View Full Version : [winxp]virus reader_s e company, come difendersi??
ciao, come da titolo ho qualche porblema con i virus, appena connesso ad internet(appena dopo aver reinstallato win) ho visto i processi del task menager, salire vertignosamente, tra questi vi erano un paio di reader_s, molti svchost (con uno che superava i 20 mb di memoria), qualche E43, A2, insomma roba del genere. ho deciso utilizzare hijackthis, e dopo essermi innervosito per un paio di giorni, ho deviso di "killare" tutta la lista!, senza risultati, i virus rimangono, e spesso si aggiunge una connessione "gateway" e mi risulta impossibile navigare. altre volte il browser mi reindirizza o su siti porno, o su una fantomatica toolbar.ask.com..... che non è raggiungibile.
per il problema della taskbar, ho capito che killando l'svchost piu grande si rislove, ma scompare il tema di win (problema da niente).
devo formattare di nuovo(faccio prima), ma credo che una volta riconnessomi con win avrei lo stesso problema. come faccio ad evitarlo.
P.S.
è possibile, che con lo stesso computer, e la stessa installazione di win, prima non dava problemi, appena reistallato ho avuto i virus. un mio amico (abbiamo installato con lo stesso cd) non ha avuto problemi, altri con altri cd, hanno avuto problemi, altri ancora nessuno. si puo sapere da cosa dipende??? è possibile che capiti solo ad alcuni? senza apparenti configurazioni hw/sw in comune???? e perche agli altri non succede niente?
potrei installare win e disabilitare tuti i servizi di rete, ed usare solo linux per navigare?
Ciao
a win appena installato potrebbero anche essere gli aggiornamenti automatici parte dei processi "pesanti", nulla toglie che il pc sia infetto, segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (esempio) (http://www.hwupgrade.it/forum/showpost.php?p=25836804&postcount=6), e secondo le regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598)
qui (http://www.hwupgrade.it/forum/showpost.php?p=24315070&postcount=27) trovi ulteriori dettagli e consigli per una corretta esecuzione della procedura
link caricamento log generici ► fileqube.com (http://fileqube.com/) ■ wikisend.com (http://wikisend.com/)
link caricamento immagini ► fileqube.com (http://fileqube.com/) ■ picoodle.com (http://www.picoodle.com/) ■ imageshack.us (http://imageshack.us/)
Ciao
a win appena installato potrebbero anche essere gli aggiornamenti automatici parte dei processi "pesanti", nulla toglie che il pc sia infetto, segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log, in un unico post (esempio) (http://www.hwupgrade.it/forum/showpost.php?p=25836804&postcount=6), e secondo le regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598)
qui (http://www.hwupgrade.it/forum/showpost.php?p=24315070&postcount=27) trovi ulteriori dettagli e consigli per una corretta esecuzione della procedura
link caricamento log generici ► fileqube.com (http://fileqube.com/) ■ wikisend.com (http://wikisend.com/)
link caricamento immagini ► fileqube.com (http://fileqube.com/) ■ picoodle.com (http://www.picoodle.com/) ■ imageshack.us (http://imageshack.us/)
escluderei gli aggiornamenti, perche li tengo disabilitati, provero a fare quei procedimenti, e vi invio i log, grazie
Chill-Out
11-11-2009, 10:41
Non vorrei si trattasse di Virut
Non vorrei si trattasse di Virut
il problema, è che vengo infettato, appena mi connetto, senza nemmeno aprire programmi per navigare o altro... se sapessi come fare per non essere infettato nuovamente, formatteri la partizione di win, e reinstallerei.
il cd di windows da dove proviene?
xcdegasp
13-11-2009, 10:56
ci sono altri pc connessi alla stessa linea o stesso modem/router?
il cd di win(stranamente...) è originale, alla lan sono connessi anche altri pc(di miei amici, e comunque lo stesso problema si è anche verificato senza altri pc connessi) sto effettuando i test, avevo problemi a scaricare a-squared, spero che tra poco riesco a postare i log
xcdegasp
13-11-2009, 11:01
sicuro che gli altri pc non siano infetti?
imposta i dns di www.opendns.com nel router così togliamo eventuali varibili sfavorevoli :)
ciao... ho avuto un piccolo problema... eseguendo i test, dopo aver fatto la scansione con a-squared(ha trovato 1200 oggetti..) ho messo tutto in quarantena, ha dato molti errori, perche alcuni file avevano il permesso di sola lettura, ma adesso non riesco ad accedere a win, in pratica, accedo, ma dopo 1 secondo vengo disconnesso, e mi ritrovo alla schermata di log in. perovo in modalità provvisoria, e cerco di ripristinare alcuni file
instanto eccovi i log di a-squared e Malwarebytes
Malwarebytes ---> http://wikisend.com/download/512248/mbam-log-2009-11-13 (11-49-03).txt
a-squared ---> http://wikisend.com/download/581988/a2scan_091113-115942.txt
hai virut, mai come in questo caso è consigliata la formattazione
reinstalla win e non accerere alla lan e al web se non prima di aver installato i software di sicurezza
verifica che gli altri pc siano puliti e di non aver in giro chiavette infette
Chill-Out
13-11-2009, 14:33
Non vorrei si trattasse di Virut
hai virut, mai come in questo caso è consigliata la formattazione
reinstalla win e non accerere alla lan e al web se non prima di aver installato i software di sicurezza
verifica che gli altri pc siano puliti e di non aver in giro chiavette infette
Si tratta di Virut
ciao... ho avuto un piccolo problema... eseguendo i test, dopo aver fatto la scansione con a-squared(ha trovato 1200 oggetti..) ho messo tutto in quarantena, ha dato molti errori, perche alcuni file avevano il permesso di sola lettura, ma adesso non riesco ad accedere a win, in pratica, accedo, ma dopo 1 secondo vengo disconnesso, e mi ritrovo alla schermata di log in. perovo in modalità provvisoria, e cerco di ripristinare alcuni file
instanto eccovi i log di a-squared e Malwarebytes
Malwarebytes ---> http://wikisend.com/download/512248/mbam-log-2009-11-13 (11-49-03).txt
a-squared ---> http://wikisend.com/download/581988/a2scan_091113-115942.txt
sei sicuro di non aver installato qualche programma crakkato o di non aver connesso una chiavetta usb,un cd ecc. infetto?
quando formatti scegli formattazione completa(non veloce)e cerca di installare il prima possibile il service pack 3
sei sicuro di non aver installato qualche programma crakkato o di non aver connesso una chiavetta usb,un cd ecc. infetto?
quando formatti scegli formattazione completa(non veloce)e cerca di installare il prima possibile il service pack 3
no programmi craccati, e non chiavette, solo la semplice connessione ad internet senza nemmeno aprire il browser.....
cmq formatto, perche tanto non mi parte piu niente, ed in stallero un po di programmi, qualche consiglio, programi free ovviamente.
altrimenti dovrei accedere ad internet solo tramite linux..
no programmi craccati, e non chiavette, solo la semplice connessione ad internet senza nemmeno aprire il browser.....
cmq formatto, perche tanto non mi parte piu niente, ed in stallero un po di programmi, qualche consiglio, programi free ovviamente.
altrimenti dovrei accedere ad internet solo tramite linux..
dipende che programmi ti servono
per prima cosa scarica il service pack 3 e installalo prima di connetterti a internet
comodo firewall senza antivirus per controllare gli accessi al tuo pc(in forum c'è una guida dettagliata su come installarlo e configurarlo)
poi avira antivir(il più valido tra gli antivirus free)
questi sono gli indispensabili
Chill-Out
14-11-2009, 19:33
Per i consigli esiste un 3D dedicato http://www.hwupgrade.it/forum/showthread.php?t=2011681
Chiudo
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.