PDA

View Full Version : Infezione msfun80.exe e soci


Dark_Wolf
29-11-2008, 10:36
Sono affetto da questo trojan o quel che è da un paio di giorni. Ho provato ad usare msnfix, combofix, pulizia del registro ed eliminazione forzata con avenger dei file contenuti in c:\windows\system32, ma al successivo riavvio il problema ritorna e si manifesta in due modi: 1) Impossibilità di aprire il mio hd secondario mediante doppioclick 2) Impossibilità nel vedere i file nascosti. A questo punto ho fatto lo scan con superantispyware ma non ha trovato niente, mentre con Malwarebytes ne ha trovati due ma purtroppo anche se li cancella al riavvio successivo ritornano (curiosamente la prima volta che li ha notati mi ha detto di cancellarli al successivo riavvio, cosa che non ha più richiesto dopo la prima volta). Ho provato anche con hijackthis ma non c'è nessuna traccia di questo virus. Inoltre se prima il mio firewall (comodo) quando facevo doppioclick sul mio secondo hd mi diceva che un file (funxls.exe) voleva tentare di accedere al sistema, ora non me lo dice più. Cosa mi dite di fare?

wjmat
29-11-2008, 10:41
ciao

hai ancora il log di combofix e compagni?
potresti caricarli secondo le modalità in firma

Dark_Wolf
29-11-2008, 11:02
No, non ce l'ho perché combofix dopo il caricamento non va più avanti. Ah, una cosa generale che mi dà fastidio è la costante instabilità del sistema: a tratti è tranquillo, ma quando faccio partire eseguibili spesso e volentieri si appalla. Alle volte poi mi appare un messaggio di questo tipo: La voce a riferimento "xxxxxx" doveva essere READ (o qualcosa di simile). Ovviamente se ho postato ho cercato di seguire qualche guida, ma il problema è che malgrado i miei programmi individuino il problema, questo si presenta di nuovo costantemente.

EDIT: Ovviamente ho già fatto la ricerca sul forum ed ho seguito la procedura a questo link: http://www.hwupgrade.it/forum/showpost.php?p=20956524&postcount=10

Dark_Wolf
29-11-2008, 11:57
Problema risolto, o almeno per ora è così. Ho fatto partire combofix in modalità provvisoria ed ha funzionato perfettamente.