View Full Version : Help Virus
Justarius
24-06-2005, 17:22
ASTENERSI PERDITEMPO.
Vi spiego.
Credo di aver un bel trojan nel pc.
Ho scansionato TUTTE le partizioni con :
1 ) Norton Antivirus 2004
2 ) Ad Aware Se Professional
3 ) Stinger
4 ) SpyBot Search & Destroy
( Questo procedimento è stato fatto anche in modalità temporanea,stesso risultato e risultando fuori rete,staccato brutalmente il cavetto di rete )
Come unico risultato ho trovato un file crzk.exe infetto nella cartella C:\WINDOWS\system32\crzk.exe
Tolto MANUALMENTE il suddetto file ( da task manager prendeva da solo 95/99 punti di CPU ).
Eliminato dal Task Manager manualmente,e disattivato da " start --> esegui --> msconfig --> bloccato a mano dall'autoran "
Ora il problema,come potete vedere (http://img277.echo.cx/img277/6921/immagine7gg.jpg), è il circolo idle del sistema ad utilizzare 99 di CPU.
Attendo suggerimenti,sperando di non leggere il solito format c:
Grazie
tulifaiv
24-06-2005, 17:34
Attendo suggerimenti,sperando di non leggere il solito format c:
[troll on]
Collega l'hd al posto del masterizzatore e fai format d: :D
[troll off]
Beh se hai il ciclo idle al 99%, vuol dire che il 99% della tua CPU è inutilizzato, è la perfetta normalità quando il sistema è a riposo, quindi dovresti essere a posto...
Per sicurezza, però, ti consiglio di scattare una bella istantanea al tuo sistema con HiJackThis (http://files4.majorgeeks.com/files/8d297a658bd8918ca2428789005950df/spyware/hijackthis.zip) e postare qui il log che ricevi. Per casi come questo è veramente un ottimo strumento di diagnostica (oltre che essere un programma leggerissimo che non necessita di installazione) :-)
Molto utile anche CWShredder (http://www.intermute.com/spysubtract/cwshredder_download.html)
Justarius
24-06-2005, 18:56
@Tuli : il tuo link è inesistente
@Fabio : ho provato e scansionato,ti incollo il risultato
http://img148.echo.cx/img148/6413/10wh.jpg
Mi spiehi che significa ? :D
@Tuli : il tuo link è inesistente
http://216.180.233.162/~merijn/files/HijackThis.exe
E qui ti dice cos'è tutta la robaccia che ti trova :)
http://www.hijackthis.de/it
tulifaiv
24-06-2005, 19:16
Just prova a scaricare HiJackThis da qui (http://merijn.org/downloads.html). E` il sito ufficiale dello sviluppatore, che tra l'altro è lo stesso di CWShredder! :D
Edit: post in contemporanea con [ActaruS]. M'ha bruciato sul tempo :P
Justarius
24-06-2005, 20:08
Grazie mille,ora pare che sia tutto a posto,vi terrò informati :)
Nightcrawler
24-06-2005, 21:08
Ora il problema,come potete vedere (http://img277.echo.cx/img277/6921/immagine7gg.jpg), è il circolo idle del sistema ad utilizzare 99 di CPU.
Come detto da tulifaiv è normale avere 98/99% di utilizzo nel ciclo di idle del sistema. Vuol dire che quella percentuale di CPU è a riposo.
Ti consiglio comunque HijackThis, leggero e affidabile.
Ciao
--------
uaz hai già risolto :P
Un mio piccolo e modesto consiglio? Butta via Norton.
tulifaiv
25-06-2005, 07:52
Sono d'accordo ;)
Justarius
25-06-2005, 10:32
Già disabilitato,ma all'accensione il pc mi rimane " lento " come la Pentecoste,dal Task Manager c'è un mfczx che mi rallenta tutto,l'ho tolto dall'avvio del sistema,speriamo in bene..
PUOjACKz
25-06-2005, 13:13
Un mio piccolo e modesto consiglio? Butta via Norton.
Quoto. Norton è un giocattolo. Passa a versioni più accurate quali il McAfee (anche se ha il brutto vizio di bruciar risorse graficamente, per niente), Kaspersky (nonostante sia sconosciuto, sà fare molto bene il suo dovere, ed, inoltre, è dotato di Virus Signature Scanner, Integrity Checker e Euristics, cose fondamentali per un AV come si deve), oppure l'AV della Trend Micro.
E non ci sono solo quelli. Io per le mie macchine ho scelto AVG Free, prodotto dalla Grisoft. Leggero, veloce, affidabile, gratuito.
Per maggiori info, date una occhiata alla pagina http://free.grisoft.com/doc/1
PUOjACKz
26-06-2005, 00:47
Son, comunque, meglio di Norton e Panda.
tulifaiv
26-06-2005, 08:22
Confermo gh, Norton < *
nod 32 oppure ti posso passare un trojan guarder leggerissimo....fa anche gli worm che il nod nn toglie
Justarius
27-06-2005, 09:15
Per ora si è ristabilizzato tutto.
Grazie a chi mi ha dato suggerimenti in questo thread :okay:
nod 32 oppure ti posso passare un trojan guarder leggerissimo....fa anche gli worm che il nod nn toglie
Assolutamente +1 per nod32..leggero e abbastanza veloce.
Ciao
Justarius
30-06-2005, 09:49
Boh,se potete passarmi un link al Nod32 va bene,protezione aggiuntive non le butto via ;)
Te lo passo stasera, dovrei connettermi per qualche minuto da casa.
Justarius
30-06-2005, 09:54
Uhm,se sono a casa mia vedi,altrimenti un'altra volta,non ho fretta,per ora son ben coperto.
Grazie comunque caro :)
OsservatoreRomano
05-07-2005, 23:22
Ora il problema,come potete vedere (http://img277.echo.cx/img277/6921/immagine7gg.jpg), è il circolo idle del sistema ad utilizzare 99 di CPU.
hahahahahahahah!
il circolo idle!
l'autoran!
e questo sarebbe il grande Justarius?!
ma vaa a ciapà i rat
PS:
oltretutto hai la cartella system32 piena di exe dai nomi mutanti e dimensione 0 byte.. mio cuggino di 8 anni sene sarebbe accorto molto prima di te!
[CUT]
PS:
oltretutto hai la cartella system32 piena di exe dai nomi mutanti e dimensione 0 byte.. mio cuggino di 8 anni sene sarebbe accorto molto prima di te!
Sì, mio cuggggino è ricercato! (cit.) :D
Justarius
06-07-2005, 10:00
Sì, mio cuggggino è ricercato! (cit.) :D
Rotfl,se dovessimo star a sentire tutti quelli che hanno cuGGini così l'Italia sarebbe il paese più potente del mondo :D
OsservatoreRomano
06-07-2005, 11:27
Già la mia era un citazione, un po' mi dispiace che non abbiate capito.
:O
ehh l'italia in effetti.. sarebbe si molto + sviluppata
se i poteri fossero assegnati in base al merito e capacità, invece che ad amicizie e nepotismo (se non peggio)
Justarius
06-07-2005, 11:38
Concordo,ma in questo thread non si parlava di politica,indi non andar off topic e non postar boiate,avevo chiesto serietà fin dal primo post.
pffffff. not feed the troll...
OsservatoreRomano
06-07-2005, 22:28
sticazz,anche quì??!!
o forse sei tu che segui me;)?
FEDE & SIMO
:spec26::spec04:
anche se non ho postato in questo 3d centro infinitamente di più che te....chiedere per credere!
vBulletin® v3.7.4, Copyright ©2000-2008, Jelsoft Enterprises Ltd.