Precedente :: Successivo |
Autore |
Messaggio |
Grea[t]! Eroe in grazia degli dei


Registrato: 08/05/10 17:12 Messaggi: 82
|
Inviato: 23 Mag 2010 18:50 Oggetto: BV BURSTED A,B Virus Autocad e non solo. Aiuto... |
|
|
Ancora io. Questa volta dal computer di lavoro di mio padre, che non fa una scansione dal '68.
Scusate, vengo al dunque.
Si presenta con più frequenza il virus BV BURSTED nelle versioni A e B. Questo accade non appena mio padre apre un qualsiasi file .dwg di Autocad.
Visualizzando l'archivio virus di avast mi sono però accorto che i problemi sono più di uno ed ecco perchè ho scritto nel titolo Bursted e non solo.
I virus presenti sono:
1. VBS: MALWARE-GEN
2. BV: AUTORUN-AK [WRM]
3. BV BURSTED A
4. BV BURSTED B
5. Win32: Kamso [Trj]
I files infetti sono circa 320 quasi tutti sono o acaddoc.lsp o acaddap.lsp, questo perchè credo che ad ogni disegno aperto parte un altro file infetto.
L'ultimo virus, il Kamso, compare solo in un file.
In ogni caso la mia premura era togliere il virus legato ad Autocad e all'apertura dei disegni.
Ho seguito la procedura preliminare di Doriano e ho fatto le prime scansioni, che posto qui sotto:
1. Pulizia file temporanei con Ccleaner
2. Rimozione ADS con HJT
3. Scansione MBAM
mbam-log-2010-05-23 (12-44-04).txt
4. Scansione SuperAntiSpyware
SUPERAntiSpyware Scan Log - 05-23-2010 - 14-03-16.log
5. Scansione SystemScan
report.txt
6. Log di HJT
hijackthis.log
Sono qui per procedere, grazie come sempre a chi mi risponderà per la pazienza e la competenza che mettete a disposizione. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
|
Top |
|
 |
Grea[t]! Eroe in grazia degli dei


Registrato: 08/05/10 17:12 Messaggi: 82
|
Inviato: 08 Ott 2010 19:32 Oggetto: |
|
|
R16 scusami, volevo chiederti un parere.
Avevo aperto questa discussione riguardo ad un altro pc, quello dello studio di mio padre. Se mi puoi seguire anche qui, visto che è passato un po' di tempo io farei le operazioni preliminari di nuovo.
Se sei d'accordo:
CCleaner e poi
Scansioni con Avira, SuperAntySpyware, Malwerbytes.
OK?
Oppure procedo con Combofix direttamente come mi avevi suggerito a quel tempo?
Grazie... |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 08 Ott 2010 19:37 Oggetto: |
|
|
Consiglio sempre, prima, di procedere con le operazioni preliminari che possono servire a "sfoltire" i logs per renderli più agili. |
|
Top |
|
 |
Grea[t]! Eroe in grazia degli dei


Registrato: 08/05/10 17:12 Messaggi: 82
|
Inviato: 08 Ott 2010 19:46 Oggetto: |
|
|
Doriano, scusami, lì è installato avast4 mi consigli di toglierlo e mettere Avira, con conseguente prima scansione di avira? |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 08 Ott 2010 21:26 Oggetto: |
|
|
Se c'è un'infezione in corso, cambiare antivirus potrebbe non servire.
Disabilita Avast! e fai le operazioni preliminari, dopodiché si deciderà come proseguire.  |
|
Top |
|
 |
|