|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Bannato
Iscritto dal: May 2003
Città: roma
Messaggi: 639
|
[WinXP] Problema AMVO
Ciao ragazzi, il mio pc è infettato da questo virus, evidentemente il virus oltre che sul disco C deve per forza essere o sulla partizione D oppure sui 2 dischi esterni F o G.
Ho fatto la scansione con PREVXCSI e con HiJackThis e posto di seguito i log: PREVXCSI: Clicca qui per scaricare HiJackThis: Clicca qui per scaricare Per quanto riguarda gli altri dischi sto facendo una scansione online con kaspersky per vedere se mi trova qualcosa. In attesa della scansione se magari mi aiutate ad eliminare amvo dal disco C ve ne sarei grato. ciao |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
fai anche le altre scansioni richieste dalla Guida alla Disinfezione per Infetti e pubblica i log
![]() prevx segnala: Codice:
C:\Documents and Settings\Sergio\Desktop\setupitapro.exe InMem: 0 Det [UP] PX5: 9D29FED2282B7E488F68307C42E28201EF24F449 C:\Documents and Settings\Sergio\Impostazioni locali\Temp\dxw.dll InMem: 0 Det [UP] MD5: 27C1C9F1130CF49E55A19A0A593F54CA PX5: 52D0153D4835C23669A700AD4967BF009B1FB4C1 C:\WINDOWS\system32\amvo0.dll InMem: 1 Det [BP] MD5: 6E397A74515A986D46E6F6EA3EA78520 PX5: F2CE369A005FBB231A0201210D7F0C00103ED2A4 Malware Group: Generic.Malware C:\WINDOWS\system32\amvo.exe InMem: 0 Det [BP] MD5: 57F7ADF4582E0F752D907C14D85D6316 PX5: 41E9F34F88D446249065012D543F7D001EE7B517 Malware Group: Generic.Malware REGRUNKEY - \REGISTRY\User\S-1-5-21-1123561945-1390067357-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run - amva [C:\WINDOWS\system32\amvo.exe] C:\v.com InMem: 0 Det [BP] MD5: 57F7ADF4582E0F752D907C14D85D6316 PX5: 41E9F34F88D446249065012D543F7D001EE7B517 Malware Group: Generic.Malware C:\Documents and Settings\Sergio\Impostazioni locali\Temporary Internet Files\Content.IE5\2NKVUFOL\help[1].exe InMem: 0 Det [BP] MD5: 57F7ADF4582E0F752D907C14D85D6316 PX5: 41E9F34F88D446249065012D543F7D001EE7B517 Malware Group: Generic.Malware C:\WINDOWS\system32\amvo0.dll - [b] >> Generic.Malware C:\WINDOWS\system32\amvo.exe - [b] >> Generic.Malware apri il task manager e killa il processo attivo "C:\WINDOWS\system32\amvo.exe" poi rifai la scansione con HijackThis usando la funzione "only scan", a fine scansione seleziona la seguente voce: Codice:
O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 10-03-2008 alle 11:27. |
![]() |
![]() |
![]() |
#3 | |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
![]() |
![]() |
![]() |
#4 | |
Bannato
Iscritto dal: May 2003
Città: roma
Messaggi: 639
|
Quote:
cmq mi appare anche un messaggio di errore v.com che se non sbaglio è sempre riferito ad amvo.exe |
|
![]() |
![]() |
![]() |
#5 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]() C:\v.com InMem: 0 Det [BP] MD5: 57F7ADF4582E0F752D907C14D85D6316 PX5: 41E9F34F88D446249065012D543F7D001EE7B517 Malware Group: Generic.Malware
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#6 |
Bannato
Iscritto dal: May 2003
Città: roma
Messaggi: 639
|
Questo è il log della scansione online di kaspersky:
Clicca qui per scaricare Appena finisco le altre le metto |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
edit:
ho visto che hai fatto correttamente ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
ti ha trovato parecchia robetta:
file scaricati via p2p: Trojan.Win32.Agent.acw (non indico il file) Trojan-Downloader.Win32.Bagle.bv Trojan-Downloader.Win32.Agent.bgy Trojan-Proxy.Win32.Mitglieder.ei via email: Packed.Win32.Bagle P2P-Worm.Win32.Kapucen.b
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#9 |
Bannato
Iscritto dal: May 2003
Città: roma
Messaggi: 639
|
Questo è quello di GMER:
Clicca qui per scaricare mancano i log di a-square e di ESET ADS Revealer che però non capisco come si salva il log |
![]() |
![]() |
![]() |
#10 | |
Member
Iscritto dal: Dec 2007
Città: udine
Messaggi: 247
|
Quote:
sul link sotto trovi un piccolo script che ti permette di rimuovere il trojan. riavvia il pc in mod provvisoria, esegui lo script scaricato, rispondi ok a tutti i riquadri poi una passata di ccleaner ed una pulizia con regseeker/regcleaner. poi riavvii il pc in mod normale, devi disabilitare l'autoplay sulle chiavette usb così potrai inserire la tua chiavetta infetta e rimuovere i file .bat, .com, .inf che trovi nella directory principale. non è terribile; poi ho dovuto reinstallare la stampante. eccoti il link: http://www.mygeekside.com/?p=14 ciao
__________________
Win Seven 64bit;Quad Core 6600 SLACR@3000 Mhz-1,264vcore; MB Gigabyte GA-P35-DQ6; Zalman 9700; case CoolerMaster 534+; Schyte Kaze Server; Ali CoolerMaster 650W; 2x1GB Kingmax 1066Mhz+2x2GB Corsair XMS2; Pioneer 212 Black; Intel SSD X25-M SO+Samsung 160GB programmi+Samsung 320GB dati; ATI 5770; ASUS VW222U; |
|
![]() |
![]() |
![]() |
#11 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
procediamo con ordine perchè hanno un logica, gmer lo rifacciamo dopo
![]() ora scaricare a-squared-free, c'è anche nella versione che non serve installazione ma bisogna lanciarlo da schermata dos (cmd) e non so quanto tu sia pratico, e installalo poi facendo la scansione deep alla fine ti mostra uil risultato e una serie di azioni che sono possibili, ad esempio "metti in quarantena", elimina e salva rapporto.. ![]() quelòlo che devi fare è mettere tutto in quarantena e poi salvi il rapporto (nomefile.txt) ![]() per prevxCSI invece a fine scansione vai in "Option -> Save log" e stessa cosa (nomefile.txt) ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
Ultima modifica di xcdegasp : 10-03-2008 alle 18:01. |
![]() |
![]() |
![]() |
#12 | |
Bannato
Iscritto dal: May 2003
Città: roma
Messaggi: 639
|
Quote:
Ha già fatto quella con ESET ADS Revealer che però non mi da la possibilità di salvare il log, almeno io questa opzione non la vedo. |
|
![]() |
![]() |
![]() |
#13 | |
Bannato
Iscritto dal: May 2003
Città: roma
Messaggi: 639
|
Quote:
ps le chiavette le ho formattate quindi non hanno problemi, ora devo capire se gli altri dischi sono stati infettati. Ultima modifica di danio_ : 10-03-2008 alle 18:07. |
|
![]() |
![]() |
![]() |
#14 | |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
Quote:
![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
![]() |
![]() |
![]() |
#15 |
Bannato
Iscritto dal: May 2003
Città: roma
Messaggi: 639
|
|
![]() |
![]() |
![]() |
#16 |
Bannato
Iscritto dal: May 2003
Città: roma
Messaggi: 639
|
A-squared si è bloccato da 10 minuti, è la seconda volta che si blocca e se non sbaglio sempre sullo stesso file. che devo fare?
Forse perchè sta scansionando una cartella zippata? edit: sono passati 30 minuti ed è ancora bloccato Ultima modifica di danio_ : 10-03-2008 alle 19:41. |
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
ora a che punto è sempre fermo?
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#18 |
Bannato
Iscritto dal: May 2003
Città: roma
Messaggi: 639
|
|
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
altrimenti proviamo da linea di comando e per farlo puoi seguire questa procedura:
http://www.hwupgrade.it/forum/showpo...3&postcount=31 non far scansionare all'antivirus la cartella di a-squared, quindi dovrai mettere a-squared nell'exclusion-list, magari è per questo che si bloccava ![]()
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
![]() |
![]() |
![]() |
#20 |
Bannato
Iscritto dal: May 2003
Città: roma
Messaggi: 639
|
Ciao, non sono sparito è che ho avuto molti impegni in questi giorni.
Allora, il problema con amvo.exe l'ho risolto seguendo il procedimento di meure che ringrazio. Era quello che mi premeva di più eliminare. Ora per quanto riguarda gli altri virus negli altri 2 dischi sto facendo la scansione con a-squared-free, appena finisce la posto. Si bloccava su un file che ho eliminato, ora vediamo come procede. ciao |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 22:10.