PDA

View Full Version : virus russo


nikoski
21-02-2009, 15:46
Ciao ragazzi ho bisogno del vostro aiuto.Ho beccato un brutto virus(forse un trojan),ho scaricato qualche cosuccia dal mulo e come un nabbo ho ignorato nod32 pensando fosse un falso positivo....cmq dopo aver cliccato nn e apparso niente di strano,o meglio non e apparso niente lol.Dopo qualche minuto sono andato su risorse del computer e le icone erano sparite,ho premuto sui nomi ma non potevo accedere al contenuto,mi dava infatti errori di permesso o di file non trovati.In piu man mano ke cliccavo sulle applicazioni sul desk queste sparivano.Ho inserito la mia pennetta per fare qlk backup ma si e subito spento il pc con la solita schermata blu.Al riavvio magicamente era riapparso tutto ma credo che il pc non sia ancora pulito per vari motivi:
Quando appare un mex di errore o di avviso parte una strana musica in russo
http://www.mediafire.com/file/wnm3nn2izyt/virus_sound.wma

grazie ad un amico russo ho capito che dice ''kto bydlo tebe za monitirom suka nihuya ne vidno'' ke non e altro ke il ritornello di http://www.youtube.com/watch?v=Vb-qKXdDTmo e dice qualcosa tipo:non puoi vedere niente sul monitor e poi parla di redneck che non so ki sia.Il pc poi quando si accende riproduce un'altra canzone(omg).Per concludere in bellezza internet funziona a tratti.

Sto facendo le varie scansioni,appena finite le posto

Questo e' il log di A-Squared Free v3.x

http://www.mediafire.com/file/dkdqle...221-213703.txt

Dr.Web CureIT
http://www.mediafire.com/file/m4tjldwnzyq/Cureitlog.rar

Chill-Out
21-02-2009, 21:30
Ciao e benvenuto, attendiamo i log della Guida all disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737) :)

nikoski
21-02-2009, 21:48
Grazie,i problemi sembrano peggiorare ora non riesco a connettermi ad internet e la cpu va al 100% a meno che non sto in modalita provvisoria,ho avuti quindi difficolta a fare gli scan.Comunque Malwarebytes Anti-Malware non ha trovato niente,niente di niente e credo che sia inutile postarlo.
A-Squared Free v3.x invece non ho capito come mai ad dopo 3 ore e mezza si e chiuso senza lasciare log.Sto rifacendo lo scan.
Aggiungo che nod non ha trovato niente,lo stesso vale per trojan remover.
Una domanda: posso fare gli scan in modalita provvisoria? Perche mi e' impossibile quasi farli normalmente

Chill-Out
21-02-2009, 22:05
Grazie,i problemi sembrano peggiorare ora non riesco a connettermi ad internet e la cpu va al 100% a meno che non sto in modalita provvisoria,ho avuti quindi difficolta a fare gli scan.Comunque Malwarebytes Anti-Malware non ha trovato niente,niente di niente e credo che sia inutile postarlo.
A-Squared Free v3.x invece non ho capito come mai ad dopo 3 ore e mezza si e chiuso senza lasciare log.Sto rifacendo lo scan.
Aggiungo che nod non ha trovato niente,lo stesso vale per trojan remover.
Una domanda: posso fare gli scan in modalita provvisoria? Perche mi e' impossibile quasi farli normalmente

Si se ha difficoltà puoi fare le scansioni da provvisoria, eventualmente segui questa Guida per creare e disinfettare il PC con Avira Rescue Disk http://www.hwupgrade.it/forum/showthread.php?t=1689812

nikoski
21-02-2009, 23:05
Questo e' il log di A-Squared Free v3.x
http://www.mediafire.com/file/dkdqlej4dlm/a2scan_090221-213703.txt le altre in arrivo.

xcdegasp
22-02-2009, 17:56
Questo e' il log di A-Squared Free v3.x
http://www.mediafire.com/file/dkdqlej4dlm/a2scan_090221-213703.txt le altre in arrivo.

non hai messo tutto in quarantena e oltre a questo devi assolutamente disinstallare quel NOD32 in favore di Avira Antivir Classic, altriemnti devi comprarne subito la licenza.
questo prima di proseguire con la pulizia essendo quella la causa di infezione del pc :)

nikoski
23-02-2009, 13:22
alla fine ho formattato perche non avevo i permessi per fare niente,potevo solo spegnerlo dopo aver premuto ctrl-alt-canc e dato ke avevo un copia di backup di tutti i dati piu importanti ho deciso di formattare :mc: cmq non ho messo tutti i file in quarantena xke quelli non sono virus:ce li ho da mesi e sono puliti al 100% l'unica cosa xhe mi lascia perplesso e il fatto che dopo tutti gli scan sto trojan non e uscito fuori.Credo pero di aver trovato l'exe incriminato...l'ho avviato in sandboxie e nod 32 mi ha segnalato 45 attacchi bloccati :eek:
la prossima volta pero sara meglio utilizzarlo prima.
Vi ringrazio cmq per l'aiuto dato ciao ciao e grazie

xcdegasp
23-02-2009, 13:57
alla fine ho formattato perche non avevo i permessi per fare niente,potevo solo spegnerlo dopo aver premuto ctrl-alt-canc e dato ke avevo un copia di backup di tutti i dati piu importanti ho deciso di formattare :mc: cmq non ho messo tutti i file in quarantena xke quelli non sono virus:ce li ho da mesi e sono puliti al 100% l'unica cosa xhe mi lascia perplesso e il fatto che dopo tutti gli scan sto trojan non e uscito fuori.Credo pero di aver trovato l'exe incriminato...l'ho avviato in sandboxie e nod 32 mi ha segnalato 45 attacchi bloccati :eek:
la prossima volta pero sara meglio utilizzarlo prima.
Vi ringrazio cmq per l'aiuto dato ciao ciao e grazie

ovviamente questo significhe che non potrai più chiedere assistenza nel forum per disinfezioni visto il materiale che possiedi e di cui non vuoi liberarti, senza contare che attualmente ci sono programmi molto più validi che vengono offerti con licenza freeware ma il pc è tuo e a te tutte le conseguenze :)

nikoski
24-02-2009, 15:37
ma no no....ormai non rischio piu con certe cose :)

xcdegasp
24-02-2009, 15:39
ma no no....ormai non rischio piu con certe cose :)

indipendentemente :)