PDA

View Full Version : Virtob Virtut Virutas, Win xp sp3


MrBloom22
02-09-2009, 10:42
Avast rileva costantemente dei file infetti, ma non riesce a processarli, varie scansioni anche da avvio ma niente.

Non sono molto esperto, ma in base a quello che ho capito, dev'essere un programmino che genera dei file.src in windows\system32 e altri come questo C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\TOW5CR69\x[1], che vengono rilevati come infetti da Avast.

Non so se può aiutare, cmq il problema è iniziato non appena tornato a casa ho connesso il pc a fastweb, mentre durante le vacanze passate dai miei con l'adsl flat di alice del problema neanche l'ombra


[QUOTE]Ecco il risultato di panda totalscan
http://wikisend.com/download/930854/ActiveScan con panda.txt

Chill-Out
02-09-2009, 10:50
Cioa e benvenuto, probabile infezione da Virut, potresti allegare il log di Avast, grazie.


Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt deve essere hostato su uno dei server remoti elencati nelle Regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598).

MrBloom22
02-09-2009, 11:55
ecco il log di avast


http://wikisend.com/download/475986/ultimo rapporto avast.txt

Chill-Out
02-09-2009, 12:04
Si tratta di Virut solitamente suggerisco di formattare in quanto il Virus in questione compromette il PC in maniera che definirei irreversibile, tutto si traduce purtroppo in una perdita di tempo. Stavolta dai log sembra che l'infezione sia stata parzialmente contenuta quindi se desideri puoi seguire esattamente nell'ordine indicato la Guida alla disinfezione (http://www.hwupgrade.it/forum/showthread.php?t=1599737) allegando tutti i log prodotti in un'unico post secondo le sottoindicate modalità, grazie per la collaborazione.

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt a parte SynInspector .xml, deve essere hostato nell'ordine indicato in Guida su uno dei server remoti elencati nelle Regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598).

MrBloom22
02-09-2009, 14:10
io sto provando a seguire la guida alla disinfezione

ecco il log di malwarebytes http://wikisend.com/download/448902/mbam-log-2009-09-02 (13-22-08).txt

intanto a-squared ha individuato un file infetto da trojan.vundo!IK e uno da Backdoor.Win32.IRCBot.lmf!A2

scusa ho visto ora i log andavano messi tutti insieme, appena ho finito li metto qui