NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Virus
 Computer Virus
 trojans e worm..che fare?
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Autore Discussione Precedente Discussione Discussione Successiva  

ivi
New Member



38 Messaggi


Inserito il - 03/12/2007 : 03:30:36  Mostra Profilo
helpp!!
avevo installato solo avast sul mio pc, un win xp, e putroppo di recente ho preso uno spyware con un file p2p. l'ho elininato con avast e avast cancel, ma continuavo ad avere problemi.
allora ho scraricato un sw che si chiana suspectfile, che averebbe dovuto essere il fratello di hijackthis.
poi ho fatto dei controlli con un sw scericato che si chiama spyware doctor che ha rilevao trojani e worm e virus, ma non era in grado di eliminarli
allora ho scarivato ad aware 2007 che ha eliminato dei coockies e dei M3U infetti, e poi avira antivir però non ha trovato niente , solo due 'warning' du due file di tipo .sys che non riusciva ad aprire. allora ho scansionato di nuovo con spywaredoctor che ha trovato ancora trojan e worm, mentre avira ha letto, mentre cercavo di aprirlo, che il sw suspect file era in realtà un trjano!!1
insomma...un bel casino, soprattutto perchè per cercare virus me ne sono procurati altri e ora non so come eliminarli.
qualcuno mi darebbe un aiuto?
grazie anticipato!!
qua c'è il log di hijackthis.

htt*://[www].freefilehosting.net/download/NDQ2ODU=



ciao

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 03/12/2007 : 12:41:58  Mostra Profilo
dal log non si rileva nulla.
Per correttezza nei confronti di Suspectfile, uno staff che è sempre in prima linea nella ricerca e soluzione dei problemi relativi a maleware, devo precisare che il programma da te mensionato "systemscan" è un programma di scansione e non un tool di rimozione inoltre non è assolutamente un trojan anche se alcuni antivirus lo rilevano come tale.
Come hai detto tu stesso hai fatto un bel casino.
Descrivi in maniera dettagliata gli inconvenienti che hai.


Torna all'inizio della Pagina

ivi
New Member



38 Messaggi

Inserito il - 03/12/2007 : 14:40:40  Mostra Profilo
bene. sono contenta di sapere che non c'è niente di male nel mio pc che anche che suspectfile non è un trojano!!(anche se ormai l'ho eliminato)
grazie mille della risposta e scusa per la confusione!!

provo a spiegare il problema... anche se è proprio non sapere dov'è il problema che mi da da fare..e poi non ne capisco molto, come si vede... mi aiuteresti, per favore?
i 'sintomi' del mio pc, windows xp, erano dapprima una estrema lentezza, problemi nella connessione, e finestre impazzite di explorer e outlook.
fatta la scansione con avast, il virus era un malaware con estensione exe, nella cartella system. preso con p2p, c'era anche un film infetto da che ho dedotto essere "l' untore".
ho eliminato tutti i file infetti, perchè avast non mi dava la possibilità di ripararli, ne metterli in quarantena..non sembravano file vitali...confesso di aver agito un po' imprudentemente.
il pc non sembrava più quello di prima si bloccavano immediatamente tutte le applicazioni e scomparivano le relative fineste con un coreografico effetto 'a tendina' fino al bloocco totale...mi sono un po' allarmata, ho scaricato ad aware che ha trovato tanti cookies "cattivi" e 5 mru.
cmq i probelmi continuavano. nessun antivirus (avast, avast cleaner ad aware) mi segnalava problemi, anche se tutti si bloccavano di fronte a qualche cartella del foldere system32 e win32 dicendo di non poterla aprire..allora ne ho installati di nuovi,tentando di capire il problema ma non escludendo altre spiegazioni (un programma che giurava di trovare gli errori di windows , si chiama registrycleanfix,me ne ha trovati ben 937, ma non l'ho acquistato , per cui non li riparava!!).
nel frattempo ho trovato infezioni con spyware doctor,( che non ho ancora escluso essere a sua volta infetto o mal funzionante)che indicava 4 infezioni, 2 da trojanQQHook.A e 2 da e-mail worm.gedza. poi sono comparsi strani programmi nella barra delle applicazioni, programmi mai utilizzati e mai visti prima..[.com]e 'vista media player' e altri per montare video il cui nome non sono riuscita a trovare in nessun sito.
cmq non sapendo come fare ho usato 'trend micro system' in modalità provvisoria, poi ho scansionato ancora con spydoctor e ho trovato di nuovo il *njo ma niente worm.
adesso ho ancora più problemi: all'avvio di windows si apre una finestra di installazione 'trovato nuovo hardware' controller audio video, nonostante non ci sia e non ci sia mai stata nessuna periferica di questo tipo; quando chiudo questa finestra mi si impalla tutto, 2 volte su tre.quando non si impalla, l'hardware scompare così come è arrivato anche dalla barra delle applicazioni.
inoltre, appena aperto windows, mi compare una finesta di explorer.exe
che mi avvisa che spyware doctor non è un icona compatibile.
adesso ho scaricato kaspersky, che spero funzioni con(tro) i *ni, ma non ha rivelato nulla di stano, solo un fastidioso (per lui)

ecco cosa ha trovato
detected: riskware Invader Running process: C:\Programmi\Synaptics\SynTP\SynTPEnh.exe
detected: riskware Invader Running process: C:\WINDOWS\System32\control.exe
detected: riskware Invader Running process: C:\WINDOWS\System32\rundll32.exe
detected: riskware Invader Running process: C:\Programmi\Skype\Phone\Skype.exe
detected: riskware Invader Running process: C:\WINDOWS\system32\winlogon.exe
detected: riskware Invader Running process: C:\WINDOWS\EXPLORER.EXE
detected: riskware Invader Running process: C:\WINDOWS\System32\svchost.exe
detected: riskware Invader Running process: C:\WINDOWS\system32\services.exe

mi chiedevo:
-ho dei trojani?
-se si che faccio?
-se no, quale può essere il problema, o come posso fare per escluderne qulcuno?
- se faccessi un ripristino di sistema ad un momento precadente, in cui non dovrei ancora avere nessun malaware, risolverei i miei problemi?
- come faccio ad essere sicura di non avere perso (eliminandoli) file importanti?
- come escludo la possibilità di avere altre infezioni al 100%?
(premettendo che ho attivato solo dopo il firewall, che avevo disattivato per sbaglio..)



scusa , sono un caso clinico, so che avrei dovuto prendere precauzioni, ma ho fastweb da un mese e ho scoperto solo ora tutti in nuovi 'malanni' da internet, di cui non sapevo neppure l'esistenza..ero rimasta ai vecchi virus...
promesso che finito l'incubo mi installo 5 anti-tutto , compatibili e aggiornati sempre..ma per il momento...???

non lasciarmi al mio destino!!
Torna all'inizio della Pagina

ivi
New Member



38 Messaggi

Inserito il - 03/12/2007 : 18:09:27  Mostra Profilo
ammetto di aver messo troppa carne al fuoco, mi scuso e
spero di non aver fatto venire il mal di testa a nessuno.
terminato il momento di panico, credo che smanettantdo a caso ho eliminato i virus.
ora non mi resta che stare ad aspettare, installare antivirus buoni e controllare più spesso il firewall.
inoltre ho confuso la malattia con i postumi, perche forse il problema con il controller audio multimediale (ora ho capito cos'è) dev'essere una conseguenza del 'virsu' o del 'ripulisti'.

mi rinagono problemini che tratterò in altri topic, con più calma e ponderazione.
grazie michal e scusa ancora per l'emicrania.
Torna all'inizio della Pagina

michal
Moderatore


Città: Conversano


2403 Messaggi

Inserito il - 04/12/2007 : 00:17:46  Mostra Profilo
ti sei dato da fare e, anche se in maniera disordinata, sei da ammirare: sbagliando si impara.
Molti utenti alla prima difficoltà tendono a formattare senza mai prendere confidenza con il mezzo che usano.
A questo punto direi di analizzare un problema alla volta partendo da quello più fastidioso.
Torna all'inizio della Pagina
  Discussione Precedente Discussione Discussione Successiva  

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,2 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000