PDA

View Full Version : Che virus ho? Vi chiedo aiuto.


quadamge
03-11-2008, 10:52
Prima di 'appesantire' questo rispettoso forum con un nuovo thread ho prima fatto tutto ciò che sono stato capace di fare con le mie conoscenze (molto limitate) concernenti i virus. Da quando ho avuto l'infezione è trascorsa quasi una settimana, avrei potuto formattare tutto, ma vorrei evitarlo per i motivi che vi descriverò.

Ho Windows XP SP2 e (avevo) ZoneAlarm Security Suite (v.7.....) il quale fino ad ora non mi aveva mai dato problemi (saranno due anni che lo uso ormai), eppure il mio pc spessissimo è soggetto a minacce, le ha sempre bloccate tutte, tranne quella di una settimana fa. Ho scaricato tramite p2p e avviato un programma, ZoneAlarm non si accorge di nulla, dopo qualche minuto che il pc si è rallentato, esce la schermata blu (tipo quando ci sono problemi hardware) e il pc dopo qualche istante si riavvia, al riavvio ZoneAlarm non si avvia, c'è nell'hd ma se tento di aprirlo esce l'avviso che è un'applicazione Win32 non valida e mi accorgo che la data di ultima modifica dell'eseguibile (anzi di tutti gli eseguibili nella cartella in cui è installato ZoneAlarm) si aggiorna ogni 2-3 secondi (stessa cosa succede con molti altri antivirus che ho tentato di installare). Ho tentato di installare Virit ma il virus (presumo) non me lo fa installare, stessa cosa con hijackthis e tanti altri, la scansione online di Kaspersky non parte, lo strumento di rimozione malware della microsoft parte ma ad un certo punto si blocca, spybot search & destroy neanche questo si installa, inoltre ho tentato un ripristino con ERD commander ma nulla da fare, il virus c'è lo stesso ecc....non mi parte in modalità provvisoria (infatti si riavvia).
Ho provato a fare una scansione da un altro HD in cui ho installato windows, mediante virit e Avira, ma non trovano nulla, probabilmente il virus se non è in esecuzione non viene rilevato. Ho tentato anche di far partire VirIt o un altro antivirus da penna USB ma nulla, l'eseguibile non parte.
E' da circa 20 ore che sto facendo una scansione approfondita on-line (una delle pochissime che sono riuscito a fare) dal sito TrendMicro, mancano ancora 6 ore alla conclusione, ha trovato varie cose nel frattempo, ma credo siano la maggiorparte cose non pericolose a eccezione di due: TROJ_ACEN.A e TROJ_KEYLOGGER.GP, gli altri sono JOKE_...., CRCK_..... e HKTL_.....

Vorrei capire se i due trojan che ha trovato possono essere causa del malfunzionamento del pc (altra cosa, internet è lentissimo), se riuscissi a capire che virus ho, magari troverei anche lo strumente specifico per eliminarli, o per lo meno mi rassegnerei al fatto di dover formattare, però pure se formattassi, cmq salverei (masterizzando) molti dati, e mi chiedo se non masterizzerei anche il virus e visto che zonealarm e tanti altri non hanno scovato l'infezione non vorrei che dopo aver formattato e reinstallato anche 30 antivirus e quantaltro, acchiappo di nuovo lo stesso virus.

Ho cercato di scrivere tutto ciò che poteva aiutarVi ad aiutarmi, Vi ringrazio infinitamente in aticipo per l'aiuto.

Hactor
03-11-2008, 10:58
Formatta il PC e basta.
Se masterizzi dati salva solo quelli non eseguibili, il resto cestinalo.

wjmat
03-11-2008, 11:04
Ciao benvenuto nel pronto soccorso di HU.

segui qui (http://www.hwupgrade.it/forum/showthread.php?t=1562611) la guida per la rimozione di Bagle e posta in quella discussione tutti i log richiesti, in un unico post, secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308).

quadamge
03-11-2008, 13:09
Vi ringrazio per le risposte, il passo 2 della guida su Bagle non l'ho potuta fare in quanto il collegamento è inesistente, forse è stato cancellato, dove posso trovare il programma? Cmq anche se ho XP sto eseguendo il passo 3 (ha rilevato per il momento 116 ficheros viricos :)

wjmat
03-11-2008, 13:12
Vi ringrazio per le risposte, il passo 2 della guida su Bagle non l'ho potuta fare in quanto il collegamento è inesistente, forse è stato cancellato, dove posso trovare il programma?

al momento risulta inaccessibile anche a me, prosegui con punto successivo e vai avanti solo in quel 3d

quadamge
03-11-2008, 13:18
elibagla ha trovato il bagle mi dice di riavviare, prima di riavviare sto controllando tutte le unità, spero mi crei un unico file log, speriamo bene. Pare che accodi le scansioni nel file log

wjmat
03-11-2008, 13:46
si accoda tutto in un log
prosegui nel 3d di bagle questo verrà chiuso

Chill-Out
03-11-2008, 13:57
Chiudo onde evitare Thread doppio