Credo di avere un bel problema. E preciso di esser molto poco addentro alla materia, purtroppo.
I dati del sistema.
Il mio sistema è win2000, uso Avast free aggiornatoe prevalentemtne firefox.
il problema
Appena mi collego, anche se non ho applicazioni il modem wireless carica qualcosa e Avast mi da immediatamente degli allarmi. Sono virus che chiama cf.exe o b.exe o ff.bat. Li dichiara affetti da un trojan (ad es.: trojanDownloader.bat.ftp.DH). Li toglie ma evidentemetne non toglie tutte. Facendo delle scansioni a pc scollegato trovava sempre qualcosa di analogo. Cancellavo ma al successivo collegamento ricominciava il tutto.
cosa ho fatto sinora
Ho fatto una scan online con BitDefender ed ha trovato ancora qualcosa che ha cancellato. Ho usato gli accorgimenti di pulizia delle cartelle temp. Poiché per usare lo scan online occorre Explorer che uso raramente ho notato che si avvia molto lento. Ho usato TrojanKiller che mi da come segnale di allarme il file csrss.exe consigliandomi di toglierlo. Ho letto uno dei post vecchi ove si parlava di questo file e si indicava ove NON dovrebe essere nel registro: ho visitato e mi pare tutto ok. Quindi ho seguito le indicazioni di trojankiller e lo ho tolto. Adware e SuperAntispyware non segnalano molto. Spyboot invece mi segnala un mucchio di allarmi. Appena installato ho provato ad aggiornarlo (e qundi andare online) e mi allarma su richieste di modifica di registro (WinLogonNotifiers:OpnMcccv) che non ho consentito e tuttavia continua a riempiermi il monitor di finestre. La scansione mi da un alert su ALexa, un file; 4 su microsoft ("qualcuno" ha odificato le impostazioni del security center) e un Virtumunde e un Virtumunde.dll. La correzione sembrava andata a buon fine ma rprovando la scansione il enomeno si riproduce. I post su Virtumonde non mi hanno aiutato, poiché come ho detto sono un novellino ma ho letto il suggerimento di scaricare. SystemScan e Avenger. Prima di postare risultati, compreso il log di Hijackthis, come da regolamento, aspetto un invito. Veramente, Avenger...con tutte gli allerta del sito...aspetto ad usarlo sotto controllo di un esperto per non fare casini!
In modalità provvisoria mi funziona solo avast e Adware, stranamente.
Grazie per il vostro aiuto

Rispondi quotando