PDA

View Full Version : Circondato da virus e worm


andfer84
15-09-2004, 21:06
allora...dopo alcuni sintomi apparsi sul pc tipo home page cambiata etc.. ho deciso di formattare il pc approfittando della nuova scheda video che mi sono comprato.
dopo aver reinstallato tutto compreso alice...appena mi collego ad internet (tipo 15 - 20 secondi) vengo preso d'assalto non so da checcosa...insomma mi ritrovo in c:\ i file linux.exe ie.exe win9x.exe...e tanti altri, ed il sitema comincia a fare cazzate. controllo anche l'avvio tramite msconfig-->avvio, e vedo che sono gia spuntati e pronti a partire all'avvio, io li deseleziono ma al riavvio me le ritrovo attivi e sempre presenti in msconfig.
a questo punto vado in modalità provvisoria (ripristino conf. disattivo) controllo il disco fisso con avest, che mi sgama tipo una 10 di virus..li elimina. (korgo virus)
controllo anche con stinger (il tool di mccaffe..non mi ricordo come scrive)che mi sgama un'altro virus che avest non aveva trovato..e lo elimina
faccio un check con adware (aggiornato) e scopro uno spyware...ok
dopo aver disinfettato il sistema provo a ricollegarmi..niente neanche dopo un minuto mi ritrovo a punto a capo.
in preda alla disperazione corro a trovare un firewall, ho trovato su tuttogratis EZFIREWALL. lo installo, e dopo averlo configurato noto finalmente che non mi si installano piu' i virus. controllo accesi violati ne programma e noto accessi bloccati al computer 563 neanche dopo 5 min.:eek:
la mie domande sono...come caxxo è possibile che neanche in un minuto di navigazione mi becco tutti questi virus (navigando solo su msn.it)..è possibile che qualcuno appena mi collego ad internet me li invii? (anche dopo aver formattao 3 volte)
devo avere sempre abilitato il firewall..c'e' un modo per fermare tutti questi accessi al pc?
è possibile che ci sia qualche virus nel MBR? (magari ho detto una cazzata) è inconcepibile che anche dopo aver formattato appena micollego ad internet inizia il travaglio.

P.S.
ho installato solo i driver essenziali al sistema

grazie in anticipo e per la pazienza

MrOZ
15-09-2004, 21:30
prima di formattare scaricati tutte le patch sulla sicurezza dal sito microsoft.

Dopo aver formattato poi, installati tutte le pack (o il SP2) e
un buon firewall prima di collegarti ad internet.

ciao.

andfer84
15-09-2004, 21:37
Originariamente inviato da MrOZ
prima di formattare scaricati tutte le patch sulla sicurezza dal sito microsoft.

Dopo aver formattato poi, installati tutte le pack (o il SP2) e
un buon firewall prima di collegarti ad internet.

ciao.

ti ho mandato un 2 pvt
:p

ma come è possibile tutti questi accessi al pc?

se ti interessano i file posso disabilitare il firewall..cosi si reinstallano i bastardi

The Lenny
16-09-2004, 01:50
ebbravo mroz!
infatti, alla prima/e connessione/i, se non hai il windzoz patchato, ci sono tanti di quei buchi nel tuo S/O che un topo svizzero piangerebbe x la gioia! ->firewall alzato.

andfer84
16-09-2004, 12:01
Originariamente inviato da The Lenny
ebbravo mroz!
infatti, alla prima/e connessione/i, se non hai il windzoz patchato, ci sono tanti di quei buchi nel tuo S/O che un topo svizzero piangerebbe x la gioia! ->firewall alzato.
:rotfl:

se apro windows update, quali pacchetti devo installare?

AGGIORNAMENTO:
ora il pc va molto meglio...solo che quando creo un file di testo e ci clicco sopra mi dice:

accesso negato..non si dispone delle autorizzazioni necessarie:eek: la madonna o detto
controllo la destinazione del file e vedo che corrisponde a notepad.exe con l'icona di un eseguibile dos, lo analizzo con l'antivirus e mi trova il virus:

Win32:Trojan-gen. {Other}

è pericoloso? quando ho cliccato sopra al file di testo dandomi quell'output di errore si è eseguito?

The Lenny
16-09-2004, 12:59
perdonami...è un trojan! una volta che lo hai sgamato, xchè non lo seghi?

Carcass
16-09-2004, 13:38
Io ti consiglio una volta per tutte di fare cosi:

scarichi questo

http://www.wintricks.it/news1/article.php?ID=3156

poi formatti metti win l'sp2 antivi sygate o outpost appena entri in internet la prima volta scarichi solo le definizioni neanche ie (se lo usi ancora) apri, chiudi fai una scansione intera poi antispyware e poi fai cio che vuoi..........

andfer84
16-09-2004, 19:52
ok provero' e faccio sapere