PDA

View Full Version : Virus invisibile?


Marco5003
20-05-2007, 11:56
Salve a tutti ragazzi ho bisogno del vostro aiuto...
Ultimamente avevo un trojan service.dll in windows sono riuscito a levarlo installando kasperski premetto che ho e avevo anche avast da tempo.
Fatto sta che l'ho levato ma ora il pc in modalita normale non funziona:
Mi da degli errori di grafica durante il caricamento di windows e quando diciamo dovrebbe "partire" si spegne il monitor e il pc non funziona.
In mod provvisoria ho più volte utilizzato kaspersky e agv esaminando tutto ma non trova virus, però google mi dice che ho il pc infettato.
Che posso fare?
Esattamente google mi dice che il mio pc e la mia rete sono infette xkè tentano di inviare trojan al sito.

juninho85
20-05-2007, 12:00
hai provato a ripristinare il sistema operativo col cd di windows xp in fase d'avvio?

Marco5003
20-05-2007, 12:04
Esattamente google dice:

Google Errore


Siamo spiacenti...
... ma non possiamo elaborare la tua richiesta in questo momento. Un virus o un'applicazione spyware ci sta inviando richieste automatiche e sembra che il tuo computer o la tua rete siano stati infettati.

Ripristineremo il tuo accesso al più presto possibile e ti invitiamo pertanto a riprovare. Nel frattempo, ti consigliamo di eseguire un programma antivirus o antispyware per accertarti che il tuo computer sia privo di virus e di altro software dannoso.

Ci scusiamo per l'inconveniente e speriamo di rivederti in Google.
Per continuare la ricerca, digita i caratteri di seguito indicati:

No non ho provato... non perdo la roba dentro?

Marco5003
20-05-2007, 12:07
Hai un antispy??

Perdona la mia ignoranza ma non so nemmeno cosa sia, in chiave sicurezza ho installato sul pc solo avast kaspersky(prova 30 giorni) e avg.

Marco5003
20-05-2007, 12:15
ho scaricato il free 2.1 appena finisco posto la scansione

Marco5003
20-05-2007, 12:34
Non riuscendo a cambiare la risoluzione dello schermo non riesco a fare partire la scansione perchè rimane in basso il tasso scansiona! non riesco nemmeno a gestirmi la finestra... come si fa più?

Marco5003
20-05-2007, 12:39
Non me la applica...

Marco5003
20-05-2007, 12:44
sono riuscito ad abbassare la finestra ed a fare partire la deep scan la più completa e lenta

Marco5003
20-05-2007, 13:48
a-squared Free - Version 2.1

Impostazioni scansione:

Oggetti: Memoria, Tracce, Cookies, C:\, F:\, G:\
Archivio scansioni: On
Scientifico: On
ADS Scan: On

Scansione avviata: 20/05/2007 12.44.41

F:\Documents and Settings\marco\Cookies\marco@atdmt[2].txt rilevati: Trace.TrackingCookie
F:\Documents and Settings\marco\Cookies\[email protected][2].txt rilevati: Trace.TrackingCookie
F:\Documents and Settings\marco\Cookies\marco@doubleclick[1].txt rilevati: Trace.TrackingCookie
F:\Documents and Settings\marco\Cookies\[email protected][2].txt rilevati: Trace.TrackingCookie
F:\Documents and Settings\marco\Cookies\marco@mediaplex[1].txt rilevati: Trace.TrackingCookie
F:\Documents and Settings\marco\Cookies\marco@serving-sys[2].txt rilevati: Trace.TrackingCookie
F:\Documents and Settings\marco\Cookies\marco@statcounter[1].txt rilevati: Trace.TrackingCookie
F:\Documents and Settings\marco\Cookies\marco@tradedoubler[2].txt rilevati: Trace.TrackingCookie
C:\hiberfil.exe rilevati: Heuristic.Dialer
F:\Programmi\DAEMON Tools\SetupDTSB.exe rilevati: Adware.SaveNow.bo
F:\WINDOWS\ctfrmon.exe rilevati: Heuristic.Dialer
F:\WINDOWS\system32\svcq64.exe rilevati: Heuristic.Dialer

Scansionati

Files: 100480
Tracce: 114241
Cookies: 63
Processi: 14

Rilevato

Files: 4
Tracce: 0
Cookies: 8
Processi: 0
Chiavi registro: 0

Fine scansione: 20/05/2007 13.38.52
Tempo scansione: 0.54.11

F:\Programmi\DAEMON Tools\SetupDTSB.exe In quarantena Adware.SaveNow.bo
C:\hiberfil.exe In quarantena Heuristic.Dialer
F:\WINDOWS\ctfrmon.exe In quarantena Heuristic.Dialer
F:\WINDOWS\system32\svcq64.exe In quarantena Heuristic.Dialer
F:\Documents and Settings\marco\Cookies\marco@atdmt[2].txt In quarantena Trace.TrackingCookie
F:\Documents and Settings\marco\Cookies\[email protected][2].txt In quarantena Trace.TrackingCookie
F:\Documents and Settings\marco\Cookies\marco@doubleclick[1].txt In quarantena Trace.TrackingCookie
F:\Documents and Settings\marco\Cookies\[email protected][2].txt In quarantena Trace.TrackingCookie
F:\Documents and Settings\marco\Cookies\marco@mediaplex[1].txt In quarantena Trace.TrackingCookie
F:\Documents and Settings\marco\Cookies\marco@serving-sys[2].txt In quarantena Trace.TrackingCookie
F:\Documents and Settings\marco\Cookies\marco@statcounter[1].txt In quarantena Trace.TrackingCookie
F:\Documents and Settings\marco\Cookies\marco@tradedoubler[2].txt In quarantena Trace.TrackingCookie

In quarantena

Files: 4
Tracce: 0
Cookies: 8

xcdegasp
20-05-2007, 13:51
puoi ripristinare:
F:\Programmi\DAEMON Tools\SetupDTSB.exe In quarantena Adware.SaveNow.bo

è un falso positivo, nel senso che è il programma per avviare le iso senza masterizzarle ma da un altro punto di vista ha funzionalità che possono essere viste come dannose :)
ad ogni modo nel tuo caso specifico è falso allarme :)

Marco5003
20-05-2007, 14:00
bene grazie... però il pc in modalita normale continua a non andare putroppo si spegne il monitor.

xcdegasp
20-05-2007, 14:19
a questo punto sarebbe da reinstallare i driver della scheda video, o hai messo una frequenza di aggiornamento del monitor troppo elevata.
non sapendo che hai fatto con esattezza mi risulta difficile darti la vera soluzione inquanto potrebbe anche essere stato un altro programma ad aver provocato questo inconveniente :)

il modo più veloce e preciso a questo punto sarebbe un bel formattone e reinstallazione di tutto quanto! :O

Marco5003
20-05-2007, 14:33
azz... poi cmq il coso su google non è cambiato... quindi mi devo arrendere?
Ok grazie lo stesso davvero"

xcdegasp
20-05-2007, 15:28
azz... poi cmq il coso su google non è cambiato... quindi mi devo arrendere?
Ok grazie lo stesso davvero"
abbiamo quindi due strade:

A) se possiedi la linea di fastweb, la causa potrebbe essere un altro cliente di fastweb, voi per uscire all'esterno passate da un proxy che vi assegna un ip pubblico quindi google non vede Marco5003 ma il marchio Fastweb per intenderci :)

B) se possiedi un operatore come tiscali/libero/telecom/tele2/aruba, ti basta spegnere e riaccendere il router per cambiare ip-pubblico :)

nel caso che possiedi modem-usb devi scollegare il modem dalla presa usb e ricollegarlo :)


Nel caso A per ovviare a questo inconveniente puoi usare TOR, che è un server per usare proxy-server e quindi mascherare il proprio IP.
Altri bypassano il problema non collegandosi alla home-page di google.it quindi eseguendo una qualsiasi ricerca tramite la google-bar

Marco5003
20-05-2007, 15:55
ho fastweb ma il problema sostanziale è il monitor che non funziona quando sono in mod normale.
grazie cmq provo a staccare e ricollegare

xcdegasp
20-05-2007, 17:13
ho fastweb ma il problema sostanziale è il monitor che non funziona quando sono in mod normale.
grazie cmq provo a staccare e ricollegare

se hai fastweb non ti basta staccare l'hab e ricollegarlo perchè appunto fastweb è come fosse una grabde lan!

per il monitor devi avviare in modalità provvisoria e disinstallare i driver, poi riavvii e li reinstalli :)
poi mi raccomando non portare il monitor fuori specifiche!!! ;)