PDA

View Full Version : Virus, CPU al 100% e messaggi dal router


Ghost Rider
28-06-2007, 12:19
Riposto qui dietro indicazione di un altro membro del forum, spero di non sbagliare di nuovo sezione.

Un saluto a tutto il forum, vi ho trovati facendo delle gran googlate quando ho iniziato ad avere il problema indicato nel titolo.
Ho già provato a seguire anche i consigli letti sul forum di Emule, ma non ho risolto nulla e il problema, purtroppo non si limita a quello.
Il PC ha funzionato benissimo fino a qualche giorno fa (Athlon 64 3200+, 1gb RAM, Asus M2V, GeForce 7300GT, masterizzatore DVD, 2HDD (80gb con solo il sistema operativo XP SP2, uno da 160gb per i download), improvvisamente l'antivirus (F-Secure) mi segnala un Tenga.a nella directory dove ci sono i programmi scaricati. Mai avuto segnalazioni precedenti dall'AV e non è stato scaricato alcun programma di recente. Ho fatto un paio di scansione online (anche con BitDefender), negative. I log di Hijackthis mi sembrano normali (analizzati sul sito) e su CurrentPorts non risulta nulla di anomalo.
Spybot, Adaware e Spyware Blaster non rilevano nulla di strano.
Quando lancio Emule, la CPU va quasi subito al 100% e ci resta. Nero non funzionava più (file exe corrotto) e ho dovuto reinstallarlo.
Altra cosa, ho impostato il router (NetGear DG834GT) in modo che mi mandi un messaggio in caso di attacco DOS, portscan e cavoli vari, ho ricevuto tonnellate di questi:
Thu, 2007-06-28 04:01:08 - TCP Packet - Source:151.20.157.7,19956 Destination:192.168.0.4,4662 - [DOS]
La 4662 è la porta usata dal muletto, ma quando sono arrivati questi 'warning' il mulo era chiuso.
Inoltre, è questa è di oggi, adesso ho questo:
TCP Packet - Source:192.168.0.4,3139 Destination:members.tmm.lyceu.net,80 - [BLOCK]

Consigli prima di un format C: ?

xcdegasp
28-06-2007, 12:30
esiste la sezione "aiuto sono infetto" dove risolvere questi problemi ;)

Ghost Rider
28-06-2007, 12:32
Ho ritoppato :doh: ... anche se io mica lo so se sono infetto :p