Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > Aiuto sono infetto! Cosa faccio?

Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 04-06-2009, 18:56   #1
rayman2007
Senior Member
 
L'Avatar di rayman2007
 
Iscritto dal: Apr 2007
Messaggi: 464
Aiuto Rootkit?

Salve, ieri mi è capitata una cosa forse normale, in pratica non mi appariva l'icona della scheda lan nella systray (anche se ero collegato) quindi dato che avevo formattato un portatile e per salvare le foto e video li avevo messi sul mio pc, mi è venuto il dubbio se che mi fossi beccato un virus.

Uso Xp pro sp2 (aggiornato) KIS 2009 e Malwarebytes, come protezione.

Ho scaricato sophos , ma quando lo avvio nel taskmanager appare un file con nome strano tipo cxjmx8.exe , lo killo, ma riappare un'altro e cosi via.
Questi file sono localizzati nella cartella temp di impostazioni locali.
ma quando termino sophos non vi è traccia nè in taskmanager nè in temp.

Ora sophos lo avevo usato anche sul portatile prima di formattere in quanto non mi si installava Ccleaner e googlando avevop letto di possibili rootkit.
Anche sul portatile ho riscontrato la stessa cosa, ma ho formattato.

Il problema è che non posso formattare, ma ancora più grave è che se avessi preso sto virus dai file immagine e video, non potrei piu salvarli in nessun pc.

Vi allego il log di Hijackthis, fatto in modalità provvisoria e normale avvio.
Li ho messi in un zip.

Ho fatto anche scansione con Gmer (nessuna voce in rosso, è normale che durante la scansione con gmer il processo System occupi il 40-50% della cpu?)
Ho installato prevx 3, che non ha rilevato nulla.


P.S: in modalità provvisoria ho fatto una scansione profonda con Malwarebytes, ma uno dei 2 core della cpu mi andava fisso al 100%.
Sento puzza di malware


Vi ringrazio in anticipo per qualunque suggerimento.
Allegati
File Type: zip LOG.zip (4.8 KB, 0 visite)

Ultima modifica di rayman2007 : 04-06-2009 alle 20:15.
rayman2007 è offline   Rispondi citando il messaggio o parte di esso
Old 04-06-2009, 20:23   #2
Chill-Out
Moderatore
 
L'Avatar di Chill-Out
 
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
Ciao sinceramente ho capito poco, comunque se desideri il solo controllo del log di HJT esiste un 3D dedicato http://www.hwupgrade.it/forum/showthread.php?t=937676 (no log compressi)

Se invece desideri fare un controllo approfondito del PC puoi seguire la Guida alla disinfezione http://www.hwupgrade.it/forum/showthread.php?t=1599737
__________________
Try again and you will be luckier.
Chill-Out è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 02:12.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v