PDA

View Full Version : Strano problema, Virit non parte...E ora nemmeno il PC....


uazzamerican
14-05-2007, 09:11
Ciao a tutti.
Il PC di mia sorella, perennemente infetto, purtroppo ha necessitato per l'ennesima volta del mio intervento.
Ho subito notato il solito dialer nelle risorse di rete, tolto manualmente e senza segnarmi che dialer era (GROSSO ERRORE, LO SO!).
Virit era gia installato e l'ho fatto partire, ma stranamente non accadeva nulla.

Ho notato che premendo contrl+alt+canc, virit figura come caricato, ma l' icona in basso a destra non c'è.
Ancora peggio, quando da risorse del PC vado alla cartella... Mi risbatte fuori o peggio si disconnette il pc.
E' come se l' ipotetico virus avesse "schermato" in qualche modo virit...

Ho scaricato e installato nod32, l'ho fatto partire, ma mi da diversi errori, dall' impossibilità di fare la scansione della memoria a quella di analizzare alcuni files perchè in uso o altro. E non trova nulla, un buco nell acqua.
Ovviamente tutto in modalità provvisoria.
Ho però con nod32 trovato una cartella "fantasma" content.ie5 con un file sospetto "A", uno di quelli che si rifiutava di analizzare, l'unico sospetto.
Ho trovato il modo di toglierla facendo partire il pc da un disco di ripristino di win98.

Adesso è anche peggio però, con nod32 installato lo schermo di windows resta NERO. Ebbene si, si carica tutto quanto (cntrl+alt+canc e vedo che tutto è caricato) ma non visualizza più nulla, neanche in modalità provvisoria...
Quindi non posso installare o disinstallare niente...
Che posso fare?

Secondo voi gioverebbe se mi portassi l'hd a casa e ci facessi uno scan tenendolo come secondario su uno dei miei PC? O infetterei anche il resto?

Bugs Bunny
14-05-2007, 10:09
il file a.exe compare varie volte nel databasdella prevx...

prova a fare una scansione con prevx1

xcdegasp
14-05-2007, 10:24
se utilizzerai quel hd_infetto come hd esterno o cmq secondario non avrai problemi perchè il sistema operativo che verrà eseguito è quello del tuo hd e non quello del hd_infetto...

era meglio se prima facevi una passata di hijackthis perchè così potevi constatare le chiavi di registro da fixare per evitare che venisse di nuovo caricato al boot, capire che processo era in esecuzione e che appartenenza ci fosse con quella cartella fantasma...

cmq, ora fai la scansione dal tuo pc a casa magari usando anche qualche antispyware bello tosto e vediamo che dice la scansione..
prevx1 e a-squared free te li consiglio entrambi :)

ovviamente se usi nod32 fai la scansione profonda con euristica avanzata analizzando tutto il possibile ;)