|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Member
Iscritto dal: Dec 2007
Messaggi: 59
|
virus "searchx" e "zlw.exe"
salve a tutti, è da un pò di tempo che ho un problema con degli strani virus, penso siano il "searchx"e il "zlw.exe". in pratica nessun antivirus lo rivela, tutte le scansioni che ho fatto sono bene o male pulite, e anche quando elimino quello che trova, il problema non si risolve, e nelle successive scansioni ritrova semrpe se solite cose....come "sintomo" c'è solo il fatto che quando si è connessi, ogni tanto si apre da solo un link che se non viene chiuso infetta il pc immediatamente...vi allego qualche log:
http://wikisend.com/download/887728/...704-132127.txt http://wikisend.com/download/964258/mbam-log-2010-07-06 (00-01-20).txt http://wikisend.com/download/213152/hijackthis.log non posso mettere il log di dr.web perchè è grande ben 33 mega! ma vi dico subito che ha rivelato solo il mirc come virus... mentre f-secure online mi si blocca all'avvio della scansione... http://wikisend.com/download/569910/prevx.log http://wikisend.com/download/461352/gmer.log |
|
|
|
|
|
#2 | |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
il log di dr.web cureIT va filtrato
dal log di a-squared emerge che non hai dato la pulita con ATF-Cleaner e non hai eliminnato i seguenti: Quote:
in prevx compare ancora qualcosa come oggetto infetto: Codice:
[BP] c:\documents and settings\fix_\impostazioni locali\temp\zlw.exe [PX5: E8BEEC8000FA3A1C0A1C0379EEB224005E0FF182] Malware Group: High Risk Cloaked Malware
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
|
#3 |
|
Member
Iscritto dal: Dec 2007
Messaggi: 59
|
forse mi sono espresso male, le scansioni rivelano questi virus, li eliminano, ma non appena riavvio si ripresentano...o perchè me li rivela l'avira, che casualmente non è in grado di eliminarli, o perchè non appena mi collego mi si aprono dei link che se non vengono chiusi immediatamente mi infettano di altre robe...
per quanto riguarda il log di dr.web, ti ripeto, mi dava solo il mirc come virus... anche a -squared non ha rivelato niente, ha rivelato come virus le crack di alcuni programmi innocui come molti antivirus, niente di speciale per quanto riguarda prevx, ha rivelato uno dei virus in questione, ma ripeto, anche se lo elimino si ripresenta... a questo punto userei combofix...non mi resta altro... |
|
|
|
|
|
#4 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
a-squared ha trovato anche altro non solo cookies, che dovevi aver eliminato con atf-cleaner e i cracks che nemmeno dovevi lontanamente possedere, ha identificato un oggetto nei temporanei di IE
Codice:
C:\Documents and Settings\fIX_\Impostazioni locali\Temporary Internet Files\Content.IE5\63CEF6FX\21DFCBE507B9[1].exe rilevati: Worm.Win32.AutoIt!IK scusa se è poco ma gradirei avere il log filtrato di dr.web cureit, di kaspersky tool e di sysinspector
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
|
#5 |
|
Member
Iscritto dal: Dec 2007
Messaggi: 59
|
hai perfettamente ragione, ma come ti spiegavo, anche se li elimino, ad una nuova scansione rispuntano...è questo il problema...
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
|
questo mi è chiaro ma mi mancano certe cose per capire esattamente la situazione del pc non avendolo materialmente sotto mano posso solo basarmi su questi log testuali
__________________
"Visti da vicino siamo tutti strani..." ~|~ What Defines a Community? ~|~ Thread eMule Ufficiale ~|~ Online Armor in Italiano ~|~ Regole di Sezione ~|► Guida a PrivateFirewall
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 00:56.




















