quadamge
03-11-2008, 10:52
Prima di 'appesantire' questo rispettoso forum con un nuovo thread ho prima fatto tutto ciò che sono stato capace di fare con le mie conoscenze (molto limitate) concernenti i virus. Da quando ho avuto l'infezione è trascorsa quasi una settimana, avrei potuto formattare tutto, ma vorrei evitarlo per i motivi che vi descriverò.
Ho Windows XP SP2 e (avevo) ZoneAlarm Security Suite (v.7.....) il quale fino ad ora non mi aveva mai dato problemi (saranno due anni che lo uso ormai), eppure il mio pc spessissimo è soggetto a minacce, le ha sempre bloccate tutte, tranne quella di una settimana fa. Ho scaricato tramite p2p e avviato un programma, ZoneAlarm non si accorge di nulla, dopo qualche minuto che il pc si è rallentato, esce la schermata blu (tipo quando ci sono problemi hardware) e il pc dopo qualche istante si riavvia, al riavvio ZoneAlarm non si avvia, c'è nell'hd ma se tento di aprirlo esce l'avviso che è un'applicazione Win32 non valida e mi accorgo che la data di ultima modifica dell'eseguibile (anzi di tutti gli eseguibili nella cartella in cui è installato ZoneAlarm) si aggiorna ogni 2-3 secondi (stessa cosa succede con molti altri antivirus che ho tentato di installare). Ho tentato di installare Virit ma il virus (presumo) non me lo fa installare, stessa cosa con hijackthis e tanti altri, la scansione online di Kaspersky non parte, lo strumento di rimozione malware della microsoft parte ma ad un certo punto si blocca, spybot search & destroy neanche questo si installa, inoltre ho tentato un ripristino con ERD commander ma nulla da fare, il virus c'è lo stesso ecc....non mi parte in modalità provvisoria (infatti si riavvia).
Ho provato a fare una scansione da un altro HD in cui ho installato windows, mediante virit e Avira, ma non trovano nulla, probabilmente il virus se non è in esecuzione non viene rilevato. Ho tentato anche di far partire VirIt o un altro antivirus da penna USB ma nulla, l'eseguibile non parte.
E' da circa 20 ore che sto facendo una scansione approfondita on-line (una delle pochissime che sono riuscito a fare) dal sito TrendMicro, mancano ancora 6 ore alla conclusione, ha trovato varie cose nel frattempo, ma credo siano la maggiorparte cose non pericolose a eccezione di due: TROJ_ACEN.A e TROJ_KEYLOGGER.GP, gli altri sono JOKE_...., CRCK_..... e HKTL_.....
Vorrei capire se i due trojan che ha trovato possono essere causa del malfunzionamento del pc (altra cosa, internet è lentissimo), se riuscissi a capire che virus ho, magari troverei anche lo strumente specifico per eliminarli, o per lo meno mi rassegnerei al fatto di dover formattare, però pure se formattassi, cmq salverei (masterizzando) molti dati, e mi chiedo se non masterizzerei anche il virus e visto che zonealarm e tanti altri non hanno scovato l'infezione non vorrei che dopo aver formattato e reinstallato anche 30 antivirus e quantaltro, acchiappo di nuovo lo stesso virus.
Ho cercato di scrivere tutto ciò che poteva aiutarVi ad aiutarmi, Vi ringrazio infinitamente in aticipo per l'aiuto.
Ho Windows XP SP2 e (avevo) ZoneAlarm Security Suite (v.7.....) il quale fino ad ora non mi aveva mai dato problemi (saranno due anni che lo uso ormai), eppure il mio pc spessissimo è soggetto a minacce, le ha sempre bloccate tutte, tranne quella di una settimana fa. Ho scaricato tramite p2p e avviato un programma, ZoneAlarm non si accorge di nulla, dopo qualche minuto che il pc si è rallentato, esce la schermata blu (tipo quando ci sono problemi hardware) e il pc dopo qualche istante si riavvia, al riavvio ZoneAlarm non si avvia, c'è nell'hd ma se tento di aprirlo esce l'avviso che è un'applicazione Win32 non valida e mi accorgo che la data di ultima modifica dell'eseguibile (anzi di tutti gli eseguibili nella cartella in cui è installato ZoneAlarm) si aggiorna ogni 2-3 secondi (stessa cosa succede con molti altri antivirus che ho tentato di installare). Ho tentato di installare Virit ma il virus (presumo) non me lo fa installare, stessa cosa con hijackthis e tanti altri, la scansione online di Kaspersky non parte, lo strumento di rimozione malware della microsoft parte ma ad un certo punto si blocca, spybot search & destroy neanche questo si installa, inoltre ho tentato un ripristino con ERD commander ma nulla da fare, il virus c'è lo stesso ecc....non mi parte in modalità provvisoria (infatti si riavvia).
Ho provato a fare una scansione da un altro HD in cui ho installato windows, mediante virit e Avira, ma non trovano nulla, probabilmente il virus se non è in esecuzione non viene rilevato. Ho tentato anche di far partire VirIt o un altro antivirus da penna USB ma nulla, l'eseguibile non parte.
E' da circa 20 ore che sto facendo una scansione approfondita on-line (una delle pochissime che sono riuscito a fare) dal sito TrendMicro, mancano ancora 6 ore alla conclusione, ha trovato varie cose nel frattempo, ma credo siano la maggiorparte cose non pericolose a eccezione di due: TROJ_ACEN.A e TROJ_KEYLOGGER.GP, gli altri sono JOKE_...., CRCK_..... e HKTL_.....
Vorrei capire se i due trojan che ha trovato possono essere causa del malfunzionamento del pc (altra cosa, internet è lentissimo), se riuscissi a capire che virus ho, magari troverei anche lo strumente specifico per eliminarli, o per lo meno mi rassegnerei al fatto di dover formattare, però pure se formattassi, cmq salverei (masterizzando) molti dati, e mi chiedo se non masterizzerei anche il virus e visto che zonealarm e tanti altri non hanno scovato l'infezione non vorrei che dopo aver formattato e reinstallato anche 30 antivirus e quantaltro, acchiappo di nuovo lo stesso virus.
Ho cercato di scrivere tutto ciò che poteva aiutarVi ad aiutarmi, Vi ringrazio infinitamente in aticipo per l'aiuto.