PDA

View Full Version : PC impestato di virus, mai capitato in 20 anni di Pc.


Puck82
23-06-2010, 20:29
Salve a tutti, oggi, sul computer del negozio mi è successa una cosa stranissima mai capitata prima.

Il mio PC monta Windows XP, aggiornato alle ultime release.
Oggi stavo navigando e tutto ad un tratto hanno iniziato ad apparire finestre indesiderate a cascata, con due avvisi di introduzione nel mio PC da parte di McAfee.
L'antivirus ha disattivato un paio di Trojan, poi è defunto.

Da allora, non sono più riuscito ad avviare il PC.
Lo schermo appare nero dopo il caricamento di Windows e l'accesso.
L'antivirus è stato disattivato interamente (è fantastico per un antivirus come McAfee farsi disarmare in un nanosecondo).

Allora ho avviato un test da cd con Avira, e ha individuato molti files infetti (7) e alcuni "strani".
Gli infetti li ho segnati tutti :

...Firefox/o.dat (Trojan horse TR/Small.cjr.6)

...users/myusername/AppData/Local/Temp/wscsvc32.exe (Trojan TR/Crypt.xpack.gen)

...users/myusername/AppData/Local/Temp/autmgr32.exe (Trojan TR/Crypt.xpack.gen)

...users/myusername/AppData/Local/Temp/mschrt20ex.dll (Trojan TR/Crypt.xpack.gen)

...local/temp/Temporary Internet Files/content.IE5/ILOBCPQQ/setup[2].exe (Trojan TR/Vundo.gen)

windows/system32/cryptnet32.dll (Trojan TR/Delph.xtm
windows/system32/drivers/compbatt.sys (Trojan TR/Patched.gen)

Non posso avviare alcun software ne disattivare i backup di sistema.
Penso non ci sia più nulla da fare, ma devo salvare i file del sito del negozio per la giornata di oggi.

Così ho pensato di accedere con Knoppix al sistema, cercando di recuperarli così.

Vi prego, ditemi la vostra.
Sono semi-disperato in quanto era un buon PC.
Grazie di cuore,
Alessandro

wjmat
23-06-2010, 23:16
ciao

con avira hai eliminato tutto?
in modalità provvisoria non riparte?

se il format non è un problema, salvarti i dati tramite una distro linux è comunque una buona soluzione

Puck82
23-06-2010, 23:24
Grazie.
Sai quale è il colmo ?
Il disco di Avira si impalla ogni qualvolta tento di selezionare la voce "Remove Virus".

Quindi, fatti un pò di tentativi, penso che seguirò il tentativo del recupero dati con Knoppix, e poi reinstallerò Windows direttamente.

Grazie e saluti,
Alessandro

wjmat
23-06-2010, 23:26
usa il disco alternativo se vuoi
http://www.hwupgrade.it/forum/showthread.php?t=1878747

Puck82
23-06-2010, 23:37
Grazie, prima salvo i dati con Knoppix, sempre che ci riesca :)
Poi riprovo con questo disco della Kaspersky.

Saluti,
Alessandro