Visualizzazione dei risultati da 1 a 7 su 7
  1. #1

    Funlove ha combinato un disastro. aiuto.

    Chiedo scusa a tutti se il post è mooolto lungo, ma il problema è molto serio ed è meglio che io descriva bene quello che è successo.
    Non spaventatevi per la lunghezza, se riuscite leggetelo perchè magari potreste aiutarmi . grazie.

    Ho un notebook, con AVG e tutti i programmi sulla sicurezza che mi avete consigliato ed eseguo periodicamente scansioni e controlli.
    Il portatile è a posto. Sto scrivendo dal notebook.
    Ho anche un PC vecchiotto, con P2 350MHz e Win98 SE. non lo uso da molto tempo, perchè è mooolto lento ormai e non ho abbastanza tempo per metteli li a fare tutti i backup dei dati che mi servono e poi formattare. ultimamente comunque è stato acceso per qualche necessità, sia da me che da mio fratello (ma non so lui cosa possa aver fatto) . Questo PC una volta aveva l'antivirus norton, poi dato che non mi ritrovavo mai infetto e dato che norton era lentissimo, l'ho tolto.

    Bene, oggi avevo bisogno di trasferire dati da portatile a PC , li ho collegati in rete e subito AVG del portatile mi ha rinosciuto un virus in EXE della cartella del PC che avevo aperto in rete. virus è Funlove e l'exe è un qualche dialer internet mai visto in quel pc.
    non eseguo il file e cancello il file dal PC e penso di essere a posto. Copio da notebook a pc i dati e giò che ci sono copio l'installer di AVG cosi faccio una bella scansione all'anziano PC.
    bene.. AVG del portatile a questo punto mi rileva come infetto anche l'installer di AVG che ho appena copiato nella cartella del PC!!!
    scollego subito il cavo di rete e installo AVG nel PC, e l'unico modo per installarlo era eseguire quel file che mi dava come infetto... cosa dovevo fare altrimenti???

    Ora da qui in poi tutto avviene sul PC vecchio con win98: installo AVG, tutto ok, setto tutte le protezioni automatiche di AVG e mi tocca riavviare. al riavvio parte AVG nel boot quando c'è ancora l'avvio in DOS. AVG mi trova subito infetto un file di boot, non ricordo quale ora.
    Le scelte erano di riavviare win col disco avvio e poi fare partire il Rescue Disk oppure continuare.
    io non avevo ancora potuto creare il Rescue Disk quindi continuo.
    All'avvio riappare di nuovo una schermada DOS di AVG, dice il virus funlove vuole accedere a kernel.dll , qualcosa si simile, cmq di sicuro parlava di kernel e funlove. poi potevo concedere l'accesso o bloccarlo o fermare tutto.
    stessa finestra mi appariva per altri file sempre legati a funlove, tra questi file c'erano degli exe tra cui anche explorer.exe.
    rispondendo sempre di bloccare l'accesso windows non portiva più e una finestrella di windows indicava come causa l'explorer.exe, ho
    provato la procedura più volte dando l'ok per il kernel, per explorer e altri ma ogni volta alla fine windows non partiva e a schermo rimaneva tutto nero e una finestrella col solito avviso di explorer.exe.

    Allora ho avviato con il disco di avvio e sono andato nella modalita a comandi in linea con supporto cd.
    Una volta apparso il prompt di DOS (il vero è proprio windows logicamente non è partito) sono andato nella cartella di AVG6 ed
    ho eseguito AVG.exe chedoveva essere una versione per DOS. Infatti è partito un programma AVG6.0 Rescue Disk, questo mi ha consentito di effettuare un Test and Clean sul sistema.

    L'ho avviata ore fa e sta ancora facendo la scansione, e il risultato è preoccupante: sono a 70.000 files testati e ha trovato 850 file infetti.
    Fin dall'inizio della scansione ho notato che praticamente mi ha dato come infetti TUTTI i file .exe o .ocx che ha incontrato, e tutti quanti infetti da Win32/Funlove. anche tutti gli exe e ocx della cartella c:\windows.
    Solo un paio di file ho visto che erano infetti da Trojan. comunque ripeto, sta ancora facendo la scansione e non ho un resoconto da guardare.
    L'HD del PC è partizionato in 2 unità. La scansione la sta facendo sull'unità C: ma credo che anche la D: sia infetta dato che la cartella in cui ho scoperto il virus, quella in cui mi ero collegato dal portatile, è una cartella dell'unità D: .

    Cosa posso fare ora per cercare almeno di avviare il pc e farmi qualche CD con i dati che mi servono ?
    certo preferirei poter pulire gli infetti se è possibile.
    mi rendo conto che l'ideale è formattare tutto ma vorrei prendermi un po' di dati.

    spero che possiate davvero aiutarmi. grazie.

  2. #2
    ho finito la scansione.
    ecco il risultato:

    900 objects virus identified win32/funlove
    10 objects virus identified win32/dupator
    1 objects trojan hourse downloader.small.6.BA
    1 objects trojan hourse downloader.small.5.I
    1 objects trojan hourse downloader.small.6.I

    il programma mi consente di fare la pulizia o continuare.

    cosa faccio?
    c'è la possibilità che lo stesso antivirus sia infetto dato che è un .exe , provo a fare comunque la pulizia?

    grazie

  3. #3
    nessuno sa dirmi qualcosa?
    ho ancora il PC acceso con AVG fermo che attende una risposta..

  4. #4
    vabbè, ho fatto andare la pulizia dei virus con quell'AVG di DOS.
    risultati:
    files infetti 913
    guariti 892
    cancellati 18
    ancora infetti 3

    bene ho provato a riavviare win98
    ma dopo che AVG mi da l'ok dal controllo del boot
    e dopo i caricamenti vari da DOS ,
    sembra che parta windows ma poi lo schermo rimane tutto nero. fermo.
    morto. premendo crtl+alt+canc un po' di volte
    appare una serie di linette verdi verticali nella parte alta dello schermo.

    provo ad avviare in modalità provvisoria, dopo i caricamenti mi appare uno sfondo verde con scritto ai bordi "modalità provvisoria" ma poi rimane tutto fermo cosi, posso muovere il puntatore del mouse e basta, la tastiera non ha alcun effetto se provo ad aprire esplora risorse o a mostrare la barra di windows. niente, posso solo muovere il puntato del topo.

    beh che faccio quindi?? come faccio ad avviare windows senza perdere tutto ed evitando di infettarmi di nuovo?

  5. #5
    Utente di HTML.it L'avatar di cso
    Registrato dal
    Aug 2004
    Messaggi
    2,050
    [list=a][*]Bene, è logico che se il virus parte all'avvio tutti i file infetti che riesci a cancellare te li ritovi dopo il riavvio fino a quando non cancelli il virus principale. Se funlove ti ha "toccato" explorer.exe e kernel.dll (o kernel32.dll) penso che l'unico rimedio sia la formattazione!!! Prima di farlo prova a vedere nel registro (start, esegui, regedit) le chiavi:

    HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\RunOnce
    HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunOnce
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunOnceEx
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunServices
    HKEY_USERS\S-1-5-21-1085031214-764733703-1957994488-1003\Software\Microsoft\Windows\CurrentVersion\Run
    HKEY_USERS\S-1-5-21-1085031214-764733703-1957994488-1003\Software\Microsoft\Windows\CurrentVersion\Run Once

    Comunque con la funzione cerca (usa come stringa Explorer) prova a trovare tutte le chiavi, valori e dati che ti puzzano...
    [*]Installa Norton (anche se pesa) e aggiornalo via internet, magari lui ti risolve il problema...
    [*]Prova a cercare delle patch per rimuovere il virus...
    [*]Prova la scansione on-line...
    [*]Con molta attenzione potresti inviare i dati dal vecchio pc a quello nuovo...
    [*]Masterizza i dati del vecchio pc in un cd...
    [*]Se hai provato uno dei seguenti consigli o tutti e hai risolto il problema allora formatta il vecchio pc senza pietà...[/list=a]

  6. #6
    il fatto è che non riuscivo a far partire windows.
    beh ora è partito, ho usato un FIX che ho trovato sul sito di norton ma non mi ha trovato nulla, ho fatto una pulizia con cwshedder il quale ha trovato e sistemato alcune cose. però non l'ho potuto fare in modalità provvisoria proprio perchè questa non mi funziona. win ora va solo in modalità normale.

    ora ho reinstallato AVG perchè mi risultava non più eseguibile, diceva che il file era stato modificato.. boh.
    e ora sto facendo una nuova scansione con AVG aggiornato.

    (mi sta rilevando dei virus win32/duptator)

    quando avrà finito controllerò il registro.


    b. norton è scaduto, e comunque con avg mi trovo bene, mi rileva più di quello che rilevava norton.


    proverò un po' di cose dopo.
    però se faccio i CD non rischio di mettere dei virus nei CD?
    poi se apro i CD dal notebook o dal PC formattato, non rischio di infettarmi di nuovo?

    GRAZIE!
    ciao!

  7. #7
    Utente di HTML.it L'avatar di cso
    Registrato dal
    Aug 2004
    Messaggi
    2,050
    il rischio c'è ma se nel PC nuovo hai norton prova a vedere la lista dei virus che blocca, se è presente funlove allora masterizza....stai attento con gli eseguibili perchè potrebbe aver messo parte del codice malevole in essi....
    cerca di ricavare un po' di informazioni da questo virus e (usa un motore di ricerca) vedere se infetta anche file che non sono usati dal sistema.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.