PDA

View Full Version : Conseguenze del malaware gaopdx...


alexevo87
22-03-2009, 19:29
ciao a tutti...sono nuovo del forum! mi ritengo abbastanza esperto di pc e me la sono sempre cavata, ma questa volta ho un problema che non riesco a risolvere da solo...
scaricando un crack da un sito sconosciuto un mese fa mi sono infettato...all'inizio ha dato un errore svchost e impallato il computer, il giorno dopo è andato normalmente e quello dopo ancora non è partito neanche più windows! fortunatamente ho anche un portatile, a cui ho collegato l'hardisk del fisso esternamente...ho fatto la scansione con avast pro e avgfree aggiornati che hanno trovato alcuni trojan in temp e il file gaopdx(altrelettere).dll in system32...cancellato tutto ma non andava lo stesso...allora attraverso cerca ne ho trovati degli altri: gaopdx(altrelettere).sys in drivers e gaopdxcounter sempre in system32...li ho cancellati e ho pulito il registro...la chiave gaopdx(altrelettere).sys non si cancellava e allora ho utilizzato the avenger, che ci è riuscito...rimesso l'hardisk al suo posto e al riavvio windows è partito nonrmalmente...fatto scansione con avast, avg anti-rootkit e gmer che non hanno trovato più niente!!
pensavo fosse tutto a posto, ma non è attualmente così...ho dei problemi con internet...per adesso ho rilevato i seguenti:
1. ho windows originale e andando su windowsupdate dice errore server quando internet funziona...
2. provando a scaricare qualcosa da microsoftdownload dice pagina non trovata...
3. non fa gli aggiornamenti automatici...
4. internet explorer è più lento a caricare, google ci mette una vita a cercare...
5. cercato qualcosa su google, cliccando sulla pagina trovata, mi apre un altro internet explorer invece di indirizzare il corrente sul sito cliccato...
6. cliccando sempre sulla pagina cercata con google, mi collega ad un altro sito; lo chiudo, riclicco e mi manda finalmente, ma più lento rispetto a prima, su quello cercato (sempre aprendomi un'altra pagina però)...
7. si apre sempre da sola una quantità industriale di pubblicità...
e questo per adesso è tutto...nel log di hijackthis non trovo niente di strano...qualcuno sa come risolvere???
in rete si trova pochissimo su gaopdx e prima di formattare vorrei sentire se qualcuno riesce ad aiutarmi a mettere tutto a posto...grazie mille anticipate a chiunque mi risponderà!

Chill-Out
22-03-2009, 21:16
Ciao! Segui passo passo la Guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737) allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione

MODALITA' DI PUBBLICAZIONE DEI LOG RICHIESTI:

Ogni singolo log, esclusivamente in formato txt a parte SynInspector e nell'ordine indicato in Guida, deve essere hostato su Wikisend, clicca qui per raggiungere Wikisend (http://wikisend.com/), pubblicando, nella discussione, singolarmente, per ogni log, il link che verrà rilasciato per il download

*** REGOLE di SEZIONE - obbligatoria la lettura!! *** (http://www.hwupgrade.it/forum/showthread.php?t=1751598)

alexevo87
26-03-2009, 20:22
Ci ho messo un po' di tempo perchè ho avuto una settimana impegnata...allora niente di niente! Cioè tutti i programmi l'hanno trovato pulito e libero...bo chissà che danni ha lasciato sto cavolo di gaopdx...
Ecco i link dei LOG su wikisend...spero proprio che qulcuno riesca ad aiutarmi...grazie!

LOG di Prevx
http://wikisend.com/download/463882/Prevx.log

LOG di A-Squared
http://wikisend.com/download/875706/A-squared.txt

LOG di F-Secure
http://wikisend.com/download/518242/F-Secure.html

LOG di Dr.Web
http://wikisend.com/download/570612/Dr.Web.log

LOG di ESET SysInspector
http://wikisend.com/download/581126/ESET SysInspector.xml

LOG di Hijackthis
http://wikisend.com/download/940344/Hijackthis.log

LOG di Gmer
http://wikisend.com/download/507736/Gmer.log

Chill-Out
26-03-2009, 20:35
Ciao per completezza manca la scansione con MBAM inoltre con CureIt hai fatto scansione veloce e non completa, effettivamente dai log non emege nulla :)

alexevo87
26-03-2009, 20:39
Lo so non l'ho fatta con MBAM perchè credevo che con Prevx bastasse...cosa potrei fare secondo voi?

Chill-Out
26-03-2009, 20:45
Esegui HJT clicca su Do a system scan only e metti il segna di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix cheked

O17 - HKLM\System\CCS\Services\Tcpip\..\{16AC5181-E481-4B98-BDC3-87AFF96F8DD0}: NameServer = 85.255.116.84,85.255.112.137
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.84,85.255.112.137
O17 - HKLM\System\CS1\Services\Tcpip\..\{16AC5181-E481-4B98-BDC3-87AFF96F8DD0}: NameServer = 85.255.116.84,85.255.112.137
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.84,85.255.112.137
O17 - HKLM\System\CS2\Services\Tcpip\..\{16AC5181-E481-4B98-BDC3-87AFF96F8DD0}: NameServer = 85.255.116.84,85.255.112.137
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.84,85.255.112.137

successivamente scansiona con MBAM e CureIt scansione completa :)

alexevo87
26-03-2009, 20:51
ok...corrette con hijackthis...adesso devo andare via...appena riesco faccio ancora le altre scansioni...grazie per adesso! :)

alexevo87
28-03-2009, 17:05
Allora ho fatto la scansione con Mbam...ha trovato 5 chiavi di registro infette...le ho cancellate...subito non andava ancora bene ma adesso sempra si sia risolto tutto! :) Bè quasi tutto a dir la verità perchè Internet Explore, e Google nella ricerca, sono ancora lenti...vedremo!
Grazie per l'aiuto Chill-Out! :)

Allego per completezza il LOG di Mbam...

Chill-Out
28-03-2009, 22:09
Allora ho fatto la scansione con Mbam...ha trovato 5 chiavi di registro infette...le ho cancellate...subito non andava ancora bene ma adesso sempra si sia risolto tutto! :) Bè quasi tutto a dir la verità perchè Internet Explore, e Google nella ricerca, sono ancora lenti...vedremo!
Grazie per l'aiuto Chill-Out! :)

Allego per completezza il LOG di Mbam...

Ciao alex è opportuno fare scansione completa anche con DrWeb CureIt ;)

alexevo87
04-04-2009, 19:33
Finalmente dopo pranzo sono riuscito a fare la scansione completa con Dr.Web...ha trovato un file nocivo in restore...cancellato!
Cmq il computer fortunatamente non mi ha più dato problemi e va normalmente!!

Chill-Out
04-04-2009, 20:43
Finalmente dopo pranzo sono riuscito a fare la scansione completa con Dr.Web...ha trovato un file nocivo in restore...cancellato!
Cmq il computer fortunatamente non mi ha più dato problemi e va normalmente!!

Perfetto, ciao :)