Kiu@ES
28-03-2008, 18:00
buonasera ragazzi, il vostro forum mi è statos egnalato da un mio amico a cui avete dato una mano preziosissima a risolvere un problema con un rootkit qualche mese fa.
Sono qui sperando di trovare in Voi quell'aiuto che ancora non ho avuto da nessun altro per risolvere un pò di problemi sul mio pc.
Faccio un breve riassunto della dinamica di infezione:
Tutto è cominciato aprendo una mail che (falsamente) risultava essere inviata da una mail da me conosciutissima, in cui mi si chiedeve di fare click per visualizzare una foto: .... non era una foto.
Il mio Nod32 mi ha segnalato un infezione da W32/Banwor, comincio ad insospettermi e faccio alcuni controlli con vari tool eccovi i risultati evidenziati:
SB S&D mi rileva: drivecleaner 2006
Nod32 mi rilevava: w32/Banwor
Spyware Doctor 4 infezioni (in numerosi file): spy-agent.bf.dldr- backdoor.graybird.k - backdoor.ircBOT.AMD e trojan.Agent.XJ
Antivir (avira) mi rileva: TR/Hijacker.Gen
in pratica ne ho provate un pò di tutte:
Avvio in modalità provvisoria
Scansione con i tool antirootkit della simantec e della prevX - scansione con Antivir, con Vir.it lite monitor, con GMER, spaybot search and destroy, ad-aware, scansioni con combofix, pulizia del registro e dei file temporanei con ccleaner, ho provato a cancellare con il tool AGVPFIX alcuni file che non riuscivo a togliere, MA NIENTE!!!! SONO ANCORA TUTTI LI!!! Sintomi: leggera lentezza (non eccessiva) e a volte DISCONNESSIONE.
lo so devo postare dei log ma attualmente non sono davanti al mio pc, prometto che in serata lo farò, intanto volevo se gentilmente sapete indicarmi una procedura da seguire per togliere definitivamente tutti questi virus!!!
Non so più che fare, so che potete aiutarmi, attendo impaziente le vostre risposte.
Grazie in anticipo
Kiu
Sono qui sperando di trovare in Voi quell'aiuto che ancora non ho avuto da nessun altro per risolvere un pò di problemi sul mio pc.
Faccio un breve riassunto della dinamica di infezione:
Tutto è cominciato aprendo una mail che (falsamente) risultava essere inviata da una mail da me conosciutissima, in cui mi si chiedeve di fare click per visualizzare una foto: .... non era una foto.
Il mio Nod32 mi ha segnalato un infezione da W32/Banwor, comincio ad insospettermi e faccio alcuni controlli con vari tool eccovi i risultati evidenziati:
SB S&D mi rileva: drivecleaner 2006
Nod32 mi rilevava: w32/Banwor
Spyware Doctor 4 infezioni (in numerosi file): spy-agent.bf.dldr- backdoor.graybird.k - backdoor.ircBOT.AMD e trojan.Agent.XJ
Antivir (avira) mi rileva: TR/Hijacker.Gen
in pratica ne ho provate un pò di tutte:
Avvio in modalità provvisoria
Scansione con i tool antirootkit della simantec e della prevX - scansione con Antivir, con Vir.it lite monitor, con GMER, spaybot search and destroy, ad-aware, scansioni con combofix, pulizia del registro e dei file temporanei con ccleaner, ho provato a cancellare con il tool AGVPFIX alcuni file che non riuscivo a togliere, MA NIENTE!!!! SONO ANCORA TUTTI LI!!! Sintomi: leggera lentezza (non eccessiva) e a volte DISCONNESSIONE.
lo so devo postare dei log ma attualmente non sono davanti al mio pc, prometto che in serata lo farò, intanto volevo se gentilmente sapete indicarmi una procedura da seguire per togliere definitivamente tutti questi virus!!!
Non so più che fare, so che potete aiutarmi, attendo impaziente le vostre risposte.
Grazie in anticipo
Kiu