aggiorno costantemente i miei programmi di protezione del computer, e faccio regolari scansioni... xò ieri il mio computer ha smesso di funzionare normalmente... c'era un dialer che cercava di farmi connettere non so a quale numero di telefono e se provavo a fare una scansione con l'antivirus, questa si bloccava a metà, mi appariva la schermata di protezione di windows e dovevo ogni volta riavviare il computer... al che ho provato a fare tali scansioni in modalità provvisoria e la scansione ha smesso di bloccarsi... ho usato trojan hunter, combofix, lavasoft adware, malware remove tool, super anti spyware, bit defender, antivir, e altri 4-5 programmi simili.... e mi hanno trovato decine di file infetti... di punto in bianco avevo una decina di trojan sul computer... ora il computer funziona quasi decentemente, ma ogni tot minuti mi si scollega da internet e si bloccano altre funzioni, tipo se apro un video, lo vedo ma non sento l'audio... l'unica soluzione è quella di riavviare di continuo... purtoppo cercando su google non ho trovato info su questo virus super... vorrei evitare di formattare, ma ormai mi sto quasi mettendo il cuore in pace... qualcuno ha qualche consiglio, a parte il suicidio?
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15.08.30, on 05/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\ATKKBService.exe
C:\Programmi\Comodo\Firewall\cmdagent.exe
C:\Programmi\Creative\Shared Files\CTDevSrv.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{0CDAE285-85CA-4B3A-8A2F-15034D70EE2E}: NameServer = 85.37.17.5 85.38.28.77
O17 - HKLM\System\CS1\Services\Tcpip\..\{0CDAE285-85CA-4B3A-8A2F-15034D70EE2E}: NameServer = 85.37.17.5 85.38.28.77
O17 - HKLM\System\CS4\Services\Tcpip\..\{0CDAE285-85CA-4B3A-8A2F-15034D70EE2E}: NameServer = 85.37.17.5 85.38.28.77
O21 - SSODL: FGBxXxW - {E8D89AFA-4272-3050-CB61-1514BE02504F} - C:\WINDOWS\system32\epkt.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Unknown owner - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe (file missing)
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Programmi\Comodo\Firewall\cmdagent.exe
O23 - Service: CT Device Query service (CTDevice_Srv) - Creative Technology Ltd - C:\Programmi\Creative\Shared Files\CTDevSrv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
--
End of file - 2427 bytes
credo di aver capito che a creare casino sia O21 C:\WINDOWS\system32\epkt.dll ma non riesco a toglierlo
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15.08.30, on 05/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\ATKKBService.exe
C:\Programmi\Comodo\Firewall\cmdagent.exe
C:\Programmi\Creative\Shared Files\CTDevSrv.exe
C:\WINDOWS\system32\svchost.exe
C:\Programmi\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmi\Trend Micro\HijackThis\HijackThis.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{0CDAE285-85CA-4B3A-8A2F-15034D70EE2E}: NameServer = 85.37.17.5 85.38.28.77
O17 - HKLM\System\CS1\Services\Tcpip\..\{0CDAE285-85CA-4B3A-8A2F-15034D70EE2E}: NameServer = 85.37.17.5 85.38.28.77
O17 - HKLM\System\CS4\Services\Tcpip\..\{0CDAE285-85CA-4B3A-8A2F-15034D70EE2E}: NameServer = 85.37.17.5 85.38.28.77
O21 - SSODL: FGBxXxW - {E8D89AFA-4272-3050-CB61-1514BE02504F} - C:\WINDOWS\system32\epkt.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Unknown owner - C:\Programmi\Lavasoft\Ad-Aware 2007\aawservice.exe (file missing)
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programmi\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - C:\WINDOWS\ATKKBService.exe
O23 - Service: Comodo Application Agent (CmdAgent) - COMODO - C:\Programmi\Comodo\Firewall\cmdagent.exe
O23 - Service: CT Device Query service (CTDevice_Srv) - Creative Technology Ltd - C:\Programmi\Creative\Shared Files\CTDevSrv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programmi\Google\Common\Google Updater\GoogleUpdaterService.exe
--
End of file - 2427 bytes
credo di aver capito che a creare casino sia O21 C:\WINDOWS\system32\epkt.dll ma non riesco a toglierlo

Comment