PDA

View Full Version : virus che blocca mezzo pc


astrocan
03-05-2009, 09:19
il pc si è infettato. Quando riavvio il pc slls schermata iniziale compare l'avviso
"impossibile trovare/avviare infoctrs32.dll
ovviamente non mi fà aprire i file eseguibili (exe) e mi disattiva gli antivirus e il firewall (avast e comodo)
gli antimalware invece funzionano (a-squared malwerbytes) anche hijackthis non parte mentre mi partono le installazioni.
provo a reinstallar l'antivirus? non credo funzioni
ho provato ad avviare in modalità provvisoria e mi dice di saltare la ricerca del file SPTD.DYS premendo esc, il pc si riavvia e la modalità provisoria non funziona
faccio una scansione online?

astrocan
03-05-2009, 09:57
ho trovato questa pagina che dovrebbe spiegare ma non so esattamente cosa debba fare.
se cancellare file, aggiungere delle stringhe nel registro o modificare qualcosa
http://www.spywarelib.com/SpywareDetails.aspx?SpywareName=Trojan-Dropper.kgen.do

bozzato
03-05-2009, 10:43
nn ho capito molto bene gli effetti....ma segui questo...e dì se rilevano qualcosa...

http://www.hwupgrade.it/forum/showthread.php?t=1933977


altrimenti segui la guida di disinfezione per infetti:
http://www.hwupgrade.it/forum/showthread.php?t=1599737

astrocan
03-05-2009, 15:42
grazie, credo che tu abbia beccato l'infezione. anche se i "sintomi" non combaciao tutti al 100% ad esempio l'icone risorse del computer non diventa gialla e non mi ricordo se la visualizzazione dei file nascosti era già attivata.
procedo a stampare i log nel thread dedicato

ecco i log

mbam mbam-log-2009-05-03 (14-50-33).txt (http://wikisend.com/download/448696/mbam-log-2009-05-03 (14-50-33).txt)

elibagla InfoSat.txt (http://wikisend.com/download/461412/InfoSat.txt)

combofix ComboFix.txt (http://wikisend.com/download/461152/ComboFix.txt)

a-squared Immagine.JPG (http://wikisend.com/download/597484/Immagine.JPG)

Chill-Out
03-05-2009, 21:36
Chiudo in quanto doppione