Windows - Virus?



Rispondi
 
LinkBack Strumenti Discussione Modalità Visualizzazione
Vecchio 11/03/2010, 16:49   #1 (permalink)
Senior Member
 
Data Registrazione: Oct 2007
Messaggi: 474
Predefinito Virus?
 
ciao a tutti,
da questa mattina zone alarm mi avvisa ad ogni avvio del pc di un file un pò strano che tenta di accedere alla rete..

il file che tenta l'accesso ad ogni avvio del sistema cambia nome.. l'ho trovato sotto forma di 996.exe, 205.exe, 736.exe etc, ed è locato nella directory: C:\Documents and Settings\mio_nome_utente\Impostazioni locali\Temp\

tra l'altro il suddetto file, come potete vedere dalle immagini allegate al post, ha l'icona di un file BMP piuttosto che di un pacchetto di installazione..

neanche a dirlo, avira (aggiornato ad oggi chiaramente) non trova una ceppa!

che posso fare?



allego la scheda tecnica del file che tenta l'accesso che mi da Zone Alarm e una screen dei una delle istanze del suddetto file exe.

molte grazie a tutti!
Immagini Allegate
Tipo File: jpg exe.jpg (23,3 KB, 2 visite)
Tipo File: jpg dettagli.jpg (87,2 KB, 3 visite)

MetalSir è offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiCondividi su Twitter
Rispondi Con Citazione
Vecchio 11/03/2010, 18:36   #2 (permalink)
mn7
Senior Member
 
Data Registrazione: Nov 2006
Messaggi: 2.356
Predefinito Riferimento: Virus?
 
mah... sembra un virus
aggiorna l'antivirus o prova un altro antivirus
se ti rileva il virus ma non riesce a rimuoverlo, devi cercare qualche removal apposito per quel tipo di virus

mn7 è offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiCondividi su Twitter
Rispondi Con Citazione
Vecchio 11/03/2010, 18:40   #3 (permalink)
Senior Member
 
Data Registrazione: Oct 2007
Messaggi: 474
Predefinito Riferimento: Virus?
 
il fatto è che non trovo tracce di sto virus in rete.. al momento sto facendo una scansione con panda_antivirus.. quella online.. vediamo cosa trova..

avete consigli da darmi su che antivirus usare per questa operazione?

a avira non devo disinstallarlo no?

MetalSir è offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiCondividi su Twitter
Rispondi Con Citazione
Vecchio 11/03/2010, 19:32   #4 (permalink)
Senior Member
 
Data Registrazione: Jul 2009
Messaggi: 607
Predefinito Riferimento: Virus?
 
Citazione:
Originariamente Scritto da MetalSir Visualizza Messaggio
il fatto è che non trovo tracce di sto virus in rete.. al momento sto facendo una scansione con panda_antivirus.. quella online.. vediamo cosa trova..

avete consigli da darmi su che antivirus usare per questa operazione?

a avira non devo disinstallarlo no?
Avira è uno dei migliori Free in circolazione... se Non il migliore... consigliarti di togliere questo significherebbe fartene mettere uno maggiormente efficacie... ma per l' appunto efficacia dopo Avira Free vuole dire Antivirus a pagamento. Io sinceramente aggiornerei l' Antivirus più volte durante questa settimana e farei scansioni più frequenti... vedi se così riesci ad eliminarlo.

Ma sei proprio certo che sia un Virus? Solitamente Avira rileva pure i falsi positivi... mi sembra strano che non rilevi questo... che comunque non si nasconde poichè tu stesso per mezzo di zone alarm sei riuscito a rivelarlo.
Comunque che Zone Alarm lo rilevi Non significa che sia entrato nel Sistema ma è probabile che invece ti avvisi di un possibile attacco che però viene prontamente bloccato dallo stesso. Per questo Avira Non vede nulla e Non trova nulla.

Saluti
Six6.

Six6 è offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiCondividi su Twitter
Rispondi Con Citazione
Vecchio 11/03/2010, 19:50   #5 (permalink)
Senior Member
 
Data Registrazione: Oct 2007
Messaggi: 474
Predefinito Riferimento: Virus?
 
Citazione:
Originariamente Scritto da Six6 Visualizza Messaggio
Avira è uno dei migliori Free in circolazione... se Non il migliore... consigliarti di togliere questo significherebbe fartene mettere uno maggiormente efficacie... ma per l' appunto efficacia dopo Avira Free vuole dire Antivirus a pagamento. Io sinceramente aggiornerei l' Antivirus più volte durante questa settimana e farei scansioni più frequenti... vedi se così riesci ad eliminarlo.

Ma sei proprio certo che sia un Virus? Solitamente Avira rileva pure i falsi positivi... mi sembra strano che non rilevi questo... che comunque non si nasconde poichè tu stesso per mezzo di zone alarm sei riuscito a rivelarlo.
Comunque che Zone Alarm lo rilevi Non significa che sia entrato nel Sistema ma è probabile che invece ti avvisi di un possibile attacco che però viene prontamente bloccato dallo stesso. Per questo Avira Non vede nulla e Non trova nulla.

Saluti
Six6.
mmm.. avira proprio non lo trova..
il panda antivirus online dice di aver trovato ben 2 file infetti sul mio disco.. ma è ancora al 40% della scansione..
ZA mi segnala che questo file tenta di accedere alla rete.. quindi immagino che sia relativo al fatto che qualcosa dal mio pc vuole connettersi con qualcos'altro in rete..

non so che fare.. mmm.. :|

MetalSir è offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiCondividi su Twitter
Rispondi Con Citazione
Vecchio 11/03/2010, 19:56   #6 (permalink)
K88
Senior Member
 
Data Registrazione: Oct 2007
Località: Roma
Messaggi: 15.280
Predefinito Riferimento: Virus?
 
Potrebbe anche essere un virus così recente da non essere ancora presente nelle definizioni di Avira...nonostante sia un buon antivirus ha pur sempre dei limiti.
Comunque vedi i nomi dei virus che ti ha rilevato Panda così vediamo se esistono dei tool appositi che eseguono la pulizia.

K88 è offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiCondividi su Twitter
Rispondi Con Citazione
Vecchio 11/03/2010, 20:00   #7 (permalink)
Senior Member
 
Data Registrazione: Oct 2007
Messaggi: 474
Predefinito Riferimento: Virus?
 
Citazione:
Originariamente Scritto da K88 Visualizza Messaggio
Potrebbe anche essere un virus così recente da non essere ancora presente nelle definizioni di Avira...nonostante sia un buon antivirus ha pur sempre dei limiti.
Comunque vedi i nomi dei virus che ti ha rilevato Panda così vediamo se esistono dei tool appositi che eseguono la pulizia.
sto aspettando che finisca la scansione (ho fatto quella free online)..
spero che oltre a dirmi che ho dei virus sparsi per l'hard disk mi dica anche quali sono!

se avete altri antivirus online che reputate attendibili ditemi che provo tutto..

oltre al panda anche bitdefender ha la scansione online.. anche quello mi pare di tutto rispetto no? provo dopo?

MetalSir è offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiCondividi su Twitter
Rispondi Con Citazione
Vecchio 12/03/2010, 00:45   #8 (permalink)
Senior Member
 
Data Registrazione: Oct 2007
Messaggi: 474
Predefinito Riferimento: Virus?
 
eccomi.. dopo svariate ore ho report..

come "sospetto" da questo file.. ma non lo trovo..

c:\documents and settings\mio_nome_account\impostazioni locali\temporary internet files\content.ie5\2p2r4h6j\zeljko[1].exe


poi mi da una lista "Vulnerabilità".. che non so come interpretare..

boh.. :0

mo faccio uno scan con bitdefender online..
 
Ultima modifica di K88; 12/03/2010 alle 13:21

MetalSir è offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiCondividi su Twitter
Rispondi Con Citazione
Vecchio 12/03/2010, 00:51   #9 (permalink)
Senior Member
 
Data Registrazione: Oct 2007
Messaggi: 474
Predefinito Riferimento: Virus?
 
ahahahahaha!!!! ho trovato quel file MALEDETTOOOO!!! eccolo, ve lo mostro con soddisfazione!!


proprio nell'url che non riuscivo a far andare! XD


descrizione del file e tutto il resto confermano che il "mandante" è lui! XD





ps: per la lista che ho messo sopra: qualcuno sa dirmi che fare? =)
Immagini Allegate
Tipo File: jpg ahaha!.jpg (37,6 KB, 6 visite)

MetalSir è offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiCondividi su Twitter
Rispondi Con Citazione
Vecchio 12/03/2010, 01:45   #10 (permalink)
Senior Member
 
Data Registrazione: Oct 2007
Messaggi: 474
Predefinito Riferimento: Virus?
 
posso cancellare il contenuto della directory: C:\Documents and Settings\mio_account\Impostazioni locali\Temporary Internet Files\Content.IE5


ha dentro 4 cartelle con nomi alfanumerici su cui google non dice nulla ed un file index.dat..




cmq.. cancellato il file il problema è scomparso.. =) sembra tutto ok adesso.. anzi.. facendo pulizia, nella stessa directory dove c'era il virus ci stava in altro strano file exe con l'icana di un BMP.. ho cestinato anche quello.. pare senza cattive conseguenze.. =)

MetalSir è offline  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiCondividi su Twitter
Rispondi Con Citazione
Rispondi

Strumenti Discussione
Modalità Visualizzazione

Regole di Scrittura
Tu non puoi inviare nuove discussioni
Tu non puoi inviare risposte
Tu non puoi inviare allegati
Tu non puoi modificare i tuoi messaggi

Il codice BB è Attivato
Le faccine sono Attivato
Il codice [IMG] è Attivato
Il codice HTML è Disattivato
Trackbacks are Attivato
Pingbacks are Attivato
Refbacks are Attivato




Tutti gli orari sono GMT +2. Adesso sono le 22:00. Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.3.2