Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
BV BURSTED A,B Virus Autocad e non solo. Aiuto...
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
Grea[t]!
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 08/05/10 17:12
Messaggi: 82

MessaggioInviato: 23 Mag 2010 18:50    Oggetto: BV BURSTED A,B Virus Autocad e non solo. Aiuto... Rispondi citando

Ancora io. Questa volta dal computer di lavoro di mio padre, che non fa una scansione dal '68.

Scusate, vengo al dunque.

Si presenta con più frequenza il virus BV BURSTED nelle versioni A e B. Questo accade non appena mio padre apre un qualsiasi file .dwg di Autocad.
Visualizzando l'archivio virus di avast mi sono però accorto che i problemi sono più di uno ed ecco perchè ho scritto nel titolo Bursted e non solo.

I virus presenti sono:

1. VBS: MALWARE-GEN
2. BV: AUTORUN-AK [WRM]
3. BV BURSTED A
4. BV BURSTED B
5. Win32: Kamso [Trj]


I files infetti sono circa 320 quasi tutti sono o acaddoc.lsp o acaddap.lsp, questo perchè credo che ad ogni disegno aperto parte un altro file infetto.
L'ultimo virus, il Kamso, compare solo in un file.

In ogni caso la mia premura era togliere il virus legato ad Autocad e all'apertura dei disegni.
Ho seguito la procedura preliminare di Doriano e ho fatto le prime scansioni, che posto qui sotto:


1. Pulizia file temporanei con Ccleaner

2. Rimozione ADS con HJT

3. Scansione MBAM


mbam-log-2010-05-23 (12-44-04).txt


4. Scansione SuperAntiSpyware

SUPERAntiSpyware Scan Log - 05-23-2010 - 14-03-16.log


5. Scansione SystemScan

report.txt


6. Log di HJT

hijackthis.log


Sono qui per procedere, grazie come sempre a chi mi risponderà per la pazienza e la competenza che mettete a disposizione.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 24 Mag 2010 13:07    Oggetto: Rispondi citando

Ri-ciao. Wink
Durante questa bonifica, non inserire nessuna periferica esterna. (chiavette, HD esterni, ecc...)
Pulisci i files temporanei con CCleaner (registro compresi)
http://forum.zeusnews.com/viewtopic.php?p=282670#282670

Segui le istruzioni di questo topic per usare Combofix:
http://forum.zeusnews.com/viewtopic.php?t=45224
Posta il log.
Top
Profilo Invia messaggio privato
Grea[t]!
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 08/05/10 17:12
Messaggi: 82

MessaggioInviato: 08 Ott 2010 19:32    Oggetto: Rispondi citando

R16 scusami, volevo chiederti un parere.
Avevo aperto questa discussione riguardo ad un altro pc, quello dello studio di mio padre. Se mi puoi seguire anche qui, visto che è passato un po' di tempo io farei le operazioni preliminari di nuovo.

Se sei d'accordo:

CCleaner e poi
Scansioni con Avira, SuperAntySpyware, Malwerbytes.

OK?

Oppure procedo con Combofix direttamente come mi avevi suggerito a quel tempo?

Grazie...
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 08 Ott 2010 19:37    Oggetto: Rispondi citando

Consiglio sempre, prima, di procedere con le operazioni preliminari che possono servire a "sfoltire" i logs per renderli più agili.
Top
Profilo Invia messaggio privato
Grea[t]!
Eroe in grazia degli dei
Eroe in grazia degli dei


Registrato: 08/05/10 17:12
Messaggi: 82

MessaggioInviato: 08 Ott 2010 19:46    Oggetto: Rispondi citando

Doriano, scusami, lì è installato avast4 mi consigli di toglierlo e mettere Avira, con conseguente prima scansione di avira?
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 08 Ott 2010 21:26    Oggetto: Rispondi

Se c'è un'infezione in corso, cambiare antivirus potrebbe non servire.
Disabilita Avast! e fai le operazioni preliminari, dopodiché si deciderà come proseguire. Wink
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi