PDA

View Full Version : Trojan, mooolto resistente.


suono2
21-09-2006, 13:20
Ciao ragazzi stò quasi impazzendo con un trojan molto fastidioso.
Io prima avevo come antivirus Antivir PE costantemente aggiornato, qualche settimana fa mi uscivano delle finestre che mi avvisavano della presenza di un trojan in particolare: TE/ZLOB.GEN.61.

Cosi ho riavviato in modalità provvisoria ed ho fatto una scansione del pc con antivir (aggiornato), ma senza esito. Cosi ho installato Avast che ha rilevato circa 60 file infetti ed li ho eliminati. Ma riavvando è comparso di nuovo il trojan. Ho provato quasi tutti i tool in rete per rimuovere qst trojan ma niente da fare :muro: . Ho notato che questo visrus riesce anke a scavalcare il firewall di win xp. Infatti si aggiunge una voce fasulla (Microsoft update) nelle eccezioni. In particolare fa comunicare il seguente file

"C:\Documents and Settings\Alessio\Impostazioni locali\Temp\25exinjs.c.exe"

Il virus in azione occupa molta banda e memoria ram (fino ad 1 GB !!). :muro:

Come posso fare... grazie per l'aiuto..

SkunkWorks 68
21-09-2006, 14:12
Se hai XP hai disabilitato il ripristino configurazione e provato a cancellare il file da provvisoria?
Mi sembra strano che Antivir si sia lasciato scappare tutte quelle cose(lo utilizzo su 3 PC che vanno benissimo,fatte più scansioni incrociate e non ho trovato nulla :boh: ).
Si potrebbe vedere anche un log di HiJackthis...Postalo qui:http://www.hwupgrade.it/forum/showthread.php?t=937676
Ciao

suono2
21-09-2006, 14:17
grazie per la risposta...

io ero un sostenitore di antivir c'è l'ho anke io su tre pc e lo consiglio a tutti. Però dopo quello che è successo, nn lo vedo più affidabile... :cry:

suono2
21-09-2006, 19:20
ancora niente ho postato il log, mi hanno detto di eliminare alcune righe, ma il trojan è ancora vivo :muro: :muro: :muro: :muro: :muro: nn c'è la faccio più... :cry:

avast nn riesce ad individuarlo, mi avvisa solo quando viene creato l'eseguibile e mi avvisa con qst mex: Win32:Agent-VM [Trj].
Ma la fonte nn la riesco a trovare.
AIUTOOOOOOOO

FOXYLADY
21-09-2006, 19:49
Prova questo
http://download.drweb.com/drweb+cureit/

suono2
21-09-2006, 20:59
grazie per la segnalazione, ma nn ha trovato niente :(

FOXYLADY
21-09-2006, 21:11
Ma hai fatto la scansione completa? Te lo chiedo perchè in genere ci impiega molto tempo a farla, una volta avviato e terminata la scansione veloce iniziale, devi selezionare il/i tuoi hardisk e cliccare sul bottone in basso a destra.
Se hai già fatto tutto questo, l'unica è provare qualche scansione online.

Ciao

Vittorio_Bo
21-09-2006, 22:00
http://www.tgsoft.it/italy/index_ita.html

http://www.prevx.com/security.asp


fai sempre scansione possibilmente in mod provvisoria

suono2
21-09-2006, 23:43
Ovviamente ho fatto la scansione approfondita, in mod provvisoria e con il ripristino di sistema disabilitato. Ora prova gli altri soft che mi avete consigliato, poi vi faccio sapere grazie per il vostro aiuto... :)

pif88
22-09-2006, 13:23
prova questo:

http://www.bitdefender.com/it/