PDA

View Full Version : Ma che c... di virus è??????


Balto92
16-08-2009, 11:31
Ciao ragazzi, ieri stavo maneggiando con dei file, a un certo punto apro un file che si chiama "serial", con questa icona qua (http://img199.imageshack.us/img199/245/iconak.png)..
Molti programmi non funzionano più, ad esempio avast, non riesce nemmeno a disisntallare!!
Mi sono accorto che i file che non si aprono più (aparte avast, che non capisco che problema abbia) come msn, hanno la stessa icona nell'immagine linkata sopra!!
Il pc è lentissimo, l'utilizzo della cpu è perennemente a 100%..
Voi sapete di cosa si può trattare?
Non riesco ad usare altri antivirus, perchè avast li blocca!
Inoltre sembra bloccare tutti gli antivirus e spyware, compresi ccleaner e panda..
E' veramente un disastro!!
Grazie in anticipo, Balto.

xcdegasp
16-08-2009, 12:17
segui la semplice procedura descritta in Guida alla Disinfezione per Infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti :)

Bond86
16-08-2009, 13:36
Per caso ti ricordi dove hai scaricato questo file? Così cerco di analizzarlo...

Bond86
16-08-2009, 13:37
P.S. dopo aver risolto il problema ti spiego come utilizzare la password per l'antivirus Panda. In questo modo nessuno può disinserirti l'antivirus.

xcdegasp
16-08-2009, 18:54
P.S. dopo aver risolto il problema ti spiego come utilizzare la password per l'antivirus Panda. In questo modo nessuno può disinserirti l'antivirus.

tutti tranne il bagle che lavorando come rootkit sia attiva prima che l'antivirus possa entrare in esecuzione quindi trova le kiavi di registro e files essenziali dell'antivirus sprotette.

Balto92
17-08-2009, 10:44
Vi dico di più, ATF cleaner non funziona, ora sto provando prevx..
il file l'ho trovato dentro questo archivio (ho aperto solo serial.exe, gli altri non mi sono più fidato!) http://www.megaupload.com/?d=8CS4UPAD
Spero non sia spam o robe varie!

Balto92
17-08-2009, 11:02
fatto lo scan con prevx, mi identifica(oltre ad una ventina di worms) serial.exe come "High Risk Cloaked Malware"
Ora resta il problema di come toglierlo, non avendo una licenza..