PDA

View Full Version : [WinXP] Ho un virus! Cosa devo fare?


fily1212
17-02-2010, 14:12
Ciao! E' da qualche tempo che noto comportamenti strani. Oggi accendo il pc e Avast mi avvisa che ho un Rootkit.
Ho fatto una scansione con Hijack This. L'ho fatto analizzare dal sito e vedo che ci sono numerosi file con la X e la dicitura sospetti.
Poi ogni volta che chiudo il pc mi da un errore a un file: sysvxd.exe. Il file infetto trovato da Avast è svchost.exe o una roba del genere.
Posto il log breve analizzato dal sito di Hijack This: [X] - R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Programmi\MyWebSearch\bar\1.bin\MWSSRCAS.DLL
[X] - O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Programmi\MyWebSearch\bar\1.bin\MWSSRCAS.DLL
[X] - O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Programmi\MyWebSearch\bar\1.bin\MWSBAR.DLL
[X] - O2 - BHO: QQ??? - {29CF293A-1E7D-4069-9E11-E39698D0AF95} - C:\Program Files\Tencent\QQToolbar\IEBar.dll
[N] - O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
[X] - O3 - Toolbar: QQ??? - {29CF293A-1E7D-4069-9E11-E39698D0AF95} - C:\Program Files\Tencent\QQToolbar\IEBar.dll
[X] - O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Programmi\MyWebSearch\bar\1.bin\MWSBAR.DLL
[X] - O4 - HKLM\..\Run: [MyWebSearch Plugin] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\M3PLUGIN.DLL,UPF
[X] - O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
[X] - O4 - HKCU\..\Run: [SVCHOST.EXE] C:\WINDOWS\system32\drivers\svchost.exe
[X] - O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZJfox000
Ora cosa devo fare? Ho provato a eliminare alcuni file ma non me lo fa fare neanche con unlocker.
Ora non so più cosa fare. :cry: Mi potreste aiutare?

wjmat
17-02-2010, 14:28
ciao

riesci a salvare un log di avast e caricarcelo secondo le regole di sezione?

fily1212
17-02-2010, 14:31
:eek: :eek: Cioè?? XD
Nel cestino di Avast c'è il file svchost.exe che era in C:/windows/sistem32/drivers e il vurus c'è scritto Rootkit-gen

wjmat
17-02-2010, 15:35
segui la guida alla disinfezione per infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) ed esegui, in ordine, tutte le scansioni ed il caricamento dei relativi log in un unico post e secondo le regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598) (esempio1 (http://www.hwupgrade.it/forum/showpost.php?p=25836804&postcount=6) & esempio2 (http://www.hwupgrade.it/forum/showpost.php?p=30220144&postcount=48))
Qui (http://www.hwupgrade.it/forum/showpost.php?p=24315070&postcount=27) trovi ulteriori dettagli e consigli per una corretta esecuzione della procedura

link caricamento log generici ► wikisend (http://wikisend.com/) ■ fileqube (http://www.fileqube.com/)
link caricamento immagini ► imageshack (http://imageshack.us/) ■ fileqube (http://www.fileqube.com/)

fily1212
17-02-2010, 19:39
:eek: :eek:
Ho fatto il primo e, dopo due ore, mi ha individuato 320 elementi infetti... ora devo procedere giusto? Poi posto il log...
Ma gli altri passi sono sempre così lunghi? :fagiano:

wjmat
18-02-2010, 11:19
procedi pure
le prime scansioni sono un pò lunghe a seconda dei file da controllare e dalle performance del pc