PDA

View Full Version : HELP !!! è UN VIRUS ??? MAI SENTITA UNA COSA SIMILE !!!


Ippo 2001
11-10-2008, 13:48
salve a tutti, non riesco a capire se un pc che mi è stato affidato in cura ha un virus o no. In pratica il padrone mi ha detto che stava lavorando e gli è arrivata una mail che il suo "PANDA ANTIVIRUS" ha bloccato dicendo che in allegato c'era un virus, ad un certo punto il pc si è bloccato, lo ha riavviato e al riavvio si è trovato con la risoluzione della scheda video al massimo (fuori dal range del monitor) e tastiera e mouse bloccati o meglio il mouse USB non è alimentato, mentre la tastiera è come fosse frezzata.
Ho provato ad entrare in modalità provvisoria, ma durante l'avvio dopo le varie voci visualizzate quando dovrtebbe partire XP in safe mode parte in modalità normale.

ho smontato il disco rigido e passato al vaglio su un'altro pc con AVG 8.1 e a parte qualche troyan non è stato trovato nulla ... avete sentito mai nulla di simile ?

cosa può essere

wjmat
11-10-2008, 14:03
Ciao benvenuto nel pronto soccorso di HU.

Per ripulire completamente il pc segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui tutte le scansioni ed il caricamento dei relativi log nelle modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308) e nell'ordine indicato.

Leggi bene tutto questo post, e arriverai in fondo alla guida in perfetta autonomia
salvo in caso di problemi particolari...


Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi.

Ricapitolando, dopo aver disabilitato il ripristino di sistema (http://www.hwupgrade.it/forum/showpost.php?p=24113221&postcount=23), fatto la pulizia dei file inutili con ATFCleaner (http://www.hwupgrade.it/forum/showpost.php?p=24033021&postcount=2), vogliamo necessariamente in ordine e anche se non è stato rilevato nulla:

log di Malwarebytes Anti-Malware (http://www.hwupgrade.it/forum/showpost.php?p=24033097&postcount=9) aggiornato ad oggi
log di A-squared (http://www.hwupgrade.it/forum/showpost.php?p=24033085&postcount=8) scansione deep aggiornato ad oggi
log di Kaspersky Virus Removal Tool (http://www.hwupgrade.it/forum/showpost.php?p=24033078&postcount=7) scaricato oggi oppure di F-Secure OnLine (http://www.hwupgrade.it/forum/showpost.php?p=24033058&postcount=6)
log di Dr.Web CureIT (http://www.hwupgrade.it/forum/showpost.php?p=24033048&postcount=5) scaricato oggi
log di ESET SysInspector (http://www.hwupgrade.it/forum/showpost.php?p=24033155&postcount=12)
log di HiJackThis (http://www.hwupgrade.it/forum/showpost.php?p=24033212&postcount=13)
log di Gmer (http://www.hwupgrade.it/forum/showpost.php?p=24033143&postcount=11)
log di PrevxCSI (http://www.hwupgrade.it/forum/showpost.php?p=24033225&postcount=14)



Se il sistema è molto compromesso, e non dovessi riuscire a seguire la guida, prima prova con il rescue cd di avira (http://www.hwupgrade.it/forum/showthread.php?t=1689812), a fare una pulizia preliminare.
In caso di continui riavvi, schermate blu, ecc.. stacca eventuali hardware nuovi, magari incompatibili e per escludere problemi con quelli già in uso fai un controllo del disco e della RAM (http://www.hwupgrade.it/forum/showpost.php?p=24113158&postcount=22), anche una memoria RAM con qualche giorno di vita può essere la causa di tutti i mali...

Se pensi che l'infezione possa essere partita da chiavette usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione, in questo modo eviti di reinfettarti ancora dopo che hai ripulito il pc.

Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, nelle info dei programmi guarda alla voce Portabilità, in modo da scaricare tutto il necessario da un pc pulito e portare tutto l'occorrente sul pc infetto

Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...

Questa (http://www.hwupgrade.it/forum/showthread.php?t=1779308) è una brevissima guida alla pubblicazione dei log, qui (http://www.hwupgrade.it/forum/showpost.php?p=23619723&postcount=5) e qui (http://www.hwupgrade.it/forum/showpost.php?p=24073905&postcount=3) esempi precisi ed ordinati di come vorremmo tu li caricassi.

link utili per il caricamento log ed immagini
caricamento log fileqube.com, (http://fileqube.com/) wikisend.com (http://wikisend.com/), mediafire.com (http://www.mediafire.com/index.php)
caricamento immagini fileqube.com (http://fileqube.com/)

Ippo 2001
11-10-2008, 14:06
ciao grazie mille per la risposta, il problema è che io nel pc non riesco ad entrare in nessun modo tastiera e mouse non danno segni di vita ... quindi ...

wjmat
11-10-2008, 14:26
provato il rescue cd?

Ippo 2001
11-10-2008, 14:38
provato il rescue cd?

ops non mi ero accorto del rescue cd ... ora provo, lo sto scaricando ... vediamo che succede ...

Ippo 2001
11-10-2008, 23:31
sto facenbdo la scansione con AVIRA rescue cd dopo provo quello di kaspersky
speriamo bene

Ippo 2001
12-10-2008, 10:08
niente i cd di rescue non trovano niente ...

wjmat
13-10-2008, 09:16
il log del cd di kasp ce l'hai?

Ippo 2001
13-10-2008, 10:26
il log del cd di kasp ce l'hai?

ciao allora ti aggiorno sulla situazione, durante le varie scansioni con i cd di rescue (ne ho passati 4) sono state trovate diverse infezioni che sono state prontamente rimosse, non ho potuto salvare i log in quanto non c'è floppy su questo pc e non ne avevo uno disponibile.

fortunatamente l'infezione non riguardava la posta elettronica, quindi collegando il disco esternamente al mio portatile ho potuto recuprerare mail e rubrica e poter procedere al ripristino del sistema con ACRONIS TRUE IMAGE.

ora il pc sembra funzionare, non ha più evidenziato questo problema. ieri con un amico ci siamo messi sulla rete a cercare casi simili al mio ma non c'è niente ... quindi mi viene da pensare che il blocco della tastiera e del mouse in fare di avbvio del pc sia stato un effetto collaterale del virus ...

Ippo 2001
13-10-2008, 10:28
volendo cambiare antivirus (ovviamente sempre a pagamento) leggevo della comparativa fatta da ICT business ( http://www.tomshw.it/business.php?guide=20080318 ) e sono indeciso se prendere avira o G-data ...
tu che mi consigli ?

wjmat
13-10-2008, 10:30
volendo cambiare antivirus (ovviamente sempre a pagamento) leggevo della comparativa fatta da ICT business ( http://www.tomshw.it/business.php?guide=20080318 ) e sono indeciso se prendere avira o G-data ...
tu che mi consigli ?
nel trattamento che ho in firma trovi le info per mettere al sicuro il pc
come antivirus sicuramente antivir

Ippo 2001
13-10-2008, 10:37
nel trattamento che ho in firma trovi le info per mettere al sicuro il pc
come antivirus sicuramente antivir

miiiiiiiiiiiiiii quanta robba !!!!

Ippo 2001
13-10-2008, 10:51
ho una domanda che mi arrovella il cervello ... spendere 50€ per una multilicenza premium di avira sono soldi buttati ? potrei ridurre qualche software che gira nle pc ?

wjmat
13-10-2008, 11:01
non sono buttati ma comunque la free è già ottima
se carichi un log di hijackthis vediamo cosa puoi togliere
info e modalità pubblicazione log nella mia firma

Ippo 2001
13-10-2008, 14:43
non sono buttati ma comunque la free è già ottima
se carichi un log di hijackthis vediamo cosa puoi togliere
info e modalità pubblicazione log nella mia firma

allora per quanto riguarda il problema qui descritto ho risolto ripristinando una vecchia istallazione di XP che avevo fatto ocn ACRONIS, quindi ora come ora non ho più tale problema. con il mio ultimo messaggio stavo andando un pò fuori tema.