Trojan dannato che non si leva! msqpdxwqsctmei.dll

Sergio94

Utente Èlite
3,970
354
CPU
AMD Ryzen 7 2700X
Dissipatore
CORSAIR H115i Pro
Scheda Madre
ASUS X470-F
HDD
CORSAIR MP510 480GB | SAMSUNG 860 EVO 1TB | WD Red 2TB
RAM
CORSAIR Vengeance RGB 16GB (2x8) DDR4 3466 C16 @ 3200 C16
GPU
Gigabyte GTX1080 WF2 + Gigabyte GTX 1050Ti WF2
Audio
Integrata: Supreme FX
Monitor
SAMSUNG 28UE590 28" 4K 1ms
PSU
CORSAIR RM750X
Case
CORSAIR Obsidian 450D
Periferiche
Razer BlackWidow | Logitech Master MX2
OS
Windows 10 Pro
Ciao a tutti, ormai è un mese che convivo con questo dannatissimo trojan che mi costirnge a non collegarmi ad internet: per questo mi collego solo dal pc dei miei e ultimamente sto poco sul forum :muro:

Allora, il virus in questione è nel file msqpdxwqsctmei.dll presente nella cartella System32. (Uso Vista Home Premium 32 bit)
Allora, la prima cosa che fa è che cambia gli indirizzi IP degli antivirus e non gli fa fare l'aggiornamento, anche se lo faccio manualmente dal sito non trova il link. :doh:
All'inizio l'aveva trovato AVG Free 8.0, attualmente (non si sa mai) ho ben 3 antivirus: AVG Free 8.0, Avira free e NOD32 (con licenza originale).
La prima volta che mi era apparso il messaggio di AVG che trovava questo virus gli ho detto sia di cancellarlo sia do metterlo in quarantena: niente, qualcunque cosa gli dica di fare, freeza :muro:
Per prima cosa ho preso un live CD di Kasperky aggiornato all'ultima versione e gli ho fatto fare una scansione che ha impiegato ben 26 ore!
Alla fine ha trovato una marea di virus, circa 15 trojan e 7 worm, ma msqpdxwqsctmei.dll no.:doh:
Comunque, almeno gli altri li ha levati.
Per secondo tentativo, sono entrato con linux nella cartella Windows32, perchè questo simpatico virus è TOTALMENTE INVISIBILE da windows, anche con la visualizzazione dei file nascosti attiva.
Tutto contento, l'ho trovato da linux e l'ho ribattezzato con la finale .virusdannato (mia invenzione :lol:), che avrebbe dovuto renderlo inattivo, ed infatti è stato così.
Allora, felice di aver risolto, torno a windows e faccio l'aggiornamento... niente! Nè NOD32, nè AVG nè Avira ci riescono.
Mi viene il dubbio apro Google Chrome... sorpresa! Adesso neanche il brower funziona più! :doh:
decido allora di usare windows explorer e cosa trovo, appena lo apro? Sì, proprio lui, il caro msqpdxwqsctmei.dll :muro:
Ora dico, ma come diavolo ha fatto a tornare???!?
Boh :doh:
Dopo un po', mi viene un dubbio (Ah, ovviamente neanche windows explorer funzionava), vado su pannello di controllo e apro la finestra dei punti di ripristino, magari è resuscitato da lì... :look:
Cosa vedo? Gli ultimi punti risalgono a 3 giorni prima, qando avevo messo NOD32. Cosa mooolto strana, visto che di solito ci sono punti di ripristino anche di mesi prima.
Per togliere ogni dubbio, li cancello tutti.
Tutto contento, riavvio, ma sono al punto di partenza.
Ecco, ora non so proprio come diavoo fare, questo virus ragiona, è vivo, non ho parole!
Lo cancello e rinasce, prevede ogni possibile soluzione e la scavalca... ma come fa? E' un programma senziente? :lol:

Aiutatemi voi, io ho esaurito tutte le idee :help::help::inchino::inchino::inchino:

Sergio94
 

Sergio94

Utente Èlite
3,970
354
CPU
AMD Ryzen 7 2700X
Dissipatore
CORSAIR H115i Pro
Scheda Madre
ASUS X470-F
HDD
CORSAIR MP510 480GB | SAMSUNG 860 EVO 1TB | WD Red 2TB
RAM
CORSAIR Vengeance RGB 16GB (2x8) DDR4 3466 C16 @ 3200 C16
GPU
Gigabyte GTX1080 WF2 + Gigabyte GTX 1050Ti WF2
Audio
Integrata: Supreme FX
Monitor
SAMSUNG 28UE590 28" 4K 1ms
PSU
CORSAIR RM750X
Case
CORSAIR Obsidian 450D
Periferiche
Razer BlackWidow | Logitech Master MX2
OS
Windows 10 Pro
Ciao, grazie della risposta veloce, ma anche se scarico il programma, come faccio ad aggiornarlo se il virus blocca tutti gli upload, sia quelli degli antivirus, sia quelli di windows defender e di windows stesso?

Ma la spiegazione del virus nel primo post è abbatsanza approfondito? Ti sei fatto un'idea del virus? Lo conosci?
 

JeanGrey

Utente Èlite
2,097
183
Disabilita i programmi di sicurezza
Scarica Combofix
Se usi Vista, Tasto destro, esegui come amministratore
Lascia lavorare il programma senza interferire
Carica il rapporto C:\ComboFix.txt QUI e copia il Forum Link che ti viene assegnato nella tua risposta.

Se non riesci a scaricarlo da pc infetto usa un'altro computer e poi lo trasferisci tramite chiavetta.
 

Sergio94

Utente Èlite
3,970
354
CPU
AMD Ryzen 7 2700X
Dissipatore
CORSAIR H115i Pro
Scheda Madre
ASUS X470-F
HDD
CORSAIR MP510 480GB | SAMSUNG 860 EVO 1TB | WD Red 2TB
RAM
CORSAIR Vengeance RGB 16GB (2x8) DDR4 3466 C16 @ 3200 C16
GPU
Gigabyte GTX1080 WF2 + Gigabyte GTX 1050Ti WF2
Audio
Integrata: Supreme FX
Monitor
SAMSUNG 28UE590 28" 4K 1ms
PSU
CORSAIR RM750X
Case
CORSAIR Obsidian 450D
Periferiche
Razer BlackWidow | Logitech Master MX2
OS
Windows 10 Pro
Ok, domani lo posso mettere a lavorare, ora devo fare greco quindi non ho tempo di andare al pc :doh:
Senti, ma devo mettere MalwareByte o Combofix? Quale dei due?
 

JeanGrey

Utente Èlite
2,097
183
Esegui prima Combofix e poi Malwarebytes, se non riesci a connetterti per aggiornare le firme, scaricale manualmente da QUI ed installa mbam-rules.exe
 

Joe

Utente Attivo
588
5
CPU
Q6600 G0
Scheda Madre
Asus P5K Pro
HDD
WD500AAKS C. Blue + Maxtor Diamond 10 80gb
RAM
4*1gb ddr2 Corsair Dominator ver5.1 & ver6.1 1066mhz 5-5-5-15 2,1V
GPU
ATI Sapphire HD4850 512mb
Audio
Integrato hd
Monitor
Samsung SyncMaster 205 BW --> 1680*1050
PSU
Cooler Master Real Power M520
Case
Cooler Master rc690
OS
7 x64
@sergio

un formattone bello & veloce no????

io la ritengo la strategia migliore......
 

Sergio94

Utente Èlite
3,970
354
CPU
AMD Ryzen 7 2700X
Dissipatore
CORSAIR H115i Pro
Scheda Madre
ASUS X470-F
HDD
CORSAIR MP510 480GB | SAMSUNG 860 EVO 1TB | WD Red 2TB
RAM
CORSAIR Vengeance RGB 16GB (2x8) DDR4 3466 C16 @ 3200 C16
GPU
Gigabyte GTX1080 WF2 + Gigabyte GTX 1050Ti WF2
Audio
Integrata: Supreme FX
Monitor
SAMSUNG 28UE590 28" 4K 1ms
PSU
CORSAIR RM750X
Case
CORSAIR Obsidian 450D
Periferiche
Razer BlackWidow | Logitech Master MX2
OS
Windows 10 Pro
@sergio

un formattone bello & veloce no????

io la ritengo la strategia migliore......

Come no, ho 450 Gb di roma sull'HDD e non ne ho un'altro esterno per il backup, oltre al fatto che dovrei reinstallate windows e tutti i programmi.
Non credo che sia la soluzione giusta, oltre al fatto che il pc funziona perfettamente, anche se l'antivirus non è aggiornato(l'ultimo aggiornamento l'ho fatto manualmente 1 settimana fa scaricandolo da un'altro pc), semplicemente non vado su internet per sicurezza, oltre che per il fatto che i browser non funzionano.
Comunque ancora va benone, ora provo questi 2 programmi e vedo se funzionano
 

Sergio94

Utente Èlite
3,970
354
CPU
AMD Ryzen 7 2700X
Dissipatore
CORSAIR H115i Pro
Scheda Madre
ASUS X470-F
HDD
CORSAIR MP510 480GB | SAMSUNG 860 EVO 1TB | WD Red 2TB
RAM
CORSAIR Vengeance RGB 16GB (2x8) DDR4 3466 C16 @ 3200 C16
GPU
Gigabyte GTX1080 WF2 + Gigabyte GTX 1050Ti WF2
Audio
Integrata: Supreme FX
Monitor
SAMSUNG 28UE590 28" 4K 1ms
PSU
CORSAIR RM750X
Case
CORSAIR Obsidian 450D
Periferiche
Razer BlackWidow | Logitech Master MX2
OS
Windows 10 Pro
Grandissimi!!!
Malwarebyte è fenomenale, ha finalemente tolto quel dannato virus!
Ora però il problema è un altro :doh::muro:
Anche se non c'è più, non capisco, ci dev'essere qualcosa che ha cambiato, avrà sput*****o qualche impostazione, fattostà che nessuno brower funziona, gli antivirus non si aggiornano e neanche windows.
Il virus non c'è più, ma si vede che ha lasciato le modifiche che aveva fatto.
Come faccio a rimettere a posto? Non so neanche con esattezza quale sia il problema!
Aiutatemi! :inchino::inchino::inchino::help::help::help:
 

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!

Discussioni Simili