PDA

View Full Version : TR/Agent.39424


killerbonz
10-01-2008, 09:55
c:\WINDOWS\System32\xxyvust.dll

...preambolo,lo so che senza i file log allegati non leggete,ma non riesco a inviarveli causa blocco pc.se leggete capite meglio.

Buongiorno a tutti.Ho un problema bello grosso e non riesco ad uscirne.
Dunque,dopo aver scaricato patch di un gioco,mi sono ritrovato con un bel trojan nel pc,avira l'ha beccato subito e l'ho messo in quarantena e anche un altro programma- scotty- mi ha chiesto se permettere di farlo partire all'avvio,ovviamente accesso negato.
Così dopo scansione completa del pc e circa 20 segnalazioni del suddetto virus,mi è stato consigliato di riavviare in modo da eliminare i files pericolosi,così ho fatto,ma dopo che è ripartito il problema si ripresentava,subito all'avvio,con continue segnalazioni di sto maledetto virus al punto da bloccare il pc che non riesce a caricare i programmi all'avvio e si impalla.Ho spento e finalmente è partito,le segnalazioni c'erano ma almeno riuscivo a lavorarci,così ho fatto partire ccleaner con una scansione anche per chiavi di registro,ma niente,il problema persisteva.ho scaricato msfix(o simile), mi ha trovato 3 bei virus,tolti,ma tra quelli non era incluso il maledettissimo.allora ho riavviato e da li non mi è stato più possibile continuare in modalità normale.
In modalità provvisoria ho provato a cancellare la .dll corrispondente,ma ovviamente è usata da altro programma,uso unlocker, ma il signor maledetto è legato ad applicazioni tipo iexplorer e un altra che,se chiuse, fanno riavviare il pc.
Bene,provo da dos a eliminare il file,ma niente,dato che omunque windows viene caricato,provo con versione linux da cd (carta della disperazione dato che non so usarlo) ma ovviamente non può rimuovere il file selezionato.
insomma,non so più che fare,anche perchè in provvisoria non posso accedere a internet e quindi scaricare i programmi consigliati nei thread precedenti per potervi inviare un file log.
che faccio?disperazione maxima.
grazie mille a tutti!

Chill-Out
10-01-2008, 10:16
Modalità provvisoria con rete ?

killerbonz
10-01-2008, 10:22
in che senso?
se intendi collegato a un altro pc,si,collegato a quello di mio padre,se intendi alla rete-internet no perchè non riesce a collegarsi (ma penso sia normale in provvisoria,no?)
ora scrivo dall'università

Chill-Out
10-01-2008, 10:27
No puoi selezionare Modalità Provvisoria o Modalità Provvisoria con supporto di rete.

killerbonz
10-01-2008, 10:28
ah,pardonne moy,non avevo inteso.
ma hai un idea di come posso fare per eliminarlo?

Riverside
10-01-2008, 10:51
ma hai un idea di come posso fare per eliminarlo?
Servono i log: in ogni caso sei partito da una infezione presa attraverso MSN Messenger e serve seguire per intero le procedure.



ah,pardonne moy,non avevo inteso.
ora scrivo dall'università
Si vede .... ops si .... legge :cool: ...... pardonnez moi l'off topic ;)

killerbonz
10-01-2008, 10:59
già...non è mai stato il mio forte il francese :D
quando torno a casa con hijack faccio scansione e vi mando il log.
una postilla...messenger non lo apro da circa un mese,mi sembra strano che il virus sia arrivato da li.sono sicuro al 99% che arriva da emule...
grazie

Riverside
10-01-2008, 11:12
già...non è mai stato il mio forte il francese :D

Stavo scherzando, ovviamente; comunque tranquillo, le reti universitarie italiane (tutte, nessuna esclusa) sono talmente zeppe di porcherie e di virus, che, una volta che un utente vi si collega, anche le tastiere si mettono a dare di matto :cool:
una postilla...messenger non lo apro da circa un mese,mi sembra strano che il virus sia arrivato da li.sono sicuro al 99% che arriva da emule...
Io ho detto, sulla base di ciò che hai segnalato, che parte del problema è partito da li (quindi l'infezione protebbe risalire a tempi meno recenti) ... certo Emule sommato alla Rete universitaria, di sicuro non aiuta.

killerbonz
10-01-2008, 11:22
spetta,devo fare un secondo di chiarezza.
il pc è a casa,che non parte se non in provvisoria.
ora sono in università e scrivo dal pc dell'università.
solo per precisare.
thanks

Riverside
10-01-2008, 11:27
spetta,devo fare un secondo di chiarezza. il pc è a casa,che non parte se non in provvisoria.
ora sono in università e scrivo dal pc dell'università.
Lo avevamo capito ;) per questo ti è stato chiesto se riesci a lanciare la modalità provvisoria con rete.

killerbonz
10-01-2008, 11:29
ok,ok,sto facendo un pò di casino.
quando torno a casa provo e vi posto quello che riesco.
grazie!