Virus che crea file setup.exe e autorun.inf

Aperto da sgeos, 30 Marzo 2007, 12:46:52

Discussione precedente - Discussione successiva

0 Utenti e 1 Visitatore stanno visualizzando questa discussione.

sgeos

Ciao apro una nuova discussione per un problema che ho al portatile.
Ho beccato un virus che ha vari nomi...ogni antivirus lo individua a modo suo...segnalo i nomi che ho trovato su internet:
Proxy.KPV
Proxy.Horst
e altri che ora non trovo.
questo virus genera 2 file (setup.exe e autorun.inf) in tutte le cartelle condivise... ogni volta che si rigenerano, entrando in queste cartelle il mio buon AVG me li segnalava automaticamente...ora sembra che si sia assuefatto e non lo fa più...comunque io continuo a cancellarli sistematicamente.
Ho provato decine di programmi...li elenco
Virit
cCleaner
HiJackThis
Windows Worms Doors Cleaner v1.4.1
SmitfraudFix
Spyware Doctor
avenger
combofix
gmer
noadware
registry booster
spy eraser plb
e non so quanti altri...
Come estrema ratio ho anche formattato...ma dopo poco il problema si è ricreato!
Qualcuno ha esperienze del genere?
grazie
p.s. a volte si crea un file solo o l'altro...più spesso si creano entrambi insieme



Questo messaggio è stato aggiornato da benna il 30/03/2007  alle ore  15:37:26
_
Il "Mostro": Server Case Enermax Uber Chackra ECA5001BS with Monster Fan - Alimentatore Enermax FMAII EG565AX-VE(G)535W - MotherBoard Asus P5B - CPU Intel Core2Duo E6600 2.4 GHz - VGA Sapphire Ati x1950xt 256MB DDR3 - Memory 2x 1GB Kingston DDR2 PC-667

Max_R

Sei nella sezione sbagliata.
Si continui pure qui in attesa che il mod sposti il thread.

maverick85

Io un problema simile l'ho risolto con il programma SUPERAntiSpyware.. anche se ne hai provati davvero tanti x' nn tentare? ;)

http://www.superantispyware.com/

Questo messaggio è stato aggiornato da maverick85 il 30/03/2007  alle ore  13:26:45

sgeos

grazie maverick...uno più uno meno...provo subito!!
chiedo scusa per l'errore e chiedo di essere spostato nel thread giusto
_
Il "Mostro": Server Case Enermax Uber Chackra ECA5001BS with Monster Fan - Alimentatore Enermax FMAII EG565AX-VE(G)535W - MotherBoard Asus P5B - CPU Intel Core2Duo E6600 2.4 GHz - VGA Sapphire Ati x1950xt 256MB DDR3 - Memory 2x 1GB Kingston DDR2 PC-667

Ninfea

Ciao sgeos, nel caso avessi problemi di rimozione, effettua le scansioni dalla modalità provvisoria :)


sgeos

nessun risultato...a parte i normali cookie che rimuovo ogni giorno...devo provare in modalità provvisoria?
_
Il "Mostro": Server Case Enermax Uber Chackra ECA5001BS with Monster Fan - Alimentatore Enermax FMAII EG565AX-VE(G)535W - MotherBoard Asus P5B - CPU Intel Core2Duo E6600 2.4 GHz - VGA Sapphire Ati x1950xt 256MB DDR3 - Memory 2x 1GB Kingston DDR2 PC-667

Ninfea


benna


sgeos

ho provato in modalità provvisoria
virit
spyware doctor
super anti spyware
ma non hanno trovato nulla...
ora ho lasciato i 3 programmi attivi e ancora non sono ricomparsi i file...aspetto e vedo


grazie mille per il trasferimento


Questo messaggio è stato aggiornato da sgeos il 30/03/2007  alle ore  19:14:30
_
Il "Mostro": Server Case Enermax Uber Chackra ECA5001BS with Monster Fan - Alimentatore Enermax FMAII EG565AX-VE(G)535W - MotherBoard Asus P5B - CPU Intel Core2Duo E6600 2.4 GHz - VGA Sapphire Ati x1950xt 256MB DDR3 - Memory 2x 1GB Kingston DDR2 PC-667

sgeos

Attualmente il virus che mi viene rilevato da AVG è il Trojan.Horse.Downloader.Agent.KCC e il file che mi viene riconosciuto come virus è in C:\System Volume Information\_restore ecc...
ditemi qualcosa...
_
Il "Mostro": Server Case Enermax Uber Chackra ECA5001BS with Monster Fan - Alimentatore Enermax FMAII EG565AX-VE(G)535W - MotherBoard Asus P5B - CPU Intel Core2Duo E6600 2.4 GHz - VGA Sapphire Ati x1950xt 256MB DDR3 - Memory 2x 1GB Kingston DDR2 PC-667