PDA

View Full Version : [Vista] Sono infetto: mdmm.exe e svchost.exe


*gAbRy*
31-01-2009, 13:32
Ciao ragazzi, da qualche giorno AntiVir mi segnala la presenza di questi due malware:

http://img217.imageshack.us/img217/4153/mdmmnv7.jpg http://img520.imageshack.us/img520/1750/svchostpk3.jpg

Mi appare il messaggio e io faccio "Deny access" ma vorrei capire come toglierli definitivamente. Forse non c'entra niente ma ho notato che il messaggio di AntiVir mi compare due volte in fila e sempre mentre ho il browser aperto (uso Firefox 3.0.5). :O

Ho fatto varie scansioni con AntiVir, Windows Defender (:ciapet:), HijackThis, ho cancellato i file temporanei con CCleaner, ATF Cleaner e Easy Cleaner ma i due messaggi mi continuano ad arrivare.

Spero che qualcuno mi sappia aiutare, grazie.

wjmat
31-01-2009, 13:43
Ciao

segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (http://www.hwupgrade.it/forum/showpost.php?p=25836804&postcount=6), e secondo le modalità (http://www.hwupgrade.it/forum/showthread.php?t=1779308)

Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi.


per dubbi o problemi su qualche programma od operazione cerca informazioni aggiuntive qui (http://www.hwupgrade.it/forum/showthread.php?t=1816182)
se il pc è molto compromesso (es. riavvii frequenti, schermate blu, impossibilità di installare i software di sicurezza) oppure hai problemi con internet per aggiornare i programmi leggi qui (http://www.hwupgrade.it/forum/showpost.php?p=24315070&postcount=27)
se pensi che l'infezione possa essere partita da chiavette usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione

Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...


link caricamento log generici ► fileqube.com ■ (http://fileqube.com/) wikisend.com (http://wikisend.com/) ■ mediafire.com (http://www.mediafire.com/index.php)
link caricamento immagini ► fileqube.com ■ imageshack.us (http://fileqube.com/)