PDA

View Full Version : Visur/worm e cavallo di troia!


casa4president
03-09-2009, 09:56
Buongiorno ragazzi. Ieri ho formattato il mio pc con xp.
Ho due HD ide uno da 200gb con windows e l'altro da 80gb con i documenti.
Prima della formattazione sposto alcune foto dal disco grande a quello piccolo e poi spengo, stacco l'alimentazione dell'Hd piccolo per non avere problemi e riavvio da cd per iniziare l'installazione del nuovo XP.
Installo e fin qui tutto ok.
Installo per 1° avast 4. Appena trasferisco alcuni file, per lo più file .exe da installare (firefox, opera, chrome, winrar, emule ecc...) mi esce da avast un allarme:

C:windows\temp\vrt5.tmp [upx]
nome: win32:refpron-at [trj]
Azione spostato nel cestino come raccomandato da avast

dopo pochi minuti esce

C:windows\temp\740,4071.com
nome: win32_vb-lyg [trj]
spostato sempre nel cestino

sempre dopo pochi minuti esce

C:\windows\temp\vrt1.tmp
nome: win32: malob-r [cryp]
sposto nel cestino...

Riavvio il sistema e escono sempre gli stessi errori/worm.
Faccio la scansione con Spybot e non mi trova nulla, con avast e non mi trova nulla.

Vado su windows\temp e cancello i file che ci sono:
-cartella di avast4 con dentro un file (webshlock.txt) inaccessibile perchè in uso
-file non conosciuto (perflib_perdata_5F8)
-file non conosciuto (perflib_perdata_594)
-file non conosciuto (perflib_perdata_1ac)

tutti non eliminabili perchè in esecuzione. Scarico unlocker, li sblocco e li elimino.
Dopo 2 minuti riescono tutti!!!!

Cosa posso fare?

Nel frattempo tutti i browser funzionano tranne che chrome che mi da questo errore all'avvio:
chrome.exe applicazione non correttamente inizializzata 0x0000005. ok per chiudere l'applicazione.
Do ok riesce lo stesso errore, do ok e chrome si avvia ma non funziona (non entra neanche su www.google.it)

Cosa posso fare????
Dopodiche vado su windows\temp e cancello tutto quello che c'è

wjmat
03-09-2009, 10:18
Ciao

segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (esempio) (http://www.hwupgrade.it/forum/showpost.php?p=25836804&postcount=6), e secondo le regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598)

Con la pulizia files inutili, e le scansioni vere e proprie di antispyware (1 e 2) ed antivirus (3 e 4) avrai un pc già ripulito al 90%, le prima 4 scansioni dureranno minimo un'oretta ciascuna, le altre scansioni sono veloci e servono a noi per avere le informazioni necessarie per i restanti interventi.


Se il sistema dovesse essere molto compromesso, e non dovessi riuscire a seguire la guida, prova ad effettuare le prime 4 scansioni da modalità provvisoria (http://www.hwupgrade.it/forum/showpost.php?p=25116981&postcount=41), se non bastasse effettua prima una scansione con il rescue cd di Kaspersky (http://www.hwupgrade.it/forum/showthread.php?t=1878747) o di Avira (http://www.hwupgrade.it/forum/showthread.php?t=1689812) per fare una pulizia preliminare.
In caso di continui riavvi, schermate blu, ecc.. stacca eventuali hardware nuovi, magari incompatibili e per escludere problemi con quelli già in uso fai un controllo del disco (http://www.hwupgrade.it/forum/showpost.php?p=24113158&postcount=22) e della RAM (http://www.hwupgrade.it/forum/showpost.php?p=25062288&postcount=38)

Nel caso il pc da disinfettare abbia problemi con internet o non ce l'abbia proprio, nel bigino in firma guarda alla voce Portabilità di ogni programma, in modo da scaricare tutto il necessario da un pc pulito e portare tutto l'occorrente aggiornato sul pc infetto

Se pensi che l'infezione possa essere partita da chiavette usb, o di avere hard disk esterni infetti, collegali prima del punto1 in modo che vengano ripuliti durante la disinfezione

Tranne che per eseguire gli aggiornamenti e fare le scansioni che richiedano la connessione ad internet è sempre consigliato rimanere sconnessi e non usare il pc per altre operazioni.
Le scansioni falle in ordine e non contemporaneamente, rischi che i programmi non svolgano a dovere il loro compito, e comunque affaticando maggiormente il sistema non guadagneresti comunque tempo...
link caricamento log generici ► fileqube.com (http://fileqube.com/) ■ wikisend.com (http://wikisend.com/)
link caricamento immagini ► fileqube.com (http://fileqube.com/) ■ picoodle.com (http://www.picoodle.com/) ■ imageshack.us (http://imageshack.us/)