PDA

View Full Version : [win XP] Problema VIRUS su XP


drumbo
21-01-2008, 09:34
Ciao a tutti ragazzi, mi presento.
Sono Federico, dalla provincia di bologna e ho questo problema.

Sul mio pc (WIN XP con AVAST + SPYBOT) si presenta un problema sicuramente dato dalla presenza di qualche virus.
La connessione adsl mi funziona sempre a singhiozzo senza considerare i rallentamenti molto decisi del computer anche quando non ci sono task aperte. Insospettito ho provato a far girare HIJACKTHIS ma non mi permette l'esecuzione di questo tool neanche in modalità provvisoria ne tantomeno come amministratore del dominio locale. Ora immagino che sarà presente sul pc qualche file "bastardello" che probabilmente HIJACK mi farebbe rimuovere ma non riesco a capire dove e cosa possa essere.
Ho anche editato la chiave di registro RUN per vedere cosa eseguiva all'avvio ma non ho visto niente di strano.

Avete a questo punto suggerimenti o tool specifici da provare?
La situazione sta diventando alquanto noiosa

P.S: ho in effetti un file che scaricai un pò di tempo fa che si chiama NERO TRIAL 2.EXE. Ora nn ricordo bene il sito di origine ma mi sembrava un file "sicuro" (anche se probabilmente mi dovrò ricredere....) Se provo ad eliminarlo anche dalla provvisoria o come admin mi dice che il file è in uso e che quindi nn può essere eliminato.

Grazie in advance ;)

murack83pa
21-01-2008, 10:23
ciao drunbo,
benvenuto nel forum,

x avere una idea chiara del tuo problema, segui la guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737), esegui tutti i programmi indicati, e poi a fine scansione posta tutti i log

questi programmi c permettono di avere uno screen completo dell'infezione del tuo pc (oltre che a debellare molte infezioni), x eventuali dubbi o problemi, chiedi pure

precisazioni sui programmi della guida: PREVX CSI è un tool di rilevamento malware, ma nn rimuove nulla, a fine scansione nn devi scaricare la versione a pagamento x la rimozione, chiudi la finestra di dialogo, nn chiudere il programma, e vai su options e poi save log x poter poi pubblicare qui il log (il rapporto di scansione)

come scansione online fai quella con bitdefender, è l'unico che rimuove oltre che rilevare virus (insieme allo scan di F-Secure):
http://www.bitdefender.com/scan8/ie.html

riguardo infine ESET ADS REVEALER, nn ti preoccupare dei nomi che compaiono a fine scansione, cancella tutte le voci, nn elimini alcuni file,ok?

Prima della guida ti consiglio di fare un po di pulizia di file inutili (a volte all'interno si possono annidare spyware e trojan)

1-Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)

2-Scarica CCLEANER: DOWNLOAD (http://download.piriform.com/ccsetup201.exe)
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

dopo aver fatto ciò, incomincia a seguire la guida indicata sopra e pubblica i singoli log in formato .txt in un unico post (nn zipparli in un unico file, devono rimanere separati in formato .txt)

buon lavoro, e aspettiamo tue notizie, ciao

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- se il relativo txt generato è max 20 kb, allegarlo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp (http://www.fileup.itadib.com/index.php), pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post

drumbo
30-01-2008, 09:07
purtroppo non mi fa eseguire lo scan tramite hijackthis, sia in modalità provvisoria sia come amministratore del dominio locale in modalità normale.
Anche bitdefender si incarta dopo un pò che si fa la scansione.
L'unico che ho visto funzionare (seguendo le informazioni che mi sono state postate) è stato CC Cleaner che mi ha pulito un pò di registro e ha trovato un pò di spazzatura varia sul disco.

Avete altre idee? Ormai le sconnessioni sono frequentissime e durante la navigazione raggiungo lentezze impressionanti :mbe:

Grazie in anticipo a chiunque voglia aiutarmi

Chill-Out
30-01-2008, 09:25
http://noahdfear.geekstogo.com/FindAWF.exe

allega un log di questo tool vediamo se riusciamo a sistemare il discorso connessione

drumbo
30-01-2008, 09:35
Grazie,
lo faccio stasera poi posterò il log.
Ma deve girare in provvisoria?

Chill-Out
30-01-2008, 09:49
Grazie,
lo faccio stasera poi posterò il log.
Ma deve girare in provvisoria?

No

xcdegasp
30-01-2008, 09:51
modificato il titolo :)