PDA

View Full Version : Virus IMMORTALE - Ho fatto di tutto


Heis3nberg
25-10-2011, 18:56
Salve a tutti ,
ho letto e fatto tutto il possibile per ELIMINARE il virus, di cui non so nemmeno il nome.
Presumevo fosse un bagle o beagle dai sintomi del PC
(il pc è un acer aspire 5920G con win7 - non mi piace win ma lo uso per lavoro ), che sono :

- Tema di Windows rimosso e reso standard
- Suono disabilitato
- Internet disabilitato
- Antivirus disabilitato
- Luminosità dello schermo molto bassa

Per ora ho provato a rimuoverlo come se fosse un beagle (cosa che non credo ormai sia) ma ovviamente senza esito =) . Ho eseguito le seguenti operazioni :

- Scansione con Microsoft Security Essential - ESITO NEGATIVO
- Scansione con Kaspersky -ESITO 3 VIRUS (problema non risolto)
- Scanzione con Kaspersky TDSS (Esito negativo)
- Scansione con Elibagle - ESITO NEGATIVO
- Scansione con Combofix
- Scansione con MalwareBytes - ESITO 15 VIRUS (problema non risolto)
- Scansione con VundoFix
- Rimozione dei temp ecc. con ATF
- Rimozione con Avanged

Nonostante tutto questo non riesco a rimuovere il virus vi allego i LOG risultato delle scansioni.

http://Edit
http://Edit

Log Kaspersky tdss.txt (http://wikisend.com/download/325550/Log Kaspersky tdss.txt)
Log security.txt (http://wikisend.com/download/425924/Log security.txt)

Bokka
25-10-2011, 19:41
A questo punto io proverei:

http://housecall.trendmicro.com/it/

che è un antivirus che ti fa la scansione online del pc...non ci spero troppo ma magari riesce a sistemare qualcosa.

Oppure vedi se riesci a creare un cd di boot con dentro un antivirus (ne conosco uno che in pratica è un livecd di windows xp con moltissimi programmi per il recovery del pc...ma non mi viene in mente il nome perdonami..). In questo modo non caricherai il sistema operativo dall' hard disk e quindi un ipotetico virus non sarà attivo e lo potrai con ogni probabilità eliminare senza troppi problemi. Ovviamente bisogna usare un antivirus aggiornato :)

Riku
25-10-2011, 19:54
funziona la modalità provvisoria?

Bokka
25-10-2011, 20:10
Finalmente mi è venuto in mente :)

Puoi provare con l' hiren's boot cd.

Puoi scaricare l'ultima versione da qui:

http://www.hirensbootcd.org/download/

Se usi il pc "infetto" per fare questa procedura controlla bene i file hash MD5, non dovrebbero essere toccati...ma non si sa mai :)
Quindi una volta estratto l' archivio masterizza il file su un cd (o dvd), riavvia il pc e nel bios selezione come unità di avvio principale il cdrom. Fatto questo ti si avvia il sistema operativo dal cd e tramite quello vedi se riesci a risolvere qualcosa (c'è avira come antivirus).

Chill-Out
25-10-2011, 20:50
Salve a tutti ,
ho letto e fatto tutto il possibile per ELIMINARE il virus, di cui non so nemmeno il nome.
Presumevo fosse un bagle o beagle dai sintomi del PC
(il pc è un acer aspire 5920G con win7 - non mi piace win ma lo uso per lavoro ), che sono :

- Tema di Windows rimosso e reso standard
- Suono disabilitato
- Internet disabilitato
- Antivirus disabilitato
- Luminosità dello schermo molto bassa

Per ora ho provato a rimuoverlo come se fosse un beagle (cosa che non credo ormai sia) ma ovviamente senza esito =) . Ho eseguito le seguenti operazioni :

- Scansione con Microsoft Security Essential - ESITO NEGATIVO
- Scansione con Kaspersky -ESITO 3 VIRUS (problema non risolto)
- Scanzione con Kaspersky TDSS (Esito negativo)
- Scansione con Elibagle - ESITO NEGATIVO
- Scansione con Combofix
- Scansione con MalwareBytes - ESITO 15 VIRUS (problema non risolto)
- Scansione con VundoFix
- Rimozione dei temp ecc. con ATF
- Rimozione con Avanged

Nonostante tutto questo non riesco a rimuovere il virus vi allego i LOG risultato delle scansioni.

http://Edit
http://Edit

Log Kaspersky tdss.txt (http://wikisend.com/download/325550/Log Kaspersky tdss.txt)
Log security.txt (http://wikisend.com/download/425924/Log security.txt)

Allega su Wikisend gli unici 2 log utili alla comprensione del problema, ovvero:

Scansione con Kaspersky -ESITO 3 VIRUS (problema non risolto)
Scansione con MalwareBytes - ESITO 15 VIRUS (problema non risolto)


PS: la versione del 7 del Kav non è obsoleta, molto di più

Heis3nberg
25-10-2011, 22:22
A questo punto io proverei:

http://housecall.trendmicro.com/it/

che è un antivirus che ti fa la scansione online del pc...non ci spero troppo ma magari riesce a sistemare qualcosa.

Oppure vedi se riesci a creare un cd di boot con dentro un antivirus (ne conosco uno che in pratica è un livecd di windows xp con moltissimi programmi per il recovery del pc...ma non mi viene in mente il nome perdonami..). In questo modo non caricherai il sistema operativo dall' hard disk e quindi un ipotetico virus non sarà attivo e lo potrai con ogni probabilità eliminare senza troppi problemi. Ovviamente bisogna usare un antivirus aggiornato :)

Il cd di recovery la vedo come qualcosa di brutale e definitivo o sbaglio =) PS: INTERNET NON FUNZIONA

funziona la modalità provvisoria?

Si funziona tutto (exe, antivirus ogni tanto) tranne che internet i suoni e il segnale di batteria e il tema, come già precedentemente detto.

Grazie a tutti veramente :)

Riku
26-10-2011, 19:18
prova a fare uns scansione con Dr.Web in modalità provvisoria come è indicato qui http://www.hwupgrade.it/forum/showthread.php?t=1599737 al punto 5

Mattia-007
04-11-2011, 16:22
Hai provato a farli fare una scansione all' antivirus?