|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Sep 2006
Messaggi: 390
|
virus??
Ciao.
Vorrei kiedere il vostro parere su una cosa che mi sta capitando da quando ho formattato il pc e reinstallato win XP, cioè da un paio di giorni. Premetto che come antivirus uso ESET NOD32 e ho installato anke Spyware Doctor. Il problema è ke, aprendo qualsiasi applicazione, quindi file .EXE, appare l'avviso che potete vedere nell'immagine qui; la qualità fa un pò skifo, ma in pratica mi dice sempre ke explorer.exe cerca di accedere al file c:\windows\system32\xxyvtrq.dll, minaccia: Troyan\Virtumonde, riskio:Elevato. Devo preoccuparmi? O mi conviene disinstallare Spyware Doctor? Scusate l'immagine gigantesca!!
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit Ultima modifica di camus11 : 20-09-2007 alle 17:30. |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
posta subito un log d hijackthis. inolte l IMMAGINE NON SI VEDE. nn hai messo il link
|
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Sep 2006
Messaggi: 390
|
Quote:
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit |
|
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
hai provato ad usare il tool di rimozione indicato?
vai in modalità provvisoria e fai una scan completa con spyware doctor
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Sep 2006
Messaggi: 390
|
Quale tool di rimozione? indicato da cosa?
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
niente ho fatto confusione con un altro, fai quello che ho scritto sotto
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#7 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Il log è pulito. prova a far scansionare da VIRUSTOTAL quel percorso che ti dice il messaggio nella tua immagine quello C:\Windows ec...
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Sep 2006
Messaggi: 390
|
Ho fatto la scansione con Spyware Doctor come ha detto Wizard1993 ed ho risolto, ha trovato il virus che mi ha infettato 5 files.
Grazie cmq anke a Gle89 Ma com'è possibile che entrino virus?? Devo forse usare qualke altro antivirus?
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit |
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Sep 2006
Messaggi: 390
|
E ke cavolo!
Ho riavviato il pc in modalità normale e tutto funzionava perfettamente,niente più avvisi di virus,poi dopo un pò mi è arrivato l'avviso ke il virus è rientrato!! e con la scansione nn in modalità provvisoria nn lo può eliminare!
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit |
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Sep 2006
Messaggi: 390
|
Ho fatto la scansione su VIRUSTOTAL (bellissimo servizio!!) e 18 su 32 hanno riconosciuto il file come virus nello stesso modo di Spyware Doctor.
Perchè ora anke il nod32 mi rileva tentativi di intrusione da parte di cavalli di troia mentre prima di formattare nn avevo mai avuto di qst problemi? Tanto x info, se può servirvi, ho una connessione ADSL con Router Pirelli (porte aperte solo per alcuni programmi) e Firewall di Windows attivato.
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit |
|
|
|
|
|
#11 |
|
Senior Member
Iscritto dal: Aug 2007
Città: Lucca Sesso: FEMMINA
Messaggi: 2495
|
Allora cancella il file che VIRUSTOTAL dice che è infetto... Strano che HJT non rilevi i trojan se ce l hai.
Se non l hai fatta scarica A-SQUARED dalla mia firma e fai una scansione in modalità DEEP SCAN. Il firewall di XP non fa nulla! |
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
metti ghostwall; basta e avanza per parare in entrata; altrimenti metti comodo
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#13 |
|
Senior Member
Iscritto dal: Sep 2006
Messaggi: 390
|
Ma nn riskio di cancellare un file vitale x il sistema??
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit |
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Apr 2006
Messaggi: 22462
|
no
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza |
|
|
|
|
|
#15 |
|
Senior Member
Iscritto dal: Sep 2006
Messaggi: 390
|
non posso eliminare manualmente il file xkè mi dice ke è in uso da un'altra applicazione.
Ora riavvio in modalità provvisoria e lo faccio cancellare da Spyware Doctor. Per mettere uno di quei programmi ke mi avete consigliato devo togliere SpyDoct ? Con il NOD nn ci sono conflitti vero?
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit |
|
|
|
|
|
#16 | |
|
Senior Member
Iscritto dal: Sep 2006
Messaggi: 390
|
Quote:
E' sempre valida la domanda di prima
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit |
|
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Sep 2006
Messaggi: 390
|
rifatto scansione, ora c'è infetto dallo stesso virus un file in C:\system volume information
, ma qui l'ha cancellato spyware doctor snz problemi
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit Ultima modifica di camus11 : 20-09-2007 alle 21:55. |
|
|
|
|
|
#18 | |
|
Senior Member
Iscritto dal: Feb 2007
Città: Salerno......
Messaggi: 3259
|
Quote:
scaricati Questo VUNDOFIX sul desktop lancialo metti la spunta su "Run VundoFix as a task" ti darà un messaggio che vundofix si chiuderà e riaprirà in un minuto o meno, quando il programma si riaprirà clicca OK clicca su "Scan for Vundo" quando ha finito di fare la scansione clicca su "Remove vundo" clicca YES alla domanda se vuoi rimuovere i files,quindi inizierà a rimuovere le dll del vundo ,quando ha finito ti dirà che dovrà riavviare il pc clicca OK. accendi il pc e posta il log che troverai in C:\vundofix.txt.... FixVundo http://securityresponse.symantec.com...r/FixVundo.exe Scarica VirtumundoBeGone http://secured2k.home.comcast.net/to...undoBeGone.exe (questo tool va avviato in modalità provvisoria, F8 all'avvio del computer) e posta un log di hijackthis con più applicazioni possibili chiuse(emule,bit torrent,word,wmplayer ecc..)scaricalo da QUI LINK è stand alone (senza installazione)mettilo in una sua cartella dedicata, lo avvii dalla schermata clik su "do a system scan and save a logfile" ti si aprirà una schermata txt con dei dati, copi ed incolli nel prossimo post .
__________________
Opera disabilitazione script ed iframe Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...
|
|
|
|
|
|
|
#19 | |
|
Senior Member
Iscritto dal: Sep 2006
Messaggi: 390
|
Quote:
Ora ho attivato GhostWall, ho fatto una scansione profonda con Spyware Doctor e mi ha trovato 1 Trojan-downloader.Tiny.ID e 1 spyware.known.bad sites ............ Ora mentre navigo con Firefox ogni tanto mi si aprono delle pagine di IE a svariati siti, oppure firefox cerca di aprire delle nuove skede però annulla la connessione al sito. Queste infezioni riesco a toglierle con spyware doctor, ma come faccio x nn farle entrare????????
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit Ultima modifica di camus11 : 21-09-2007 alle 11:17. |
|
|
|
|
|
|
#20 |
|
Senior Member
Iscritto dal: Sep 2006
Messaggi: 390
|
il virtumonde è tornato!!
Per prima cosa ho disattivato il ripristino config di sist; scansione con Spyware Doctor: trovato ed eliminato il virtumonde; scansione con VundoFix: no file infected were found; scansione con fixvundo: ho messo allegato scansione con VirtumundoBeGone: altro allegato LOG di hijackthis: allegato intanto questa è un avviso del NOD32 ke mi è arrivato mentre non stavo navigando....http://img483.imageshack.us/my.php?i...ditroiapk2.jpg E questo è l'indirizzo di una pagina ke IE ha tentato di aprire appena riavviato il pc dopo la scansione con VirtumundoBeGone http://89.188.16.10/go/?cmp=nm_ff_ron&uid=e41f12a4668311dc8bdbf67908fdffff&nid=ku&guid=edfedb409efd423abaaf469e1e7d9ac8&url=http:%2F%2Fwww.libero.it%2F&affid=67908&lid=http>
__________________
ACER Aspire 5920g, 4GB ram, T9300, 9500m gs, 250GB hd, 7 64bit // HP Pavilion DV6-1250EL, 4GB ram, P8600, HD4650 1GB DDR3, 320GB hd, 7 64bit Ultima modifica di camus11 : 21-09-2007 alle 12:14. |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:50.













Recuperare le proprie password on line. Messenger: massima attenzione ai SITI TRUFFA | GUIDA:ShutdownTimer (Spegnimento auto pc) | Quando il centro sicurezza non riconosce i soft. Guida a Malwarebytes' Anti-Malware = tiemp bell e na volta...








