PDA

View Full Version : TROJAN BISLACCO!!!


Animabl
09-05-2006, 18:52
Salve a tutti quelli in ascolto.
Avrei da postare un piccolo problemino.
Mi sono preso un Trojan, proprio oggi pomeriggio; credo provenga da internet, ma non ne ho la piena certezza.
Comunque il virus si chiama Win32:Trojano-CL [Trj]
Effetti sul sistema:
quando siete connessi apre pagine che esortano a scaricare programmi antispyware/malware di ogni tipo, ma loro stessi sono spyware/malware, oppure aprono popup con pubblicità su siti a sfondo pornografico.
Se non dovesse bastare ogni tanto appare nella barra degli strumenti un'icona rappresentante un triangolino giallo con un punto esclamativo che apre le stesse pagine su programmi citati sopra.
Se potete aiutarmi a debellarlo vi sarei grato anche perchè non ho molto tempo per starci dietro, altrimenti mi arrangerei.
Grazie mille.

wgator
09-05-2006, 20:31
Ciao,

forse Ewido (http://www.ewido.net/en/) può esserti d'aiuto per eliminare quelle porcherie. Se non bastasse, devi postare il solito log di Hijackthis ;)

Animabl
09-05-2006, 22:36
Ecco qui il log con tutti gli errori.

Stev-O
09-05-2006, 23:36
non ci sono errori: il log è pulito

manganese
10-05-2006, 10:25
Secondo me potrebbe essere smitfraud
prova ad usare
http://siri.urz.free.fr/Fix/SmitfraudFix.zip
Decomprimilo
doppio click sul file "smitfraudfix.cmd" e scegli l'opzione 1
viene fatta una prima scansione + report
Rivvia in modalità provvisoria (premi F8 )
Fai di nuovo doppio click su "smitfraudfix.cmd" e scegli l'opzione 2, attendi l'altra scansione + report e riavvia in modalità normale.


dai una occhiata anche qui a questo link
http://www.bleepingcomputer.com/forums/topic43659.html

Stev-O
10-05-2006, 12:53
come mi faceva notare manganese ieri sono stato in effetti un po' precipitoso data l'ora ;)

in verità ci sarebbero questi 2 processi da chiudere & successivamente eliminare:

C:\WINDOWS\system32\atmclk.exe
C:\WINDOWS\system32\dcomcfg.exe

Animabl
10-05-2006, 18:07
Grazie mille a tutti e due.
Farò sapere se è andato a buon fine.