del sistema l'ho disattivato come era scritto anche nel tutorial del forum.
Ora aspetto che finisca la scanzione e vi farò zapere;)
fede86.exe
29-04-2007, 14:22
poiché il kasper online non elimina i virus, ma te li rileva solo, segnati per bene i nomi dei virus e il percorso...
wizard1993
29-04-2007, 15:34
poiché il kasper online non elimina i virus, ma te li rileva solo, segnati per bene i nomi dei virus e il percorso...
la cosa si evita se uno fa una scan con l'f-secure
Alastor85
29-04-2007, 16:00
C:\Documents and Settings\Alastor\DoctorWeb\Quarantine\wunaucl0.exe/irsetup.dat Infected: P2P-Worm.Win32.Padonak.a
C:\Documents and Settings\Alastor\DoctorWeb\Quarantine\wunaucl0.exe SetupFactory: infected - 1
C:\Documents and Settings\Alastor\DoctorWeb\Quarantine\wunauclt.exe/irsetup.dat Infected: P2P-Worm.Win32.Padonak.a
C:\Documents and Settings\Alastor\DoctorWeb\Quarantine\wunauclt.exe SetupFactory: infected - 1
C:\Documents and Settings\Alastor\Impostazioni locali\Temp\leflwlii.dll Infected: Trojan-Spy.Win32.VBStat.h
C:\WINDOWS\b116.exe/stream/data0002/data0002 Infected: Trojan-Downloader.Win32.PurityScan.eh
C:\WINDOWS\b116.exe/stream/data0002 Infected: Trojan-Downloader.Win32.PurityScan.eh
C:\WINDOWS\b116.exe/stream Infected: Trojan-Downloader.Win32.PurityScan.eh
C:\WINDOWS\b116.exe/stream Infected: Trojan-Downloader.Win32.PurityScan.eh
Questo è quello che ha trovato Kaspersky su C:
Ho anche un archivio dove scarico che non ho scansionato trattandosi di 180gb di materiale per il quale avrebbe impiegato 5 ore circa... che non ho.
Cmq che mi dite su quel che c'è scritto sopra?
Che faccio ora?:confused:
Neutralizza tutti i virus
Alastor85
29-04-2007, 16:56
Cancellati i file... ora stiamo a vedere se il pc fa le bizze.
Vi aggiornerò! Grazie a tutti per la collaborazione;)
fede86.exe
29-04-2007, 17:21
Cancellati i file...
nella speranza che prima di cancellarli hai disabilitato il rispristino di configurazione di sistema...:fiufiu:
Alastor85
29-04-2007, 19:32
Come ho già scritto prima il ripristino di sistema l'ho disattivato.
Alastor85
30-04-2007, 10:02
Ieri ho tenuto il PC acceso tutto il giorno e non ha dato problemi anche dopo averlo riavviato + volte.
Stamattina come lo accendo mi si ripresenta il messaggio di errore:
Buffer overrun detected!
Program: C:\WINDOWS\Explorer.EXE
A buffer overrun has been detected which has corrupted the program's internal state. The program cannot safely continue execution and nus now be terminated.
Che diavolino diavolaccio devo fare?
Eppure ne ho provati di antivirus e quant'altro...
wizard1993
30-04-2007, 10:19
Ieri ho tenuto il PC acceso tutto il giorno e non ha dato problemi anche dopo averlo riavviato + volte.
Stamattina come lo accendo mi si ripresenta il messaggio di errore:
Buffer overrun detected!
Program: C:\WINDOWS\Explorer.EXE
A buffer overrun has been detected which has corrupted the program's internal state. The program cannot safely continue execution and nus now be terminated.
Che diavolino diavolaccio devo fare?
Eppure ne ho provati di antivirus e quant'altro...
fai gli aggiornament di windows e metti un firewall
Alastor85
30-04-2007, 10:29
come faccio a mettere gli aggiornamenti? io so che windows spesso scarica da solo e si aggiorna da solo... la mia versione è l'sp2 pro.
Riguardo al firewall, potete consigliarmi qui o andiamo OT?
wizard1993
30-04-2007, 10:33
come faccio a mettere gli aggiornamenti? io so che windows spesso scarica da solo e si aggiorna da solo... la mia versione è l'sp2 pro.
Riguardo al firewall, potete consigliarmi qui o andiamo OT?
3d ufficiali; li ti daranno una mano
wearethechampions
30-04-2007, 10:36
come faccio a mettere gli aggiornamenti? io so che windows spesso scarica da solo e si aggiorna da solo... la mia versione è l'sp2 pro.
Riguardo al firewall, potete consigliarmi qui o andiamo OT?
per aggiornare il sistema con IE (internet explorer) vai su questo sito: http://v4.windowsupdate.microsoft.com/it/default.asp
accetti ed installi tutto, clikki su rapido, selezioni tutto e installi...
Alastor85
30-04-2007, 11:35
Tutti gli aggiornamenti fatti ma l'errore di Buffer overrun esce + frequentemente del solito!
Sto impazzendo... ora proverò ad installare un firewall...
Se può interessare nel messaggio di errore del buffer a volte il file explorer.exe esce scritto così: "Explorer.EXE" e a volte così: "explorer.exe".
Cmq credo di essere stato preso di mira da qualche hacker...
Se riuscirò a risolvere il problema posterò una guida per tutti coloro che hanno il mio stesso problema.
Intanto ogni consiglio è ben accetto!
wizard1993
30-04-2007, 11:59
Tutti gli aggiornamenti fatti ma l'errore di Buffer overrun esce + frequentemente del solito!
Sto impazzendo... ora proverò ad installare un firewall...
Se può interessare nel messaggio di errore del buffer a volte il file explorer.exe esce scritto così: "Explorer.EXE" e a volte così: "explorer.exe".
Cmq credo di essere stato preso di mira da qualche hacker...
Se riuscirò a risolvere il problema posterò una guida per tutti coloro che hanno il mio stesso problema.
Intanto ogni consiglio è ben accetto!
prprio per quello ti ho detto di mettere un firewall
Alastor85
30-04-2007, 13:44
ho provato a mettere zone alarm.
Oltre a non farmi partire messenger ed il mulo, non ha risolto il problema di Buffer Overrun...
Altri consigli?
fede86.exe
30-04-2007, 16:02
ho provato a mettere zone alarm.
Oltre a non farmi partire messenger ed il mulo, non ha risolto il problema di Buffer Overrun...
Altri consigli?
zone alarm dà parecchi problemi ad emule...comodo firewall un po' di meno ma altrettanto.
Alastor85
30-04-2007, 16:36
Ho installato l'ultima versione di Zone Alarm Free... devo dire che l'errore di buffer nn c'è + ma starò a vedere... non è la prima volta che sembra tutto a posto e a distanza di qualche ora o giorno il problema si ripresenta!
Cmq ho risolto un problema (o almeno credo, magari è solo una botta di :ciapet: ) che rende la vita difficile a molti utenti che utilizzano ZA e MSN Live.
Il problema che avevo riscontrato consisteva nel fatto che MSN Live nn partiva se è in esecuzione ZA neanche dando tutti i permessi possibili.
Allora ho deciso di entrare in MSN tramite la versione installata in Winzoz, quella base per intenderci. E magia parte! Ok... ma che schifo di versione!!!:mad:
Allora vado in ZA e nonostante MSN Base sia partito gli do anche i permessi che erano bloccati, ossia quelli nella colonna del server (sotto programs in ZA).
Riavvio e... PARTE ANCHE MSN LIVE!!!!
Secondo me le due versioni usano dei file in comune del sistema e bisogna sbloccarli ad entrambe le versioni per far funzionare la Live!
Cmq ora MSN Live funziona senza problemi: vedo le faccine, gli avatar e trasferisco i file!
Qualcuno di voi magari + esperto di me potrebbe segnalare questa procedura ai 3d ufficiali... si sa mai che potrebbe essere d'aiuto dato che molti hanno questo problema!
Ciau e ai prossimi aggiornamenti!
Metti Outpost come firewall, la versione prova 30gg e kaspersky come antivirus, sempre la versione prova 30gg. Con Outpost non avrai problemi ne col mulo ne con msn! Aggiornali e fai una scansione. Metti anche AVG!
Magari fai anche uno scandisk, apri il prompt dei comandi e digita "chkdsk c: /r".
Spero riesci a risolvere definitivamente!
Alastor85
30-04-2007, 17:58
Grazie per i consigli, ma per il momento sia il mulo che msn vanno alla grande cn zone alarm... forse è la quiete prima della tempesta ma va bè... per il momento mi godo questa quiete!:p
Se avrò problemi cmq, lo saprete!
Cmq ho già AVG ma nn me lo aggiorna... bo:boh:
Qualcuno sa se è possibile scaricare l'aggiornamento ed inserirlo manualmente?
Cmq la mia conf attuale di protezione è:
- Nod32
- Bit Defender 8 Free
- AVG antispyware
- Spybot S&D Resident
- Zone Alarm Free 7
Insomma... dovrei essere abbastanza paraculato...:boxe:
Grazie per i consigli, ma per il momento sia il mulo che msn vanno alla grande cn zone alarm... forse è la quiete prima della tempesta ma va bè... per il momento mi godo questa quiete!:p
Se avrò problemi cmq, lo saprete!
Cmq ho già AVG ma nn me lo aggiorna... bo:boh:
Qualcuno sa se è possibile scaricare l'aggiornamento ed inserirlo manualmente?
Cmq la mia conf attuale di protezione è:
- Nod32
- Bit Defender 8 Free
- AVG antispyware
- Spybot S&D Resident
- Zone Alarm Free 7
Insomma... dovrei essere abbastanza paraculato...:boxe:
Io leverei il Bit Defender 8 Free e lo Spybot S&D Resident.
Controlla zone alarm, quasi sicuramente è lui che blocca l'accesso a internet dell'avg.
Marco P.
30-04-2007, 21:51
Io ti consiglio di installarti prevx1. Prevx è un software per il controllo comportamentale e quindi per la rilevazione di processi nocivi e non solo!! Provalo!!!
http://info.prevx.com/downloadprevx1.asp
Alastor85
01-05-2007, 18:38
Un ora fa circa ho acceso il PC e... errore di Buffer...:cry: :cry: :cry: :cry: :cry:
Ho installato Prevx1, programma d cui ignoravo l'esistenza ma a mio avviso molto efficiente! Ha fatto subito degli scan ed ha rilevato dei malware ed un virus. Ora stanno tutti in prigione!:Prrr:
L'errore di buffer nn si è presentato + ma come al solito... è inutile cantar vittoria troppo presto. Potrò dire di aver risolto il problema quando andrà tutto liscio per almeno 3 giorni.
Ora il mio scudo è fatto da:
Nod32
Spybot Resident
AVG (che si è aggiornato da solo...)
Prevx1
Bitdefender
Zone alarm
... mi ciucciano l'anima in memoria, ma preferisco essere coperto al massimo ora.
Se c'è qualcosa che posso disattivare fatemi sapere!:stordita:
wizard1993
01-05-2007, 18:54
Un ora fa circa ho acceso il PC e... errore di Buffer...:cry: :cry: :cry: :cry: :cry:
Ho installato Prevx1, programma d cui ignoravo l'esistenza ma a mio avviso molto efficiente! Ha fatto subito degli scan ed ha rilevato dei malware ed un virus. Ora stanno tutti in prigione!:Prrr:
L'errore di buffer nn si è presentato + ma come al solito... è inutile cantar vittoria troppo presto. Potrò dire di aver risolto il problema quando andrà tutto liscio per almeno 3 giorni.
Ora il mio scudo è fatto da:
Nod32
Spybot Resident
AVG (che si è aggiornato da solo...)
Prevx1
Bitdefender
Zone alarm
... mi ciucciano l'anima in memoria, ma preferisco essere coperto al massimo ora.
Se c'è qualcosa che posso disattivare fatemi sapere!:stordita:
prevx lo conosciamo ma lo quasi sempre ignoriamo :stordita: togli il bitdef
Alastor85
05-05-2007, 21:23
il pc ora va ottimamente! Prevx1 mi ha salvato! Grazie a tutti!
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.