PROBLEMA Dannati virus dropper!!! Necessito di aiuto

Stato
Discussione chiusa ad ulteriori risposte.

Fernidando Ospici

Nuovo Utente
9
0
Salve a tutti,giungo qui a mio malgrado,a chiedervi support disperatamente (di solito chiedo supporto solamente quando non trovo soluzione alcuna e non riesco a risolvere il mio problema).

Come avete letto dal titolo stò parlando del virus TR/Dropper.MSIL.gen.Vi spiego brevemente:

stavo scaricando alcuni programmi,e l'ultimo che ho scaricato (dannato io sia) conteneva il virus sopra-citato. La cosa strana è che mentre lo scaricavo (il cosiddetto .exe era assieme a un file .dll che ho prontamente eliminato dopo che ho notato la sua sparizione dal desktop), chrome non mi segnalava alcun virus,stessa cosa Avira Antivirus,sia al completamente del download,sia all'estrazione del file non mi ha segnalato alcun virus.

Ed eccoci giunti qui,ora l'antivirus continua a segnalarmi continui virus del tipo sopracitato tutti con nome diverso,anche provando a eliminarli,sembra che si rigenerino.I problemi che riscontro ora sono:

-quando caricato l'utente per accedere al desktop,ci mette più del normale
-non posso effettuare il ripristino di configurazione di sistema (mi da l'errore del file mancante "rstrui.exe" nella directory di windows32.Io però ho controllato la cartella direttamente e il file è presente,perciò non capisco)
-ho notato che anche l'explorer.exe si inceppa e non parte,e dunque mi tocca avviarlo col task manager.

Attualmente stò facendo una scansione completa del sistema con avira per vedere se riesco a sterminare questo dannato virus. Io però ho paura che eliminando questo file infetto (come mi è successo con avg qualche anno fa),mi appaia la schermata blu del pc dovuto ad un spegnimento improvviso,e che dunque debba procedere con una reinstallazione del sistema.

Io mi rivolgo a qualcuno esperto o meno,che sappia aiutarmi come eliminare questo problema. Vorrei evitare di dover re installare completamente il sistema... Grazie in anticipo,buona serata :)
 

Federico83

UTENTE LEGGENDARIO
Utente Èlite
35,407
6,323
CPU
Ryzen 7 3700X
Dissipatore
NDH15
Scheda Madre
Gigabyte auros X570 elite
HDD
4.5TB + 15 di NAS lol
RAM
16 GB G.Skill 3200
GPU
RTX2070
Monitor
IIyama 28" 4K
PSU
Cooler Master GX 650
Case
REV200
OS
Windows11x64pro
sbagli anche sezione tra l'altro ti sposto in sezione corretta
 

Fernidando Ospici

Nuovo Utente
9
0
Ciao.
Segui le istruzioni per eseguire correttamente Combofix:
http://www.tomshw.it/forum/sicurezz...omputer-infetto-leggere-prima-di-postare.html
posta il resoconto (c:\combofix.txt) in allegato nella tua prossima risposta.

P.S:se hai dubbi , non esitare a postare.

Grazie mille della risposta.Comunque ho già letto quel topic,e frà i programmi visti ho votato per malwarebytes,con la quale ora stò facendo una scansione completa.Dici che devo farlo anche con combofix?
 

tecnico24

Utente Èlite
10,706
1,072
Se ti ho chiesto Combofix , c'è un motivo.
Seguendo la guida passo per passo non incorrerai in problemi , tranquillo.
 

Fernidando Ospici

Nuovo Utente
9
0
Se ti ho chiesto Combofix , c'è un motivo.
Seguendo la guida passo per passo non incorrerai in problemi , tranquillo.

Okei,scarico subito combofix e posterò il resoconto :) Grazie mille e scusami il disturbo,è la prima volta che vengo a combattere contro questo tipo di malware.

- - - Updated - - -

Non ha funzionato,ora mi spiego meglio:

Ho scaricato combofix,ho seguito scrupolosamente,passo per passo cosa fare prima di utilizzarlo e dopo,le uniche cose che ho ottenuto sono:

-freeze totale del desktop
-messaggio su combofix con scritto che era impossibile eseguire il programma
-ho dovuto staccare la corrente altrimenti non ripartiva più
-ho perso 3 ore di scan fatta con malwarebytes
-combofix sembra si sia cancellato da solo,al riavvio non c'era sul desktop
-il computer ci impiega sempre di più ad accedere all'utente e per di più ora,oltre all'explorer.exe mi da pure l'errore di steamapp.exe (l'applicazione di steam).

Io non so veramente più che cosa fare,e vorrei veramente evitare un reinstallamento totale del sistema...
 

tecnico24

Utente Èlite
10,706
1,072
Ciao.
Niente paura , il blocco di combofix può derivare da più cause , noi cerchiamo di "ripulire" il pc infetto.
Hai windows 7 o vista?
Procurati una pendrive usb.
Qui trovi le indicazioni per utilizzare FRST :eseguile e posta il report (FRST.txt) in allegato , altrimenti se possiedi windows XP utilizza OTLPE da CD.

La prossima volta posta il sistema operativo in questione.
 

Fernidando Ospici

Nuovo Utente
9
0
Ciao.
Niente paura , il blocco di combofix può derivare da più cause , noi cerchiamo di "ripulire" il pc infetto.
Hai windows 7 o vista?
Procurati una pendrive usb.
Qui trovi le indicazioni per utilizzare FRST :eseguile e posta il report (FRST.txt) in allegato , altrimenti se possiedi windows XP utilizza OTLPE da CD.

La prossima volta posta il sistema operativo in questione.

Al momento non dispongo di pen drive,ma vedrò di procurarmene una al più presto possibile. Comunque il mio os è windows 7 ultimate :)
 

tecnico24

Utente Èlite
10,706
1,072
OK , procediamo diversamente allora.

Scarica OTL sul desktop.
Tasto destro>esegui come amministratore.
Spunta
SCAN ALL USERS
sotto file age imposta 60 days
spunta sia LOP CHECK e sia PURITY CHECK.
clicca RUN SCAN.
Attendi la scansione senza interferire:allega sia OTL.txt che Extras.txt fuoriusciti dopo la scansione.
 

Fernidando Ospici

Nuovo Utente
9
0
OK , procediamo diversamente allora.

Scarica OTL sul desktop.
Tasto destro>esegui come amministratore.
Spunta
SCAN ALL USERS
sotto file age imposta 60 days
spunta sia LOP CHECK e sia PURITY CHECK.
clicca RUN SCAN.
Attendi la scansione senza interferire:allega sia OTL.txt che Extras.txt fuoriusciti dopo la scansione.

Allora onde-evitare di nuovo freeze del sistema,aspetto che finisca la scansione malwarebytes,poi posterò i due file .txt .Intanto grazie ^^

- - - Updated - - -

Piccolo aggiornamento,e credo di aver trovato la causa della generazione di virus:

praticamente non mi sono accorto che nel task manager c'è un processo che si chiama iexplore.exe,il famosissimo backdoor (se non erro),ho cercato tali informazioni e a quanto pare è uno dei più devastanti in quanto,sottrae molte informazioni e crea danni abbastanza enormi,tra le quali duplicare file,eccosi spiegato il motivo dei continui virus. Attendo che malwarebytes finisca,e poi posto il log .txt di otl.

- - - Updated - - -

Faccio un'altro piccolo edit perchè non so veramente che diamine stia succedendo.

Come detto nell'edit precedente,la causa di quello spread era dovuto al virus iexplore.exe,e nonostante malwarebytes abbia eliminato i malware individuati questo processo continuava ad esserci. Allora ho riavviato il sistema e usato il "metodo dello struzzo",che consiste nel togliere la corrente dopo che appare la schermata blu delle opzioni (quella con f8 e le altre opzioni),e riacceso il pc mi appare la schermata nera con lo strumento di riparazione automatica del pc,l'ho avviato e dopo una 20ntina di minuti mi si riavvia il sistema,tutto normale. Ho acceduto al task manager e ho notato che da 10 minuti a questa parte avira non mi ha detecta nessun virus e che il processo iexplore.exe è scomparso dalla lista dei processi.L'unico inconveniente è che sembra ancora lento,e io continuo a capirci sempre meno....
 

tecnico24

Utente Èlite
10,706
1,072
A questo punto mi sembra inutile che tu abbia postato qui , visto che adotti soluzioni fai-da-te.

Per informarti , iexplore.exe è il processo del broswer di microsoft , internet explorer .
 

Fernidando Ospici

Nuovo Utente
9
0
A questo punto mi sembra inutile che tu abbia postato qui , visto che adotti soluzioni fai-da-te.

Per informarti , iexplore.exe è il processo del broswer di microsoft , internet explorer .

Ho adottato questo metodo poichè come già spiegato era abbastanza agitato e nel panico,e non sapevo proprio che fare. Comunque no,io mi riferisco a iexplore.exe,un virus malevolo poichè quando navigavo con chrome era aperto senza che usassi ie,e in più sottraeva 14k di memoria e non c'era alcuna descrizione di esso.Come se non bastasse non si apriva nemmeno la directory del processo. Se posso linkare un link che spiega il virus alla quale mi riferisco.. (chiedo poichè non so se è possibile postare link esterni).
 

tecnico24

Utente Èlite
10,706
1,072
Potrebbe anche essere come dici tu , ma se vengono fornite delle istruzioni c'è un motivo :controllo , confronto ed esecuzione.
Fare operazioni di testa proprio comporta dei rischi , ed anche gravi , poi non lamentatevi.
Se vuoi che ti "vengo incontro" , segui le mie direttive e non visionare link esterni , che a volte dicono solo baggianate.
 

Fernidando Ospici

Nuovo Utente
9
0
Potrebbe anche essere come dici tu , ma se vengono fornite delle istruzioni c'è un motivo :controllo , confronto ed esecuzione.
Fare operazioni di testa proprio comporta dei rischi , ed anche gravi , poi non lamentatevi.
Se vuoi che ti "vengo incontro" , segui le mie direttive e non visionare link esterni , che a volte dicono solo baggianate.

Ho provato a seguirle,quelle di ComboFix ad esempio,e come ti ho menzionato non hanno avuto alcun risvolto.
 
Stato
Discussione chiusa ad ulteriori risposte.

Ci sono discussioni simili a riguardo, dai un'occhiata!

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili