PDA

View Full Version : [winXP] Pessimo virus installato da SOUNDMAN.EXE, vi prego aiutatemi!


_Lime_
23-09-2008, 22:27
Salve a tutti! :D

Sono nuovo su questo forum e vorrei chiedervi gentilmente la vostra disponibilità per risolvere un mio (grosso) problema al computer, sperando di ricambiare al più presto il favore... ;)

Pochi giorni fa ho scaricato, da un sito poi rivelatosi inaffidabile, la demo di un programma per il recupero dei file (filescavenger per la precisione).
L'installer si trovava in un pacchetto .zip assieme ad un altro elemento, denominato SOUNDMAN.EXE, avente la medesima icona. Purtroppo, per errore, ho cliccato su di esso mettendolo in esecuzione. Dopo alcuni secondi mi sono accorto che il programma stava eseguendo operazioni a mia insaputa senza visualizzare alcuna informazione sullo schermo (ho udito il tipico rumorino del pc che si sente durante una qualsiasi installazione) così ho cercato di terminare il processo, senza esiti positivi. :(
Quando successivamente ho cercato di avviare l'antivirus (Norton Internet Security 2008) mi è apparso un messaggio di errore che segnalava delle componenti mancanti al programma. Ho provato quindi ad avviare Ad-Aware senza però riuscire ad aggiornare le definizioni, ma non mi ha rilevato nulla di particolare...
Le preoccupazioni sono cominciate oggi quando ho notato seri rallentamenti del sistema (anche solo per visualizzare le risorse del computer) e quando, inserendo una chiave USB, ho riscontrato l'impossibilità di visualizzarne il contenuto. :(
Ma il peggio e avvenuto quando ho poi inserito la chiavetta nel computer dell'ufficio, notando uno strano programma nella directory principale, con la denominazione di un sito terminante con .com! :eek:
Sono dunque certo di essere infettato da un brutto virus, il quale mi sta provocando non pochi problemi... :muro:

Cosa mi conviene fare? Come bisogna procedere in questi casi?? :confused:
Scusate se disturbo, ma spero con tutto il cuore che mi possiate aiutare con la vostra esperienza! :help:

Mi affido a voi!
Grazie in anticipo
Edoardo

Gle89
23-09-2008, 23:31
ciao :)

segui la Guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737) e alla fine allega tutti i log richiesti (nelle modalità espresse nelle regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598)) cosi potremo darti una mano!;)


Oltretutto aver Norton non aiuta sicuramente ...:rolleyes: :rolleyes:

_Lime_
24-09-2008, 14:58
Ciao!!! Grazie mille dell'aiuto! :)

Avevo intenzione di seguire pazientemente la guida passo dopo passo, così dopo aver disattivato il ripristino automatico del sistema ho scaricato il programma consigliato ATF-Cleaner (http://www.snapfiles.com/download/dlatfcleaner.html), ma purtroppo quest'ultimo non ne vuole sapere di aprirsi (temo sia bloccato dal virus :cry:) così ho scaricato la versione gratuita di PrevxCSI e ora sto effettuando una scansione...
Sto procedendo in maniera corretta? :confused:
Inoltre i nove programmi consigliati (in neretto) sono da scaricare ed eseguire tutti quanti? Di quale di essi devo postare il log??

Grazie, e scusate ancora per il disturbo!
Edoardo

wjmat
24-09-2008, 15:15
Ricapitolando, dopo aver disabilitato il ripristino di sistema http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24113221&postcount=23), fatto la pulizia dei file inutili con ATFCleaner http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033021&postcount=2), vogliamo necessariamente in ordine (altrimenti dovrai comunque rifarli):

log di Malwarebytes Anti-Malware aggiornato ad oggi http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033097&postcount=9)
log di A-squared scansione deep aggiornato ad oggi http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033085&postcount=8)
log di Kaspersky Virus Removal Tool scaricato oggi http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033078&postcount=7) oppure di F-Secure OnLine http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033058&postcount=6)
log di Dr.Web CureIT scaricato oggi http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033048&postcount=5)
log di ESET SysInspector http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033155&postcount=12)
log di HiJackThis http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033212&postcount=13)
log di Gmer http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033143&postcount=11)
log di PrevxCSI http://img171.imageshack.us/img171/2085/info2gs7.jpg (http://www.hwupgrade.it/forum/showpost.php?p=24033225&postcount=14)


Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, con le restanti scansioni veloci noi avremo le informazioni necessarie per i restanti interventi.

Se pensi che l'infezione possa essere partita da una chiavetta usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione, in questo modo eviti di reinfettarti ancora dopo che hai ripulito il pc.

Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, nelle info dei programmi guarda alla voce Portabilità, in modo da scaricare tutto il necessario da un pc pulito e portare tutto l'occorrente sul pc infetto

Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...

Questa (http://www.hwupgrade.it/forum/showthread.php?t=1779308) è una brevissima guida alla pubblicazione dei log
Qui (http://www.hwupgrade.it/forum/showpost.php?p=23619723&postcount=5) e qui (http://www.hwupgrade.it/forum/showpost.php?p=24073905&postcount=3) esempi precisi ed ordinati di come vorremmo tu caricassi i log

link utili per il caricamento log ed immagini
caricamento log fileqube.com, (http://fileqube.com/) wikisend.com (http://wikisend.com/), mediafire.com (http://www.mediafire.com/index.php)
caricamento immagini fileqube.com (http://fileqube.com/)