PDA

View Full Version : [worm] Una serie di problemi


technomaker
30-09-2009, 11:50
La mia ragazza ha riscontrato vari problemi nel funzionamento del suo PC (winXP). I sintomi sono:

Quando Firefox scarica un file, in primis annulla il download e se lei lo riavvia manualmente, inizia a scaricare il file, nella cartella di destinazione viene creato il file "temp", ma al termine del download il file scompare.

Spesso quando tenta di installare un programma (ma NON SEMPRE), le appare il messaggio: "applicazione non valida win32".

L'antivirus (avast) è disabilitato, ma tuttavia potrebbe essere una conseguenza dell'errore di prima, visto che all'avvio di windows esce chiaramente il messaggio che avast.exe (o come si chiama l'eseguibile) non è un'applicazione valida32; questo lo fa per i 3 file di avast di avvio.

Il sistema si riavvia senza preavviso e senza motivo apparente, e NON appare alcun messaggio all'accesso di windows (es. il sistema è stato ripristinato in seguito ad un errore grave).

Se tenta di accedere alla modalità provvisoria, le appare la schermata blu -.-

Il servizio di sistema per la connessione alle reti wireless ZeroConfiguration è disabilitato e non si può avviare, (utilizza una penna USB per il wireless), ma se si connette al router tramite cavo LAN va tranquillamente su internet e SU TUTTI I SITI.

Gli aggiornamenti automatici di windows sono stati disattivati, e se lei tenta di scaricarli da Windows Update, anche quando ci sono, risultano non essere disponibili.

Infine il PC ha subito un rallentamento.


Ho pensato potesse trattarsi del worm Bagle, ma ci sono molte incongruenze: ad esempio lei può visualizzare benissimo i file nascosti, può andare su tutti i siti degli antivirus senza alcun problema, l'audio funziona, va anche su Skype (cioè solo con l'antivirus fa storie, con gli altri programmi pare che non ci siano problemi).

Un paio di giorni fa, ha scaricato un archivio da eMule di piccole dimensioni, lo ha aperto (senza dirmi niente -.-), e quando ha avviato il file eseguibile si è aperta una piccola finestra grigia con vari bottoni con scritte cose incompresibili (simboli buttati li a caso). A quel punto mi ha domandato se fosse normale e io le ho detto di no... le ho fatto chiudere l'applicazione, e ho ipotizzato che si potesse trattare di un virus/trojan. D'altro canto quando io scarico qualcosa di pericoloso da eMule, appena termino il download, avast mi segnala il malware e mi incita a cancellarlo. Non capisco perché a lei non è apparso alcun avviso. Possibile che avast non si sia accorto di Bagle???
A parte questa vicenda, il problema "applicazione non valida win32" è da un bel po' che ce l'ha, ma fino a quel momento interessava solo il problema ad installare i programmi.

Ora devo metterle a posto il PC :D PLEASE HELP ME XD

$Raf$
30-09-2009, 12:21
La mia ragazza ha riscontrato vari problemi nel funzionamento del suo PC (winXP). I sintomi sono:

Quando Firefox scarica un file, in primis annulla il download e se lei lo riavvia manualmente, inizia a scaricare il file, nella cartella di destinazione viene creato il file "temp", ma al termine del download il file scompare.

Spesso quando tenta di installare un programma (ma NON SEMPRE), le appare il messaggio: "applicazione non valida win32".

L'antivirus (avast) è disabilitato, ma tuttavia potrebbe essere una conseguenza dell'errore di prima, visto che all'avvio di windows esce chiaramente il messaggio che avast.exe (o come si chiama l'eseguibile) non è un'applicazione valida32; questo lo fa per i 3 file di avast di avvio.

Il sistema si riavvia senza preavviso e senza motivo apparente, e NON appare alcun messaggio all'accesso di windows (es. il sistema è stato ripristinato in seguito ad un errore grave).

Se tenta di accedere alla modalità provvisoria, le appare la schermata blu -.-

Il servizio di sistema per la connessione alle reti wireless ZeroConfiguration è disabilitato e non si può avviare, (utilizza una penna USB per il wireless), ma se si connette al router tramite cavo LAN va tranquillamente su internet e SU TUTTI I SITI.

Gli aggiornamenti automatici di windows sono stati disattivati, e se lei tenta di scaricarli da Windows Update, anche quando ci sono, risultano non essere disponibili.

Infine il PC ha subito un rallentamento.


Ho pensato potesse trattarsi del worm Bagle, ma ci sono molte incongruenze: ad esempio lei può visualizzare benissimo i file nascosti, può andare su tutti i siti degli antivirus senza alcun problema, l'audio funziona, va anche su Skype (cioè solo con l'antivirus fa storie, con gli altri programmi pare che non ci siano problemi).

Un paio di giorni fa, ha scaricato un archivio da eMule di piccole dimensioni, lo ha aperto (senza dirmi niente -.-), e quando ha avviato il file eseguibile si è aperta una piccola finestra grigia con vari bottoni con scritte cose incompresibili (simboli buttati li a caso). A quel punto mi ha domandato se fosse normale e io le ho detto di no... le ho fatto chiudere l'applicazione, e ho ipotizzato che si potesse trattare di un virus/trojan. D'altro canto quando io scarico qualcosa di pericoloso da eMule, appena termino il download, avast mi segnala il malware e mi incita a cancellarlo. Non capisco perché a lei non è apparso alcun avviso. Possibile che avast non si sia accorto di Bagle???
A parte questa vicenda, il problema "applicazione non valida win32" è da un bel po' che ce l'ha, ma fino a quel momento interessava solo il problema ad installare i programmi.

Ora devo metterle a posto il PC :D PLEASE HELP ME XD
riesci a reinstallare avast?
posta un log di hijackthis scaricandolo da qui http://www.ilsoftware.it/querydl.asp?id=754

technomaker
30-09-2009, 12:46
si avast lo reinstalla, ma non funziona lo stesso, inoltre appena istallato ha provato a mettere il controllo all'avvio (quello tipo vecchio "scandisc") ma windows è partito normalmente. per quanto riguarda il LOG... ora non sono davanti al PC infetto percui lo posterò più tardi. Grazie :)

pluto63
30-09-2009, 14:26
La mia ragazza ha riscontrato vari problemi nel funzionamento del suo PC (winXP).......
Per cominciare ti consiglio di disattivare il ripristino di configurazione di windows poi fai una scansione con malwarebytes (http://download.cnet.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html?part=dl-10804572&subj=dl&tag=button)scaicalo installalo fai l'aggiornamento ed avvialo,quando avrai finito al riavvio riattiva il ripristino di configurazione e fai una bella ripulita con advanced systemcare (http://www.iobit.com/advancedwindowscareper.html) utilizando entrambi le funzioni Gestione windows e diagnosi sistema e vedi se risolvi. ..... ha i due software che ti ho descritto nelle opzioni puoi impostare la lingua in italiano.:)

xcdegasp
30-09-2009, 17:02
il pc è infetto sicuramente da Bagle, notissimo virus che da molto molto tempo ha creato una pandemia di infezioni e arreca proprio questi disagi, segui la guida specifica:
http://www.hwupgrade.it/forum/showthread.php?t=1933977


@ pluto63:
ti consiglio di prendere visione delle guida già stilate per aiutare gli utenti così da migliorare l'efficenza :)


questo verrà chiuso essendo thread doppione :)