fracarro
17-12-2008, 12:16
Salve ragazzi. Da ieri ho grossi problemi con il computer credo proprio a causa sia di virus che di trojan. Allora i problemi del computer sono nell'ordine il blocco all'avvio sulla schermzata celeste windows xp prima che appaia il desktop. Riesco a riavviare il computer rimuovendo tramite hijackthis delle voci in avvio automatico. Uuna volta avviato il computer si apre ad intervalli random una finestra di advertisement del firefox ( nonostante ci sia il blocco dei pop-up). Infine non riesco a fare l'aggiornamento dell'antivirus kaspersky internet security 8. Facendo una scansione completa con quest'ultimo mi ha rilevato quanto segue:
17/12/2008 10.47.04 Rilevato: http://www.viruslist.com/it/advisories/32211 c:\programmi\microsoft office\office11\excel.exe
17/12/2008 10.47.05 Rilevato: http://www.viruslist.com/it/advisories/31453 c:\programmi\microsoft office\office11\powerpnt.exe
17/12/2008 10.47.06 Rilevato: http://www.viruslist.com/it/advisories/30975 c:\programmi\microsoft office\office11\winword.exe
17/12/2008 10.47.22 Rilevato: http://www.viruslist.com/it/advisories/32419 c:\programmi\openoffice.org 2.4\program\soffice.exe
17/12/2008 10.47.24 Rilevato: Packed.Win32.Krap.d c:\System Volume Information\_restore{DD689257-916D-4270-B9E4-AEC2A6C22C5F}\RP0\A0000002.dll
17/12/2008 10.47.25 Non isolati: Packed.Win32.Krap.d c:\System Volume Information\_restore{DD689257-916D-4270-B9E4-AEC2A6C22C5F}\RP0\A0000002.dll Rimandato
17/12/2008 10.47.25 Rilevato: Trojan.Win32.Agent.avjo c:\System Volume Information\_restore{DD689257-916D-4270-B9E4-AEC2A6C22C5F}\RP0\A0000015.dll
17/12/2008 10.47.25 Non isolati: Trojan.Win32.Agent.avjo c:\System Volume Information\_restore{DD689257-916D-4270-B9E4-AEC2A6C22C5F}\RP0\A0000015.dll Rimandato
17/12/2008 10.52.49 Rilevato: http://www.viruslist.com/it/advisories/29434 c:\Documents and Settings\All Users\Dati applicazioni\{A25FEDC1-F6D7-440C-BCE2-B71F595F6646}\mia.lib
17/12/2008 10.57.17 Rilevato: http://www.viruslist.com/it/advisories/25952 c:\programmi\File comuni\ACD Systems\PlugIns2\ID_PSP.apl
17/12/2008 10.58.00 Rilevato: http://www.viruslist.com/it/advisories/31744 c:\programmi\File comuni\Microsoft Shared\OFFICE11\MSO.DLL
17/12/2008 10.59.02 Rilevato: http://www.viruslist.com/it/advisories/32211 c:\programmi\microsoft office\office11\excel.exe
17/12/2008 10.59.04 Rilevato: http://www.viruslist.com/it/advisories/31453 c:\programmi\microsoft office\office11\powerpnt.exe
17/12/2008 10.59.05 Rilevato: http://www.viruslist.com/it/advisories/30975 c:\programmi\microsoft office\office11\winword.exe
17/12/2008 11.06.24 Rilevato: http://www.viruslist.com/it/advisories/32270 c:\programmi\Mozilla Firefox\plugins\NPSWF32.dll
17/12/2008 11.06.24 Rilevato: http://www.viruslist.com/it/advisories/32270 c:\programmi\Mozilla Thunderbird\plugins\NPSWF32.dll
17/12/2008 11.07.45 Rilevato: Trojan.Win32.Agent.avjo c:\Qoobox\Quarantine\C\Programmi\Mozilla Firefox\components\iamfamous.dll.vir
17/12/2008 11.07.45 Non isolati: Trojan.Win32.Agent.avjo c:\Qoobox\Quarantine\C\Programmi\Mozilla Firefox\components\iamfamous.dll.vir Rimandato
17/12/2008 11.07.45 Rilevato: Packed.Win32.Krap.d c:\Qoobox\Quarantine\C\WINDOWS\system32\msqpdxosvdnrsr.dll.vir
17/12/2008 11.07.45 Non isolati: Packed.Win32.Krap.d c:\Qoobox\Quarantine\C\WINDOWS\system32\msqpdxosvdnrsr.dll.vir Rimandato
17/12/2008 11.08.36 Rilevato: http://www.viruslist.com/it/advisories/26003 c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_wp.exe
17/12/2008 11.10.03 Rilevato: http://www.viruslist.com/it/advisories/19218 c:\WINDOWS\system32\Macromed\Shockwave 10\SwOnce.dll
17/12/2008 11.10.04 Rilevato: http://www.viruslist.com/it/advisories/32270 c:\WINDOWS\system32\Macromed\Flash\Flash.ocx
17/12/2008 11.10.57 Rilevato: http://www.viruslist.com/it/advisories/14333 D:\download\putty2.exe
17/12/2008 11.11.05 Rilevato: http://www.viruslist.com/it/advisories/32270 D:\download\RivaEncoderSetup.exe/file1/#
17/12/2008 11.11.08 Rilevato: http://www.viruslist.com/it/advisories/32270 D:\download\RivaEncoderSetup.exe/file2/#
17/12/2008 11.46.54 Rilevato: http://www.viruslist.com/it/advisories/16525 E:\UTILITIES\CD1\visualizza_processi\procexp.exe
17/12/2008 12.06.12 Rilevato: Trojan.Win32.Agent.avjo c:\Qoobox\Quarantine\C\Programmi\Mozilla Firefox\components\iamfamous.dll.vir
17/12/2008 12.06.12 Eliminati: Trojan.Win32.Agent.avjo c:\Qoobox\Quarantine\C\Programmi\Mozilla Firefox\components\iamfamous.dll.vir
17/12/2008 12.06.12 Rilevato: Packed.Win32.Krap.d c:\Qoobox\Quarantine\C\WINDOWS\system32\msqpdxosvdnrsr.dll.vir
17/12/2008 12.06.12 Eliminati: Packed.Win32.Krap.d c:\Qoobox\Quarantine\C\WINDOWS\system32\msqpdxosvdnrsr.dll.vir
17/12/2008 12.06.12 Rilevato: Packed.Win32.Krap.d c:\System Volume Information\_restore{DD689257-916D-4270-B9E4-AEC2A6C22C5F}\RP0\A0000002.dll
17/12/2008 12.06.12 Eliminati: Packed.Win32.Krap.d c:\System Volume Information\_restore{DD689257-916D-4270-B9E4-AEC2A6C22C5F}\RP0\A0000002.dll
17/12/2008 12.06.12 Rilevato: Trojan.Win32.Agent.avjo c:\System Volume Information\_restore{DD689257-916D-4270-B9E4-AEC2A6C22C5F}\RP0\A0000015.dll
17/12/2008 12.06.12 Eliminati: Trojan.Win32.Agent.avjo c:\System Volume Information\_restore{DD689257-916D-4270-B9E4-AEC2A6C22C5F}\RP0\A0000015.dll
17/12/2008 12.06.12
Attivitā completata
A questo punto credo che faccio prima a formattare che a risolvere il problema ma ho pausa di ribeccarmi il tutto se i virus sono in altre partizione del disco o sui miei dischi rimovibili. Vi allego anche i log di hijackthis e combofix.
http://www.fileqube.com/file/oIMQynM159905
Qualcuno ha qualche idea? (Spero di aver postato tutto correttamente).
17/12/2008 10.47.04 Rilevato: http://www.viruslist.com/it/advisories/32211 c:\programmi\microsoft office\office11\excel.exe
17/12/2008 10.47.05 Rilevato: http://www.viruslist.com/it/advisories/31453 c:\programmi\microsoft office\office11\powerpnt.exe
17/12/2008 10.47.06 Rilevato: http://www.viruslist.com/it/advisories/30975 c:\programmi\microsoft office\office11\winword.exe
17/12/2008 10.47.22 Rilevato: http://www.viruslist.com/it/advisories/32419 c:\programmi\openoffice.org 2.4\program\soffice.exe
17/12/2008 10.47.24 Rilevato: Packed.Win32.Krap.d c:\System Volume Information\_restore{DD689257-916D-4270-B9E4-AEC2A6C22C5F}\RP0\A0000002.dll
17/12/2008 10.47.25 Non isolati: Packed.Win32.Krap.d c:\System Volume Information\_restore{DD689257-916D-4270-B9E4-AEC2A6C22C5F}\RP0\A0000002.dll Rimandato
17/12/2008 10.47.25 Rilevato: Trojan.Win32.Agent.avjo c:\System Volume Information\_restore{DD689257-916D-4270-B9E4-AEC2A6C22C5F}\RP0\A0000015.dll
17/12/2008 10.47.25 Non isolati: Trojan.Win32.Agent.avjo c:\System Volume Information\_restore{DD689257-916D-4270-B9E4-AEC2A6C22C5F}\RP0\A0000015.dll Rimandato
17/12/2008 10.52.49 Rilevato: http://www.viruslist.com/it/advisories/29434 c:\Documents and Settings\All Users\Dati applicazioni\{A25FEDC1-F6D7-440C-BCE2-B71F595F6646}\mia.lib
17/12/2008 10.57.17 Rilevato: http://www.viruslist.com/it/advisories/25952 c:\programmi\File comuni\ACD Systems\PlugIns2\ID_PSP.apl
17/12/2008 10.58.00 Rilevato: http://www.viruslist.com/it/advisories/31744 c:\programmi\File comuni\Microsoft Shared\OFFICE11\MSO.DLL
17/12/2008 10.59.02 Rilevato: http://www.viruslist.com/it/advisories/32211 c:\programmi\microsoft office\office11\excel.exe
17/12/2008 10.59.04 Rilevato: http://www.viruslist.com/it/advisories/31453 c:\programmi\microsoft office\office11\powerpnt.exe
17/12/2008 10.59.05 Rilevato: http://www.viruslist.com/it/advisories/30975 c:\programmi\microsoft office\office11\winword.exe
17/12/2008 11.06.24 Rilevato: http://www.viruslist.com/it/advisories/32270 c:\programmi\Mozilla Firefox\plugins\NPSWF32.dll
17/12/2008 11.06.24 Rilevato: http://www.viruslist.com/it/advisories/32270 c:\programmi\Mozilla Thunderbird\plugins\NPSWF32.dll
17/12/2008 11.07.45 Rilevato: Trojan.Win32.Agent.avjo c:\Qoobox\Quarantine\C\Programmi\Mozilla Firefox\components\iamfamous.dll.vir
17/12/2008 11.07.45 Non isolati: Trojan.Win32.Agent.avjo c:\Qoobox\Quarantine\C\Programmi\Mozilla Firefox\components\iamfamous.dll.vir Rimandato
17/12/2008 11.07.45 Rilevato: Packed.Win32.Krap.d c:\Qoobox\Quarantine\C\WINDOWS\system32\msqpdxosvdnrsr.dll.vir
17/12/2008 11.07.45 Non isolati: Packed.Win32.Krap.d c:\Qoobox\Quarantine\C\WINDOWS\system32\msqpdxosvdnrsr.dll.vir Rimandato
17/12/2008 11.08.36 Rilevato: http://www.viruslist.com/it/advisories/26003 c:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_wp.exe
17/12/2008 11.10.03 Rilevato: http://www.viruslist.com/it/advisories/19218 c:\WINDOWS\system32\Macromed\Shockwave 10\SwOnce.dll
17/12/2008 11.10.04 Rilevato: http://www.viruslist.com/it/advisories/32270 c:\WINDOWS\system32\Macromed\Flash\Flash.ocx
17/12/2008 11.10.57 Rilevato: http://www.viruslist.com/it/advisories/14333 D:\download\putty2.exe
17/12/2008 11.11.05 Rilevato: http://www.viruslist.com/it/advisories/32270 D:\download\RivaEncoderSetup.exe/file1/#
17/12/2008 11.11.08 Rilevato: http://www.viruslist.com/it/advisories/32270 D:\download\RivaEncoderSetup.exe/file2/#
17/12/2008 11.46.54 Rilevato: http://www.viruslist.com/it/advisories/16525 E:\UTILITIES\CD1\visualizza_processi\procexp.exe
17/12/2008 12.06.12 Rilevato: Trojan.Win32.Agent.avjo c:\Qoobox\Quarantine\C\Programmi\Mozilla Firefox\components\iamfamous.dll.vir
17/12/2008 12.06.12 Eliminati: Trojan.Win32.Agent.avjo c:\Qoobox\Quarantine\C\Programmi\Mozilla Firefox\components\iamfamous.dll.vir
17/12/2008 12.06.12 Rilevato: Packed.Win32.Krap.d c:\Qoobox\Quarantine\C\WINDOWS\system32\msqpdxosvdnrsr.dll.vir
17/12/2008 12.06.12 Eliminati: Packed.Win32.Krap.d c:\Qoobox\Quarantine\C\WINDOWS\system32\msqpdxosvdnrsr.dll.vir
17/12/2008 12.06.12 Rilevato: Packed.Win32.Krap.d c:\System Volume Information\_restore{DD689257-916D-4270-B9E4-AEC2A6C22C5F}\RP0\A0000002.dll
17/12/2008 12.06.12 Eliminati: Packed.Win32.Krap.d c:\System Volume Information\_restore{DD689257-916D-4270-B9E4-AEC2A6C22C5F}\RP0\A0000002.dll
17/12/2008 12.06.12 Rilevato: Trojan.Win32.Agent.avjo c:\System Volume Information\_restore{DD689257-916D-4270-B9E4-AEC2A6C22C5F}\RP0\A0000015.dll
17/12/2008 12.06.12 Eliminati: Trojan.Win32.Agent.avjo c:\System Volume Information\_restore{DD689257-916D-4270-B9E4-AEC2A6C22C5F}\RP0\A0000015.dll
17/12/2008 12.06.12
Attivitā completata
A questo punto credo che faccio prima a formattare che a risolvere il problema ma ho pausa di ribeccarmi il tutto se i virus sono in altre partizione del disco o sui miei dischi rimovibili. Vi allego anche i log di hijackthis e combofix.
http://www.fileqube.com/file/oIMQynM159905
Qualcuno ha qualche idea? (Spero di aver postato tutto correttamente).