PDA

View Full Version : Problema Win32 TrojanDropper


zorro8247
23-04-2007, 20:49
Ciao a tutti dopo alcuni giorni di problemi con il pc che all'apertura del browser si bloaccava per circa due minuti ho eseguito con una scansione con Ad Aware, il quale trova come infetto una chiave di registro con la segnalazione Win32 TrojanDropper...... nonostante io gli dica di eliminarla non vi riesce....... che posso fare???????? Posto il log per maggiore chiarezza.... grazie in anticipo



Win32.TrojanDropper Object Recognized!
Type : Regkey
Data :
TAC Rating : 10
Category : Malware
Comment :
Rootkey : HKEY_LOCAL_MACHINE
Object : system\controlset001\enum\root\legacy_ip6fw

Win32.TrojanDropper Object Recognized!
Type : Regkey
Data :
TAC Rating : 10
Category : Malware
Comment :
Rootkey : HKEY_LOCAL_MACHINE
Object : system\controlset001\services\ip6fw\enum

Win32.TrojanDropper Object Recognized!
Type : RegValue
Data :
TAC Rating : 10
Category : Malware
Comment :
Rootkey : HKEY_LOCAL_MACHINE
Object : system\controlset001\services\ip6fw\enum
Value : Count

Win32.TrojanDropper Object Recognized!
Type : RegValue
Data :
TAC Rating : 10
Category : Malware
Comment :
Rootkey : HKEY_LOCAL_MACHINE
Object : system\controlset001\services\ip6fw\enum
Value : NextInstance

Win32.TrojanDropper Object Recognized!
Type : Regkey
Data :
TAC Rating : 10
Category : Malware
Comment :
Rootkey : HKEY_LOCAL_MACHINE
Object : system\currentcontrolset\enum\root\legacy_ip6fw

Win32.TrojanDropper Object Recognized!
Type : Regkey
Data :
TAC Rating : 10
Category : Malware
Comment :
Rootkey : HKEY_LOCAL_MACHINE
Object : system\currentcontrolset\services\ip6fw\enum

Win32.TrojanDropper Object Recognized!
Type : RegValue
Data :
TAC Rating : 10
Category : Malware
Comment :
Rootkey : HKEY_LOCAL_MACHINE
Object : system\currentcontrolset\services\ip6fw\enum
Value : Count

Win32.TrojanDropper Object Recognized!
Type : RegValue
Data :
TAC Rating : 10
Category : Malware
Comment :
Rootkey : HKEY_LOCAL_MACHINE
Object : system\currentcontrolset\services\ip6fw\enum
Value : NextInstance

Bugs Bunny
24-04-2007, 10:16
Prova a toglierlo da modalità provvisoria