Leonardo.it
Pagina 1 di 2 12 UltimaUltima
Risultati da 1 a 15 di 19

Discussione: Pc infetto da virus desktoplayer.exe

  1. #1
    Member
    Data Registrazione
    09-02-2007
    Messaggi
    85

    Pc infetto da virus desktoplayer.exe





    Per poter vedere questo video hai bisogno di Flash, se devi installarlo segui il link: Installa Flash.
    Salve a tutti,
    è da qualche giorno che mi sono imbattuto in questo problema: tutti i file exe, dll e html presenti nel mio pc risultano infetti. Facendo alcune ricerche in internet ho scoperto che la causa di ciò è il virus desktoplayer.exe che si trova nella cartella C:\Programmi\Microsoft\Desktoplayer.exe.
    Il problema è che nn riesco ad eliminarlo perchè si rigenera ad ogni riavvio, nn posso neanche eliminare i file infetti perchè sono file di programmi che utilizzo quotidionamente.
    Qualcuno di voi potrebbe consigliarmi qualcosa?
    Grazie a tutti!!

  2. #2
    Vichingo Ufficiale
    di SWZone
    L'avatar di vicky67
    Data Registrazione
    19-05-2009
    Località
    poggio mirteto (ri)
    Messaggi
    2.762
    ciao Bogarde

    • disattiva il controllo real time del tuo antivirus,scarica combofix,prima di scaricarlo rinominalo in explorer.exe http://download.bleepingcomputer.com/sUBs/ComboFix.exe , salvalo sul desktop e disconnettiti dalla rete
    Una volta scaricato il programma incolla nello spazio bianco di esegui questo comando, cosi' com'e':

    "%userprofile%\desktop\explorer.exe" /killall <==copia e incolla

    Premi OK, dovrebbe partire la scansione che puo' durare molto, durante la scansione non fare assolutamente niente con il pc.Dopo il riavvio allega il log C:\combofix.txt

  3. #3
    Member
    Data Registrazione
    09-02-2007
    Messaggi
    85
    Grazie della risposta vicky67. Appena fatto allego il log

  4. #4
    Member
    Data Registrazione
    09-02-2007
    Messaggi
    85
    Ecco il log di ComboFix
    File Allegati File Allegati

  5. #5
    Vichingo Ufficiale
    di SWZone
    L'avatar di vicky67
    Data Registrazione
    19-05-2009
    Località
    poggio mirteto (ri)
    Messaggi
    2.762
    Bogarde
    Dal log di combofix il pc è messo piuttosto male.Ci sono infezioni ben più gravi del desktoplayer.
    Vediamo di riuscire a ripulirlo,ma devi avere un po' di pazienza.

    1)Esegui malwarebytes che vedo installato.
    è necessario aggiornarlo e solo dopo eseguire la scansione completa del sistema, è altresì richiesto eliminare tutti gli oggetti identificati e salvare il log della scansione (il file di log da allegare per il controllo si trova nel Tab "File di log").Il file di log va preso solamente dopo aver eliminato gli oggetti.



    2)Scarica TDSS killer e salvalo sul desktop.Estrai il contenuto sul desktop.Doppio click su
    TDSSKILLER.exe per avviare l'applicazione e poi su start scan.
    Se un file infetto viene trovato,l'azione di default sarà cure,clicca su continua.
    Se un file sospetto viene trovato,l'azione di default sarà skip,clicca su continua.
    Se ti viene chiesto di riavviare il pc completa il processo.Clicca su riavvia ora.
    Se nessun riavvio è richiesto clicca su report e salva il contenuto in un file di testo.
    Se un riavvio è richiesto il report si trova in C:\folder in questa forma "TDSSKiller.[Version]_[Date]_[Time]_log.txt"

    3)Nuova scansione con combofix e posta il log.

    Log da allegare:malwarebytes-tdsskiller-combofix

  6. #6
    Member
    Data Registrazione
    09-02-2007
    Messaggi
    85
    Ora procedo, appena fatto ti faccio sapere

  7. #7
    Member
    Data Registrazione
    09-02-2007
    Messaggi
    85
    Ho fatto come dicevi, vicky, ma mi sa che nn è cambiato nulla, i virus ci sono ancora.
    Mi sa proprio che formatterò, grazie dei preziosi consigli

    Ti allego cmq i log.
    Grazie ancora
    File Allegati File Allegati

  8. #8
    Rōnin Member
    浪人
    L'avatar di dubo
    Data Registrazione
    24-02-2008
    Località
    Milano
    Messaggi
    10.896
    riavvia il il pc ed esegui nuovamente combofix.

  9. #9
    Vichingo Ufficiale
    di SWZone
    L'avatar di vicky67
    Data Registrazione
    19-05-2009
    Località
    poggio mirteto (ri)
    Messaggi
    2.762
    Bogarde da chi vengono rilevati i virus di cui parli?
    Guarda che siamo sulla buona strada.L'infezione più pericolosa il tdss rootkit è stata eliminata con tdsskiller,malwarebytes ha compiuto altre rimozioni.
    Bisogna solamente terminare la procedura di disinfestazione con combofix,(per questo ti avevo chiesto un nuovo log di combofix ) e i problemi saranno risolti.Non credo sia necessaria la formattazione.
    Ultima modifica di vicky67; 06-11-2010 alle 17.25.32

  10. #10
    Member
    Data Registrazione
    09-02-2007
    Messaggi
    85
    I virus vengono trovati da avg antivirus.
    Cmq ora faccio la scansione con ComboFix e allego il log

    Ti faccio sapere

  11. #11
    Member
    Data Registrazione
    09-02-2007
    Messaggi
    85
    Ecco il log di ComboFix
    File Allegati File Allegati

  12. #12
    Vichingo Ufficiale
    di SWZone
    L'avatar di vicky67
    Data Registrazione
    19-05-2009
    Località
    poggio mirteto (ri)
    Messaggi
    2.762
    Ora trascina il file che ti allego sull'icona di combofix per una nuova scansione.
    Al termine allega il log.

    Dopo aver effettuato la scansione con combofix,
    Scarica TFC by OldTimer sul desktop
    http://oldtimer.geekstogo.com/TFC.exe
    chiudi tutti i programmi
    avvia TFC, clicca su "start"
    al termine della scansione ti chiederà il riavvio, dai ok.

    Al termine fai una scansione con avg e posta il suo log.

    Vai poi su virustotal e fai analizzare questo file c:\acer\lanscope agent\awservsrv.exe
    File Allegati File Allegati
    Ultima modifica di vicky67; 06-11-2010 alle 20.27.10

  13. #13
    Rōnin Member
    浪人
    L'avatar di dubo
    Data Registrazione
    24-02-2008
    Località
    Milano
    Messaggi
    10.896

  14. #14
    Vichingo Ufficiale
    di SWZone
    L'avatar di vicky67
    Data Registrazione
    19-05-2009
    Località
    poggio mirteto (ri)
    Messaggi
    2.762
    Quello l'avevo già visto.
    Il file in questione è awservsrv.exe e non awserv.exe.
    Il file originale è c:\acer\lanscope agent\awserv.exe
    Poi se immaginiamo che l'srv finale si riferisca a service è un altro conto.
    Se poi immaginiamo che venga caricato sulla chiave di registro dell''userinit tranquillamente è ancora un altro conto.
    Con questo non voglio dire che sia infetto perchè alcune rare eccezioni caricano file sull'userinit,ma dato che anche il nome del file è cambiato un controllo non fa' di certo male.
    Se il risultato di virustotal sarà negativo meglio cosi'.
    Ultima modifica di vicky67; 09-11-2010 alle 08.56.39

  15. #15
    Member
    Data Registrazione
    09-02-2007
    Messaggi
    85

    Questo è il lgo di combofix.
    Ho fatto la scansione con TFC e secondo virustotal, quel file è un virus. Cmq per ogni file .exe è stato creato un file: nomefilesrv.exe che ha lo stesso simbolo di desktoplayer. Mi sa che anche questo tentativo non ha risolto il problema. Grazie dei consigli, ma preferisco formattare il tutto!!
    Ti ringrazio ancora Vicky, buona serata!!!
    File Allegati File Allegati

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •