Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

x R16. Sospetto Virut. Opzioni
panchoz
Inviato: Saturday, November 14, 2009 3:46:48 PM

Rank: AiutAmico

Iscritto dal : 11/6/2008
Posts: 2,452
[[riporto dall'altra Discussione]]



R16, anche nel mio notebook ClamWin mi ha individuato il Virut.Gen.D-163

C:\Program Files\Microsoft Office\Office12\EXCEL.EXE: W32.Virut.Gen.D-163 FOUND
C:\Program Files\Microsoft Office\Office12\excelcnv.exe: W32.Virut.Gen.D-163 FOUND
C:\Windows\Installer\7edaa.msp: W32.Virut.Gen.D-163 FOUND
C:\Windows\Installer\7edbe.msp: W32.Virut.Gen.D-163 FOUND
C:\Windows\SoftwareDistribution\Download\d16f45aa864340ccf36504588c6fae4b\excel.cab: W32.Virut.Gen.D-163 FOUND
C:\Windows\SoftwareDistribution\Download\daa4e3a0ea4e94aba329bc28d3b354b1\xlconv.cab: W32.Virut.Gen.D-163 FOUND
----------- SCAN SUMMARY -----------
Known viruses: 649880
Engine version: 0.95.3
Scanned directories: 18441
Scanned files: 93123
Infected files: 6


*******************************************************************


Malwarebytes' Anti-Malware 1.41
Versione del database: 3168
Windows 6.0.6002 Service Pack 2

14/11/2009 13.09.59
mbam-log-2009-11-14 (13-09-59).txt

Tipo di scansione: Scansione completa (C:\|E:\|)
Elementi scansionati: 199409
Tempo trascorso: 39 minute(s), 20 second(s)

Processi delle memoria infetti: 0
Moduli della memoria infetti: 0
Chiavi di registro infette: 0
Valori di registro infetti: 0
Elementi dato del registro infetti: 0
Cartelle infette: 0
File infetti: 0

Processi delle memoria infetti:
(Nessun elemento malevolo rilevato)

Moduli della memoria infetti:
(Nessun elemento malevolo rilevato)

Chiavi di registro infette:
(Nessun elemento malevolo rilevato)

Valori di registro infetti:
(Nessun elemento malevolo rilevato)

Elementi dato del registro infetti:
(Nessun elemento malevolo rilevato)

Cartelle infette:
(Nessun elemento malevolo rilevato)

File infetti:
(Nessun elemento malevolo rilevato)



Però MBAM e Avira non hanno rilevato nulla, con MBAM ho fatto una scansione anche in Modalità provvisoria.


Ho letto anch'io che ClamWin ha il vizietto dei falsi positivi con i Virut, addiritura dopo il 1° rilevamento e messa in quarantena se si esegue una 2° scansione rilesa il virus nello stesso posto (precedente) e nella stessa sua quarantena. Roba da traveggole, non ci si può più fidare neanche di ClamWin



Ti posto un log?
Sponsor
Inviato: Saturday, November 14, 2009 3:46:48 PM

 
r16
Inviato: Saturday, November 14, 2009 3:50:11 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Fai Virit:
Scarica VIRIT :
http://www.tgsoft.it/italy/download.htm lo aggiorni (cliccando sulla parabola in alto) e fai la scansione in Modalità Provvisoria (è molto importante).
Posta anche il log. (lo trovi sull'icona in alto, con raffigurato un block notes ,con una penna)
Fai anche una scansione in Modalità normale.
panchoz
Inviato: Saturday, November 14, 2009 3:50:45 PM

Rank: AiutAmico

Iscritto dal : 11/6/2008
Posts: 2,452
VirIT eXplorer Lite Log (scansione Modalità provvisoria)


[SCANSIONE DELLA MEMORIA]
[Hidden Services]
avgntflt - avgntflt - system32\DRIVERS\avgntflt.sys
avipbb - avipbb - system32\DRIVERS\avipbb.sys

OK
[SCANSIONE DELLA MEMORIA]
OK

14/11/2009 - 15:04:21

[SCANSIONE DEL REGISTRO]
OK

[C:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK


[E:]


Chiavi Registro infette: 0.
Files Infetti: 0.
Files Sospetti: 0.
Files Analizzati: 96071.
Files Totali: 96071.
Chiavi Registro rimosse: 0.
Virus Rimossi: 0.

[SCANSIONE DELLA MEMORIA]
[Hidden Services]
avgntflt - avgntflt - system32\DRIVERS\avgntflt.sys
avipbb - avipbb - system32\DRIVERS\avipbb.sys


OK [()]
panchoz
Inviato: Saturday, November 14, 2009 4:47:14 PM

Rank: AiutAmico

Iscritto dal : 11/6/2008
Posts: 2,452
VirIT eXplorer Lite Log (scansione Modalità normale)


[SCANSIONE DELLA MEMORIA]
[Hidden Services]
avgntflt - avgntflt - system32\DRIVERS\avgntflt.sys
avipbb - avipbb - system32\DRIVERS\avipbb.sys

OK
[SCANSIONE DELLA MEMORIA]
OK

14/11/2009 - 15:04:21

[SCANSIONE DEL REGISTRO]
OK

[C:]
MASTER BOOT RECORD: OK
BOOT SECTOR: OK


[E:]


Chiavi Registro infette: 0.
Files Infetti: 0.
Files Sospetti: 0.
Files Analizzati: 96071.
Files Totali: 96071.
Chiavi Registro rimosse: 0.
Virus Rimossi: 0.

[SCANSIONE DELLA MEMORIA]
[Hidden Services]
avgntflt - avgntflt - system32\DRIVERS\avgntflt.sys
avipbb - avipbb - system32\DRIVERS\avipbb.sys

OK

14/11/2009 - 15:51:59

[SCANSIONE DEL REGISTRO]
OK

[C:]
MASTER BOOT RECORD: Non analizzato, mancano i privilegi di amministratore
BOOT SECTOR: Non analizzato, mancano i privilegi di amministratore


[D:]


[E:]


Chiavi Registro infette: 0.
Files Infetti: 0.
Files Sospetti: 0.
Files Analizzati: 95631.
Files Totali: 95631.
Chiavi Registro rimosse: 0.
Virus Rimossi: 0.

[SCANSIONE DELLA MEMORIA]
[Hidden Services]
avgntflt - avgntflt - system32\DRIVERS\avgntflt.sys
avipbb - avipbb - system32\DRIVERS\avipbb.sys



OK
r16
Inviato: Saturday, November 14, 2009 9:40:22 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao.
Virit non ha rilevato niente. (i file rilevati in memoria sono di Avira).
A questo punto, non sò cosa dirti.
Non me la sento di farti scaricare una marea di software,solo perchè ClamWin lo rileva.
Posso solo consigliarti, di tenere sotto stretto controllo per 4-5 giorni, il pc.
Per disistallare Virit,fai :
Start\Tutti Programmi, e trovi il suo Unistall.
panchoz
Inviato: Saturday, November 14, 2009 9:45:03 PM

Rank: AiutAmico

Iscritto dal : 11/6/2008
Posts: 2,452
Ascolta R16,

fare un log non mi costa nulla e così stiamo tranquilli veramente.

Se per te va bene ci risentiamo. Speak to the hand
r16
Inviato: Saturday, November 14, 2009 10:03:05 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Esegui ALLA LETTERA le istruzioni di questo link:
http://free.avg.com/it-it/rimozione-dei-virus.ndi-67762
Devi scaricare i 2 file, e metterli dentro in una cartella (assieme).
Poi esegui il file rmvirut.exe.
Vedi cosa viene fuori.
Poi, fai una scansione con ClamWin, e vedi se continua a rilevare stò Virut.
panchoz
Inviato: Saturday, November 14, 2009 10:28:28 PM

Rank: AiutAmico

Iscritto dal : 11/6/2008
Posts: 2,452
Guarda che succede Drool Avira non me lo fa scaricare il file di AVG! - Gli debbo dare "Ignora"?


"/>
r16
Inviato: Saturday, November 14, 2009 11:11:44 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Commenta:
Avira non me lo fa scaricare il file di AVG! - Gli debbo dare "Ignora"?

Per forza, se vuoi fare la scansione.
Non preoccuparti, non contiene virus.
panchoz
Inviato: Sunday, November 15, 2009 12:00:26 AM

Rank: AiutAmico

Iscritto dal : 11/6/2008
Posts: 2,452
r16 ha scritto:
Commenta:
Avira non me lo fa scaricare il file di AVG! - Gli debbo dare "Ignora"?

Per forza, se vuoi fare la scansione.
Non preoccuparti, non contiene virus.



Niente da fare, l'ho scaricato ma per aprirlo è un conflitto continuo!

Avira non me lo fa eseguire in file di AVG.
r16
Inviato: Sunday, November 15, 2009 12:23:42 AM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Commenta:
Niente da fare, l'ho scaricato ma per aprirlo è un conflitto continuo!

Lascia perdere.
Fai una scansione con Combofix.
Scarica Combofix

http://download.bleepingcomputer.com/sUBs/ComboFix.exe


Salvalo sul desktop.

Importante: Disabilita il tuo antivirus e chiudi TUTTI i programmi aperti,(Firewall compreso) e dopo aver scaricato COMBOFIX, chiudi la connessione.

Doppio click su combofix.exe (comparirà una videata.)
Se ti verrà chiesto se vuoi Installare LA CONSOLE DI RIPRISTINO DI EMERGENZA, clicca NO.
E' probabile che ti siano inviati messaggi dall'antivirus, tu ignorali.
Durante l'operazione di scansione è importante non usare il PC (neanche il mouse) e attendere pazientemente la fine delle operazioni.
Al termine, verrà creato un file log sul Desktop, chiamato C:\ComboFix.txt. Postalo qui.

Disinstalla combofix in questo modo: (dopo che avrò visto il log)
Start
Esegui
nella finestra di dialogo, copia ed incolla questo comando: Combofix /u e premi Invio poi cancella le cartelle in "C" di Combofix e (qoobox)
panchoz
Inviato: Sunday, November 15, 2009 9:47:12 AM

Rank: AiutAmico

Iscritto dal : 11/6/2008
Posts: 2,452
Perchè non c'ho pensato prima...

...sto eseguendo la scansione con i file di AVG: disattivato momentaneamente Avira e, naturalmente, chiuso il collegamento Internet.


"/>


Occorre che allego l'intero log?
r16
Inviato: Sunday, November 15, 2009 1:52:34 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Commenta:
Occorre che allego l'intero log?

No.
Fai una scansione con ClamWin, e vedi se lo rileva ancora.
panchoz
Inviato: Sunday, November 15, 2009 2:23:18 PM

Rank: AiutAmico

Iscritto dal : 11/6/2008
Posts: 2,452
r16 ha scritto:
Commenta:
Occorre che allego l'intero log?

No.
Fai una scansione con ClamWin, e vedi se lo rileva ancora.


Si, lo rivela ancora. La scansione è appena cominciata e già ne ha beccati 2 nella stessa posizione di ieri.

Voglio vedere se, come dicono, mi evidenzierà anche quelli che ClamWin stesso si è messo in quarantena!Drool
r16
Inviato: Sunday, November 15, 2009 2:34:48 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Commenta:
Voglio se come dicono mi evidenzierà anchw quelli che ClamWin stesso si è messo in quarantena

E cosa cambia.....Anxious
Becca sempre i soliti.
Se fosse il Virut, a quest'ora, dovrebbe rilevare 50 file infetti come minimo.
Ripeto, tieni un pò sotto stretto controllo il pc, per un pò di tempo, magari facendo scansioni giornaliere con i vari software di difesa che hai installato.
(compreso ClamWin)
panchoz
Inviato: Sunday, November 15, 2009 2:42:08 PM

Rank: AiutAmico

Iscritto dal : 11/6/2008
Posts: 2,452
Si, sta rilevando anche quelli della "quarantena", vabbé se li aveva messi da ..parte!!

Ok, lo tengo sotto controllo.

Shhh Ti chiedo la cortesia cmq di controllarmi il log nei prossimi giorni perchè ho notato un leggero aumento della RAM e del processore, forse tutto normale o forse una piccola frizione fra SW.
In verità vorrei mettere un pò d'ordine nell"Avvio che non ci capisco un tubo!Whistle

Grazie. Buona Domenica.
panchoz
Inviato: Sunday, January 10, 2010 2:36:26 PM

Rank: AiutAmico

Iscritto dal : 11/6/2008
Posts: 2,452
R16, anche nel mio notebook ClamWin mi ha individuato il Virut.Gen.D-163

C:\Program Files\Microsoft Office\Office12\EXCEL.EXE: W32.Virut.Gen.D-163 FOUND
C:\Program Files\Microsoft Office\Office12\excelcnv.exe: W32.Virut.Gen.D-163 FOUND
C:\Windows\Installer\7edaa.msp: W32.Virut.Gen.D-163 FOUND
C:\Windows\Installer\7edbe.msp: W32.Virut.Gen.D-163 FOUND
C:\Windows\SoftwareDistribution\Download\d16f45aa864340ccf36504588c6fae4b\excel.cab: W32.Virut.Gen.D-163 FOUND
C:\Windows\SoftwareDistribution\Download\daa4e3a0ea4e94aba329bc28d3b354b1\xlconv.cab: W32.Virut.Gen.D-163 FOUND




Avevamo questa pratica ancora aperta.

Ho monitorato costantemente attraverso periodiche scansioni il notebook. Nelle ultime 3 analisi effettuate con ClamWin, ad una settimana di distanza l'una dall'altra, l'esito è stato negativo Applause. Il sospetto "Virut" è scomparso!

Le scansione eseguite con MBAM, Avira, Win Defender e Gmer sono negative, nessun file infetto! Il resto è tutto normale.


Grazie di tutto. Speak to the hand


r16
Inviato: Sunday, January 10, 2010 2:50:06 PM
Rank: AiutAmico

Iscritto dal : 8/7/2007
Posts: 11,016
Ciao panchoz .
Bene, sono contento che non hai quella fetecchia.
Anche perchè non esiste un software in grado di eliminarlo.
Si deve fare una estenuante trafila di CD-live, condita , da una serie di scansioni da far paura.
La bonifica del Virut, può richiedere parecchi giorni, e non hai mai la certezza di averlo impiccato.
Ciao!
panchoz
Inviato: Sunday, January 10, 2010 9:53:40 PM

Rank: AiutAmico

Iscritto dal : 11/6/2008
Posts: 2,452
Shhh Prima di tutto, per chi passa da queste parti e legge:

- Gmer e ClamWin sono standalone, cioè scaricare all'occorrenza, scansionare e, volendo, cestinare.

Altrimenti si può pensare che ho una corazzata atomica anzichè un notebook.



Shhh R16, secondo me si tratta-va di un falso positivo elucubrato da ClamWin!

Comunque, se pensi che sono sufficientemente protetto anche contro eventuali recrudescenze bene, se no dimmi quali accortezze posso adottare.

Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.