PDA

View Full Version : Ho i vermi


cate87
05-03-2009, 10:47
Ciao a tutti,
come da titolo, ho un worm nel pc. Antivir lo identifica come WORM/autorun.fcr, lo scanner online di Kaspersky Worm.Win32.AutoRun.fcr.
In pratica mi ha infettato quasi tutti i file .rar o .zip che avevo sul pc, che adesso presentano all'interno un file Readme.exe..
Hijacktis, però, non mi trova nessun processo sospetto.
Per ora nessun altro effetto osservato, in pratica i danni maggiori me li ha fatti antivir che mi ha cancellato tutti quei file :cry:

Potreste aiutarmi?

Chill-Out
05-03-2009, 10:59
Ciao e benvenuta! Configura Avira come da Guida (http://www.hwupgrade.it/forum/showthread.php?t=1514684) fai scansione completa ed allega il log secondo le modalità indicate nelle Regole di sezione in firma

xcdegasp
05-03-2009, 11:56
prima di iniziare la procedura collega al pc le verie chiavette usb o hd esterni che usi così pulisci anche quelle ;)

cate87
05-03-2009, 12:24
Ciao e benvenutO!
Grazie e ciao anche a te.
Faccio subito, ma ci vorrà un pò per scansionare il mio pc intasato.
Nel frattempo ecco il log di hijack

xcdegasp
05-03-2009, 14:13
Grazie e ciao anche a te.
Faccio subito, ma ci vorrà un pò per scansionare il mio pc intasato.
Nel frattempo ecco il log di hijack

perchè parti da hijakthis, tra le altre cose in versione obsoleta?
segui passo a passo la guida, le scansioni con a-squared, malwarebytes, f-secure/kaspersky, dr.web cureIT sono lente ma sono indispensabili sopratutto nell'ordine indicato :)

cate87
05-03-2009, 17:48
Ecco il log di antivir
http://www.mediafire.com/?0b5imrzm6my
aggiungo che: i nomi dei file sono stati cambiati da me per questioni di privacy (pooooorn, it's pooooorn, :D scherzo) e che altri files erano stati già falciati da scansioni precedenti incomplete.

Ora provo a procurarmi anche i programmi della guida.

Chill-Out
05-03-2009, 20:37
Ecco il log di antivir
http://www.mediafire.com/?0b5imrzm6my
aggiungo che: i nomi dei file sono stati cambiati da me per questioni di privacy (pooooorn, it's pooooorn, :D scherzo) e che altri files erano stati già falciati da scansioni precedenti incomplete.

Ora provo a procurarmi anche i programmi della guida.

Guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737) allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Wikisend, clicca qui per raggiungere Wikisend (http://wikisend.com/), pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download

*** REGOLE di SEZIONE - obbligatoria la lettura!! *** (http://www.hwupgrade.it/forum/showthread.php?t=1751598)

cate87
07-03-2009, 09:42
Sono ancora in fase di scansionamento (ho avuto problemi con qualche programma), ma la cosa potrebbe rivelarsi inutile. Ho infatti scoperto che, prima ancora di accorgermi dell'infezione, la funzione guard di antivir aveva già trovato e cancellato un file Readme.exe.
Possibile che in cosi poco (credo) tempo mi avesse infettato cosi tanti file?

xcdegasp
07-03-2009, 18:05
Sono ancora in fase di scansionamento (ho avuto problemi con qualche programma), ma la cosa potrebbe rivelarsi inutile. Ho infatti scoperto che, prima ancora di accorgermi dell'infezione, la funzione guard di antivir aveva già trovato e cancellato un file Readme.exe.
Possibile che in cosi poco (credo) tempo mi avesse infettato cosi tanti file?

possibilissimo vista la sua provenienza :D
comunque non è inutile la guida ad ogni modo il pc è il tuo quindi se non te la senti fa nulla.. sappi però che il formattare è solo un placebo, non eviterà di poterti reinfettare ;)