PDA

View Full Version : [XP] Cartella/Virus immortale


Kleryan
31-07-2013, 21:02
Ebbene ho trovato questa cartella che credo sia la fonte dei problemi che sto avendo ultimamente sul PC. Ieri mi andavano solo alcuni siti internet, e ad un certo punto non tutti i servizi di windows si riuscivano ad avviare all'avvio del PC.
La cartella NON RIESCO a cancellarla nemmeno dandomi i permessi per cancellarla (dovrei aver fatto giusto), nè attraverso il regedit, nè in modalità provvisoria. Gli errori che mi da sono "accesso negato" e "la directory non è vuota".
Inoltre ieri notavo che il mio avast non si avviava correttamente e il servizio ICS di Windows Firewall era assente...........
Di avast mancava uno dei due processi principali, dopo averlo riavviato manualmente (devo farlo ogni volta), avast ha rilevato un sacco di virus che arrivavano sia dal web (da siti random, mai sentiti) ma anche diversi virus da questa cartella: "C:\Programmi\Google\Desktop\Install\{181aaa9f-1a8c-823b-5ad6-782cf2778af7}\ \ \*ﯹ๛
\{181aaa9f-1a8c-823b-5ad6-782cf2778af7}".

Come vedete alcune sottocartelle non hanno nome. So che la cartella richiama quella di google (gupdate/google chrome), ma credo che sia in realtà in virus che cerca di ingannarmi sostanzialmente.
Ho notato attraverso l'event viewer che il giorno 27/07 verso le 21.17 ha fatto crashare il servizio ICS per il firewall di windows senza più avviarlo presumo.. infatti da qualche giorno notavo degli stranissimi scatti su alcuni giochi a cui gioco ecco.

Per la cronaca nella cartella sopra citata avast ha trovato tipo 18 virus.
Aggiornamento: sono riuscito giusto ora ad entrare nella cartella completa:
"C:\Programmi\Google\Desktop\Install\{181aaa9f-1a8c-823b-5ad6-782cf2778af7}\ \ \*ﯹ๛\{181aaa9f-1a8c-823b-5ad6-782cf2778af7}\U"

Qui ho trovato altri due files chiamati 00000008.@, 80000032.@. Li ho eliminati, ma ancora non si riesce ad accedere alla penultima sottocartella. Forse ho eliminato i virus ma è rimasta ancora una falla?

Qualcuno sa aiutarmi?

Blue_screen_of_death
31-07-2013, 22:21
Ti prescrivo qualche software. ^^

- MalwareBytes.
- SuperAntiSpyware.
- Combofix (scansione in modalità provvisoria. Ti verrà chiesto di installare la console di ripristino. Non la installare).
- HiJackThis. Genererà un log di scansione, che dovrai postare qui.

Aggiorna tutti i software prima di fare le scansioni.

Al termine delle operazioni reinstalla i software che non funzionano perché intaccati dalle infezioni (tra questi Avast).

Fai una scansione con Avast ed elimina tutto quello che trova.

Poi, se il sistema operativo non funziona più correttamente sarà necessario procedere al ripristino tramite cd di installazione di Windows.

P.S. Fatti spostare da un mod nella sezione Sicurezza.

ezio
31-07-2013, 23:18
Segui tutte le procedure di analisi del sistema indicati qui: http://www.hwupgrade.it/forum/showthread.php?t=1751598
e di conseguenza nella relativa guida alla disinfezione:
http://www.hwupgrade.it/forum/showthread.php?t=1599737

e quando il sistema sarà pulito posta in questa sezione se sarà necessario ripristinare qualcosa ;)