|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Aug 2005
Città: Roma
Messaggi: 169
|
Virus "intelligente"?
Allora salve a tutti...avevo già postato in altra sezione ma ho sbagliato e riposto qui.
Ho un grosso problema in quanto oggi ho scaricato un file di pochi KB (200) da emule pensando di scaricare un programmino per fare dei codici a barre ma invece..estraggo (Avast non mi dice nulla di nulla!) c'è un eseguibile..ci clicco e non succede niente. Qualche minuto dopo il pc lavora inspiegabilmente...mi ritrovo Avast senza più gli eseguibili principali e quindi si disattiva, Spybot idem...ma la cosa strana è che qualsiasi ANTIVIRUS io tenti di installare questo virus non gli permette di estrarre gli eseguibili PRINCIPALI... Un esempio...se io prendo un file qualsiasi..anche un'immagine e la rinomino ashAvast.exe, questa sparisce dopo che modifico il file!! E così per qualsiasi altro antivirus..in pratica impedisce agli antivirus di usufruire di quei file eseguibili per poterli avviare, per quelli già installati li cancella! Per altri non fa nemmeno proseguire l'installazione in quanto li vede prima! Ho guardato nel TASK manager e non vedo attività sospette..ho fatto una scansione completa con Ad-Aware che non ha risolto però il problema, ho fatto una scansione con un Tool di Avast che però non ha risolto idem...il pc sembra posseduto da un Virus ANTI Software Anti-Virus. Che faccio?? Grazie a tutti! |
![]() |
![]() |
![]() |
#2 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Scarica HijackThis da qui: http://www.hwupgrade.it/forum/showthread.php?t=937676
Scompattalo -> lancia l'eseguibile -> do a system scan and save logfile -> posta il log Mi sa che ti sei preso Bagle, nel Task manager vedi questo processo hldrrr.exe ?. Ciao.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
nelle nuove varianti è hidden; non lo trovi nemmeno se paghi se non con gmer
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
virus intelligente.....più che altro bastardo! come suggerito dal buon wizard anche un log con gmer è importante
__________________
Opera disabilitazione script ed iframe ![]() |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
se glielo fa usare; mi pare su un altro forum lessi di una variante che bloccava gmer avenger e tutti gli altri software antirootkit
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Mar 2006
Città: Roma-salario/montesacro
Messaggi: 1319
|
devi utilizzare uno strumento come il cd di bartpe per fare un'analisi del sistema e far girare gli antivirus (antivir pe, ...), hijackthis e altro con il sistema "malato" in offline.
|
![]() |
![]() |
![]() |
#7 | |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
vabbeh dai non fasciamoci la testa prima di avere la diagnosi...ciò che è certo è che si tratta di beagle,bisogna vedere soltanto se la vecia o la nuova versione
![]() scarica avenger ed esegui il seguente script,bastardo permettendo: Quote:
|
|
![]() |
![]() |
![]() |
#8 |
Member
Iscritto dal: Aug 2005
Città: Roma
Messaggi: 169
|
Vabbè raga AMEN ho formattato tutto e chissene...cmq sì era BEAGLE (si vedeva il processo hdlrr.exe e corrispondeva alla descrizione di questo virus) ma la procedura per rimuoverlo era troppo macchinosa ed ho lasciato perdere. Tanto dovevo formattare da tempo e questo virus mi ha dato una spinta per farlo
![]() E' incredibile comunque che gli antivirus non se ne accorgano nemmeno quando viene eseguito...bella protezione :/ |
![]() |
![]() |
![]() |
#9 |
Bannato
Iscritto dal: Mar 2004
Città: Galapagos Attenzione:utente flautolente,tienilo a mente
Messaggi: 28978
|
di questi tempi soltanto l'antivirus non bastano più
![]() |
![]() |
![]() |
![]() |
#10 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Dal momento che hai deciso di formattare cogli l'occasione per sostituire Avast con Avs o Antivir, vedrai la differenza.
Ciao.
__________________
Try again and you will be luckier.
|
![]() |
![]() |
![]() |
#11 | |
Member
Iscritto dal: Aug 2005
Città: Roma
Messaggi: 169
|
Quote:
AVS non lo conosco..ma se è meglio di AVG lo installo subito. |
|
![]() |
![]() |
![]() |
#12 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
![]()
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Aug 2005
Città: Genova
Messaggi: 3397
|
Quote:
__________________
Rimozione Worm/Rootkit Bagle - Rimozione Trojan Vundo - Rimozione virus MSN Messenger -Rimozione virus su chiavetta o errori di file mancante all'apertura del disco fisso - NT AUTHORITY SYSTEM spegne il pc ad ogni avvio. Cosa fare?(worm sasser/blaster/rustock) - Thread Ufficiale firewall software |
|
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Mar 2006
Città: Roma-salario/montesacro
Messaggi: 1319
|
Quote:
|
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 04:47.