Pagina 1 di 7 1 2 3 ... ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 63
  1. #1
    Utente di HTML.it L'avatar di gobbo89
    Registrato dal
    Jun 2006
    Messaggi
    816

    [WinXP SP3] Disfunzioni dopo rimozioni virus

    Ciao a tutti.
    Lavoro su Windows XP SP3.
    Circa una settimana fa ho osservato comportamenti anomali sul mio pc portatile:
    - impossibile metterlo in sospensione (ibernate)
    - impossibile eseguire il defrag e lo scandsik
    - impossibile eseguire windows update
    - provando a scaricare VIRITlite con FF e IE il download avveniva, ma al termine il browser crashava.
    - cercando di raggiungere il file di installazione di virit da explorer appena entrato nella cartella explorer stesso crashava

    Ho risolto riavviando il sistema in modalità provvisoria ed eseguendo l'installer di virit lanciandolo da una chiavetta USB.
    Dopo avergli fatto completare la scansione ha eliminato qualche adware apparentemente poco pericoloso e ha rilevato la presenza di msliksurserv definendolo infetto ma senza poterlo eliminare o pulire.

    Ho allora riavviato in modalità normale e documentandomi su google ho trovato chi suggeriva di usare Malwarebytes' Anti-Malware per debellare tale virus. Ho quindi scaricato il programma ed ho lanciato una scansione completa.

    Tale scansione ha risolto apparentemente tutti i problemi [potete trovare il file di log QUI].

    Al reboot ho verificato il corretto funzionamento della sospensione, del defrag e di winupdate.
    Ho anche fatto eseguire un'altra scansione completa ad Anti-Malware, a VIRit e a McAfeeVirusScan 8.5.0i [antivirus che uso abitualmente], senza che nessuno di essi mi rilevasse più nulla di infetto.

    N.B.: non mi sono ricordato di testare se l'accedere all'installer di virit dal explorer causasse ancora il crash di explorer.

    Soddisfatto ho considerata chiusa la questione e continuato ad usare il pc normalmente, senza avere nessunissimo tipo di problema fino a pochi giorni fa quando, cercando un installer nella cartella dei Download che tengo su C: ho aperto la cartella dove avevo scaricato VIRit e... explorer è crashato!!

    Insospettito ho provato anche a scaricare l'installer di virit da FF e IE, che ancora causa il crash dei browser.

    Dunque, pensando al peggio, ho provato a lanciare Virit [che avevo lasciato installato sul sistema], aspettandomi che crashasse. Invece l'antivirus si apre e funziona perfettamente. Il problema è limitato al file di installer.

    A questo punto, visto che il pc funziona perfettamente, tranne questo comportamento anomalo, penso che l'infezione di una settimana fa sia stata debellata, ma con questo piccolo "rimasuglio infetto". Da qualche parte (), qualcuno () controlla che il sistema non stia visualizzando file eseguibili contenenti la stringa "virit"... Se questo accade qualcuno () manda in crash explorer.

    Volendo escludere l'ipotesi di aver contratto altri virus da una settimana fa ad oggi, ho voluto eseguire scansioni con:
    - McAfee virusScan
    - VIRit
    - Malwarebytes' Anti-Malware
    - AVG 8.0

    Nessuno di questi ha rilevato nulla, eccezion fatta per alcuni cookie ed un trojan rilevato all'interno della temp ed eliminato con successo.

    Riavviando dopo le scansioni di questi programmi, il problema del crash di explorer selezionando dal file system l'installer di virit si presenta sempre.

    Anche i browser FF e IE crashano se cerco di scaricare l'installer.

    A questo punto non riesco a capire dove possa annidarsi il maledetto!
    Spero possiate aiutarmi, grazie fin da ora...

    P.S.: una curiosità che potrebbe essere utile--> ogni tanto provo ad accedere alla cartella che contiene l'installer di virit e a volte explorer magicamente NON crasha... Questa eventualità pare essere casuale, perchè provando subito dopo o a distanza di qualche minuto, crasha nuovamente.

  2. #2
    Prima di fare altro fai una scansione completa (devi mettere il pallino su effettua una scansione completa ) con malewarebytes e posta il report, quella precedente l'avevi fatta selezionando la modalità rapida. Vediamo se trova altri files infetti, relativi a vundo.
    non sono riuscito a salvarti.il nostro sentiero si sta coprendo di polvere.per ora non mi resta che ascoltare questo. il silenzio [taov] "Fortitudo mea in brachio..non si molla mai..quelli del 21° resistono sempre"

  3. #3
    Utente di HTML.it L'avatar di gobbo89
    Registrato dal
    Jun 2006
    Messaggi
    816
    Grazie per la rapida risposta
    Il log che ho postato effettivamente riguarda una scansione rapida...
    In seguito però ho sempre fatto quelle complete, senza che rilevasse nulla. Comunque adesso ne lancio un'altra completa e posto il log.
    Ci vorrà un attimo,

  4. #4
    Utente di HTML.it L'avatar di gobbo89
    Registrato dal
    Jun 2006
    Messaggi
    816
    Ecco fatto
    malewarebytes ha finito la scansione completa senza trovare nulla di infetto...
    Qui il log.

    Non penso che il problema del crash di explorer sia relativo a vundo, non è un comportamento che generalmente causano i trojan.
    Sospetto che potrebbe essere più che altro quel Rootkit.Agent menzionato nel primo log, non rimosso adeguatamente...

  5. #5
    La scansione è pulita, non ho detto che il problema di explorer fosse dovuto a vundo, mi sono solo premurato che tu non avessi altri file di vundo ancora residenti sul tuo pc, detto questo, segui le istruzioni:


    scarica Sophos anti rootkit fai una scansione e posta il report che ti rilascerà

    esegui questa

    scansione on line con Kaspersky

    1. Clicca su Kaspersky Online Scanner
    2. Clicca su Accept
    3. Partirà un Update
    4. Vai nella colonna di sinistra dov'è scritto Scan e scegli my computer
    5. Al termine della scansione in fondo a destra trovi la voce View Scan Report. Cliccaci sopra e poi clicca su Save "Save Report As" e salvalo sul desktop e posta il report che ti rilascerà

    nota: devi avere il java della sun installato e accettare il controllo activex

    scarica Registry Search Tool trovi il tool circa a metà della pagina, lo lanci ed esegui la ricerca per explorer.exe ti verrà rilasciato un file di testo, lo salvi e me lo posti come gli altri.
    non sono riuscito a salvarti.il nostro sentiero si sta coprendo di polvere.per ora non mi resta che ascoltare questo. il silenzio [taov] "Fortitudo mea in brachio..non si molla mai..quelli del 21° resistono sempre"

  6. #6
    Utente di HTML.it L'avatar di gobbo89
    Registrato dal
    Jun 2006
    Messaggi
    816
    Molto gentile, cercherò questa notte di mettere in pratica il tutto
    Mi faro sentire presto,

  7. #7
    Utente di HTML.it L'avatar di gobbo89
    Registrato dal
    Jun 2006
    Messaggi
    816
    Eccomi qui

    Sophos anti rootkit: sembra non aver trovato nulla-->report

    Kaspersky: ha trovato 18 oggetti infetti-->report

    Registry Search Tool: 68 ricorrenze della stringa explorer.exe trovate nel registro-->report


  8. #8
    I report, sono puliti, tutte le voci di kaspersky che vedi sono riferite a vnc, visto che è un programma per l'amministrazione remota viene riconosciuto malevolo, sono riconosciute infette delle voci relative alla cache del java che ora ti faccio rimuovere, segui queste istruzioni:

    da pannello di controllo>clicchi sull'icona del java>poi nella zona "file temporanei di internet" clicchi su impostazioni, poi su elimina file,metti il segno di spunta su entrambe le caselline che vedrai e dai ok.

    scarica Ccleaner

    1) per il download dell'ultima versione clicca a destra in alto sotto la freccia verde
    2) installalo
    3) clicca su "avvia pulizia", ripeti il procedimento 2 volte


    scarica Systemscan

    1) disconnetti il pc da internet
    2) disattiva l'antivirus
    3) esegui systemscan
    4) clicca su "Scan Now"

    Nota bene: il programma potrebbe essere riconosciuto come un virus visto che è un tool per l'analisi profonda del sistema, si tratta di un "falso positivo" il file non è un virus ed è innocuo per il sistema. Il programma alla fine ti rilascerà un report in formato testo, salvalo con nome e poi postalo, lo stesso report lo trovi all'interno della cartella suspectfile (contenuto in un file zip) che ti verrà creata sul desktop.

    Poi vorrei sapere una cosa, in quella cartella download, hai delle immagini o dei file video, tipo avi, mpeg, ecc ecc ?
    non sono riuscito a salvarti.il nostro sentiero si sta coprendo di polvere.per ora non mi resta che ascoltare questo. il silenzio [taov] "Fortitudo mea in brachio..non si molla mai..quelli del 21° resistono sempre"

  9. #9
    Utente di HTML.it L'avatar di gobbo89
    Registrato dal
    Jun 2006
    Messaggi
    816
    >>
    I report, sono puliti, tutte le voci di kaspersky che vedi sono riferite a vnc, visto che è un programma per l'amministrazione remota viene riconosciuto malevolo,
    <<
    Ok ok

    >>
    Sono riconosciute infette delle voci relative alla cache del java che ora ti faccio rimuovere, segui queste istruzioni:[cut]
    <<
    Fatto

    >>
    scarica Ccleaner

    1) per il download dell'ultima versione clicca a destra in alto sotto la freccia verde
    2) installalo
    3) clicca su "avvia pulizia", ripeti il procedimento 2 volte
    <<
    :master: Umh ne avevo una versione vecchia... In ogni caso l'ho scaricato ed aggiornato, stanotte farò le 2 pulizie.
    Domanda: non so se sia dovuto al fatto che con il vecchio CCcleaner avevo modificato le opzioni di pulizia, ma ora tutte le voci mi risultano così:

    Immagino che debba checkarle tutte, vero?


    >>
    scarica Systemscan
    1) disconnetti il pc da internet
    2) disattiva l'antivirus
    3) esegui systemscan
    4) clicca su "Scan Now"

    Nota bene: il programma potrebbe[cut]
    <<
    Ok, farò anche questo

    >>
    Poi vorrei sapere una cosa, in quella cartella download, hai delle immagini o dei file video, tipo avi, mpeg, ecc ecc ?
    <<
    Non ho nessun video. Mentre ho jpg, png, gif, exe, zip e rar.
    In ogni caso il crash di explorer all'apertura dell'installer di virit, si verifica in qualsiasi cartella io abbia salvato l'installer, che sia quella di download o meno. Dunque mi sentirei di escludere che possa essere la presenza di un file nella cartella di download a causare il crash...


    Attendo conferma relativamente alla domanda su CCleaner, intanto ti ringrazio.


  10. #10
    Per ccleaner, io le tengo spuntate fino a "file log di windows" il resto no, cortesemente esegui ccleaner prima di systemscan.
    non sono riuscito a salvarti.il nostro sentiero si sta coprendo di polvere.per ora non mi resta che ascoltare questo. il silenzio [taov] "Fortitudo mea in brachio..non si molla mai..quelli del 21° resistono sempre"

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.