Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 14

Discussione: virus su Vista...

  1. #1
    Utente di HTML.it
    Registrato dal
    Sep 2006
    Messaggi
    8

    virus su Vista... help, please!

    Ciao, avrei bisogno di un vostro aiuto, ho un problema con un virus maledetto.
    Ieri mentre navigavo in rete con Firefox ho preso un virus, sia Avira Antivir che Windows Defender l'hanno rilevato subito e messo in quarantena (e poi l'ho eliminato) ma deve avermi infettato ugualmente perchè da quel momento il pc ha iniziato a dare un pò i numeri.


    Si tratta di un pc della HP con Vista Home Premium SP2.


    Praticamente ora ogni volta che avvio il computer, dopo pochi minuti, si verificano vari errori: "Esplora risorse ha smesso di funzionare", "Processo host per servizi di Windows ha smesso di funzionare", ecc... ed anche Firefox (versione 3.5.5) crasha spesso e in più mi si aprono automaticamente schede con siti potenzialmente dannosi che per fortuna Firefox mi blocca. Poi, nel giro di 15 minuti, mi disconnette anche da internet e se non riavvio il pc non riesco piu' a connettermi.


    Negli eventi di Antivir risulta: "Nel file 'C:\Users\Francesco\AppData\Local\Microsoft\Window s\Temporary Internet Files\Content.IE5\1CT1A35Z\setup[3].exe'
    è stato rilevato un virus o programma indesiderato 'TR/Crypt.XPACK.Gen' [trojan].
    Azione eseguita: Sposta file in quarantena"


    Nella cronologia di Windows Defender invece mi riporta varie cose: Trojan:Win32/Hiloti.gen!D - Livello di attenzione: Grave - Azione intrapresa: Quarantena - Riuscito

    Categoria:
    Trojan

    Descrizione:
    Questo programma è pericoloso ed esegue comandi ricevuti dall'autore dell'attacco.

    Suggerimento:
    Rimuovi questo software immediatamente

    Risorse:
    process:
    pid:4324


    Poi ci sono 3 attività dello stesso giorno e alla stessa ora con nome e livello di attenzione "sconosciuto" e tutti e tre autorizzati (purtroppo):

    il primo:

    Descrizione:
    Questo programma presenta comportamenti potenzialmente indesiderati.

    Suggerimento:
    Autorizzare l'elemento rilevato solo se si considera attendibile il programma o l'autore del software.

    Risorse:
    regkey:
    HKCU@S-1-5-21-3371545918-3452777486-2433312806-1001\Software\Microsoft\Windows\CurrentVersion\Run \\Ssawewavat

    runkey:
    HKCU@S-1-5-21-3371545918-3452777486-2433312806-1001\Software\Microsoft\Windows\CurrentVersion\Run \\Ssawewavat

    file:
    C:\Users\Francesco\AppData\Local\mprobc.dll

    Categoria:
    Non ancora classificato


    il secondo:

    Descrizione:
    Questo programma presenta comportamenti potenzialmente indesiderati.

    Suggerimento:
    Autorizzare l'elemento rilevato solo se si considera attendibile il programma o l'autore del software.

    Risorse:
    regkey:
    HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\jtjfxiermpn ywfq

    file:
    C:\Windows\TEMP\E52D.tmp

    Categoria:
    Non ancora classificato


    il terzo:

    Descrizione:
    Questo programma presenta comportamenti potenzialmente indesiderati.

    Suggerimento:
    Autorizzare l'elemento rilevato solo se si considera attendibile il programma o l'autore del software.

    Risorse:
    file:
    C:\Users\Francesco\AppData\Roaming\Microsoft\Windo ws\Start Menu\Programs\StartUp\syscron.exe

    startup:
    C:\Users\Francesco\AppData\Roaming\Microsoft\Windo ws\Start Menu\Programs\StartUp\syscron.exe

    Categoria:
    Non ancora classificato




    Il file chiamato "syscron.exe" apparso in "Esecuzione automatica" l'ho rimosso. Ho fatto anche pulizia di file temporanei, cookies ecc.


    Ho provato ad effettuare il ripristino configurazione di sistema ma alla fine mi da errore, sicuramente per colpa di questo virus perchè fino a qualche giorno fa ha sempre funzionato. Anche Windows Update non funziona più.

    Facendo la scansione completa del sistema, l'antivirus e Windows Defender non rilevano nessun virus ma gli errori persistono.


    Non so come risolvere, purtroppo non ho neanche un cd di backup per ripristinare Vista...nell'hd ho solo una partizione con il recovery ma dal pc non mi è uscito un cd con l'installazione di Vista ed i vari driver della HP per scheda madre/audio/video.


    Potete gentilmente darmi una mano?

    Grazie mille.

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    ciao,

    scarica sul desktop
    http://www.suspectfile.com/systemscan
    aprilo ed assicurati che tutte le opzioni siano spuntate, clicca su "Scan Now" al termine della scansione verranno rilasciati (sempre sul desktop all'interno della cartella suspectfile) due file. Portati su www.wikisend.com carica il file con estensione .zip e scrivi l'URL nella tua prossima risposta.

    Ricordati d'effettuare la scansione senza connessione attiva e con l'antivirus disattivato.


    SystemScan viene riconosciuto, erroneamente, da alcuni antivirus come infetto.
    ==
    Visita il mio blog SuspectFile.com
    ==

  3. #3
    Utente di HTML.it
    Registrato dal
    Sep 2006
    Messaggi
    8
    Ecco il link: http://wikisend.com/download/576780/..._07_report.zip

    hijackthis nella scansione non me lo faceva selezionare, ho messo il log a parte: http://wikisend.com/download/441418/hijackthis.rar

  4. #4
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    visualizza i file nascosti e di sistema.

    Portati su www.virustotal.com e controlla C:\Users\Francesco\AppData\Local\mprobc.dll posta poi il risultato questa libreria viene caricata sia da explorer.exe che da rundll32.exe
    ==
    Visita il mio blog SuspectFile.com
    ==

  5. #5

  6. #6
    Utente di HTML.it
    Registrato dal
    Sep 2006
    Messaggi
    8
    Quindi il problema è questo mprobc.dll... pensate che riesca a risolvere con qualche software?

  7. #7
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    scusa per il ritardo co cui ti rispondo. Dammi due minuti e ti posto la procedura per la rimozione.
    ==
    Visita il mio blog SuspectFile.com
    ==

  8. #8
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    scarica ComboFix http://www.bleepingcomputer.com/comb...usare-combofix sul desktop.

    Disconnettiti da internet disattiva l'antivirus.

    Apri il blocco note ed inserisci questo script:

    Killal::
    File::
    C:\Users\Francesco\AppData\Local\mprobc.dll
    Registry::
    [HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\run]
    "Ssawewavat"=-
    salva il file con il nome CFScript

    ora trascina il file di testo appena creato sull'icona di Combofix.

    Dopo il riavvio del pc, se richiesto, portati in C:\ copia/incolla il rapporto di Combofix.txt, esegui una nuova scansione con SystemScan e alega il report.

    NB!
    tutte le operazioni di rimozione devono essere effettuate non connesso e senza antivirus attivo.

    ==
    Visita il mio blog SuspectFile.com
    ==

  9. #9

  10. #10
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    i report sono tutti ok, ciao.
    ==
    Visita il mio blog SuspectFile.com
    ==

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.