Visualizzazione dei risultati da 1 a 9 su 9
  1. #1

    [avast - norton - panda] rompicapo su pc infetto

    Salve.
    Ringrazio anticipatamente chiunque possa darmi qualsiasi consiglio
    per risolvere il seguente problema.

    Su un WinME, all'accensione compare una schermata blu che consiglia
    di effettuare una scansione con antivirus aggiornato perchè il computer è infetto da un trojan.
    Il computer però non termina l'avvio, ovvero compaiono le icone sul desktop e l'orologio sulla barra delle applicazioni, ma non è possibile svolgere alcuna operazione perchè a fianco del cursore compare la clessidra e non è possibile accedere ad alcun comando.
    premendo ctrl-alt-canc, in esecuzione appaiono almeno 500 processi sconosciuti (l'unico che ricordo è un certo "popunder").

    Avviando in modalità provvisoria, si scopre che il norton è stato disinstallato, il lettore cd non viene più riconosciuto, il pc non si collega ad internet e tra i "preferiti" sono comparsi numerosi collegamenti a siti pornografici.

    Ho quindi rimosso l'hard disk e l'ho collegato ad un WinXP sul
    quale è installato AVAST. Dopo una scansione appronfondita sono stati
    rimossi diversi trojan ed alcuni worm, ad una successiva scansione
    l'hard disk è risultato pulito.

    Installato nuovamente l'HD sul WinME, i problemi erano però rimasti gli stessi.

    A questo punto, ritornati sul WinXP, la scansione di Avast continuava
    a dare l'hd pulito. Ho provato una scansione online con Panda, ma durante il download dei file necessari alla scansione, Avast mi segnala che contengono un worm e interrompe il download.

    Ho allora eseguito una scansione online con Norton che rileva 5 file infetti con "Dialer.Trafficadvance" e "Dialer.Xlite" su entrambi gli
    hd (quello del WinME e quello del WinXP). Norton online, al contrario di Panda, non li rimuove. Ora mi ritrovo con 2 computer infetti.

    Che fare?

    Dimenticavo: ho fatto anche una scansione con Ad-Aware aggiornato e non è stato trovato nulla.

  2. #2
    Utente di HTML.it L'avatar di antares11
    Registrato dal
    Aug 2001
    Messaggi
    2,358
    mi chiedo se dall'ottobre scorso quando hai postato in questo forum sei mai inciampato, anche solo per caso nel primo link in rilievo dell'elenco: proprio a quello ti consiglio di attenerti per risolvere il tuo problema :master:

  3. #3
    500 processi sconosciuti?
    diosanto..... il lazzaretto!
    usi un antivirus aggiornato?
    usi un firewall?
    usi antitrojan?
    usi antispyware?
    il tuo win ME è aggiornato?

    se riesci a trasferire HJthis da XP a ME, farlo partire in modalità provvisoria e poi postare il codice è già un primo passo.







  4. #4
    Originariamente inviato da NetEscape
    500 processi sconosciuti?
    diosanto..... il lazzaretto!
    usi un antivirus aggiornato?
    usi un firewall?
    usi antitrojan?
    usi antispyware?
    il tuo win ME è aggiornato?

    se riesci a trasferire HJthis da XP a ME, farlo partire in modalità provvisoria e poi postare il codice è già un primo passo.

    il pc non è mio, da quello che mi è stato detto..
    antivirus? norton - aggiornato? non so
    firewall? no
    antitrojan? no
    antispyware? spyboot (2 giorni fa norton ha messo un dll in quarantena, durante successiva scansione con spyboot il sistema si è bloccato per memoria insufficiente e da lì è nato il
    problema)
    winME aggiornato? non credo

    i 500 processi in realtà sono 3 o 4 che si ripetono
    per centinaia di volte.

  5. #5
    ok, scusa se ho esagerato.
    riesci a fare quello che ho detto?

  6. #6
    Originariamente inviato da antares11
    mi chiedo se dall'ottobre scorso quando hai postato in questo forum sei mai inciampato, anche solo per caso nel primo link in rilievo dell'elenco: proprio a quello ti consiglio di attenerti per risolvere il tuo problema :master:

    Ho letto il link in rilievo, ma forse non ho capito tutto bene.
    Dalla modalità provvisoria su WinME non potevo far partire niente
    perchè:
    scansione con antivirus --> norton non si trova più
    scansione online --> il pc non si collega più ad internet
    scansione con antispyware --> il pc non li aveva ed il lettore cd non funzione (e dalla modalità provvisoria non riesco a ripristinarlo o reinstallarlo)

    Quando ho collegato l'hd al WinXP non pensavo di dover fare le scansioni in modalità provvisoria dato che l'hd da analizzare non
    era quello principale.

    In ogni caso ho usato Ad-aware (proverò anche con Spyboot).
    Poi ho provato con CWS e con un antitrojan che hanno
    definito pulito il sistema, ma mi sono anche chiesto:
    "lanciandoli da WinXP analizzano l'hd aggiunto o no?"

    Scusate ancora...
    proverò a trasferire gli antispyware e HJT sull'hd del WinME, ma ha
    senso che rifaccio la scansione mettendo in modalità provvisoria
    il WinXP?
    E perchè AVAST mi impedisce di fare la scansione online di Panda?

    Grazie ancora

  7. #7
    traaferisci HJThis su Me e fallo partire in provvisoria. poi posta tutto sul 3d.

  8. #8
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    prova a guardare se la schermata blu è ugusle a quella descritta all'URL

    http://www.alground.com/virus/scheda...?cod_virus=179
    ==
    Visita il mio blog SuspectFile.com
    ==

  9. #9
    Originariamente inviato da amvinfe
    prova a guardare se la schermata blu è ugusle a quella descritta all'URL

    http://www.alground.com/virus/scheda...?cod_virus=179

    La schermata sembra proprio quella, ma purtroppo non ho avuto
    la prontezza di scrivermi il nome del trojan.

    Ho letto l'articolo, ma alcune cose sembrano diverse
    (ad esempio: non ho trovato il file wp.exe e gli url aggiunti
    ai preferiti sono leggermente diverse)

    Credo di aver individuato un file sospetto nella cartella
    di sistema di windows, il suo nome è intmonp.exe

    Comunque stasera dovrei riuscire ad usare HJT
    e dopo lo posterò qui.

    Grazie

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.