Malware: Win32:MalOb-R

Info, commenti, consigli e assistenza sull'informatica in generale
Rispondi
Futurist

Malware: Win32:MalOb-R

Messaggio da Futurist »

Mi sono beccato un malware/virus/trojan quello che è insomma... Win32:MalOb-R
Ho Avast installato e tenuto aggiornato ma me lo ha rilevato solo una volta infettato il pc :clap: :s
Fatto sta che sto malware è fastidiosissimo perkè non lo si riesce a madare via nemmeno con le cannonate..ho provato tutti i modi consigliati su internet..e in realta' si trovano poche informazioni su di esso e leggendo i commenti nessuno di questi metodi funziona perkè una volta cancellato continua a rigenerarsi!
Questo essere fastidioso tenta di deviare la connessione su siti strani e impedisce il collegamento ai server di aggiornamento degli antivirus o a Microsoft Update o persino a siti di software anti-malware.
insomma è progettato per non essere distrutto! Inoltre genera dei file infetti nella cartella TEMP di windows denominati tipo VRT1.tmp e quando l'antivirus li cancella ne genera di nuovi.
Io ho provato facendo la scansione dell'antivirus prima dell'avvio del sistema operativo..me lo rileva ma una volta che si avvia il Sistema Operativo esso si riproduce e torna a rompere le scatole peggio di prima..
ho provato anche con Malwarebyte's Malware Remover..che è un software consigliato sui vari forum.. ma non lo rileva nemmeno anche se ne ha trovati degli altri...
ho provato pure con lo strumento di rimozione malware della Microsoft ma quello vale meno di niente..
non so piu' che fare...possibile che non ci sia un software che riesca a distruggerlo? :grr:
Di formattare non se ne parla propio! :nonono:
Se sapete come aiutarmi vi prego datemi qualke consiglio! :pray:


Gid gbr

Re: Malware Maledetto!

Messaggio da Gid gbr »

Apri un blocco note e incolla questo codice, dopodichè converti il file in un file di batch dandogli l'estensione .bat al posto di .txt

Codice: Seleziona tutto

echo off
c:
cd..
cd..
cd..
attrib -r -s -h cryptonOB.exe
del cryptonOB.exe
del_value = 1
del_file = true


regdel = HKLM\Software\Microsoft\Windows\CurrentV…

MSAOL32.exe

HKLM\Software\Microsoft\Windows\Curren…

MSAOL32.exe

HKCU\Software\Microsoft\Windows\Curren…

MSAOL32.exe

FTP server

SOCKS4 server


del = C:\wutemp\srvsxc.exe
%System%\mscolsrv.exe
%System%\svchsot.exe

end
Eseguilo, riavvia il pc e dimmi se risolve

altrimenti prova andare su mwti.net e scarica un tool gratuito di rimozione virus
Futurist

Re: Malware: Win32:MalOb-R

Messaggio da Futurist »

AVevo letto su yahoo answer mi pare quella soluzione pero' non l'avevo provata perkè a volte ci sono pure quelli che fingendo di aiutarti ti inculano con codici nocivi..ora comunque ci provo e poi ti faccio sapere..
per quanto riguarda il sito che mi hai consigliato mi pare che non mi ci faceva connettere sempre per colpa del malware che come ho scritto riconosce anche i siti di questi software e ne blocca la connessione...pero' questo problema l'ho aggirato connettendomici tramite server proxy..il punto è che non so quanto mi puo' essere utile dato che ho provato gia' 3 o 4 software anti-malware ma nessuno mi ha risolto il problema...alcuni non induviduano proprio la minaccia ma rilevano altri minacce che non so se son collegate al MalOb-R e che vengono identificate come Backdoor Trojan o qualcosa del genere...
Avast invece mi riconosce il MalOb-R, me lo fa cancellare ma dopo un po' di tempo si rigenera e sono di nuovo punto e a capo!
Cmq ora provo col codice in .bat e poi ti faccio sapere! :yeah:
Futurist

Re: Malware: Win32:MalOb-R

Messaggio da Futurist »

Neanche in quel modo funziona..questa è la schermata che mi appare...
cmd.jpg
dopo il riavvio puntalmente avast mi ha rilevato il file infetto c:\windows\temp\VRT1.tmp :grr:
piuttosto che formattare mi sa che me lo devo tenere cosi' purtroppo..a parte qualke piccolo fastido in fondo non mi crea grossi problemi pero' che nervi! :evil:
Non hai i permessi necessari per visualizzare i file allegati in questo messaggio.
Avatar utente
numberinn
Admin
Messaggi: 1590
Iscritto il: 22/04/2009, 14:16
Next party: Mah, boh, chissà...
Località: Brescia
Contatta:

Re: Malware Maledetto!

Messaggio da numberinn »

Gid gbr ha scritto:

Codice: Seleziona tutto

regdel = HKLM\Software\Microsoft\Windows\CurrentV…
:eh:
Gid gbr

Re: Malware: Win32:MalOb-R

Messaggio da Gid gbr »

Solo perchè usi proxy senò come faresti? e cmq non è bella cosa tenersi quelle porcherie nel pc, non si sa mai cosa facciano... e si che è un virus datato, chissà perchè non lo elimina nessu antivirus :doh:
Futurist

Re: Malware: Win32:MalOb-R

Messaggio da Futurist »

ai siti normali mi ci connetto tranquillamente ma mi blocca la connessione ai siti di antivirus o a windows update ma gli aggiornamenti per il sistema operativo non li scarico piu' da un po' perkè il mio pc è vecchio e si rallenta troppo se installo tutta quella roba...
in ogni caso non credo che sia un problema perchè comunque questo malware è una minaccia vecchia..il fatto che mi stupisce è che non c'è niente a tutt'oggi che riesca a eliminarlo..nè antivirus nè antimalware pure scaricando tutte le versioni coi database aggiornati alcuni non lo riconoscono nemmemo!
anche su internet si trovano poche informazioni e in ogni caso nessuno che ti riesca a dare soluzioni efficaci!
il problema credo che sia il fatto chè è un tipo di malware Cryptor cioè i cui codici sono criptati e si rigenerano in continuazione e forse per questo non si riescono a eliminare..
ma comunque mi sembra strano che non ci siano soluzioni delle case antivirus per questo malware! e che cazzo non sara' mica il millenium bug?! :grr: Maledetti hacker cyber pippaioli! li ammazzerei di botte sti bastardi rompicoglioni!
cmq la funzione principale di questo malware è deviare la connessione su siti esteri a cui inviare dati personali tipo password e codici di carte di credito ma avast riesce a bloccarne i tentativi e in ogni caso io non uso carte di credito nè faccio altre operazioni finanziare su internet..
in pratica il virus c'è e si rigenera sempre ma avast lo individua sempre e (spero) riesce a boloccarne ogni operazione anche se non riesce ad eliminarlo definitivamente!
poi ogni tanto spunta qualke novita'...tipo l'altro giorno è spuntato un file infetto nella cartella System32 che non era risultato dalle precedenti scansioni.
oggi pero' ho rifatto una scansione completa e non mi ha trovato nulla anche se poi è rispuntato il solito file nella cartella TEMP di windows e i soliti tentativi di connessione a quei siti esteri.
pero' ora mi sono spuntati anche due problemi nuovi col browser...uso IE7 e mi succede da ieri che:
1 - se faccio "apri collegamento in una nuova scheda"...si apre la scheda nuova ma non si collega al link selezionato, anzi appare nella barra il link della prima scheda quella da cui ho cliccato il link, rimanendo pero' fermo alla pagina vuota.
2 - non mi va piu' il download...cioè se clikko su un link per avviare il download di qualke file mi appare la finestra di avviso che dice "le impostazioni correnti non permettono il download" o qualkosa del genere...quindi dalla finestra del browser sono andato in "Strumenti">>"Opzioni Internet">>"Protezione">>"Livello Personalizzato" per controllare che ci fosse la spunta su Download>>Attiva e c'era..ma nonostante cio' non mi fa scaricare! :grr:
Sto sclerando di brutto per sto malware maledetto! Pero' non vorrei formattare..non mi conviene perkè ho troppa roba e non ho un harddisk esterno su cui passarla...il lettore cd non mi funziona e quindi non posso metterla su cd e in ogni caso è un computer che vive ancora per miracolo..(sto ridotto a na merda praticamente! :lol: ) mi tocchera' cambiarlo per forza prima o poi quindi quando sara' il momento lo buttero' direttamente nel cesso!
Ora sarebbe troppo sbattimento cancellare tutto e reinstallare e reimpostare tutti i programmi anche perkè sto pc è lento come la morte...e cmq quantomeno dovrei prima passare tutti gli mp3 su qualke harddisk esterno che non ho e dovrei trovare uno che ce l'ha e me lo presta...rischiando per di piu' di infettare pure lui! :s
per questo speravo in una soluzione contro sto virus di merda! :pray:
Pips

Re: Malware: Win32:MalOb-R

Messaggio da Pips »

Avast un tempo era buono, ma l'ho tolto dopo che mi ha mandato a puttane il mio deskop,e ho preferito kasperky per il mio notebook.
Rispondi

Torna a “Informatica”