PDA

View Full Version : [WinXP] Troyan Ramnit.C, 3 antivirus diversi


wanttobefree
22-06-2011, 17:13
Ciao,
Inspiegabilmente mi sono trovato infetto di virus Ramnit.C (secondo Avira, Ramnit-A secondo Sophos). Ho eseguito scansioni con antivirus Sophos, Malwarebytes e Avira, e ho rimosso i file infetti, ma non ho risolto nulla nel senso che venivano rilevati costantemente nuovi file infetti e nuovi exe virus (quelli con l'icona del documento e la scritta file explorer). In particolare una cosa che mi ha stupito è che gli antivirus Avira e Malwarebytes non rilevavano tutti i virus, che sono emersi invece dalle scansioni con Sophos.
Vabbé, comunque, siccome il problema persisteva, ho fatto disco di avvio con l'avira rescue disk e la scansione mi ha trovato: TR/Rootkit.Gen, TR/Trash.Gen, TR/Starter.Y e li ha cancellati.
Ma nonostante questo in Windows i virus ci sono ancora e adesso capita spesso che prima di poter usare il computer devo aspettare tre o quattro riavvi a causa di schermate blu di errore.
Non so più che fare...

Chill-Out
22-06-2011, 18:07
Ciao,
Inspiegabilmente mi sono trovato infetto di virus Ramnit.C (secondo Avira, Ramnit-A secondo Sophos). Ho eseguito scansioni con antivirus Sophos, Malwarebytes e Avira, e ho rimosso i file infetti, ma non ho risolto nulla nel senso che venivano rilevati costantemente nuovi file infetti e nuovi exe virus (quelli con l'icona del documento e la scritta file explorer). In particolare una cosa che mi ha stupito è che gli antivirus Avira e Malwarebytes non rilevavano tutti i virus, che sono emersi invece dalle scansioni con Sophos.
Vabbé, comunque, siccome il problema persisteva, ho fatto disco di avvio con l'avira rescue disk e la scansione mi ha trovato: TR/Rootkit.Gen, TR/Trash.Gen, TR/Starter.Y e li ha cancellati.
Ma nonostante questo in Windows i virus ci sono ancora e adesso capita spesso che prima di poter usare il computer devo aspettare tre o quattro riavvi a causa di schermate blu di errore.
Non so più che fare...

Ciao, allega i log dei programmi utilizzati

Modalità di pubblicazione dei log:

Ogni singolo log, esclusivamente in formato .txt deve essere hostato su uno dei server remoti elencati nelle Regole di sezione (http://www.hwupgrade.it/forum/showthread.php?t=1751598).