Ciao a tutti.
Premetto che ho letto le pagine con i link utili e tutti i procedimenti per la rimozione di malaware, trojan, downloader etc etc, le ho provate tutte e alla fine mi sono decisa ad aprire questo topic.
Ho Windows XP SP2.
Sintomi: mi si aprivano finestre di pop-up facendo ricerche su google, pc lentissimo, impossibilità di accedere a siti e forum con discussioni su sicurezza del pc (la pagina explorer si chiude improvvisamente), impossibilità di usare programmi anti-spyware e hijackthis.
Cosa ho fatto:
-scansione con l'antivirus AVAST che mi rileva il ROOTKIT WIN32: PODNHUA.q Se tento di metterlo nel cestino di avast o di eliminarlo, mi dice accesso negato.
-scansione con SPYWARE DOCTOR: rileva il TROJAN DOWNLOADER DELF ma non riesce mai ad eliminarlo, ricompare ad ogni scansione. (rileva anche due malaware minori, ma credo siano conseguenze del primo anche perchè ogni volta cambiano nome: Adaware.advertizing e Application.TrackingCookies)
-scansione online con AVG, trova anche lui il TROJAN, lo elimina, ma poi ritorna.
-idem come sopra con Kaspersky.
-ho fatto scansioni con tutti gli anti-rootkit, anti linkoptimizer, anti gromozon, rootkit revealer (es. PREVX, FIXLINKOPTIMIZER, etc etc) ma non trovano nessun rootkit sul mio sistema.
-come già anticipato, non riesco ad usare molti programmi perchè se li cerco su internet la pagina del browser si chiude, se me li faccio passare rinominati e camuffati il setup non parte comunque. Alcuni di questi programmi che non posso usare: HIJACKTHIS, VIRIT, CCLEANER, SPYBOT
Note:
-Sia AVAST che SPYWARE DOCTOR identificano una .dll reponsabile di entrambi i virus:
E:\WINDOWS\system32\ccfgnte.dll ma ovviamente non posso rimuoverla perchè è in uso.
-non sono pratica di chiavi di registro, quindi non sono in grado di riconoscere da esse cosa c'è che non va (questo perchè spyware doctor come risultato della scansione oltre alla ccfgnte.dll mi dà anche delle chiavi di registro che suppongo siano infette, e che non possono essere rimosse).
Spero di essere stata il più chiara possibile...c'è qualche speranza?