View Full Version : possibile infezione da virus msn, pc inutilizzabile... help!
ciao a tutti!
il pc in sign si è beccato qualcosa... il problema è che non vi so dire di preciso cosa...
sto scrivendo dal portatile perchè è ingovernabile...
al 90% è il virus di msn di cui qualche post più sopra, poi bisogna vedere se è solo quello o c'è dell'altro...
ho fatto tutta la procedura descritta nel post semi-ufficiale...
non riesco però a fare la deep scan con asquared free... mi si blocca sempre...
ho fatto una scansione normale e ha rimosso 27 oggetti di poca importanza...
spybot si blocca sempre anche lui senza completare la scansione...
il mio av, nod32, tace!
non posso fare nessun tipo di scan online (trend micro, bit defender, kaspersky...) provati tutti si blocca o prima di iniziare o durante...
a volte il pc si blocca da solo e poi si riavvia e lo schermo nella primissima fa di boot si vede malissimo, come se il video fosse partito poi si riavvia ancora e arriva al desktop dove o si blocca subito o dopo un po...
i tool anti rootkit e ads eset e panda nn rilevano nulla...
se riesco a prenderlo post il log di hijack this ma l'ho analizzato sia con l'analizzatore del sito ufficiale sia con quello dell'altro sito postato nella prima pagina del thread ufficiale e non era emerso nullla!
non so che fare! se è davvero il virus di msn, non è ancora stato messo a punto un unico tool che lo rimuove come mi era successo col gromozon?
grazie a tutti!
Se non riesci a completare la procedura della guida SEMI UFFICIALe, devi chiedere proprio in quella discussione aiuto.
ecco tutti i log che sono riuscito ad effettuare...
wizard1993
03-10-2007, 09:48
hai ancora problemi?
Riverside
03-10-2007, 15:49
se è davvero il virus di msn, non è ancora stato messo a punto un unico tool che lo rimuove come mi era successo col gromozon?
Se ci fosse stato un tool ti pare che avremmo perso del tempo a scrivere una guida di rimozione?
In ogni caso, dal log di MSNFIX che hai pubblicato e da quello di ELISTARTA, escludo, nella maniera più assoluta, tu abbia preso un virus attraverso MSN Messenger.
Dopo controllo il log di HTHIS.
Comunque (male non fa) esegui, anche, questo tool:
SYSCLEAN TRENDMICRO clicca qui per il download (http://it.trendmicro-europe.com/file_downloads/common/tsc/sysclean.com)
Non è necessaria l'installazione (è un tool stand-alone); una volta lanciato, individua e rimuove gli eventuali virus worm e malware presenti nella memoria del P.C., nel file di registro di Windows, nelle cartelle di sistema e in qualsiasi altra ubicazione del disco locale.
● crea, sul Desktop, una apposita cartella sul Desktop e, al suo interno, inserisci Sysclean
● scarica le definizioni dei virus (vengono aggiornate, quotidianamente): clicca qui per il download (http://it.trendmicro-europe.com/enterprise/support/pattern.php)
● scompatta all’interno della cartella creata, il file zippato contenente le definizioni
● disabilita il ripristino configurazione di sistema
● riavvia il P.C., in modalità provvisoria
● esegui Sysclean , attendi il responso finale e, se possibile, pubblica il relativo log.
Riverside
03-10-2007, 15:54
ecco tutti i log che sono riuscito ad effettuare...
Log di HTHIS: da fixare questo:
O4 - Global Startup: Microsoft Office.lnk = C:\Programmi\Microsoft Office\Office10\OSA.EXE
devi aggiornare JAVASUN:
● Start
● Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al suo Pannello di controllo
● clicca sulla scheda Aggiornamento e poi sul pulsante Aggiorna adesso
Di Emule e tutte le porcherie che vi beccate, scaricando roba da li, non potete, proprio farne a meno?.
ho provato a fare la scansione con trend micro sysclean... in modalità provvisoria si blocca senza completarla
in modalità normale si blocca appena esce il messaggio finale di nessuna infezione rilevata!
ho letto che molti l'hanno tolto con prevx1, ho provato a fare una scansione ma non trova nulla!
ho aggiornato java e fixato la riga indicata....
a sto punto magari non sono infetto dal virus di msn ma da qualcosa sicuramente si! dubito che sia solo il registro a marengo come ha detto qualcuno, è iniziato tutto all'improvviso durante la visione di un film in divx... non ho installato nuovi programmi o altro...
grazie a tutti!
Riverside
03-10-2007, 18:39
..... ho letto che molti l'hanno tolto con prevx1, ho provato a fare una scansione ma non trova nulla!
Tu stai facendo un pò di confusione: PrevX è un tool che serve per rimuovere Gromozon LinkOptimizer, non il virus e sue varianti, diffuso attraverso MSN Mesenger.
...... a sto punto magari non sono infetto dal virus di msn ma da qualcosa sicuramente si!
Da quel poco che ho potuto vedere (e da ciò che scritto fino ad ora) io direi di no.
...... è iniziato tutto all'improvviso durante la visione di un film in divx...
Questo, detto sinceramente, non mi stupisce :D
In ogni caso, per completare l'opera e toglierci tutti i dubbi, prova ad eseguire, anche, la procedura indicata in questa discussione: http://www.hwupgrade.it/forum/showthread.php?t=1562611
juninho85
04-10-2007, 08:05
scusate...manon è meglio continuare sempre nella solita discussione?
ho provato a vedere anche nella discussione del virus beagle... il rpoblema è anche li che come tento di eseguire qualunque dei tool citati o si pianta durante la scansione o dopo!
io posso essere sicuro solo di una cosa: sono infetto! da cosa non lo so però!
scusate se fosse solo un casino di windows com'è possibile che si pianta proprio solo quando tento di fare una scansione, con antivirus locale, online, anti-malware o che sia?!
non vi pare sospetto?
non ci sono dei virus recenti così alemno mi scarico i fix per questi e li provo tutti a uno a uno...
ho provato il fix della symantec per il beagle ma mi dice che non ne sono infettato...
cosa potrei fare... e dire che mi ritengo già abbastanza accorto... ho nod32 in aggiornamento automatico, spybot, adaware, ccleaner, faccio tutti gli aggiornamenti di windows...
confido in voi non saprei proprio più che pesci pigliare...
ecco il log di avenger....
Allora... riepilogo la situazione in modo magari un po più chiaro, scusate ma tra il nervoso, il poco tempo a disposizione e il fatto che in quei giorni il pc mi serviva proprio magari non sono riuscito a spiegarmi bene...
Allora, il mio pc in sign è così "accessoriato":
WinXP SP2 sempre aggiornato
Mozilla FireFox ultima release
Nod32 sempre aggiornato
Spybot Search&Destroy
AdAware
CCleaner
Ripristino Configurazione di sistema settato su disabilitato....
Tutto è cominciato una sera mentre vedevo un film in divx, il pc si è bloccato diverse volte durante la riproduzione del film e sono sempre stato costretto a riavviare...
Il giorno seguente, arrivato da lavoro con l'intenzione di eseguire delle operazioni sulla mia banca online vedo che il pc si blocca!
Puntatore del mouse congelato e nessuna possibile azione! Questo si è ripetutto per diverse volte... se non riavvio io, dopo un po che è bloccato si riavvia da solo ed è anche capitato che nelle prime fasi di boot, alla prima schermata proprio, dove appaiono i dati della svga, si vedesse tutto a qadratini sfocato come un crash della scheda video... ho visto una schermata del genere su un laptop in overheating....
Penso subito a un malware...
Provo immediatamente una scansione con spybot, si blocca quasi subito!
mi collego ad hwupgrade e vedo questo fantomatico virus di msn, che essendo uno dei post più recenti dico: avrò beccato questo! anche se non ho mai scaricato nessun genere di file! mi munisco dei vari tool elencati nel thread semiufficiale e procedo a seguire i vari punti della guida!
non concludo nulla! il file msnfix.bat rileva l'infezione e la rimuove ma non cambia nulla nel sistema.
gli scanner anti rootkit ed ads panda ed eset non rilevano nulla...
asquared free con una scansione normale ha rilevato e rimosso 27 oggetti di poca importanza... la deep scan non la posso fare! si blocca il pc!
ho provato più volte numerose scansioni di antivirus online con ie, bitdefender, trendmicro, kaspesky... si bloccano tutte prima di essere concluse o a volte durante...
ho provato anche il tool prevx1... si blocca anche lui prima di completare la scansione...
il tool consigliato da un utente sysclean trendmicro si blocca anche lui o durante la scansione o una volta si è bloccato dopo appena uscito i l messaggio di nessuna infezione rilevata...
sempre su consiglio del forum ho aggiornato il mio pacchetto java...
oggi ho tentato il ripristino dei backup più recenti di hijackthis per vedere se cambiava qualcosa... nulla!
Non so più che fare!!!
Confido in una Vs. illuminazione!!!
xcdegasp
06-10-2007, 13:42
rimane da provare:
prevx CSI
e-asquared ma via linea di comando..
apri un "cmd", posizionati nella cartella di a-squared e lancia il seguente comando:
a2cmd /u
a2cmd /f="c:\" /m /t /c /h /r /a /n /q /l="c:\log_a2squared.txt"
il primo comando aggiorna la lista dei malware riconosciuti e il secondo lancia la scansione dell'intero disco producendo il log
c:\log_a2squared.txt
vedi se funzeca ;)
rimane da provare:
prevx CSI
e-asquared ma via linea di comando..
apri un "cmd", posizionati nella cartella di a-squared e lancia il seguente comando:
il primo comando aggiorna la lista dei malware riconosciuti e il secondo lancia la scansione dell'intero disco producendo il log
c:\log_a2squared.txt
vedi se funzeca ;)
per qunto riguarda prevx ne avevo già provati diversi tipi... prevx1, prevx2, prex csi... nada blocco totale!
ho provato a-squared da linea di comando, in modalità normale si blocca, mi ha rilevato due cookies ma nulla di serio prima del blocco...
ho pensato di rifarlo in modalità provvisoria o meglio ancora dalla sola linea di comando tramite boot con cd rom...
nulla da fare il pc si blocca sempre in tutti i casi!!!
siccome mi ricapita ancora il fatto del video impazzito delle volte nelle fasi di POST ho pensato che potrebbe magari essere un collasso del sistema operativo dovuto a quanto avevo espresso qui:
http://www.hwupgrade.it/forum/showthread.php?t=1510020
perchè l'unica cosa che ho installato prima che capitasse tutto il fattaccio (blocco durante il divx) erano i nimocodecpack http://nimo.titanesk.com/
che dici? soluzioni? rimedi? gli ultimi 3-4 tentativi di arrivare a windows sono andati a vuoto, si bloccava subito o addirittura sulla schermata di caricamento col logo di xp e non mi è stato possibile provare nulla!!!
grazie mille comunque!
Riverside
07-10-2007, 00:19
soluzioni? rimedi? gli ultimi 3-4 tentativi di arrivare a windows sono andati a vuoto, si bloccava subito o addirittura sulla schermata di caricamento col logo di xp e non mi è stato possibile provare nulla!!! grazie mille comunque!
La mia opinione (e non è solo la mia) è che ti sei giocato il registro di sistema.
Ora, non ho nessuna idea di cosa tu abbia fatto, per sanare la sistuazione prima di convicerti (sbagliando) di aver preso qualche virus ma ho una idea precisa in merito a ciò che, ora, dovresti fare: formattare.
La mia opinione (e non è solo la mia) è che ti sei giocato il registro di sistema.
Ora, non ho nessuna idea di cosa tu abbia fatto, per sanare la sistuazione prima di convicerti (sbagliando) di aver preso qualche virus ma ho una idea precisa in merito a ciò che, ora, dovresti fare: formattare.
non mi è mai piaciuto questo tipo di proposta tant'è che saranno 3 anni che non formatto il mio sistema...
ci dev'essere una soluzione alternativa no?
poi al massimo invece di formattare non posso solo reinstallare sopra il windows? così non perdo gli altri prog e 160GB di dati!!!
Riverside
07-10-2007, 12:13
non mi è mai piaciuto questo tipo di proposta tant'è che saranno 3 anni che non formatto il mio sistema...
ci dev'essere una soluzione alternativa no?
Soluzioni alternative, visto che ti sei giocato il registro di sistama, non esistono.
poi al massimo invece di formattare non posso solo reinstallare sopra il windows? così non perdo gli altri prog e 160GB di dati!!!
Eh certo, gli oltre 160 gb di films e musica (con annessi e connessi) scaricati da Emule, sono fondamentali e non devono essre persi; molto di più che avere un P.C. pulito ed un sistema operativo che giri in maniera corretta.
Soluzioni alternative, visto che ti sei giocato il registro di sistama, non esistono.
Eh certo, gli oltre 160 gb di films e musica (con annessi e connessi) scaricati da Emule, sono fondamentali e non devono essre persi; molto di più che avere un P.C. pulito ed un sistema operativo che giri in maniera corretta.
160 gb di progetti cad, solid works etc oltre anke, si a mp3!
cos'hai avuto un trauma infantile sulla rete napster che sei così negativo verso il peer to peer?!
Riverside
07-10-2007, 15:45
160 gb di progetti cad, solid works etc oltre anke, si a mp3!
cos'hai avuto un trauma infantile sulla rete napster che sei così negativo verso il peer to peer?!
Mi spiace per i tuoi progetti, ma te la sei cercata da solo: il tuo problema è nato: tutto, da questo (e tu lo sai) e da tutto quello che hai fatto dopo per cercare di risolvere il problema:
perchè l'unica cosa che ho installato prima che capitasse tutto il fattaccio (blocco durante il divx) erano i nimocodecpack
Nessun trauma infantile rispetto al P2P: semplicemente, i CD musicali li che mi interessano li compro e se proprio voglio vedere un film, o aspetto che esca in sala oppure, affitto il DVD.
P.S. I dati importanti, non si tengono su PC: o si masterizzano o si salvano su una partizione diversa da C: oppure su una unità disco esterna.
xcdegasp
08-10-2007, 10:28
160 gb di progetti cad, solid works etc oltre anke, si a mp3!
cos'hai avuto un trauma infantile sulla rete napster che sei così negativo verso il peer to peer?!
e tu usi un hd da 160Gb su unica partizione??
quindi non hai mai nemmeno sfogliato uno dei tanti articoli sfornati da hwupgrade.it in merito asd hd di ampie dimensioni e partizioni.
ti consiglio infatti di leggerne almeno una :)
cmq su hd superiori ai 30Gb è doversoso dividere l'hd in almeno due partizioni questo perchè grava meno sull'hardware e inoltre ti evita queste situazioni in cui formattando il sistema operativo rischi di perderti tutti i dati archiviati.
ad ogni modo quella ottimale sarebbe:
1^ partizione (ntfs): Sistema Operativo + antivirus + firewall + antispy
2^ partizione (ntfs): dati e applicazioni varie
3^ partizione (fat32) di pochi gb: solo "file di paging"
:)
e tu usi un hd da 160Gb su unica partizione??
quindi non hai mai nemmeno sfogliato uno dei tanti articoli sfornati da hwupgrade.it in merito asd hd di ampie dimensioni e partizioni.
ti consiglio infatti di leggerne almeno una :)
cmq su hd superiori ai 30Gb è doversoso dividere l'hd in almeno due partizioni questo perchè grava meno sull'hardware e inoltre ti evita queste situazioni in cui formattando il sistema operativo rischi di perderti tutti i dati archiviati.
ad ogni modo quella ottimale sarebbe:
1^ partizione (ntfs): Sistema Operativo + antivirus + firewall + antispy
2^ partizione (ntfs): dati e applicazioni varie
3^ partizione (fat32) di pochi gb: solo "file di paging"
:)
no, mi sono spiegato male io!
ovvio che è diviso in due!
ho la c:\ per s.o. e programmi da 30gb
e d:\ per tutto il resto...
se perfavore però possiamo tornare al punto cruciale, ovvero soluzioni alternative al format, Vi ringrazierei tutti di cuore...
xcdegasp
08-10-2007, 12:35
no, mi sono spiegato male io!
ovvio che è diviso in due!
ho la c:\ per s.o. e programmi da 30gb
e d:\ per tutto il resto...
se perfavore però possiamo tornare al punto cruciale, ovvero soluzioni alternative al format, Vi ringrazierei tutti di cuore...
allora perdi solo quello che è nei 30gb della prima partizione, non succede mica nient'altro :D
allora perdi solo quello che è nei 30gb della prima partizione, non succede mica nient'altro :D
lo so... ma a parte che la fate tutti un po troppo semplice mi sembra perchè alcuni giochi e prog che ho installati su D:\ se formattassi c:\ e reinstallassi il S.O. non è che avrei problemi? scusate, alcuni file anche se la directory di installazione è D:\ nn vanno sempre a finire sotto la cartella di Windows???
non è che così genero ulteriori problemi?
e poi sapete quanti prog e impo personali non "backupabili" ho su c???
reinstallare il solo S.O. non va bene uguale?
xcdegasp
08-10-2007, 17:18
lo so... ma a parte che la fate tutti un po troppo semplice mi sembra perchè alcuni giochi e prog che ho installati su D:\ se formattassi c:\ e reinstallassi il S.O. non è che avrei problemi? scusate, alcuni file anche se la directory di installazione è D:\ nn vanno sempre a finire sotto la cartella di Windows???
non è che così genero ulteriori problemi?
e poi sapete quanti prog e impo personali non "backupabili" ho su c???
reinstallare il solo S.O. non va bene uguale?
sì ma basta solo rifare l'installazione di quei giochi e non perdi assolutamente nulla. anzi tutt'altro :)
reinstallare sopra il S.O. perderesti cmq l'installazione di quei programmi e i problemi rimangono.. swe non peggiori la situazione.
ok... diciamo che mi arrendo alla formattazione...
un ultima cosa chiedo... per rendere meno doloroso l'ultimo saluto al mio windows vorrei poter fare il backup competo di tutto tranne ovviamente il s.o. che a quanto pare è belle che a ramengo!
si può?
quale tool devo usare? sono ignorante a riguardo...
Riverside
08-10-2007, 19:29
ok... diciamo che mi arrendo alla formattazione...
un ultima cosa chiedo... per rendere meno doloroso l'ultimo saluto al mio windows vorrei poter fare il backup competo di tutto tranne ovviamente il s.o. che a quanto pare è belle che a ramengo! si può?
L'unica cosa che puoi salvare sono i dati, musica, films, eventuamente archiviati e C: (li salvi, tutti, nella seconda partizione, oppure su CD).
Prima di formattare:
● controlla di avere il CD di Windows XP;
● verifica se sia già al SP2 (questo è importante);
● controlla di avere ancora il CD di installazione del modem;
● fatti un elenco di tutti i programmi che ti servono e che dovrai installare;
● quando formatti, ricorda di formattare solo la partizione C: (altrimenti ti giochi anche i dati salvati) e fai in maniera che la partizione sia NTFS e non FAT32;
● è probabile, che una volta reinstallato, il sistema operativo debba essere, nuovamente, registrato, seguendo la procedura di norma;
● prima di andare in rete, installa l'antivirus e attiva il firewall; poi aggiorni, prima di ogni altra cosa l'antivirus e, subito dopo, scarica tutti gli aggionamenti di sistema da Windows Update (complessivamente, saranno, circa, 90/95);
Se hai bisogno di altre info, prima di formattare, chiedi.
L'unica cosa che puoi salvare sono i dati, musica, films, eventuamente archiviati e C: (li salvi, tutti, nella seconda partizione, oppure su CD).
Prima di formattare:
● controlla di avere il CD di Windows XP;
● verifica se sia già al SP2 (questo è importante);
● controlla di avere ancora il CD di installazione del modem;
● fatti un elenco di tutti i programmi che ti servono e che dovrai installare;
● quando formatti, ricorda di formattare solo la partizione C: (altrimenti ti giochi anche i dati salvati) e fai in maniera che la partizione sia NTFS e non FAT32;
● è probabile, che una volta reinstallato, il sistema operativo debba essere, nuovamente, registrato, seguendo la procedura di norma;
● prima di andare in rete, installa l'antivirus e attiva il firewall; poi aggiorni, prima di ogni altra cosa l'antivirus e, subito dopo, scarica tutti gli aggionamenti di sistema da Windows Update (complessivamente, saranno, circa, 90/95);
Se hai bisogno di altre info, prima di formattare, chiedi.
ah caspita...
non c'è un prg che per dire vede che ho solid works autocad etc su c e mi fa un immagine per cui poi basta riscriverla sul disco senza dover reinstallare a uno a uno tutti sti prog!
miii solo solid works ci metterà mezz'ora a installarsi...
come mai anche se mi sono inevitabilmente arreso alla formattazione del pc, non va???
ho formattato l'unità c ma quando tento di installare windows, puntuale, l'installazione si blocca sempre!!!
ke devo fare?
MA INDOVINATE UN PO???
Ho comprato un hdd nuovo da 300gb maxtor, ci installo su WinXP e mi si blocca durante l'installazione!
Va bene... riavvio e continuo!
Arrivo al desktop... imposto le prime quattro cavolate per prendermi i file dalla lan e mi si pianta tutto!!! io dico che il problema originale non si è risolto nella formattazione ma bensì risiede probabilmente nel bios a questo punto...
Mannaggia a me quando mi sono arreso alla formattazione! e 76 euri di hdd nuovo buttati nel cesso!!!
Idee???
Non si fa più sentire nessuno?!
bios: hellfire bios 3eg modified 1/21 rs rev. #3
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.