Visualizzazione dei risultati da 1 a 8 su 8
  1. #1
    Utente di HTML.it
    Registrato dal
    Oct 2007
    Messaggi
    6

    W32.Virut!gen rilevato sul mio notebook

    Ciao a tutti,
    sono un nuovo utente di questo forum (anzi è il primo forum al quale mi registro) per cui se commetterò qualche sbaglio dal punto di vista del regolamento, me ne scuso in anticipo.

    Vengo al dunque.
    Sul mio notebooq Compaq nx6310 (con XP PRO SP2) c'è installato l'SCS (Symantec Client Security = Antivirus + Personal Firewall) ed il componente antivirus (release 10.1.6.6000) rileva continuamente la presenza del W32.Virut!gen in alcuni file di tipo .exe
    Dico continuamente perchè l'antivirus, dopo una intercettazione, riesce a ripulire questi file ma, al successivo riavvio il problema si ripresenta.

    Per quel che ne capisco, mi sembra che questo codicillo abbia infettato qualche file del processo di avvio che riesce a sfuggire all'antivirus, dopodicchè questo l'infezione si propafa su file .exe e su questi viene intercettato.

    Un indizio è il fatto che, mentre prima la fase di pre-login portava alla schermata con le icone associate agli utenti, adesso la schermata contiene il form (tipico degli ambienti server) dove poter inserire "utente" e "password": subito dopo aver inserito le credenziali, il debugger di Visual Studio intercetta un errore non gestito su explorer.exe, e poi su taskman.exe. Rispondendo no alla richiesta di attivare il debugger, riesco ad andare avanti e subito dopo l'antivirus intercetta il W32.Virut!gen, generalmente in file .exe di C:/WINDOWS/system32.

    Secondo voi riuscirò ad evitare di formattare?

    Grazie e a presto.

  2. #2
    Utente di HTML.it
    Registrato dal
    Oct 2007
    Messaggi
    6
    Scusate !!!
    dimenticavo a dirvi che ho già passato SpyBot (Spy&Destoy) ed ADWare (Ltvasoft) ma nulla di nuovo.

    Grazie ancora.

  3. #3
    Moderatore di Sicurezza informatica e virus L'avatar di amvinfe
    Registrato dal
    May 2002
    Messaggi
    6,739
    benvenuto,

    disattiva il ripristino di configurazione di sistema
    http://sicurezza.html.it/articoli/ar...i=23&npagina=1
    ed esegui una scansione con Norton dalla modalità provvisoria
    http://sicurezza.html.it/articoli/ar...i=23&npagina=2
    ==
    Visita il mio blog SuspectFile.com
    ==

  4. #4
    Utente di HTML.it
    Registrato dal
    Oct 2007
    Messaggi
    6
    Grazie per l'attenzione.

    Ho già effettuato questo tentativo parecchie volte ma anche in quel caso il Symantec Antivirus rileva il W32.Virut!gen (ogni tanto anche W32.Virut.W) e ripulisce i file infettati: al riavvio, però, il problema si ripresenta.

    Voglio anche dirti che ho notato, tramite un netstat -aon, una connessione TCP ESTABLISHED verso l'IP 81.95.146.250 (registrato a Panama), gestita da un processo il cui PID è quello del Winlogon.exe, che ho provveduto ad isolare tramite una specifica regola deny sul personal firewall.

    Ho ancora bisogno di supporto.
    Grazie e apresto.

  5. #5
    prova con una scansione on line kaspersky il maleware dovrebbe essere nel suo data base
    http://www.kaspersky.com/virusscanner
    se non funge posta un log di Hijackthis http://www.trendsecure.com/portal/en...ijackthis.php#

  6. #6
    Utente di HTML.it
    Registrato dal
    Oct 2007
    Messaggi
    6
    Sto provando con kaspersky: ti faccio sapere.

    Ciao e a presto.

  7. #7
    Utente di HTML.it
    Registrato dal
    Oct 2007
    Messaggi
    6
    Sono un pò scoraggiato perchè Kaspersky OnLine ha intercettato qualcosa come 3.000 file infetti (Symantec neanche 1) per cui ho scaricato Kaspersky Trial e lo sto facendo girare anche se mi sembra improbabile che riuscirò semplicemente a "pulire" questi file.

    La cosa che mi semba strana è che, oltre ai file .exe e .src, sta intercettando una enorme quantità di file .html infetti (spesso mi scarico interi siti testuali con TeleportPRO). I virus intercettatti sui ca. 3.000 file sono: WORM.Win32.Merif.p e Virus.Win32.Virut.ao

    Ti faccio sapere.
    Grazie ancora.

  8. #8
    Utente di HTML.it
    Registrato dal
    Oct 2007
    Messaggi
    6
    Ragazzi, dopo una scansione approfondita con Kaspersky (è durata 6 ore: ho messo il flag in tutte le opzioni possibili ed immaginabili) sembra che il problema sia risolto (starò a monitorare la situazione per qualche giorno).

    In pratica Kaspersky ha intercettato e "disinfettato" dal Virus.Win32.Virut.ao circa 300 file .exe disseminati un pò ovunque (comprese le directory di sistema) MENTRE non è riuscito a ripulire circa 5.000 file .htm dal Worm.Win32.Mefir.p

    La cosa mi sembra alquanto strana e dubito che quei file .htm sono infetti!!! Qualcuno mi sa dire se gli alert di Kaspersky potrebbero essere il sintomo di un problema da cercare altrove?

    In ogni caso, ho scelto di ignorare quei file (anche perchè, non volendoli eliminare, era l'unica opaione che avevo).

    Grazie a tutti.
    Ciao.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.