PDA

View Full Version : Win32 all'avvio


grauso27
01-03-2008, 00:44
Ho bisogno del vostro aiuto sono abbastanza pieno di virus. Vi posto l'elenco dei virus che ho individuato facendo una scansione con Nod32.

C:\Documents and Settings\Mirco\edhszwew.exe - Win32/Dialer.AAF cavallo di troia
C:\Documents and Settings\Mirco\Impostazioni locali\Temporary Internet Files\Content.IE5\41KBC3O3\in[1] - probabilmente una variante di Win32/PSW.Sinowal.Gen cavallo di troia
C:\Documents and Settings\Mirco\Impostazioni locali\Temporary Internet Files\Content.IE5\7J5BJ5KW\in[1] - probabilmente una variante di Win32/PSW.Sinowal.Gen cavallo di troia
C:\Documents and Settings\Mirco\Impostazioni locali\Temporary Internet Files\Content.IE5\CZVNY4P5\in[1] - probabilmente una variante di Win32/PSW.Sinowal.Gen cavallo di troia
C:\Documents and Settings\Mirco\Impostazioni locali\Temporary Internet Files\Content.IE5\TG4NH9KH\in[1] - probabilmente una variante di Win32/PSW.Sinowal.Gen cavallo di troia
C:\Programmi\Diskeeper Corporation\Diskeeper\DkIcon.exe - probabilmente una variante di Win32/Genetik cavallo di troia
C:\Programmi\eMule\Incoming\Nod32.2.70.39..ITA.win2000_2003_xp_32-bit64-bit_vista.FIX.2.2.rar »RAR »NOD32.FiX.v2.2-nsane.exe - Win32/HackAV.G applicazione
C:\Programmi\File comuni\Acronis\Schedule2\schedhlp.exe - probabilmente una variante di Win32/Genetik cavallo di troia
C:\Programmi\File comuni\Ahead\Lib\NeroCheck.exe - probabilmente una variante di Win32/Genetik cavallo di troia
C:\Programmi\File comuni\Real\Update_OB\realsched.exe - probabilmente una variante di Win32/Genetik cavallo di troia
C:\Programmi\Java\jre1.6.0_03\bin\jusched.exe - probabilmente una variante di Win32/Genetik cavallo di troia
C:\Programmi\Lexmark 1200 Series\lxczbmgr.exe - probabilmente una variante di Win32/Genetik cavallo di troia

Vi prego aiutatemi. Datemi qualche consiglio su come rimuoverlli.

murack83pa
01-03-2008, 00:51
ciao

innanzitutto facciamo un po di pulizia di cose inutile e pericolese:

1-Provvedi a svuotare del suo contenuto la cartella Prefetch procedendo in questa maniera:
● clicca su Risorse del Computer
● clicca su Disco locale C:
● cerca, all’interno delle cartelle che verranno visualizzate la cartella Windows, aprila ed, al suo interno, cerca la cartella Prefetch, la apri ed elimini tutte le voci conservate al suo interno (mi raccomando, non eliminare la cartella)


2-svuota la cache di JAVASUN:
● Start
● Panello di Controllo (se non viene visualizzato in modalità classica, in alto a sinistra clicca sulla voce passa alla visualizzazione classica)
● clicca sulla icona Java per accedere al Pannello di controllo
● clicca sulla scheda Generale
● vai all'ultima sezione File temporanei Internet
● clicca sul pulsante Impostazioni
● clicca sul pulsante Elimina file e poi conferma con OK

3-Scarica CCLEANER: DOWNLOAD (http://download.piriform.com/ccsetup201.exe)
una volta installato, lancia il programma, nel menu di sinistra portati alla voce Opzioni e nella finestra successiva clicca su:
● Impostazioni, e spunta la voce Cancellazione sicura (lenta)
poi su:
● Avanzate, togli la spunta alla voce Cancella solo file più vecchi di 48 ore
● alla voce Pulizia, spunta tutte le voci comprese nella sezione Avanzate
● nel menu a sinistra, clicca sulla voce Pulizia, clicca su tasto Avvia Pulizia per eseguire la scansione
● sempre nel menu a sinistra, clicca sulla voce Registro, spunta tutte le voci comprese nella sezione, clicca sul tasto Trova problemi ed avvia una scansione; al termine della scansione clicca sulla voce Ripara selezionati e prosegui

4- segui la guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737), esegui tutti i programmi indicati, e poi a fine scansione posta tutti i log

NB: il ripristino va tenuto disattivato, è fondamentale
questi programmi c permettono di avere uno screen completo dell'infezione del tuo pc (oltre che a debellare molte infezioni), x eventuali dubbi o problemi, chiedi pure

stai attento a come posti i log, guarda qui:

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:
1- se il relativo txt generato è max 20 kb, allegarlo alla discussione, utilizzando l'apposita funzione GESTISCI ALLEGATI;
2- se superiore a 20 kb, ogni singolo log, esclusivamente in formato txt, deve essere caricato su FileUp (http://www.fileup.itadib.com/index.php), pubblicando, per ogni log, il link che verrà rilasciato per il download.
E' preferibile pubblicare i log in un unico post

deneb87
01-03-2008, 09:47
perchè nod dovrebbe segnalare come trojan tutti quei esecutibili validi?

io di direi di fare anche una scansione con findawf, non si sa mai

murack83pa
01-03-2008, 09:58
hai ragionisssimo, nn avevo fatto caso alle ultime voci

grauso27:

prima di seguire la guida, scarica questo tool: DOWNLOAD (http://www.alground.com/site/modules/mydownloads/visit.php?cid=3&lid=6)

una volta scaricato, avvialo, premi invio e lo lasci lavorare

al termine spunterà il report: postalo qui

stai attento a come posti il log, sopra ti ho scritto come