Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
problema particolare con TR/Crypt.ZPACK.Gen
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
lestobrante
Comune mortale
Comune mortale


Registrato: 04/04/09 17:57
Messaggi: 4

MessaggioInviato: 04 Apr 2009 18:45    Oggetto: problema particolare con TR/Crypt.ZPACK.Gen Rispondi citando

Salve a tutti ho un problema con il virus in Oggetto. Il PC monta WinVista SP1 e ho installato Avira e Comodo Firewall.
Il problema è un pochino particolare: hijackthis non segnala nessuna anomalia e nemmeno la scansione con avira visualizza la presenza del trojan. Il centro di sicurezza appare disabilitato e posso riattivarlo solo dai servizi degli strumenti di amministrazione del pannello di controllo. Effettuo le modifiche per il suo avvio automatico,chiudo i servizi , li riapro e compare sempre la dicitura disabilitato. Il file eseguibile del centro sicurezza è C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted. Se vado a ricercare tale file e ci clicco sopra compare la segnalazione ( la stessa cosa accade anche se clicco su C:\Windows\System32\svchost.exe) di avira del trojan in questione. Tale seganalazione è relativa al file C:\Windows\System32\ovfsthunkitcirxxqbvvfstocqoohsceqkjsvv.dll.
Nella cartella tuttavia non riesco avisualizzare il file (ho reso i file nascosti e di sistema visibili). Se provo a ripristinare il file dalla quarantena di Avira (per provare ad inviarlo a www.virustotal.com e http://virscan.org)
mi dice che tale file è già presente nella cartella e non riesce nemmeno a sovrascriverlo.
Durante la scansione di avira (che non rileva la presenza di problemi) compare varie volte:" Error detected in AntiVir Guard.
Error message: Action failed for file: C:\Windows\System32\ovfsthunkitcirxxqbvvfstocqoohs ceqkjsvv.dll
Error code: [0x00000005 - Accesso negato.]".
Vi sarei grato per l'aiuto.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 04 Apr 2009 19:09    Oggetto: Rispondi citando

Ciao lestobrante e benvenuto, Ciao

procedi con queste operazioni preliminari:

PS: se vuoi, puoi presentarti al Caffé dell'Olimpo. Very Happy
Top
Profilo Invia messaggio privato
lestobrante
Comune mortale
Comune mortale


Registrato: 04/04/09 17:57
Messaggi: 4

MessaggioInviato: 04 Apr 2009 19:22    Oggetto: grazie Rispondi citando

per bdoriano: grazie mille per il benvenuto e per la tempestiva risposta...
Eseguirò quanto consigliato e poi ti farò sapere...
Grazie ancora
Top
Profilo Invia messaggio privato
lestobrante
Comune mortale
Comune mortale


Registrato: 04/04/09 17:57
Messaggi: 4

MessaggioInviato: 05 Apr 2009 15:27    Oggetto: problema particolare con TR/Crypt.ZPACK.Gen Rispondi citando

per bdoriano: di nuovo grazie dei consigli. Ho effettuato tutti i passaggi che hai suggerito in modalità provvisoria e sembra che il problema sia stato risolto. I vari software hanno rilevato la presenza del trojan e lo hanno eliminato. Al riavvio in modalità normale il centro sicurezza del pc riparte in modalià automatica e cliccare su C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted o C:\Windows\System32\svchost.exe non causa il riapparire della segnalazione di avira.
L'unica anomalia è che la scansione della cartella c:/windows/system32 con avira segnala: "Begin scan in 'C:\Windows\System32'
C:\Windows\System32\drivers\sptd.sys
[WARNING] The file could not be opened!"
Non so se questo possa costituire un problema o meno.
Allego i vari log per un tuo gentile riscontro.

log di MBAM

log di SuperAntiSpyware

log di SystemScan

Ciao e grazie ancora
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 05 Apr 2009 22:22    Oggetto: Rispondi citando

sptd.sys è roba di Daemon Tools. Nulla di preoccupante, direi. Wink

MBAM ha svolto il grosso del lavoro. Smile
Segui le istruzioni di questo topic per postare il log di combofix.
Top
Profilo Invia messaggio privato
lestobrante
Comune mortale
Comune mortale


Registrato: 04/04/09 17:57
Messaggi: 4

MessaggioInviato: 06 Apr 2009 02:10    Oggetto: problema particolare con TR/Crypt.ZPACK.Gen Rispondi

per bdoriano: ecco qui di seguito il log di combofix:

ComboFix.txt

Spero che a questo punto la situazione sia tornata alla "normalità".
Mille grazie
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi