|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Junior Member
Iscritto dal: Jul 2005
Messaggi: 27
|
Che virus ho? Vi chiedo aiuto.
Prima di 'appesantire' questo rispettoso forum con un nuovo thread ho prima fatto tutto ciò che sono stato capace di fare con le mie conoscenze (molto limitate) concernenti i virus. Da quando ho avuto l'infezione è trascorsa quasi una settimana, avrei potuto formattare tutto, ma vorrei evitarlo per i motivi che vi descriverò.
Ho Windows XP SP2 e (avevo) ZoneAlarm Security Suite (v.7.....) il quale fino ad ora non mi aveva mai dato problemi (saranno due anni che lo uso ormai), eppure il mio pc spessissimo è soggetto a minacce, le ha sempre bloccate tutte, tranne quella di una settimana fa. Ho scaricato tramite p2p e avviato un programma, ZoneAlarm non si accorge di nulla, dopo qualche minuto che il pc si è rallentato, esce la schermata blu (tipo quando ci sono problemi hardware) e il pc dopo qualche istante si riavvia, al riavvio ZoneAlarm non si avvia, c'è nell'hd ma se tento di aprirlo esce l'avviso che è un'applicazione Win32 non valida e mi accorgo che la data di ultima modifica dell'eseguibile (anzi di tutti gli eseguibili nella cartella in cui è installato ZoneAlarm) si aggiorna ogni 2-3 secondi (stessa cosa succede con molti altri antivirus che ho tentato di installare). Ho tentato di installare Virit ma il virus (presumo) non me lo fa installare, stessa cosa con hijackthis e tanti altri, la scansione online di Kaspersky non parte, lo strumento di rimozione malware della microsoft parte ma ad un certo punto si blocca, spybot search & destroy neanche questo si installa, inoltre ho tentato un ripristino con ERD commander ma nulla da fare, il virus c'è lo stesso ecc....non mi parte in modalità provvisoria (infatti si riavvia). Ho provato a fare una scansione da un altro HD in cui ho installato windows, mediante virit e Avira, ma non trovano nulla, probabilmente il virus se non è in esecuzione non viene rilevato. Ho tentato anche di far partire VirIt o un altro antivirus da penna USB ma nulla, l'eseguibile non parte. E' da circa 20 ore che sto facendo una scansione approfondita on-line (una delle pochissime che sono riuscito a fare) dal sito TrendMicro, mancano ancora 6 ore alla conclusione, ha trovato varie cose nel frattempo, ma credo siano la maggiorparte cose non pericolose a eccezione di due: TROJ_ACEN.A e TROJ_KEYLOGGER.GP, gli altri sono JOKE_...., CRCK_..... e HKTL_..... Vorrei capire se i due trojan che ha trovato possono essere causa del malfunzionamento del pc (altra cosa, internet è lentissimo), se riuscissi a capire che virus ho, magari troverei anche lo strumente specifico per eliminarli, o per lo meno mi rassegnerei al fatto di dover formattare, però pure se formattassi, cmq salverei (masterizzando) molti dati, e mi chiedo se non masterizzerei anche il virus e visto che zonealarm e tanti altri non hanno scovato l'infezione non vorrei che dopo aver formattato e reinstallato anche 30 antivirus e quantaltro, acchiappo di nuovo lo stesso virus. Ho cercato di scrivere tutto ciò che poteva aiutarVi ad aiutarmi, Vi ringrazio infinitamente in aticipo per l'aiuto. |
|
|
|
|
#2 |
|
Bannato
Iscritto dal: Sep 2008
Messaggi: 330
|
Formatta il PC e basta.
Se masterizzi dati salva solo quelli non eseguibili, il resto cestinalo. |
|
|
|
|
#3 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
Ciao benvenuto nel pronto soccorso di HU.
segui qui la guida per la rimozione di Bagle e posta in quella discussione tutti i log richiesti, in un unico post, secondo le modalità .
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
#4 |
|
Junior Member
Iscritto dal: Jul 2005
Messaggi: 27
|
Vi ringrazio per le risposte, il passo 2 della guida su Bagle non l'ho potuta fare in quanto il collegamento è inesistente, forse è stato cancellato, dove posso trovare il programma? Cmq anche se ho XP sto eseguendo il passo 3 (ha rilevato per il momento 116 ficheros viricos
Ultima modifica di quadamge : 03-11-2008 alle 13:12. |
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
al momento risulta inaccessibile anche a me, prosegui con punto successivo e vai avanti solo in quel 3d
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
#6 |
|
Junior Member
Iscritto dal: Jul 2005
Messaggi: 27
|
elibagla ha trovato il bagle mi dice di riavviare, prima di riavviare sto controllando tutte le unità, spero mi crei un unico file log, speriamo bene. Pare che accodi le scansioni nel file log
Ultima modifica di quadamge : 03-11-2008 alle 13:30. |
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Dec 2007
Città: Brianza
Messaggi: 14704
|
si accoda tutto in un log
prosegui nel 3d di bagle questo verrà chiuso
__________________
fattoebloggato.com • Trattamento post disinfezione • Recupero dati, RAID e Partizioni • Guida UBCD4Win • Test RAM • Controllo Disco • TestDisk • Operazioni di emergenza • Live cd Linux • UBCD • Backup • Gestione ISO & immagini virtuali • Partizionare un disco • Sardu • ScreenRecording • |
|
|
|
|
#8 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Chiudo onde evitare Thread doppio
__________________
Try again and you will be luckier.
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:41.



















