PDA

View Full Version : Virus ??? spyware ?? Trojan win32 Hoaxer.a ??


supertraz
25-09-2008, 09:41
Ciao,
mi e' successo un bel casino : in pratica ho disabilitato momentaneamente kaspersky 2009 per fare un aggiornamento di un programmino e mi e' entrato un virus o uno spyware, fatto sta che mi son comparse un sacco di icone strane sul desktop ( telefonate gratis,casino online,robe xxx etc..) ma piu' che altro mi son spariti : l'icona dell'hard disk, il pulsante che ti permette di entrare nei programmi dalla barra di avvio e inoltre mi e' comparsa una scritta vicino all'orologio in basso a destra con scritto " VIRUS ALERT " !! Un disastro, cmq fisicamente l'hard disk c'e' perche' installando un antivirus extra ( A-SQUARED FREE) mi ha visualizzato la cartella dell'hard disk con tutti i programmi.
Ho fatto una scansione con ad-aware e ha beccato qualche spyware di rischio 10 (vanno da 1 a 10) , ho fatto la scansione con kaspersky ma si e' bloccata dopo 4 ore al 62%, ho fatto la scansione con un'altro antispyware e mi ha beccato altri 5 spyware poi cancellati.
Ho provato con hijackthis e al momento non rileva nulla di particolare (prima aveva rilevato dei files da cancellare e li ho tolti ), poi se interessa posso postare il log attuale di hijack.
Uno dei trojan che ha beccato e' questo : Trojan downloader win32 hoaxer.a

Ora sto facendo la scansione con A-SQUARED e sono al 60% dopo circa 3 ore.
Idee ?? ho provato anche a fare il ripristino ma non mi trova nessun punto di ripristino .
Attendo le vs. menti geniali come sempre !
Grazie

FulValBot
25-09-2008, 09:46
solitamente non dovrebbe accadere sta cosa dei virus non appena se disattiva l'antivirus... non è che per caso avevi già qualcosa dentro il sistema e magari non veniva visto da kaspersky?

Chill-Out
25-09-2008, 09:56
Ciao segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1789446 naturalmente i log per i relativi controlli dovranno essere allegati dove appena indicato.

supertraz
25-09-2008, 10:08
Grazie come al solito per la velocita' e per la guida !
Appena torno dal lavoro provo e vi dico.
Si installato proprio quando ho disinstallato l'antivirus proprio perche' l'ho aperto io in quel momento , l'avevo appena scaricato (maledetto)
Grazie

xcdegasp
25-09-2008, 10:33
mi rimane solo da chiudere il therad per evitare doppioni :)