PDA

View Full Version : Virus su PC formattato da poco! Aiutatemi please!!


god_of_gun
09-04-2010, 21:16
Ieri ho formattato il PC una volta installati i programmi base sono inconsciamente andato su internet senza anti-virus, appunto per scaricarlo.
Finito di installare Avast 5.0 ho riavviato il PC è ho notato ke era più lento di prima a caricare Windows XP sp2 !!
Così ho provveduto ha una pulizia (anche registro) con C-cleaner e ATF-cleaner ed una deframmentazione con perfect disk 8.0 ...ma nn ho avuto miglioramenti significativi!!
Da questo momento ho pensato alla presenza di virus così ho provveduto con diverse scansioni, con avast 5.0 l'ho scansionato sia normalmente ke all'avvio del computer.
Dopo di ke ho staccato HD e lo scansionato su un altro PC con installati Avast 4.8 professinal e Malwarebytes' Anti-Malware 1.45.... risultato di queste scansioni: 3 [WRM]

1)C:/document and settings/networkservice/impostazioni locali/temporary internet file/content.IE5/6zrnoj2d/sbovupq[1].jpg

2)C:/windows/system32/ivnlbnt.dll

3)C://windows/system32/x

Sono disperato non so più che fare... nonostante abbia levato tutto i problemi restano!

Se vi servono pubblicherò i log di HijackThis e Combofix

Aiutatemi ragazzi... è tutto nelle vostre mani!

PS:Aggiungo che la CPU è costantemente alta (20-30%) e ogni minimo gesto (es: muovere il mouse sull'interfaccia del antivirus) porta la CPU al 100%.
Una volta Avast! 5.0 ha bloccato un virus che tentava di connettersi... purtroppo nn sono riuscito a ritrovarlo e non sono sicuro se era un lsass.exe o un isass.exe

god_of_gun
09-04-2010, 22:02
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19.42.15, on 09/04/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
log rimosso, leggere le Regole di Sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598)

--
End of file - 2745 bytes

xcdegasp
10-04-2010, 02:33
il thread è stato ripulito dal clone e ho dovuto rimuovere il log in quanto è stato pubblicato senza seguire le regole di sezione.

segui la semplice procedura descritta in Guida alla Disinfezione per Infetti (http://www.hwupgrade.it/forum/showthread.php?t=1599737) e pubblica tutti i log richiesti facendo attenzione alle Regole di Sezione, così potremmo aiutarti :)

god_of_gun
10-04-2010, 13:14
Naturalmente ho già seguito tutta la guida...questo è il log di Hijack
log HijackThis by god_of_gun.txt (http://wikisend.com/download/448220/log HijackThis by god_of_gun.txt)

Per gli altri un po' di pazienza... non tutti hanno la fortuna di una ADSL...