Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Recensione Sony Xperia 1 VII: lo smartphone per gli appassionati di fotografia
Recensione Sony Xperia 1 VII: lo smartphone per gli appassionati di fotografia
Sony Xperia 1 VII propone un design sobrio e funzionale, con un comparto fotografico di ottimo livello caratterizzato da uno zoom continuo e prestazioni generali da top di gamma puro. Viene proposto con una personalizzazione software sobria e affidabile, ma presenta qualche criticità sul fronte ricarica rapida. Il dispositivo punta su continuità stilistica e miglioramenti mirati, rivolgendosi al solito pubblico specifico del brand giapponese.
Attenti a Poco F7: può essere il best buy del 2025. Recensione
Attenti a Poco F7: può essere il best buy del 2025. Recensione
Poco F7 5G, smartphone che punta molto sulle prestazioni grazie al processore Snapdragon 8s Gen 4 e a un display AMOLED da ben 6,83 pollici. La casa cinese mantiene la tradizione della serie F offrendo specifiche tecniche di alto livello a un prezzo competitivo, con una batteria generosissima da 6500 mAh e ricarica rapida a 90W che possono fare la differenza per gli utenti più esigenti.
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale
Abbiamo provato per molti giorni il nuovo Z Fold7 di Samsung, un prodotto davvero interessante e costruito nei minimi dettagli. Rispetto al predecessore, cambiano parecchie cose, facendo un salto generazionale importante. Sarà lui il pieghevole di riferimento? Ecco la nostra recensione completa.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 12-05-2007, 14:44   #1
Veiovis
Member
 
Iscritto dal: Dec 2001
Messaggi: 264
Trojan-Clicker.Win32.VB.ib come lo rimuovo?

Vi chiedo aiuto perchè pur avendo seguito in modo scrupoloso le indicazioni da voi indicate nel forum non sono riuscito a risolvere il mio prob!

Tutto è iniziato con dei rallentamenti di sistema che erano causati da avp.exe (il mio antivirus Active Virus Shield) che consumava il 99% della CPU; a questo punto ho cercato nel forum è ho visto che il problema poteva essere causato da una varietà di "schifezze"...

...ho eseguito, come da voi consigliato, una serie di scansioni (ewido, BitDefender Free Edition..) tutte senza esito ho anche controllato il log di HiJackThis che credo sia pulito.
Ho poi provato una scansione on-line con Kaspersky Online Scanner che mi ha individuato il seguente troian: Trojan-Clicker.Win32.VB.ib in questa sede:

D:\System Volume Information\_restore{305B0E77-2F65-4D7F-8E75-4C60B185DEE2}\RP722\A0738419.exe/data0000.cab/iexplorer.exe Infected: Trojan-Clicker.Win32.VB.ib skipped
D:\System Volume Information\_restore{305B0E77-2F65-4D7F-8E75-4C60B185DEE2}\RP722\A0738419.exe/data0000.cab Infected: Trojan-Clicker.Win32.VB.ib skipped
D:\System Volume Information\_restore{305B0E77-2F65-4D7F-8E75-4C60B185DEE2}\RP722\A0738419.exe Rsrc-Package: infected - 2 skipped


Inoltre mi ha trovato una serie di oggetti bloccati (Object is locked) non so se è normale...

Il fatto è che la scansione on-line non mi elimina il trojan e avp.exe continua a divorare risorse... rendendo il sistema inutilizzabile.
in rete ho trovato pochissime info su tale trojan e ancora meno su come eliminarlo inoltre non riesco nemmeno ad individuare la cartella in cui è localizzato...
come posso fare per risolvere??

Grazie Per le risposte
__________________
«Il metodo scientifico è l’intelaiatura intellettuale più potente che ci sia per pensare, indagare, comprendere e sfidare il mondo intorno a noi; ed esso si fonda sulla premessa che qualunque idea possa e debba essere attaccata.. Se resiste all’attacco sopravvive per combattere un altro giorno; se non resiste, crolla.» Adams Douglas
Veiovis è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2007, 15:33   #2
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
se tti andata bene hai solo un rootkit, se ti è andata male hai anche rustock; comunque segui questo articolo
http://www.megalab.it/articoli.php?id=903
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2007, 18:33   #3
Veiovis
Member
 
Iscritto dal: Dec 2001
Messaggi: 264
ho fatto la scansione on line di BitDefender come consigliavano ... ma niente non mi rivela nulla!
adesso provo ad utilizzare GMER e The Avenger ... ma la procedura non sembra semplice ... sto pensando ad un formattone!
__________________
«Il metodo scientifico è l’intelaiatura intellettuale più potente che ci sia per pensare, indagare, comprendere e sfidare il mondo intorno a noi; ed esso si fonda sulla premessa che qualunque idea possa e debba essere attaccata.. Se resiste all’attacco sopravvive per combattere un altro giorno; se non resiste, crolla.» Adams Douglas
Veiovis è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2007, 18:35   #4
nispo
Senior Member
 
L'Avatar di nispo
 
Iscritto dal: Feb 2006
Città: Perugia
Messaggi: 1340
Quote:
Originariamente inviato da Veiovis Guarda i messaggi
ho fatto la scansione on line di BitDefender come consigliavano ... ma niente non mi rivela nulla!
adesso provo ad utilizzare GMER e The Avenger ... ma la procedura non sembra semplice ... sto pensando ad un formattone!
concordo con il formattone, se hai tutto salvato
nispo è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2007, 18:47   #5
Veiovis
Member
 
Iscritto dal: Dec 2001
Messaggi: 264
ma mi chiedo se formatto solo D: che sarebbe l'unità che io utilizzo come archivio dove dovrebbe risiedere il trojan risolvo il problema o devo formattare anche C: (dove risiede win)?
...E quando ripristino i file di D: posso essere reinfettato dal trojan in questione??
__________________
«Il metodo scientifico è l’intelaiatura intellettuale più potente che ci sia per pensare, indagare, comprendere e sfidare il mondo intorno a noi; ed esso si fonda sulla premessa che qualunque idea possa e debba essere attaccata.. Se resiste all’attacco sopravvive per combattere un altro giorno; se non resiste, crolla.» Adams Douglas
Veiovis è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2007, 18:52   #6
nispo
Senior Member
 
L'Avatar di nispo
 
Iscritto dal: Feb 2006
Città: Perugia
Messaggi: 1340
Quote:
Originariamente inviato da Veiovis Guarda i messaggi
ma mi chiedo se formatto solo D: che sarebbe l'unità che io utilizzo come archivio dove dovrebbe risiedere il trojan risolvo il problema o devo formattare anche C: (dove risiede win)?
...E quando ripristino i file di D: posso essere reinfettato dal trojan in questione??
allora formatta solo d. Certo prima prova così
nispo è offline   Rispondi citando il messaggio o parte di esso
Old 12-05-2007, 20:29   #7
black92
Senior Member
 
L'Avatar di black92
 
Iscritto dal: Nov 2006
Città: Monza (MI)
Messaggi: 3329
Quote:
Originariamente inviato da nispo Guarda i messaggi
allora formatta solo d. Certo prima prova così
se si tratta di rootkit non sempre si risolve formattando. Comunque sono d'accordo con wizard, prova così
__________________
CM Haf 932 Advanced | EVGA Supernova 750 G5 | Asus ROG Maximus X Hero | i7 8700k @ 4.8 cooled by Noctua NH-D15 | G.Skill DDR4 Trident Z RGB 2x8GB @ 4133 MHz 1,45v | Asus ROG STRIX GTX 1080 Ti OC | Samsung 970 EvoPlus 500GB | Samsung 840 Pro 128 GB | WD Caviar Blue 1TB | AOC 24G2U/BK | Corsair K70 (CMX Red ) | Logitech G-Pro Wireless | Fnatic FOCUS V2 | HyperX Cloud II | Win 10 Pro X64 | Vodafone FTTH 1000/200
Toshiba L50-A-1EL + Samsung 830 128 GB
black92 è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2007, 01:50   #8
Veiovis
Member
 
Iscritto dal: Dec 2001
Messaggi: 264
Penso di avere risolto senza formattare... (ho cercato un'altra soluzione perchè avevo 300Gb di roba e non sufficiente spazio negli altri hard disk).
ho scaricato il trial kaspersky ho fatto la scansione ma inizialmente non analizzava la cartella System Volume Information (chissà poi perchè la scansione on-line riusciva a entrare mentra il prog no?!?), allora ho reso tale cartella accessibile modificandone la protezione ho trovato la procedura qui:

http://support.microsoft.com/kb/309531/it

a questo punto l'antivirus ha rivelato il trojan ed eliminato senza problemi (inizialmente la cartella era protetta dall'azione di qualsiasi prog anche dagli antivirus)!

Infine ho eliminato la cartella per sempre!

spero finalmente di essere pulito... cmq procedo con un'altra scansione on-line per maggiore sicurezza!

Vi ringrazio per l'aiuto!
__________________
«Il metodo scientifico è l’intelaiatura intellettuale più potente che ci sia per pensare, indagare, comprendere e sfidare il mondo intorno a noi; ed esso si fonda sulla premessa che qualunque idea possa e debba essere attaccata.. Se resiste all’attacco sopravvive per combattere un altro giorno; se non resiste, crolla.» Adams Douglas
Veiovis è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2007, 09:46   #9
Tidus Strife
Senior Member
 
Iscritto dal: Feb 2007
Città: Spira, Zanarkand
Messaggi: 394
Anche l'antivirus di mia madre ha nella lista delle esclusioni la cartella \System Volume Information... ma non penso sia infettata, visto che non ha mai problemi di nessun tipo, non le si occupa la cpu al massimo, il pc va normalissimamente... non ha processi attivi sospetti, il log di hijackthis è pulito... bah..
Tidus Strife è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2007, 10:30   #10
Mirko1986
Member
 
Iscritto dal: Dec 2005
Città: Verona
Messaggi: 266
La cartella System Volume Information è la cartella del ripristino configurazione di sistema. I file sono protetti per garantirne l'integrità, ma poi succede che l'av non riesce a vederli/cancellarli. Comunque si infetta se viene fatto un ripristino configurazione quando c'è un' infezione
E' sempre meglio disattivare questa funzione, prima di fare le scansioni
__________________
"La teoria è quando si sa tutto ma non funziona niente. La pratica è quando funziona tutto ma non si sa il perché. In ogni caso si finisce sempre con il coniugare la teoria con la pratica: non funziona niente e non si sa il perché". Albert Einstein
Mirko1986 è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2007, 11:17   #11
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da Mirko1986 Guarda i messaggi
La cartella System Volume Information è la cartella del ripristino configurazione di sistema. I file sono protetti per garantirne l'integrità, ma poi succede che l'av non riesce a vederli/cancellarli. Comunque si infetta se viene fatto un ripristino configurazione quando c'è un' infezione
E' sempre meglio disattivare questa funzione, prima di fare le scansioni
ti posso dire il contrario, con le impostazioni giuste ci scorazzo con tutti gli utenti che voglio li dentro
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2007, 12:06   #12
Mirko1986
Member
 
Iscritto dal: Dec 2005
Città: Verona
Messaggi: 266
Quote:
Originariamente inviato da wizard1993 Guarda i messaggi
ti posso dire il contrario, con le impostazioni giuste ci scorazzo con tutti gli utenti che voglio li dentro
Non stento a crederti , io ho scritto il motivo per cui lo fanno, non che sia realmente efficace
__________________
"La teoria è quando si sa tutto ma non funziona niente. La pratica è quando funziona tutto ma non si sa il perché. In ogni caso si finisce sempre con il coniugare la teoria con la pratica: non funziona niente e non si sa il perché". Albert Einstein
Mirko1986 è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2007, 12:58   #13
Tidus Strife
Senior Member
 
Iscritto dal: Feb 2007
Città: Spira, Zanarkand
Messaggi: 394
Quindi il fatto che il norton ha quello nella lista delle esclusioni non vuol dire che il computer è infetto da un virus che ha modificato le impostazioni del norton... xke infatti anche su un altro computer, norton ha questa esclusione... quindi è l'av che lo esclude automaticamente o no?
Tidus Strife è offline   Rispondi citando il messaggio o parte di esso
Old 13-05-2007, 13:18   #14
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da Tidus Strife Guarda i messaggi
Quindi il fatto che il norton ha quello nella lista delle esclusioni non vuol dire che il computer è infetto da un virus che ha modificato le impostazioni del norton... xke infatti anche su un altro computer, norton ha questa esclusione... quindi è l'av che lo esclude automaticamente o no?
l'av lo esclude automaticamente perchè non ha i diritti per accedervi
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 14-05-2007, 23:09   #15
BilloKenobi
Member
 
L'Avatar di BilloKenobi
 
Iscritto dal: Jul 2006
Messaggi: 117
Quote:
Originariamente inviato da Mirko1986 Guarda i messaggi
La cartella System Volume Information è la cartella del ripristino configurazione di sistema. I file sono protetti per garantirne l'integrità, ma poi succede che l'av non riesce a vederli/cancellarli. Comunque si infetta se viene fatto un ripristino configurazione quando c'è un' infezione
E' sempre meglio disattivare questa funzione, prima di fare le scansioni
appunto per questo, basta disattivare e riattivare il ripristino per eliminare i file in quella cartella
__________________
Begun the Clone War has

Sì sì, mi hanno fatto redattore --- SuspectFile
BilloKenobi è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2007, 12:24   #16
Veiovis
Member
 
Iscritto dal: Dec 2001
Messaggi: 264
sai penso proprio che non sia così ... infatti io pur avendo disattivato il ripristino la cartella rimaneva inaccessibile! poi sono riuscito ad accedervi con la procedura che ho linkato sopra (cioè dando i diritti di protezione all'utente con cui si acccede)!
__________________
«Il metodo scientifico è l’intelaiatura intellettuale più potente che ci sia per pensare, indagare, comprendere e sfidare il mondo intorno a noi; ed esso si fonda sulla premessa che qualunque idea possa e debba essere attaccata.. Se resiste all’attacco sopravvive per combattere un altro giorno; se non resiste, crolla.» Adams Douglas
Veiovis è offline   Rispondi citando il messaggio o parte di esso
Old 15-05-2007, 13:47   #17
BilloKenobi
Member
 
L'Avatar di BilloKenobi
 
Iscritto dal: Jul 2006
Messaggi: 117
ma il tuo scopo è eliminare i virus, mica svuotarla
__________________
Begun the Clone War has

Sì sì, mi hanno fatto redattore --- SuspectFile
BilloKenobi è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Sony Xperia 1 VII: lo smartphone per gli appassionati di fotografia Recensione Sony Xperia 1 VII: lo smartphone per ...
Attenti a Poco F7: può essere il best buy del 2025. Recensione Attenti a Poco F7: può essere il best buy...
Recensione Samsung Galaxy Z Fold7: un grande salto generazionale Recensione Samsung Galaxy Z Fold7: un grande sal...
The Edge of Fate è Destiny 2.5. E questo è un problema The Edge of Fate è Destiny 2.5. E questo ...
Ryzen Threadripper 9980X e 9970X alla prova: AMD Zen 5 al massimo livello Ryzen Threadripper 9980X e 9970X alla prova: AMD...
Xiaomi Fire TV in offerta: 4K, Dolby Vis...
TCL CSOT: dalla fab di Wuhan alla nuova ...
Giornata pazza per i portatili ASUS Vivo...
Portatili tuttofare, giornata di sconti ...
Heretic + Hexen: arriva a sorpresa il re...
RTX 5070 Ti a 909€ è top ma sono ...
Sfida tra robot: Lefant a 137€ o Roboroc...
PS5 Slim Digital con Call of Duty: Black...
Accessori intelligenti: a 25,99€ un cari...
Arrivano le criptovalute nei piani pensi...
OpenAI svela GPT-5: tutte le novit&agrav...
La Cina mostra i progressi del lander lu...
Tesla manda in fumo 68 miliardi in 48 or...
Backdoor segrete nei chip NVIDIA? La Cin...
Donald Trump chiede la testa del CEO di ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 09:06.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v