PDA

View Full Version : Problemino mi sa ho preso un virus..


aeroxr1
21-05-2009, 02:56
riscontro i seguenti problemi :

1) nod 32 ogni 2 per 3 mi trova dei file sospetti in esecuzione in memoria
2) le ricerche su google mi vengono reindirizzate su google stesso
3) ho provato a seguire la guida per infettati ma ho dei problemi in quanto a-squared free non si aggiorna dicendo di controllare la connessione ad internet e malwarebytes' non si avvia , cioè clicco sull'eseguibile ma non parte.


Intanto metto avira al posto di nod 32 poi mi dite cosa devo fare ? come firewall uso comodo impostato come avete consigliato sul forum senza però usare il defense che ho appena provveduto a riattivare.

Cmq come devo procedere per fornirvi i log dato che non posso seguire la guida ? :mc:

alcuni siti di antivirus non vanno quello di fsecure va e anche il sito di avira antivir rescue system è raggiungibile.. che faccio lo scarico e avvio il sistema tramite quel programma ?

avira 9 non mi riesce scaricarlo quindi per ora rimango con nod 32 impostato al meglio ;)

Chill-Out
21-05-2009, 09:27
Ciao per comprendere meglio il problema sarebbe opportuno allegare un log del Nod32 secondo le Regole di sezione in firma :)

aeroxr1
21-05-2009, 10:02
Ciao per comprendere meglio il problema sarebbe opportuno allegare un log del Nod32 secondo le Regole di sezione in firma :)

ho fatto la scansione con f secure , posso postare quel log ? ;)

siccome è meno di 24kbyte l'ho direttamente allegato a questo messaggio ..

ed ecco anche il file xml di nod 32 :

http://wikisend.com/download/532562/log nod32.xml

dopo quella scansione ho eliminato tutti i file dalla quarantena.


I problemi continuano a rimanere anche dopo le scansioni di f-secure e nod32 , a-squaared free non si aggiorna e l'altro programma consigliato dalla guida al punto 1 non si avvia proprio :(

wjmat
21-05-2009, 11:02
scansiona con i restanti programmi della guida
per quelli che non si aggiornano trovi info nel bigino in firma per la procedura alternativa

aeroxr1
21-05-2009, 15:14
scansiona con i restanti programmi della guida
per quelli che non si aggiornano trovi info nel bigino in firma per la procedura alternativa


quindi faccio la scansione con tutti fuorchè i programmi dei primi 2 punti ?

wjmat
21-05-2009, 15:33
comincia con malwarebytes

aeroxr1
21-05-2009, 15:41
comincia con malwarebytes

come ho già scritto quel programma non mi si avvia... l'ho installato ma non parte :(

ho provato anche in modalità provvisoria ma niente :(

sto facendo una scansione con cureit

aeroxr1
21-05-2009, 16:47
novità dopo avere fatto la scansione veloce con cureit malwarebytes si avvia , però non si aggiorna -.-

ora provo ad aggiornarlo con gli altri metodi e poi eseguo la scansione...

p.s : mi sono scordato di salvare il log di cure it :(

aeroxr1
21-05-2009, 19:50
ecco il log di malwarebytes .

cosa devo fare ora ?

ho notato che ora i programmi si ri aggiornano quindi posso eseguire le scansioni come da guida.

Cmq cosa mi consigliate di fare ? Magari vi ho già dato informazioni a sufficienza e mi potete dare già le giuste dritte ;)

wjmat
21-05-2009, 20:48
procedi con le restanti scansioni

aeroxr1
21-05-2009, 21:46
procedi con le restanti scansioni

allora sto procedendo bene :)

aeroxr1
23-05-2009, 10:00
ho messo tutte i vari log delle scansioni effettuate all'interno di un file zip :

http://www.mediafire.com/?sharekey=d2338f7b22d5a2bb4c17ca8801618ef7e04e75f6e8ebb871



precxsi non ha trovato niente di infetto ;)


Sono a posto o ho sempre qualche virus ? ciao e grazie per l'aiuto :)

Chill-Out
23-05-2009, 10:09
ho messo tutte i vari log delle scansioni effettuate all'interno di un file zip :

http://www.mediafire.com/?sharekey=d2338f7b22d5a2bb4c17ca8801618ef7e04e75f6e8ebb871



precxsi non ha trovato niente di infetto ;)


Sono a posto o ho sempre qualche virus ? ciao e grazie per l'aiuto :)

No file compressi, grazie.

Konrad76
23-05-2009, 10:13
Se sai da quando il pc ha di questi problemi, suggerisco un ripristino configurazione di sistema ad una data anteriore a questi problemi...;)

aeroxr1
23-05-2009, 12:14
No file compressi, grazie.

ma dai ... :cry: ecco cmq i file separati :



[URL="http://www.mediafire.com/file/mjngvmmzdzj/DrWeb.csv ("http://www.mediafire.com/file/qmdzd4d0h2g/a2scan_090521-200205.txt[/URL)

http://www.mediafire.com/file/wtyjmjyzurj/hijackthis.log

http://www.mediafire.com/file/kgmynxnmjji/log nod32.xml

http://www.mediafire.com/file/jv2ql2mh5dg/mbam-log-2009-05-21 (19-35-52).txt

http://www.mediafire.com/file/wywmmzmhyyq/scansione f-secure.txt

http://www.mediafire.com/file/jizjmmmdzn0/SysInspector-GABRY-PORT-090523-0333.xml


ora dovrebbe essere tutto a posto ;)

per chi mi ha consigliato di ripristinare il sistema , vorrei far notare che nella guida è consigliato di tenerlo disabilitato..

Konrad76
25-05-2009, 08:35
ma dai ... :cry: ecco cmq i file separati :



[URL="http://www.mediafire.com/file/mjngvmmzdzj/DrWeb.csv ("http://www.mediafire.com/file/qmdzd4d0h2g/a2scan_090521-200205.txt[/URL)

http://www.mediafire.com/file/wtyjmjyzurj/hijackthis.log

http://www.mediafire.com/file/kgmynxnmjji/log nod32.xml

http://www.mediafire.com/file/jv2ql2mh5dg/mbam-log-2009-05-21 (19-35-52).txt

http://www.mediafire.com/file/wywmmzmhyyq/scansione f-secure.txt

http://www.mediafire.com/file/jizjmmmdzn0/SysInspector-GABRY-PORT-090523-0333.xml


ora dovrebbe essere tutto a posto ;)

per chi mi ha consigliato di ripristinare il sistema , vorrei far notare che nella guida è consigliato di tenerlo disabilitato..

Sarà anche consigliato di tenerlo disabilitato ma poi, quando succedono queste cose o altre, ti attacchi:D

Chill-Out
25-05-2009, 09:09
Sarà anche consigliato di tenerlo disabilitato ma poi, quando succedono queste cose o altre, ti attacchi:D

Ciao, sull'efficacia del Ripristino Configurazione di Sistema si potrebbe discutere parecchio, in caso di infezione è lo stesso virus a creare una copia di se stesso all'inteno della cartella utilizzata dal ripristino.
Quindi in caso di utilizzo della funzione in questione, il risultato è PC nuovamente infetto.

Konrad76
25-05-2009, 09:12
Ciao, sull'efficacia del Ripristino Configurazione di Sistema si potrebbe discutere parecchio, in caso di infezione è lo stesso virus a creare una copia di se stesso all'inteno della cartella utilizzata dal ripristino.
Quindi in caso di utilizzo della funzione in questione, il risultato è PC nuovamente infetto.

Questo non sapevo, ma giusto recentemente con due tojan che nessun antivirus era riuscito a debellarmi, ho recuperato il tutto ripristinando e andando poi a fare l'ennesima scansione, riuscendoli a trovare in forma diversa rispetto a quella indebellabile e salvando il tutto....
Cmq sia è utile anche nel caso d'installazioni non riuscite perfettamente o che creano qualche problema, cmq sia ben venga che è riuscito a risolvere il tutto:D

aeroxr1
25-05-2009, 10:08
aspettate mi sembra sia tornato normale il tutto , potete comunque darmi un occhiata ai log delle scansioni per vedere se devo fixare qualcosa o se c'è qualche virus ancora ?


dato che ci sono vorrei il sistema completamente pulito ;)

Chill-Out
25-05-2009, 10:14
aspettate mi sembra sia tornato normale il tutto , potete comunque darmi un occhiata ai log delle scansioni per vedere se devo fixare qualcosa o se c'è qualche virus ancora ?


dato che ci sono vorrei il sistema completamente pulito ;)

Allega un nuovo log di HJT

aeroxr1
25-05-2009, 11:00
Allega un nuovo log di HJT

ecco qua il nuovo log :)

Chill-Out
25-05-2009, 15:44
ecco qua il nuovo log :)

Esegui HJT, clicca su Do a system scan only, metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix checked

O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O16 - DPF: {5DA9D8E0-5A57-11CF-9E36-00C0930198C0} (Pegasus ImagN' 32-bit (Windowed) ActiveX Control v4.00) - http://87.17.201.54/web/NetCam.cab

successivmanete segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383

Ciao

aeroxr1
25-05-2009, 21:37
Esegui HJT, clicca su Do a system scan only, metti il segno di spunta nella casella bianca a sx delle sottoindicate voci e clicca su Fix checked



successivmanete segui questa Guida http://www.hwupgrade.it/forum/showthread.php?t=1726383

Ciao

grazie ;)

Chill-Out
26-05-2009, 09:03
grazie ;)

Prego ;)