Dukessa
09-09-2008, 04:16
Ciao a tutti :)
Volevo condividere questa piacevolissima esperienza (:muro: ) con tutti quelli che hanno avuto o che avranno lo stesso problema, risolto nel mio caso per fortuna, non senza difficoltà :rolleyes:
Il caro Virtumonde, un Trojan malefico in varie versioni, mutante recidivo, che continua a rigenerarsi anche cancellando chiavi di registro, exe, dll, temporanei...e che vi butta dentro al pc di tutto, attaccandosi alla maggior parte dei browser e al winlogon, quindi caricato "a priori"...e da qui una delle difficoltà nell'eliminarlo.
La soluzione, nel mio caso è stato un mix tra (nell'ordine di utilizzo): Avast (http://www.avast.com/ita/download-avast-home.html), Spybot (http://www.safer-networking.org/it/index.html), VundoFix (http://vundofix.atribune.org/), Malwarebytes (http://www.malwarebytes.org/), ATF Cleaner (http://www.atribune.org/ccount/click.php?id=1) (dallo stesso autore di VundoFix), Hijackthis (http://www.hijackthis.de/it), Prevx (http://info.prevx.com/downloadcsi.asp) e Avenger (http://swandog46.geekstogo.com/avenger2/download.php).
Fondamentali ognuno a modo loro per aver portato a termine la rimozione.
Alcuni ho visto che hanno avuto conseguenze più serie dopo aver preso questo trojan (pubblicità varie, popup, menu e icone che scompaiono, programmi che terminano da soli..), ma forse è solo perchè ho notato ed eliminato il problema in tempo, quindi ho solo avuto rallentamenti di sistema e simpatiche nuove entri nel TaskManager, oltre che in c:\windows e system32.
Dopo che Avast mi ha annunciato la presenza del trojan, mi sono data alla caccia...e ahime, mi fossi ricordata di rinstallare Spybot prima, probabilmente non sarebbe successo niente...e invece mi sono dimenticata dall'ultima formattazione.
Ad-Aware ha rilevato poco e nulla, Spybot qualcosa ma non tutto, ma abbastanza da farmi continuare la ricerca (ma infatti la sua funzione è principalmente il prevenire, non tanto il curare).
Malwarebytes è stato sicuramente il più efficace sia nel rilevare i file di Virtumonde (circa 40 :eek: ) sia nel rimuoverne il più possibile.
Tramite controlli successivi con Hijackthis e Vundofix ho proceduto a controllare l'effettiva eliminazione di file e dll, e dopo una bella pulizia con ATF Cleaner (ma anche CCleaner), ho fatto gli ultimi controlli che mi davano tutto pulito finalmente, a parte Prevx, che rilevava dei file ancora presenti (che però non riuscivo a trovare tramite il Cerca).
Avenger ha fatto poi il suo dovere, avendogli dato il comando di eliminare quegli ultimi file al successivo riavvio.
Ultimo controllo generale, con tutti i tool usati, incluso Prevx...e magia, trojan sparito :)
Adesso però l'unica cosa che rimane, e che mi turba, è rundll32 che continua ad essere caricato all'avvio...benchè non carichi più il trojan e possa essere killato senza che torni continuamente, preferirei che non stesse lì nel TaskManager...
Quindi questa è una richiesta di controllo finale per i supergeni del forum :rolleyes: :p
Se magari potete confermare che è tutto nella norma, o eventualmente cosa togliere per non caricare rundll32, riterrò che la questione sia finalmente risolta completamente :)
Allego l'ultimo log di Hijackthis (non mi pare di notare nessuno sconosciuto).
Volevo condividere questa piacevolissima esperienza (:muro: ) con tutti quelli che hanno avuto o che avranno lo stesso problema, risolto nel mio caso per fortuna, non senza difficoltà :rolleyes:
Il caro Virtumonde, un Trojan malefico in varie versioni, mutante recidivo, che continua a rigenerarsi anche cancellando chiavi di registro, exe, dll, temporanei...e che vi butta dentro al pc di tutto, attaccandosi alla maggior parte dei browser e al winlogon, quindi caricato "a priori"...e da qui una delle difficoltà nell'eliminarlo.
La soluzione, nel mio caso è stato un mix tra (nell'ordine di utilizzo): Avast (http://www.avast.com/ita/download-avast-home.html), Spybot (http://www.safer-networking.org/it/index.html), VundoFix (http://vundofix.atribune.org/), Malwarebytes (http://www.malwarebytes.org/), ATF Cleaner (http://www.atribune.org/ccount/click.php?id=1) (dallo stesso autore di VundoFix), Hijackthis (http://www.hijackthis.de/it), Prevx (http://info.prevx.com/downloadcsi.asp) e Avenger (http://swandog46.geekstogo.com/avenger2/download.php).
Fondamentali ognuno a modo loro per aver portato a termine la rimozione.
Alcuni ho visto che hanno avuto conseguenze più serie dopo aver preso questo trojan (pubblicità varie, popup, menu e icone che scompaiono, programmi che terminano da soli..), ma forse è solo perchè ho notato ed eliminato il problema in tempo, quindi ho solo avuto rallentamenti di sistema e simpatiche nuove entri nel TaskManager, oltre che in c:\windows e system32.
Dopo che Avast mi ha annunciato la presenza del trojan, mi sono data alla caccia...e ahime, mi fossi ricordata di rinstallare Spybot prima, probabilmente non sarebbe successo niente...e invece mi sono dimenticata dall'ultima formattazione.
Ad-Aware ha rilevato poco e nulla, Spybot qualcosa ma non tutto, ma abbastanza da farmi continuare la ricerca (ma infatti la sua funzione è principalmente il prevenire, non tanto il curare).
Malwarebytes è stato sicuramente il più efficace sia nel rilevare i file di Virtumonde (circa 40 :eek: ) sia nel rimuoverne il più possibile.
Tramite controlli successivi con Hijackthis e Vundofix ho proceduto a controllare l'effettiva eliminazione di file e dll, e dopo una bella pulizia con ATF Cleaner (ma anche CCleaner), ho fatto gli ultimi controlli che mi davano tutto pulito finalmente, a parte Prevx, che rilevava dei file ancora presenti (che però non riuscivo a trovare tramite il Cerca).
Avenger ha fatto poi il suo dovere, avendogli dato il comando di eliminare quegli ultimi file al successivo riavvio.
Ultimo controllo generale, con tutti i tool usati, incluso Prevx...e magia, trojan sparito :)
Adesso però l'unica cosa che rimane, e che mi turba, è rundll32 che continua ad essere caricato all'avvio...benchè non carichi più il trojan e possa essere killato senza che torni continuamente, preferirei che non stesse lì nel TaskManager...
Quindi questa è una richiesta di controllo finale per i supergeni del forum :rolleyes: :p
Se magari potete confermare che è tutto nella norma, o eventualmente cosa togliere per non caricare rundll32, riterrò che la questione sia finalmente risolta completamente :)
Allego l'ultimo log di Hijackthis (non mi pare di notare nessuno sconosciuto).